|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
kvety
Od: poldinko
|
Pridané:
21.7.2015 9:29
Posielam kvety, samozrejme v dobrom.
|
|
Re: kvety
Od: Aladin
|
Pridané:
21.7.2015 9:38
Na hrob Windowsu? :D
|
|
Re: kvety
Od: Klovatina
|
Pridané:
21.7.2015 10:25
Skor Adobe ty lolo, nie?
|
|
Re: kvety
Od: xvzf
|
Pridané:
21.7.2015 9:40
v dobrom, samozrejme ;)
|
|
Re: kvety
Od reg.: M.Miiicho
|
Pridané:
22.7.2015 9:00
Blacklist Adobe+Microsoft a je pokoj of 99% vsetkych zranitelnosti :D
|
|
Re: kvety
Od: Boku No Pico
|
Pridané:
22.7.2015 11:24
A zvysne 1.0 - 1.5% su linuxy ;)
|
|
Názor
Od: Jan Hus
|
Pridané:
21.7.2015 9:33
To s tým ADOBE je už vážne na zamyslenie...
A nemôže to bežať tak, aby to tak hlboko nezasahovalo do zraniteľnosti OS? Resp. aby moduly do prehliadačov nemusel inštalovať správca systému??
|
|
Re: Názor
Od: poldinko
|
Pridané:
21.7.2015 9:37
môže, ale ako by sa NSA potom dostala k dátam ktoré potrebuje
|
|
Re: Názor
Od: jalala
|
Pridané:
21.7.2015 9:37
asi nieeeee, kedze adobe modul beziiiiiiiii na uuuuuurovniiiiii jdraaaaaaaa
|
|
Re: Názor
Od: Jan Hus
|
Pridané:
21.7.2015 9:40
Však to nejak prerobiť. FF beží tiež na úrovni jadra? Nemyslím si...
Prerobiť prístup k web prehliadačom. ja ho predsa nepotrebujem na to, aby mi zrúbal OS, ale iba na zopár vecí. Nie aby mi spúšťal neviem aký soft a zožral celý výkon a prostriedky PC.
|
|
Re: Názor
Od: jalala
|
Pridané:
21.7.2015 9:52
FF vyuziva taketo moduly aby mohol napr. spravne zobrazit obsah webovych stranok, a prave to je to, ze jeden z tychto modulov, konkretne teraz sa jedna o modul od Adobe s nazvom atmfd.dll pre renderovanie Open type fontov, takze tento modul je zranitelny a ked utocnik prida na svoju stranku takyto zranitelny font a ty navstivis tuto stranku, bude sa ju tvoj prehliadac napr. FF pokusat pomocou tohto zranitelneho modulu atmfd.dll renderovat a tu dojde k spominanej zranitelnosti a pri jej spravnom vyuziti aj k moznemu spusteniu utocnikom zvoleneho kodu na tvojom pocitaci, takze opravnenia samotneho FF nehraju momentalne ziadnu rolu.
|
|
Re: Názor
Od: anusicek
|
Pridané:
21.7.2015 10:07
toto ma zranuje, lebo ked je takato kuleha vo fontoch, som zvedavy kolko dalsich sa najde pri implementaci napriklad webGL
|
|
Re: Názor
Od: Meno dvojbodka
|
Pridané:
21.7.2015 10:26
To si akoze skomprimoval cely clanok?
|
|
Re: Názor
Od: jalala
|
Pridané:
21.7.2015 9:55
a ak sa pytas, ze preco by teda takyto modul nemohol bezat s mensimi pravami, tak je to asi preto, ze renderovanie uzko suvisi s grafikou a teda takyto modul musi bezat na urovni jadra a s pataricnymi opravneniami, aby mohol robit svoju pracu
|
|
Re: Názor
Od: anusicek
|
Pridané:
21.7.2015 10:04
preco renderovanie opentype fontov bezi na urovni jadra? Boha ved chlapi tam uz 10 rokov prataju ten bordel a snazia sa oddelit jadro od zvysku systemu aby by mohli frajerovat ze im to bavi jak GNU a furt je to koko.ina
|
|
Re: Názor
Od: neviem meno
|
Pridané:
21.7.2015 9:50
A najvtipnejšie na tom je to, keď tu nejaký chytrák začne písať že jediné použiteľné je iba od Adobe (photoshop, ilustrator..) :D
Ešte len teraz vidím aké je to všetko dieravé
|
|
Re: Názor
Od: krakenistan
|
Pridané:
21.7.2015 10:47
ono, problem je, a stale to plati, ze sice Adobe produkty su derave jak sito na halusky, ale na generovanie profi vystupov moc moznosti nemas (photoshop, ilustrator, indesign, ...)
|
|
re : adobe
Od: Martin z Martina
|
Pridané:
21.7.2015 9:55
ale Tatrabanka im stale veri. To je tiez na vazne zamyslenie.
|
|
.....
Od: Ja.
|
Pridané:
21.7.2015 10:00
v prípade microsoftu by som 0-day premenoval na 0-month
|
|
Re: .....
Od reg.: ujoslav
|
Pridané:
21.7.2015 10:13
Náhodou, teraz to fixli na MS nevídane veľmi rýchlo a mimo plánované mesačné updaty.
|
|
Re: .....
Od: aaaaaaaaaaaaaaaaaa
|
Pridané:
21.7.2015 14:54
jasne, sak to mali pripraveneeeee
ked nieco naschvál pokazis, vies predsa kde si robil poslednu zmenu ;)
A ci nie ?
|
|
plot twist
Od: wqwqw
|
Pridané:
21.7.2015 11:34
adobe je firma vlastnena nsa aby vyrabala diery
|
|
Re: plot twist
Od: bad adobe
|
Pridané:
22.7.2015 17:06
alebo adobe dostáva priplatené od nsa za diery. Podobne ako RSA security dostala 10 mil. USD od nich aby jej software pouzival slaby generator nahody.
|
|
Dalsia 0-day zranitelnost
Od: Mattelkko
|
Pridané:
21.7.2015 15:08
Googlil som, nenasiel som.
Existuje uz exploit do Metasploitu pre tuto zranitelnost?
D.
|
|
hm.....
Od: hmm.
|
Pridané:
21.7.2015 15:42
Celkom sa mi páči toto "odkrývanie kariet" konkurenčných "neoficiálnych" spoločností špehujúcich ľudí - zvlášť to že to robia tesne pred vydaním Windowsu 10 keď už na bezpečnostných dierach vo Windowse 7 prestáva záležať keďže je predpoklad že väčšina ľudí prejde na Windows 10 a tam s najväčšou pravdepodobnosťou budú oficiálne zadné vrátka iba pre oficiálnych VIP hostí, čiže NSA a podobne.
|
|
google
Od: nahlasovatel
|
Pridané:
22.7.2015 16:47
asi sa uz boja, aby najdenu chybu nezverejnili tak ako Google, ked presvihli termin od googlu :)
|