| 
 | 
|  Вариант для распечатки | Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от opennews (??) on 07-Авг-15, 10:24 | ||
| Разработчики проекта Mozilla сообщили (https://blog.mozilla.org/security/2015/08/06/firefox-exploit.../) о выявлении критической уязвимости (https://www.mozilla.org/en-US/security/advisories/mfsa2015-78/) (CVE-2015-4495) в PDF-просмотрщике PDF.js (https://github.com/mozilla/pdf.js/), встроенном в браузер Firefox. Для устранения проблемы оперативно выпущено обновление Firefox 39.0.3 (https://www.mozilla.org/en-US/firefox/39.0.3/releasenotes/). При этом сообщается, что ещё до выхода исправления в сети зафиксированы факты эксплуатации данной уязвимости через размещение вредоносных рекламных блоков на одном из российских новостных сайтов общей тематики. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление | 
| Сообщения по теме | [Сортировка по времени | RSS] | 
| 1. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +24 +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 10:24 | ||
| Что за сайт? Зачем скрывать имя сайта? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 2. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –4 +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 10:28 | ||
| О, уже и ".0.3" есть? Решил установить Firefox в Gentoo. Смотрю - последняя версия 39.0. "Релиз был 2 недели назад - неужели с тех пор не было минорных обновлений?". И установил. Оказывается что зря - теперь пересобирать, и ждать | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 15. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +1 +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 11:28 | ||
| Назвался груздём, полезай в кузов. Тебе же религия противоречит юзать бинарные, автоабновляющиеся собрки! | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
|  | ||
| 24. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –2 +/– |  | 
| Сообщение от Perl_Jam on 07-Авг-15, 14:28 | ||
| www-client/firefox-bin | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
|  | ||
| 129. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Rekdo on 08-Авг-15, 06:43 | ||
| Что-то мейнтейнеры тормозят с ебилдом для обновлённой лисы. В Арче пакет собрали вчера. Остаётся только ждать или самому подправить ебилд и собрать. | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
|  | ||
| 154. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +1 +/– |  | 
| Сообщение от XoRe (ok) on 10-Авг-15, 13:44 | ||
| Выше человек честно написал "теперь пересобирать, и ждать". | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
|  | ||
| 113. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 08-Авг-15, 00:06 | ||
| В манжаре тоже нету обнов | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 3. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 10:28 | ||
| Адблок бы спас или нет? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 9. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним22 on 07-Авг-15, 10:47 | ||
| Пишут: People who use ad-blocking software may have been protected from this exploit depending on the software and specific filters being used. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
|  | ||
| 21. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +4 +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 12:58 | ||
| >по ссылке же все есть | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
|  | ||
| 36. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 15:13 | ||
| > Пишут: People who use ad-blocking software may have been protected from this | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
|  | ||
| 134. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –3 +/– |  | 
| Сообщение от XXasd on 08-Авг-15, 20:36 | ||
| > заменил на системную открывашку. В ней дыры оперативно затыкает менеджер пакетов | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
|  | ||
| 135. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 08-Авг-15, 22:29 | ||
| > Ох.. Святая наивность! Я катаюсь со смеху!.. В ней дыр наверняка в 1000-раз больше.. | ||
| Ответить | Правка | ^ к родителю #134 | Наверх | Cообщить модератору | ||
|  | ||
| 136. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– |  | 
| Сообщение от arisu (ok) on 08-Авг-15, 22:42 | ||
| ты думаешь, он хоть слово понял? | ||
| Ответить | Правка | ^ к родителю #135 | Наверх | Cообщить модератору | ||
| 4. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +3 +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 10:28 | ||
| about:config -> pdfjs.disabled = true | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 7. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Читама on 07-Авг-15, 10:39 | ||
| Да, быстрее Sumatra PDF ничего PDF не открывает. Причем даже под wine он заметно быстрее программ под linux (я не о консольных). | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
|  | ||
| 23. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +3 +/– |  | 
| Сообщение от anonymous (??) on 07-Авг-15, 14:01 | ||
| > Да, быстрее Sumatra PDF ничего PDF не открывает. Причем даже под wine | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
|  | ||
| 29. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 15:02 | ||
| Не знаю кому там что забавно, а обычный evince открывает огроменные PDFники как из пушки. И при этом совершенно не обязательно сношаться с какими-то wine и мутными программами - эта штука в половине дистров из коробки есть. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
|  | ||
| 38. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –2 +/– |  | 
| Сообщение от www777 on 07-Авг-15, 15:23 | ||
| Sumatra хорошая открывашка PDF для Windows. Ну и для Linux, если пользователь изравщенец!!! | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
|  | ||
| 42. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– |  | 
| Сообщение от Anonplus on 07-Авг-15, 15:57 | ||
| Хорошая, но не очень фичастая. Я предпочитаю PDF X-Change Viewer, который в бесплатной версии умеет OCR. Иногда это очень полезно, если PDF сделана из изображений и скопировать оттуда текс, просто выделив его, не выходит. | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
|  | ||
| 130. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Rekdo on 08-Авг-15, 06:45 | ||
| > Я предпочитаю PDF X-Change Viewer, который в бесплатной версии умеет OCR | ||
| Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору | ||
|  | ||
| 131. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 08-Авг-15, 12:22 | ||
| $#:#%, сборище извращенцев. вы где‐нибудь в интимном уголке не можете делиться своими пикантными увлечениями, обязательно на людях надо? | ||
| Ответить | Правка | ^ к родителю #130 | Наверх | Cообщить модератору | ||
|  | ||
| 149. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– |  | 
| Сообщение от Аноним (??) on 09-Авг-15, 22:57 | ||
| усира против свободы слова в интернете! как это прекрасно! | ||
| Ответить | Правка | ^ к родителю #131 | Наверх | Cообщить модератору | ||
|  | ||
| 150. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 09-Авг-15, 23:02 | ||
| интересно, почему любой дегенерат — вот наподобие тебя, например, — уверен, что свобода слова — это когда он, дегенерат, приходит туда, где нормальные люди беседуют, несёт чушь, а все остальные должны эту чушь слушать? | ||
| Ответить | Правка | ^ к родителю #149 | Наверх | Cообщить модератору | ||
|  | ||
| 44. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 17:06 | ||
| только в ней редактирования (заполнения полей) нет, что как бы не вариант. | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
|  | ||
| 47. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 18:48 | ||
| > только в ней редактирования (заполнения полей) нет, что как бы не вариант. | ||
| Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору | ||
|  | ||
| 106. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Ytch (ok) on 07-Авг-15, 23:32 | ||
| Evince, кстати, тоже неплохая открывашка PDF и в windows-версии. Причем оно там не блокирует pdf-файл (его можно перезаписать не закрывая просмотра). И если pdf-файл будет перезаписан, то evince аккуратно перечитает и перерисует оставив вид, по возможности, на том же месте. Иногда очень полезно. Не буду утверждать что это прям уникальная фишка только evince, но так умеют далеко не все pdf-смотрелки (особенно под виндами). | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
|  | ||
| 40. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– |  | 
| Сообщение от soarin (ok) on 07-Авг-15, 15:43 | ||
| > а обычный evince открывает огроменные PDFники как из пушки | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
|  | ||
| 48. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Crazy Alex (ok) on 07-Авг-15, 18:50 | ||
| А чтобы потом вменяемо перемалывало - qpdfview - он, кажется, единственный, имеет вменяемое (в т.ч. настраиваемое) кэширование рендерённых страниц. Да и в самом рендеринге вполне шутср - правда, что за движок использует не помню. | ||
| Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору | ||
|  | ||
| 51. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 19:24 | ||
| > Ага, а потом эта "пушка" с таким скрипом страницы перематывает, что ужос... | ||
| Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору | ||
|  | ||
| 64. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –2 +/– |  | 
| Сообщение от soarin (ok) on 07-Авг-15, 20:26 | ||
| > даташиты по 600 страниц | ||
| Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору | ||
|  | ||
| 70. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 20:52 | ||
| > Надо чтоб одна страница была крутой, например комиксы в 4K разрешении. | ||
| Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору | ||
|  | ||
| 85. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +1 +/– |  | 
| Сообщение от Ан (??) on 07-Авг-15, 21:38 | ||
| А зачем раскидывать ресурсы когда есть инструмент который их экономнее расходует? | ||
| Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору | ||
|  | ||
| 107. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 23:33 | ||
| > А зачем раскидывать ресурсы когда есть инструмент который их экономнее расходует? | ||
| Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору | ||
|  | ||
| 158. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от iPony on 11-Авг-15, 11:05 | ||
