The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обновление Firefox 85.0.1 c устранением уязвимости. Начало активации Fission в ночных сборках, opennews (?), 05-Фев-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Обновление Firefox 85.0.1 c устранением уязвимости. Начало а..."  +2 +/
Сообщение от Аноним (3), 05-Фев-21, 20:54 
> Запрещён доступ к специальным путям NTFS, манипуляции с которыми могут привести к повреждению ФС.

А вот этого я не понял. Это как, в вантузе можно записью в файл ушатать фс?

Ответить | Правка | Наверх | Cообщить модератору

6. "Обновление Firefox 85.0.1 c устранением уязвимости. Начало а..."  +/
Сообщение от Dzen Python (ok), 05-Фев-21, 21:11 
Ну в принципе - да, еси поломать C:\$MFT или нагадить в альтернативный поток данных
Ответить | Правка | Наверх | Cообщить модератору

11. "Обновление Firefox 85.0.1 c устранением уязвимости. Начало а..."  +1 +/
Сообщение от НяшМяш (ok), 05-Фев-21, 21:50 
https://habr.com/ru/news/t/537328/
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

23. "Обновление Firefox 85.0.1 c устранением уязвимости. Начало а..."  +/
Сообщение от пох. (?), 05-Фев-21, 22:56 
Нельзя, но белки-истерички с впопеннета очень верят.

(На самом деле срабатывает какое-то внутреннее состояние драйвера _решающего_ что fs нуждается в срочной проверке. И всё.)

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

31. "Обновление Firefox 85.0.1 c устранением уязвимости. Начало а..."  +/
Сообщение от Аноним (31), 05-Фев-21, 23:15 
Я так понял 7 лет назад примерно про это же был баг, но они как обычно бывает решили забить на него
https://bugzilla.mozilla.org/show_bug.cgi?id=1016896
Ответить | Правка | Наверх | Cообщить модератору

39. "Обновление Firefox 85.0.1 c устранением уязвимости. Начало а..."  –1 +/
Сообщение от пох. (?), 05-Фев-21, 23:33 
Не, это что-то совсем из другой оперы. c:\$bitmap действительно существует, но я не могу придумать ни одного правдоподобного сценария, как к нему из юзерской мазилы обратиться. У них туда забрел какой-то автотест, и тоже хрен пойми как умудрился это сделать, в результате пострадала не винда а сама мурзила, решившая что что-то там прочитала, когда на самом деле обломалась.

А здесь файла такого нет, но у винды ум за разум заходит при попытке его открыть, причем еще до того как она попытается проверить, есть ли он такой вообще. В общем-то, непонятно, чего мурзила раскудахталась, вместо чтоб предоставить ms'овским индусам самим за собой выгребать навоз.

Ответить | Правка | Наверх | Cообщить модератору

64. "Обновление Firefox 85.0.1 c устранением уязвимости. Начало а..."  –3 +/
Сообщение от ананим.orig (?), 06-Фев-21, 01:01 
> An unpatched zero-day in Microsoft Windows 10 allows attackers to corrupt an NTFS-formatted hard drive with a one-line command.

угу-угу.

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

105. "Обновление Firefox 85.0.1 c устранением уязвимости. Начало а..."  –2 +/
Сообщение от пох. (?), 06-Фев-21, 13:24 
ты, главное, верь, всему что на заборе написано.
Ответить | Правка | Наверх | Cообщить модератору

71. "Обновление Firefox 85.0.1 c устранением уязвимости. Начало а..."  +/
Сообщение от srgazh (ok), 06-Фев-21, 04:16 
LINUX фаном это не понять. У меня тоже просто проверят.
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

54. "Обновление Firefox 85.0.1 c устранением уязвимости. Начало а..."  +/
Сообщение от Аноним (54), 06-Фев-21, 00:02 
>> Запрещён доступ к специальным путям NTFS, манипуляции с которыми могут привести к повреждению ФС.
> А вот этого я не понял. Это как, в вантузе можно записью в файл ушатать фс?

Сделай dd if=/dev/urandom bs=1M count=200 of=/dev/sd[abcd] (кстати, зачетный косплей вантуза с использованием букв для обозначения девайсов) и удивись.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

62. "Обновление Firefox 85.0.1 c устранением уязвимости. Начало а..."  +1 +/
Сообщение от Аноним (62), 06-Фев-21, 00:59 
> Сделай dd...

отказ, устройство занято...

Ответить | Правка | Наверх | Cообщить модератору

66. "Обновление Firefox 85.0.1 c устранением уязвимости. Начало а..."  +3 +/
Сообщение от ананим.orig (?), 06-Фев-21, 01:04 
неужели прямо таки и без рута¿
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

61. "Обновление Firefox 85.0.1 c устранением уязвимости. Начало а..."  +/
Сообщение от Аноним (62), 06-Фев-21, 00:57 
cd C:\:$i30:$bitmap
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру