Diskuze

Microsoft uvolnil záplatu se stupněm kritická

Dvě nové opravy společnosti Microsoft, které byly právě uvolněny, mají vliv na celou škálu programů tohoto výrobce. Záplatovat si tak budete moci nejen operační systém Windows a kancelářský balík Office, ale i některé grafické programy.
Litujeme, ale tato diskuse byla uzavřena a již do ní nelze vkládat nové příspěvky.
Děkujeme za pochopení.

Dark

17. 9. 2004 9:01
Pro linuxare...

Agent psal ze linux je spravna volba... hmm

Ale problem se zpracovanim obrazku a to nejen JPG ale i BMP.... Postiženy jsou Mandrake,Debian,Redhat,Gentoo....atd. Prakticky vsechny OS a produkty....

Multiple vulnerabilities have been reported in GdkPixBuf, which can be exploited by malicious people to cause a DoS (Denial of Service) and potentially compromise a vulnerable system.

1) A variant of a recently disclosed vulnerability in Qt exists within the BMP image processing functionality. This can be exploited to make an affected application enter an infinite loop when a specially crafted BMP image is processed.

2) An input validation error within the "pixbuf_create_from_xpm()" function when decoding XPM images can be exploited to cause an integer overflow when a specially crafted XPM image is processed.

Successful exploitation may in turn result in a heap-based buffer overflow, which potentially allows execution of arbitrary code.

3) A boundary error within the "xpm_extract_color()" function when decoding XPM images can be exploited to cause a stack-based buffer overflow when a specially crafted XPM image is processed.

Successful exploitation may allow execution of arbitrary code.

4) An input validation error within the ICO image decoding functionality can be exploited to cause an integer overflow when a specially crafted ICO image is processed.

Successful exploitation causes an affected application to crash.

 

0 0
možnosti

Petr

17. 9. 2004 7:43
Ano ci ne?
Tak nevim, mam to risknou, ci ne? Pouzivam NOD32 a Kerio. Opravdu je potreba abych tenhle SP2 mel?
0 0
možnosti

Martin

17. 9. 2004 8:15
Re: Ano ci ne?
Ještě jsem nestudoval přesně popis daného problému, ale pokud je závadný kód přenesen v JPG obrázku, ta ti firewall asi moc nepomůže. Možná by to chtělo nastudovat, co takový firewall vlastně děla. Je to strašné, že je rozšířen mítus "mám dobrý firewall, tak jsem v pohodě". To není pravda! Firewall odvede dobře svoji práci, ke které je určen, tedy k filtraci na úrovní komunikačního protokolu, nikoli na úrovni obsahu přenášených dat!
0 0
možnosti

Peca

17. 9. 2004 0:15
Notebook se restartuje

Mě také!!!

 Po instalaci SP2 nefunguje úsporný režim. Místo toho se notebook restartuje.

Co stím?

0 0
možnosti

17. 9. 2004 9:09
Re: Notebook se restartuje

no to muze zpusobit jeden soubor ktery je na c:\ a ma nazev "ntldr" obvykle je to oznaceni jako systemovy. Treba si to smazat a pak RESTART.

S pozdravem Emil

0 0
možnosti

16. 9. 2004 21:47
ÁÁÁ, pánové chytráci. Jako vždy, vaše diskuze je na úrovni.. Klasika, co se ale dá čekat na těchto fórech...
0 0
možnosti

Tim

16. 9. 2004 21:17
SP2 a úsporný režim
Po instalaci SP2 nefunguje úsporný režim. Místo toho se notebook restartuje. Ostatní je v pohodě.
0 0
možnosti

Martin

16. 9. 2004 23:53
Re: SP2 a úsporný režim
Hele Time, taky zaleži na tom co máš za notabook. Pač jak je u microsoftu zvykem, vše co vydaji potřebuje vyšší výkon. Ale možna je chyba v legalnosti softu i když bych o tom pochyboval pač mam taky kapanek ilegalni helsa a všechno fiči jak ma....
0 0
možnosti

Petr

16. 9. 2004 20:14
Notebook v pytli
Zdravím, když jsem si v úterý v noci updateoval notebook, netušil jsem co se mi stane. A nepřál bych to nikomu. Ihned po nahrání Windows update mi totálně spadl komp, modrá obrazovka a jediná možnost byla jít do nouzového režimu a zjistit, co se bude vůbec dít. Notebook se neustále dokola restartoval! Musel jsem odinstalovat všechny služby a zjistit, co za to muze. Trvalo to nekolik hodin a prisel jsem o spoustu casu. Peklo... Priste si aktualizaci dobre rozmyslim!
0 0
možnosti