| > более реалистичные | ||
| Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору | ||
|  | ||
| 153. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 10-Авг-15, 09:29 | ||
| QPdfView 162х страничный PDF за 2 секунды. | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
|  | ||
| 155. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 10-Авг-15, 13:45 | ||
| > QPdfView 162х страничный PDF за 2 секунды. | ||
| Ответить | Правка | ^ к родителю #153 | Наверх | Cообщить модератору | ||
|  | ||
| 156. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 10-Авг-15, 14:01 | ||
| >> mupdf, открыть 1360-и страничный PDF (Straustrup4th) – примерно половина секунды, | ||
| Ответить | Правка | ^ к родителю #155 | Наверх | Cообщить модератору | ||
|  | ||
| 45. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +3 +/– |  | 
| Сообщение от Andrey Mitrofanov on 07-Авг-15, 17:10 | ||
| > Да, быстрее Sumatra PDF ничего PDF не открывает. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
|  | ||
| 46. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 18:37 | ||
| > быстрее Sumatra PDF | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
|  | ||
| 52. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 19:24 | ||
| > столько ошибок в названии "Zathura"! | ||
| Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору | ||
|  | ||
| 53. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 07-Авг-15, 19:32 | ||
| >> столько ошибок в названии "Zathura"! | ||
| Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору | ||
|  | ||
| 63. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 20:23 | ||
| > vi же. | ||
| Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору | ||
|  | ||
| 65. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 07-Авг-15, 20:37 | ||
| что смешно — vi-like как раз потому продуктивней, что меньше *разных* кнопок использует, ограничиваясь тем, что было на старых терминалах. можно не снимать руки с main row вообще. | ||
| Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору | ||
|  | ||
| 72. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 20:55 | ||
| > меньше *разных* кнопок использует, | ||
| Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору | ||
|  | ||
| 56. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 19:59 | ||
| > А оно забавное, но какое-то совсем уж инопланетное по интерфейсу. | ||
| Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору | ||
|  | ||
| 11. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 11:03 | ||
| > about:config -> pdfjs.disabled = true | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
|  | ||
| 30. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +1 +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 15:04 | ||
| > Пока остается только верить в то что эта опция отключает pdfjs | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
|  | ||
| 118. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от all_glory_to_the_hypnotoad (ok) on 08-Авг-15, 00:42 | ||
| это не помогает. Заюзать баг, афаик, можно просто из js кода | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
|  | ||
| 123. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 08-Авг-15, 03:33 | ||
| > это не помогает. Заюзать баг, афаик, можно просто из js кода | ||
| Ответить | Правка | ^ к родителю #118 | Наверх | Cообщить модератору | ||
|  | ||
| 125. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 08-Авг-15, 03:53 | ||
| собственно, оно даже не pdf как таковой подпихивает, object с нужным content-type, потом ловит активацию PDF.js (вот тут без PDF.js пункт 2 и обламывается), а потом манипулирует окном PDF.js, добираясь до API, который вывалили в sandbox. | ||
| Ответить | Правка | ^ к родителю #123 | Наверх | Cообщить модератору | ||
|  | ||
| 137. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 08-Авг-15, 22:50 | ||
| > собственно, оно даже не pdf как таковой подпихивает, object с нужным content-type, | ||
| Ответить | Правка | ^ к родителю #125 | Наверх | Cообщить модератору | ||
|  | ||
| 141. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 09-Авг-15, 01:17 | ||
| > На самом деле он должен бы обломаться раньше, из-за uBlock, который 99% | ||
| Ответить | Правка | ^ к родителю #137 | Наверх | Cообщить модератору | ||
|  | ||
| 148. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 09-Авг-15, 13:21 | ||
| Не пдф там выполняется. PDF.js — название мозилловской смотрелки, она и выполняется. | ||
| Ответить | Правка | ^ к родителю #137 | Наверх | Cообщить модератору | ||
| 5. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +2 +/– |  | 
| Сообщение от Ващенаглухо (ok) on 07-Авг-15, 10:29 | ||
| Да, героев надо знать в лицо! | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 31. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +9 +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 15:06 | ||
| > Да, героев надо знать в лицо! | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
|  | ||
| 43. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –3 +/– |  | 
| Сообщение от Anonplus on 07-Авг-15, 15:58 | ||
| >> Да, героев надо знать в лицо! | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
|  | ||
| 54. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 19:43 | ||
| > Почему преувеличены? Оно не позволяет выполнять произвольный код, например. | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
|  | ||
| 55. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +1 +/– |  | 
| Сообщение от arisu (ok) on 07-Авг-15, 19:53 | ||
| >> В данном случае было лишь чтение пользовательских файлов. | ||
| Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору | ||
|  | ||
| 62. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 20:17 | ||
| > да, фактически, с правами system principal можно всё, что может сишный софт. | ||
| Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору | ||
|  | ||
| 66. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 07-Авг-15, 20:38 | ||
| >> так как браузер обычно запускают без песочниц. | ||
| Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору | ||
|  | ||
| 74. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 21:00 | ||
| > самом деле всё в порядке у мозиллы с js sandboxing — | ||
| Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору | ||
|  | ||
| 78. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 07-Авг-15, 21:15 | ||
| ты путаешь две совершенно разные платформы. mozilla platform — очень интересный зверёк, но она ж не хром. она изначально задумана в таком виде — как набор компонентов, склеиваемый при помощи js. а ты зачем‐то смешиваешь в кучу xre сотоварищи и js-код из веба, хотя внутри mozilla platform разделение очень чёткое, и вебовый код рассажен по песочницам. | ||
| Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору | ||
|  | ||
| 84. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 21:33 | ||
| > mozilla platform разделение очень чёткое, и вебовый код рассажен по песочницам. | ||
| Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору | ||
|  | ||
| 87. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 07-Авг-15, 21:48 | ||
| > а за разделение прав там нынче отвечают стремноватого вида хипстеры. | ||
| Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору | ||
|  | ||
| 108. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 23:39 | ||
| > ещё и «рефакторят» её, зачастую ломая то, в чём не очень понимают. | ||
| Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору | ||
|  | ||
| 88. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 07-Авг-15, 21:51 | ||
| p.s. с таким повреждением мозгов, как у теперешней мозиллы, и e10s не спасёт. судя по эксплоиту — дубокодеры не провалидатили толком контент, поступающий на вход PDF.js. ну, крутился бы PDF.js в отдельном процессе — это неважно, всё равно внедряется код с правами system principal, и дальше уже пофигу, e10s это или что‐то другое. | ||
| Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору | ||
|  | ||
| 109. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 23:40 | ||
| > на вход PDF.js. ну, крутился бы PDF.js в отдельном процессе — | ||
| Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору | ||
|  | ||
| 114. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 08-Авг-15, 00:09 | ||
| >> на вход PDF.js. ну, крутился бы PDF.js в отдельном процессе — | ||
| Ответить | Правка | ^ к родителю #109 | Наверх | Cообщить модератору | ||
|  | ||
| 119. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 08-Авг-15, 00:55 | ||
| > нет. он написан такими же идиoтами, как те, которые удивляются, зачем приличные | ||
| Ответить | Правка | ^ к родителю #114 | Наверх | Cообщить модератору | ||
|  | ||
| 120. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 08-Авг-15, 01:09 | ||
| >> нет. он написан такими же идиoтами, как те, которые удивляются, зачем приличные | ||
| Ответить | Правка | ^ к родителю #119 | Наверх | Cообщить модератору | ||
|  | ||
| 146. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 09-Авг-15, 04:11 | ||
| > ты снова ничего не понимаешь в архитектуре mozilla platform. | ||
| Ответить | Правка | ^ к родителю #120 | Наверх | Cообщить модератору | ||
|  | ||
| 147. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 09-Авг-15, 04:51 | ||
| >> в коде pale moon, и сейчас вовсе не теорезирую, а как раз по свежей памяти пишу. | ||
| Ответить | Правка | ^ к родителю #146 | Наверх | Cообщить модератору | ||
|  | ||
| 89. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 21:57 | ||
| >Они наверняка хотят себе свою "экосистему" с "магазином приложений". | ||
| Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору | ||
|  | ||
| 67. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 20:41 | ||
| > > так как браузер обычно запускают без песочниц. | ||
| Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору | ||
|  | ||
| 69. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 07-Авг-15, 20:45 | ||
| можно много чего сделать. но будет ли этим заморачиваться casual user? | ||
| Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору | ||
|  | ||
| 57. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 07-Авг-15, 20:04 | ||
| p.s. а вообще — конечно, всего лишь смогли спереть все пользовательские пароли и ssh-ключи. подумаешь, мелочь какая. | ||
| Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору | ||
| 6. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +4 +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 10:30 | ||
| Так что за сайт то? Как я узнаю заходил я туда или нет. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 16. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от vn971 (ok) on 07-Авг-15, 11:35 | ||
| оставил комментарий с этим вопросом: | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 8. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от РОСКОМУЗОР on 07-Авг-15, 10:43 | ||
| А что за помойка "общей тематики"? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 12. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 11:04 | ||
| да скажите наконец то что за сайт | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 13. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +4 +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 11:20 | ||
| Мало того что сделали самый убогий pdf вьювер в мире, так ещё и умудрились такие косяки наделать. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 19. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 12:49 | ||
| Зато на javascript'e. Модно, стильно, молодежно. | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 14. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Kott (??) on 07-Авг-15, 11:28 | ||
| действительно, сказали бы что за сайт | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 17. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от vn971 (ok) on 07-Авг-15, 11:36 | ||
| Многие тут спрашивают в комментах "что за сайт был". Задал этот вопрос здесь: https://blog.mozilla.org/security/2015/08/06/firefox-exploit... | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 18. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 11:43 | ||
| 39-я мобильная версия стабильно падает на newsru.com | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 20. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от backbone (ok) on 07-Авг-15, 12:55 | ||
| > 39-я мобильная версия стабильно падает на newsru.com | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
|  | ||
| 25. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +2 +/– |  | 
| Сообщение от arisu (ok) on 07-Авг-15, 14:36 | ||
| так падает же повторяемо? значит, стабильная версия со стабильными падениями. | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
|  | ||
| 27. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от backbone (ok) on 07-Авг-15, 14:43 | ||
| > так падает же повторяемо? значит, стабильная версия со стабильными падениями. | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
|  | ||
| 28. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +1 +/– |  | 
| Сообщение от arisu (ok) on 07-Авг-15, 14:48 | ||
| «что‐то не то» с кодовой базой уже давно: как её начали активно «рефакторить», а сверху добавили «rapid releases» — так и. тут не до стабильности, тут релизы клепать надо! | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
|  | ||
| 32. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +1 +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 15:08 | ||
| Ее начали реFUCKторить. То вкладки переделают, то DRM запилят, то pocket завнедрячат, то рекламу в новых вкладках, то оказывается что рекламу отключают - срочно приходится выпиливать настройку страницы в новых вкладках, иначе рекламу никто не смотрит. Когда уж тут нормальные продукты то кодить? С продажниками все время занято маркетинговым булшитом. | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
|  | ||
| 35. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +1 +/– |  | 
| Сообщение от arisu (ok) on 07-Авг-15, 15:12 | ||
| они и внутри активно перетряхивают код, который до этого годами работал и каши не просил. причём зачастую без особого смысла, просто чтобы «украсивить и поменять». старый код уже немодный, а глупый Джоэль со своей статьёй про «не надо переписывать с нуля» очевидно же ерунду пишет. | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
|  | ||
| 121. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Ytch (ok) on 08-Авг-15, 02:06 | ||
| > ...а глупый Джоэль со своей статьёй про «не надо переписывать с нуля» очевидно же ерунду пишет. | ||
| Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору | ||
|  | ||
| 122. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 08-Авг-15, 02:16 | ||
| не менее смешно то, что сама мозилла родилась из фатального решения нетскейпа «а давайте теперь весь браузер перепишем иначе!» даже как‐то неудобно напоминать, где теперь netscape navigator, и сколько понадобилось пыхтеть, чтобы выпустить первый рабочий релиз самой мозиллы… | ||
| Ответить | Правка | ^ к родителю #121 | Наверх | Cообщить модератору | ||
|  | ||
| 124. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Ytch (ok) on 08-Авг-15, 03:33 | ||
| > не менее смешно то, что сама мозилла родилась из фатального решения нетскейпа | ||
| Ответить | Правка | ^ к родителю #122 | Наверх | Cообщить модератору | ||
|  | ||
| 133. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 08-Авг-15, 17:08 | ||
