Разработчики Linux выпустили "заплаты" на "дыры" в библиотеке Qt

Четверг, 26 августа 2004 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Несколько разработчиков Linux выпустили "заплаты" на уязвимости в библиотеке Qt Linux, позволяющие хакеру получить контроль над системой, сообщил Computerweekly.

Крис Эванс (Chris Evans) обнаружил уязвимость в области Qt, которая кодирует BMP-файлы. Хакер может изготовить ВРМ-файл, выводящий из строя приложения, использующие BMP-декодер Qt, а также исполняющий вредоносный код. Уязвимость имеют версии более ранние, чем Qt 3.3.3.

Также найдены "дыры" в Qt-декодерах для файлов gif, xpm и jpeg. Эти уязвимости могут привести к отказу приложения, однако вредоносный код при этом не исполняется.

Red Hat, Gentoo Foundation, Novell"s SuSE и MandrakeSoft начали распространять обновленные пакеты Qt, содержащие "заплаты" на вышеперечисленные "дыры".

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 650
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003