|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://news.hwupgrade.it/12960.html
Individuata una vulnerabilità nella libreria libPNG, basilare per l'interpretazione delle immagini in formato Portable Network Graphics Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Member
Iscritto dal: Jun 2002
Città: Pianura Padana
Messaggi: 99
|
dove scarico la patch?
|
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Jan 2002
Messaggi: 195
|
Errata corrige
Alle 9:45 leggo: "...il W3C è stato inserito come specifica W3C...".
![]() |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jan 2004
Città: Bologna
Messaggi: 655
|
il .png si distingue anche per il fatto che non si chiedono royalties a differenza del .gif
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Aug 1999
Città: Vares
Messaggi: 3831
|
Anche il gif è diventato libero, proprio 4 mesi fa.
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Dec 2001
Messaggi: 356
|
Ehm... veramente le nuove versioni di Mozilla, Firefox e Thunderbird sono già arrivate la settimana scorsa; praticamente il giorno dopo la segnalazione del problem!
![]() Bye! |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Dec 2001
Messaggi: 356
|
Indipendentemente dal discorso royalties, il bello del PNG sta nel fatto che è terribilmente più efficente e versatile del GIF: non è raro convertire un GIF in PNG e ritrovarsi con un file di dimensioni dimezzate.
Bye! |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Sep 2003
Città: Catania
Messaggi: 1519
|
Ma tecnicamente come fa ad esserci un exploit in una immagine ?! Fra poco non si potra' manco piu' aprire un txt col notepad ?! ;_;
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Feb 2004
Città: milano
Messaggi: 2148
|
Il problema non sta nel file ma nella libreria che viene utilizzata da svariati programmi per poterlo gestire. La cosa è ben diversa
![]() |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Feb 2004
Città: EU (Italy)
Messaggi: 755
|
Mark0 wrote:
> [...] non è raro convertire un GIF in PNG e > ritrovarsi con un file di dimensioni dimezzate Attento pero' a cosa usi per fare la conversione: The GIMP e' di gran lunga il migliore, mentre Paint Shop Pro 7 (la 8 l'ho installata da poco ma non ancora avuto il tempo di provarla) e Photoshop 7 fanno letteralmente pena per quanto concerne la loro implementazione di PNG. Tanto per capirci, ho ottenuto risultati di gran lunga piu' simili a The GIMP sfruttando il supporto presente in Flash MX e Windows XP (per quest'ultimo mi riferisco al software d'acquisizione da scanner). |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Jul 2002
Città: Novara
Messaggi: 8544
|
Mumènt! ma è una cosa che affligge solo l'ambiente windows o anche quello linux? E come funziona la cosa? Ok, l'infezione. E poi? Come fa l'utente esterno a accedere al pc infetto? Cosa viene installato, un backdoor? Non mi è molto chiara la cosa..
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Jan 2003
Città: Milano - Udine
Messaggi: 9418
|
Quote:
|
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Mar 2002
Città: Rimini
Messaggi: 385
|
Per chi non ha capito:
il problema non è nelle immagini, ma nel programma che viene utilizzato per visualizzarle. Il cracker deve solo creare un'immagine che abbia una anomalia utile al fine di sfruttare un bug di libPNG: adesso che la libreria è stata corretta, le potenziali immagini che prima potevano recare danno, sono assolutamente normali e innocue. |
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Dec 2001
Messaggi: 356
|
Quote:
Come al solito, bisogna utilizzare gli strumenti giusti per ogni problema. Nello specifico, ad esempio, c'è l'ottimo PngOut (freeware) di Ken Silverman (si, quello dell'engine Build di Duke Nukem!!) che comprime e ricomprime fino a che non riesce a spuntare anche un singolo byte rispetto alla "passata" precedente. Ci mette un po', naturalmente, ma per le bitmap in una pagina web o degli screenshot, ad esempio, è la morte sua. Bye! Ultima modifica di Mark0 : 10-08-2004 alle 00:34. |
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Nov 2000
Città: Varees
Messaggi: 9164
|
Bug corretto con Firefox 0.9.3...
IE... non so. ![]() ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:44.