| а знаешь, что ещё дико смешно? цитата из переписки с автором pale moon: | ||
| Ответить | Правка | ^ к родителю #124 | Наверх | Cообщить модератору | ||
|  | ||
| 139. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 08-Авг-15, 23:37 | ||
| Ух ты, а мозилла таки таланты. Такие креативные баги сажать умеет далеко не каждый первый. | ||
| Ответить | Правка | ^ к родителю #133 | Наверх | Cообщить модератору | ||
|  | ||
| 140. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 09-Авг-15, 01:14 | ||
| > Ух ты, а мозилла таки таланты. Такие креативные баги сажать умеет далеко | ||
| Ответить | Правка | ^ к родителю #139 | Наверх | Cообщить модератору | ||
|  | ||
| 157. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 10-Авг-15, 19:59 | ||
| > работают. стараются. улучшают безопасность и изоляцию. | ||
| Ответить | Правка | ^ к родителю #140 | Наверх | Cообщить модератору | ||
|  | ||
| 142. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 09-Авг-15, 03:19 | ||
| Подозреваю что они сделают "как в хроме". А до тех пор - вот вам франкенштейн. | ||
| Ответить | Правка | ^ к родителю #133 | Наверх | Cообщить модератору | ||
|  | ||
| 34. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 15:11 | ||
| > так падает же повторяемо? значит, стабильная версия со стабильными падениями. | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 22. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +10 +/– |  | 
| Сообщение от Нанобот (ok) on 07-Авг-15, 12:58 | ||
| раньше хакерам пришлось бы подбирать адреса памяти и искать всякие там rop-гаджеты для каждой целевой платформы, теперь же всё просто - один эксплойт работает на всех платформах, вплоть до самых диковинных. кроссплатформенность, однако | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 26. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +4 +/– |  | 
| Сообщение от arisu (ok) on 07-Авг-15, 14:37 | ||
| а ведь сколько говорят всяким идиотам: браузер — он для просмотра страниц. а не для всякой левой фигни (включая «уеб‐приложения»). казалось бы, до гусеницы уже дойти должно — но нет, люди тупее гусениц. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 33. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 15:09 | ||
| Тут скорее мозилле отлилось ее бахвальство с тем что JS - это вам не сишечка, он безопасный, типа. Вот как-то и получается что у DJB его программы на си сломать не могут, а у мозиллы и на JS даже ломают. Потому что понабрали всяких хиптоу...нов и маркетоидов по объявлению. | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
|  | ||
| 37. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 07-Авг-15, 15:19 | ||
| js-то более‐менее безопасный, тут они правы. если это сферический js в вакууме. а когда у вас весь браузер на JS (ну ладно, не весь, кроме низкоуровневых подсистем, которые всё равно тупо набор компонентов), то облажаться с изоляцией становится значительно легче. пропустил какую‐нибудь мелочь — и ФИГАК! левый js-код работает с правами system principal. | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
|  | ||
| 58. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 20:09 | ||
| > js-то более‐менее безопасный, тут они правы. если это сферический js в вакууме. | ||
| Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору | ||
| 39. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 15:24 | ||
| А если кому-то из разработчиков АНБ проплатил небольшую "ошибочку", то еще легче... | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 41. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 15:55 | ||
| Не зря я первым делом при свежей установке отключаю этот pdf.js и прочие свистоперделки, которыми раздули лисицу. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 49. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– |  | 
| Сообщение от iZEN (ok) on 07-Авг-15, 18:57 | ||
| ===>>> The following actions will be taken if you choose to proceed: | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 59. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +1 +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 20:10 | ||
| > Install databases/py-sqlite3 | ||
| Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору | ||
|  | ||
| 60. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 07-Авг-15, 20:12 | ||
| > Казалось бы, нафуя это файрфоксу. Это в фрибзде такие @$%нутые зависимости у | ||
| Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору | ||
|  | ||
| 76. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +1 +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 21:08 | ||
| > ну, если оно ставит dev-окружение, то как минимум 213-е автотулзы да, потому | ||
| Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору | ||
|  | ||
| 82. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 07-Авг-15, 21:27 | ||
| 213‒е автотулзы — вполне себе стэндалон, могущий сосуществовать с другими. в частности и потому, что они нужны для сборки всякого типа мозиллы, которая категорически не работает с автотулзами других версий. | ||
| Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору | ||
|  | ||
| 110. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 23:43 | ||
