Страница 1 из 1
Уязвимости в просмотрщике документов Xreader от Linux Mint
Добавлено: 29 дек 2023, 03:37
ilikethat
В программе для просмотра документов Xreader, развиваемой разработчиками дистрибутива Linux Mint, выявлены две уязвимости, которые могут привести к выполнению кода злоумышленника при открытии специально оформленных файлов в форматах EPUB и CBT. Уязвимости устранены в обновлениях Xreader 4.0.0, 3.8.5, 3.6.6, 3.2.3 и 2.6.5.
Источник
Уязвимости в просмотрщике документов Xreader от Linux Mint
Добавлено: 29 дек 2023, 10:00
madesta
LM21.2 - Xreader 3.8.5 Насколько понял, CBT - это комиксы, т.е. мимо меня. Вследствие своей "дремучести", предпочитаю текст. Epub через Xreader лично меня не впечатлил, лучше использовать специализированную читалку. А открывать epub прямо из архива ... По мне так лучше сначала распаковать, а потом уже открывать для чтения.
Уязвимости в просмотрщике документов Xreader от Linux Mint
Добавлено: 29 дек 2023, 10:35
ilikethat
Тут интересно то, что кто-то не поленился и нашел уязвимости в мало используемой утилите!
Хорошо, если это была сама команда разработчиков Xreader. А если другие люди? Предполагаю, нашли какой-то общий поход, алгоритм, идею, связанную с обработкой параметров и давай проверять на всем. Вот xreader не повезло.

Уязвимости в просмотрщике документов Xreader от Linux Mint
Добавлено: 29 дек 2023, 15:44
madesta
Так не существует идеального ПО. Как говорится, если кто-то что-то придумал, то другой придумает как это можно сломать. Здесь нам приходится искать компромисс между прогрессом информационных технологий и личной безопасностью. Совсем безопасных систем-то и нету. Разве что выбросить все коммуникационные устройства и уйти жить отшельником в тайгу. И то не исключено, что в перспективе с какого-нибудь дрона не обнаружат

Уязвимости в просмотрщике документов Xreader от Linux Mint
Добавлено: 30 дек 2023, 04:40
hellonet
madesta писал(а): ↑29 дек 2023, 15:44
не исключено, что в перспективе с какого-нибудь дрона не обнаружат
Со спутника сразу обнаружат