Lada

16. 9. 2004 21:53
Re: Notebook v pytli
A přišel jsi na to, čím to vlastně bylo? Nemám moc velkou důvěru v Billovo updaty, ale tenhle jsem pustil a vše je O.K
0 0
možnosti

Franta Skočdopole

15. 9. 2004 18:19
aktualizace

zajímalo by mě jesli 5 řada aktualizační stránky mně může po aktualizaci bloknout můj plně nelegální Windows Xp.

pzn. nejsme všichni milionáři

0 0
možnosti

Pitr

16. 9. 2004 19:51
Re: aktualizace
Ale ne kazdy, kdo neni milionar, je hned zlodej.
0 0
možnosti

Eduard Hlava

15. 9. 2004 15:56
JPEG

Je s podivem, že MS zcela bezostyšně prozradí, že má díru v tak základní věci, jako je zpracování obrázku JPEG. Co víc, tímto problémem je "nakažen" i MSIE, kterým denně milióny lidí brouzdá po netu...

Na druhou stranu je dobře, že MS se s tím snaží něco dělat. Asi mu nic jiného nezbývá. Jinak o problému s JPEGem jsem psal už dnes ráno - http://www.hlava.net/index.php?id=5086" target="_blank" rel="nofollow">Microsoft varuje před zlým JPEGem.

0 0
možnosti

RC

15. 9. 2004 14:32
Důležitější

Myslím, že důležitější zprávou dnešního dne je uvolnění SP2 pro XP, zajímaly by mě Vaše čerstvé zkušenosti.

Radek

0 0
možnosti

marek

15. 9. 2004 14:41
Re: Důležitější
Po instalaci sp2 v praci, doslo po restartu k vypsani fyzicke pameti a pocitac se opet restartoval a tak porad dokola. V nouzovem rezimu bylo treba pres bod obnoveni uvect vse do puvodniho stavu. Xp samozrejme legalni. Prasecina
0 0
možnosti

agent

15. 9. 2004 14:31
dalsi chyba ve Window?vite ze me to neprekvapuje:-> linux to je spravna volba
0 0
možnosti

zdenda

15. 9. 2004 20:34
Re:
Tak proč to čteš ty magore.
0 0
možnosti
  • Nejčtenější

Kam pro filmy bez Ulož.to? Přinášíme další várku streamovacích služeb do TV

v diskusi je 125 příspěvků

26. března 2024

S vhodnou aplikací na vás mohou v televizoru na stisk tlačítka čekat tisíce filmů, seriálů nebo...

Z jaderné triády zbyly Britům už jen ponorky. A ty musejí posílit

v diskusi je 76 příspěvků

27. března 2024

Jadernou triádu tvoří strategické bombardéry s jadernými zbraněmi, mezikontinentální balistické...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Hlučínsko patří nám. Před 100 lety byl podepsán definitivní protokol o hranici

v diskusi je 45 příspěvků

28. března 2024

Před 100 lety definitivně skončily tahanice o československo-německé hranice. 28. března 1924 byl...

Rusko zastavilo odlet na ISS s první Běloruskou, letět měla i Američanka

v diskusi je 50 příspěvků

21. března 2024  10:23,  aktualizováno  14:26

Ve čtvrtek 21. března se necelých deset minut před půl třetí odpoledne měla vydat na Mezinárodní...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Američané odepsali modul, který je vrátil po půl století na Měsíc

v diskusi je 21 příspěvků

28. března 2024,  aktualizováno  11:41

Od začátku letošního roku je na Měsíci a kolem něj poměrně rušno. Vedle řady sond, které zamířily...

Za vyhynutím dinosaurům mohla být i doba temna

v diskusi nejsou příspěvky

29. března 2024

Dopad planetky je nyní většinou odborníků považován za hlavní příčinu vyhynutí zhruba 73 až 76 %...

Podívejte se na Boeing C-17 Globemaster, který do Česka přivezl nové vrtulníky

v diskusi jsou 2 příspěvky

29. března 2024

V sobotu 23. března dosedl v Praze nákladní letoun USAF, který vezl obzvlášť cenný náklad. Z...

Dočasná raketa se po téměř 70 letech loučí. Bude startovat naposledy

v diskusi jsou 4 příspěvky

28. března 2024  15:36,  aktualizováno  19:54

Tento čtvrtek stojí na startovací rampě mysu Canaveral poslední potomek raket Thor, nosič Delta IV...

Američané odepsali modul, který je vrátil po půl století na Měsíc

v diskusi je 21 příspěvků

28. března 2024,  aktualizováno  11:41

Od začátku letošního roku je na Měsíci a kolem něj poměrně rušno. Vedle řady sond, které zamířily...

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!