| > 213‒е автотулзы — вполне себе стэндалон, | ||
| Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору | ||
|  | ||
| 116. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 08-Авг-15, 00:25 | ||
| >> 213‒е автотулзы — вполне себе стэндалон, | ||
| Ответить | Правка | ^ к родителю #110 | Наверх | Cообщить модератору | ||
|  | ||
| 61. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 20:17 | ||
| >> Install databases/py-sqlite3 | ||
| Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору | ||
|  | ||
| 68. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– |  | 
| Сообщение от iZEN (ok) on 07-Авг-15, 20:44 | ||
| >> Install databases/py-sqlite3 | ||
| Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору | ||
|  | ||
| 77. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +1 +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 21:09 | ||
| > Это - пакеты поддержки сборки. | ||
| Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору | ||
|  | ||
| 132. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– |  | 
| Сообщение от iZEN (ok) on 08-Авг-15, 13:21 | ||
| ===> Compilation failed unexpectedly. | ||
| Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору | ||
|  | ||
| 151. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– |  | 
| Сообщение от iZEN (ok) on 09-Авг-15, 23:50 | ||
| % pkg info -x firefox | ||
| Ответить | Правка | ^ к родителю #132 | Наверх | Cообщить модератору | ||
| 71. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Inkelyad  on 07-Авг-15, 20:53 | ||
| У меня, кажется, есть живой экземпляр. То ли самого зловреда, то ли нагрузки. Во всяком случае список файлов внутри очень описываемый похож. Куда сейчас принято подобное складывать/выкладывать и стоит ли? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 73. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 07-Авг-15, 20:58 | ||
| на rghost. туда всю фигню складывают. | ||
| Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору | ||
|  | ||
| 75. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Inkelyad  on 07-Авг-15, 21:01 | ||
| А дальше? Куда ссылку кидать? И, повторю - стоит ли? | ||
| Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору | ||
|  | ||
| 79. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 21:18 | ||
| > А дальше? Куда ссылку кидать? | ||
| Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору | ||
|  | ||
| 83. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Inkelyad  on 07-Авг-15, 21:28 | ||
| >> А дальше? Куда ссылку кидать? | ||
| Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору | ||
|  | ||
| 86. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 07-Авг-15, 21:44 | ||
| по первому взгляду — это именно склееная нагрузка и пробивалка: она таки пытается «data:application/x-moz-playpreview-pdfjs» формировать. | ||
| Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору | ||
|  | ||
| 90. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 22:06 | ||
| Действительно, по многим признакам это выглядит как агрессивная пакость, эксплуатирующая сабжевый баг. | ||
| Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору | ||
|  | ||
| 93. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 22:13 | ||
| А, да, админов нага пни что там у них идет такая атака. Там половине сайта похоже надо в темпе вальса менять кренделя и ключи, если они не хотят чтобы им всю инфраструктуру расфигарили. В целом похоже на относительно таргетированную атаку, если проявить пессимизм - возможно атакующих интересует масштабное закрепление на всяких околосетевых сущностях. | ||
| Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору | ||
|  | ||
| 94. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– |  | 
| Сообщение от Inkelyad  on 07-Авг-15, 22:13 | ||
| > Так что отправляй как это антивирусникам на анализ. Их кажется ждет интересное | ||
| Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору | ||
|  | ||
| 143. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 09-Авг-15, 03:21 | ||
| > поделяться друг с другом. | ||
| Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору | ||
|  | ||
| 97. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 22:31 | ||
| >>Win, Mac и Linux каждому уделено персональное внимание, с отдельным списком потенциально интересных файлов и программ которые можно упереть в каждой из ОС. | ||
| Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору | ||
|  | ||
| 98. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Inkelyad  on 07-Авг-15, 22:32 | ||
| > Что оно там упереть-то пыталось, можно список, лол. | ||
| Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору | ||
|  | ||
| 104. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 07-Авг-15, 23:08 | ||
| > Что оно там упереть-то пыталось, можно список, лол. | ||
| Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору | ||
|  | ||
| 101. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 22:55 | ||
| Когда станут известны IP, куда уходила информация - опубликуйте их please, | ||
| Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору | ||
|  | ||
| 111. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 23:50 | ||
