02.10.2012 | Уязвимость в libpng, gnome-screensaver и языке PythonВеб-портал www.adme.us сообщил, что в библиотеке libpng обнаружена уязвимость, которая может привести к выполнению кода злоумышленника или получению доступа к области памяти приложения, в момент обработки специальным образом скомпонованного PNG изображения в программе, использующей функции png_set_read_user_chunk_fn()/ png_set_keep_unknown_chunks() библиотеки libpng. Проблема устранена в версиях libpng 1.0.33 и 1.2.27beta01, релиз 1.2.27 будет выпущен 26 ноября. Необходимым условием для удачного проведения атаки, является обязательность вызова в атакуемом приложении функции png_set_read_user_chunk_fn() или png_set_keep_unknown_chunks() при установленных флаговых значениях PNG_HANDLE_CHUNK_IF_SAFE или PNG_HANDLE_CHUNK_ALWAYS. Например, подобная конструкция используется в программах pngtest, pngcrush и ImageMagick (с версии 6.2.5 по 6.4.0-4). Похожая проблема найдена в PNG фильтре печати из состава пакета CUPS. Кроме того, можно обратить внимание на две другие уязвимости:
Лазарева Валентина Владимировна Рекомендуем ознакомиться
|
|
|




Компания Western Digital сообщила о начале поставок новой линейки компактных жестких дисков - WD Green.
Термин «Metro» и блочный интерфейс Microsoft для операционной системы Windows Phone 7, Windows 8, Xbox 360, Office 2013 и Visual Studio 2012 всегда фигурировали вместе.
В это сложно поверить, но спустя почти 11 лет после своего релиза (в октябре 2001) Windows XP остается самой популярной операционной системой в мире.
Новый флагманский процессор Intel семейства Sandy Bridge-E появится в четвертом квартале текущего года: модель Core i7-3970X Extreme заменит собой Core i7-3960X, представленную в середине ноября прошлого года.
Группа компаний USB 3.0 Promoter Group, в состав которой входят Hewlett-Packard, Intel, Microsoft, Renesas, ST-Ericsson и Texas Instruments, приняла спецификации USB Power Delivery.