| > Когда станут известны IP, куда уходила информация - опубликуйте их please, | ||
| Ответить | Правка | ^ к родителю #101 | Наверх | Cообщить модератору | ||
|  | ||
| 91. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от anonymous (??) on 07-Авг-15, 22:07 | ||
| кинул сюда, но оперативно удалили: https://blog.mozilla.org/security/2015/08/06/firefox-exploit... | ||
| Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору | ||
|  | ||
| 92. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– |  | 
| Сообщение от Inkelyad  on 07-Авг-15, 22:08 | ||
| Последую ка и я их примеру. | ||
| Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору | ||
|  | ||
| 95. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от anonymous (??) on 07-Авг-15, 22:15 | ||
| > но оперативно удалили | ||
| Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору | ||
|  | ||
| 96. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Inkelyad  on 07-Авг-15, 22:17 | ||
| >> но оперативно удалили | ||
| Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору | ||
|  | ||
| 100. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 22:54 | ||
| > Уже поздно. Я файлик снес. | ||
| Ответить | Правка | ^ к родителю #96 | Наверх | Cообщить модератору | ||
|  | ||
| 103. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– |  | 
| Сообщение от Inkelyad  on 07-Авг-15, 23:04 | ||
| > Удалить что-то из интернета - не сильно просто. Да и смысл? | ||
| Ответить | Правка | ^ к родителю #100 | Наверх | Cообщить модератору | ||
|  | ||
| 112. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 23:57 | ||
| > Незачем слишком большой аудитории пример использования показывать. | ||
| Ответить | Правка | ^ к родителю #103 | Наверх | Cообщить модератору | ||
|  | ||
| 81. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 07-Авг-15, 21:21 | ||
| > А дальше? Куда ссылку кидать? | ||
| Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору | ||
|  | ||
| 99. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 07-Авг-15, 22:52 | ||
| > сюда кидай, например. прямо с предупреждением о том, что там. | ||
| Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору | ||
|  | ||
| 102. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 07-Авг-15, 23:03 | ||
| > Если это именно хозяева duq проводят "разведку боем" | ||
| Ответить | Правка | ^ к родителю #99 | Наверх | Cообщить модератору | ||
|  | ||
| 105. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 07-Авг-15, 23:12 | ||
| хотя, возможно, просто слили отработаный материал, гыг. чтобы при случае кивать на «злобную киберпреступность — вот они, они это, а не мы!» | ||
| Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору | ||
|  | ||
| 115. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 08-Авг-15, 00:10 | ||
| > вряд ли — так глупо спалить такой вкусный сплоит… | ||
| Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору | ||
|  | ||
| 80. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от anonymous (??) on 07-Авг-15, 21:20 | ||
| запаковать и на любой обменник через TOR. | ||
| Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору | ||
|  | ||
| 126. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от th3m3 (ok) on 08-Авг-15, 04:02 | ||
| Этот скрипт может пробить связку uBlock+Ghostery+Reguest Policy+NoScript? Учитывая, что в NoScript может быть разрешение на скрипты на странице, не полная блокировка js. | ||
| Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору | ||
|  | ||
| 127. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от arisu (ok) on 08-Авг-15, 04:07 | ||
| мозг включаем, да. мы тут для кого, $#&%%@$, распинались, расписывая, как это работает? | ||
| Ответить | Правка | ^ к родителю #126 | Наверх | Cообщить модератору | ||
|  | ||
| 128. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от th3m3 (ok) on 08-Авг-15, 04:10 | ||
| В теории, если речь идёт о новостном сайте - то при блокировке рекламы, скрипт не должен срабатывать. | ||
| Ответить | Правка | ^ к родителю #127 | Наверх | Cообщить модератору | ||
|  | ||
| 144. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от Аноним (??) on 09-Авг-15, 03:36 | ||
| > Этот скрипт может пробить связку | ||
| Ответить | Правка | ^ к родителю #126 | Наверх | Cообщить модератору | ||
|  | ||
| 152. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | +/– |  | 
| Сообщение от vn971 (ok) on 10-Авг-15, 00:32 | ||
| Зависит, думаю, от того где хостился этот эксплоит. | ||
| Ответить | Правка | ^ к родителю #126 | Наверх | Cообщить модератору | ||
|  | ||
| 138. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– |  | 
| Сообщение от Led (ok) on 08-Авг-15, 23:07 | ||
| Вендузятник должен страдать. | ||
| Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору | ||
|  | ||
| 145. "В Firefox устранена критическая 0-day уязвимость в PDF.js" | –1 +/– |  | 
| Сообщение от Аноним (??) on 09-Авг-15, 03:39 | ||
| > Вендузятник должен страдать. | ||
| Ответить | Правка | ^ к родителю #138 | Наверх | Cообщить модератору | ||
| Архив | Удалить | Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема | 
| Закладки на сайте Проследить за страницей | Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |