Historias
Slashboxes
Comentarios
 
Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • por pobrecito hablador el Martes, 21 Septiembre de 2004, 17:43h (#358738)
    Donde esta la noticia sobre el bug de libpng? la revelevancia es mas o menos la misma, puesto que esa biblioteca se usa en gtk, gnome y es posible que qt haga uso de ella (no tengo un ldd a mano para mirarlo). http://www.us-cert.gov/cas/techalerts/TA04-217A.ht ml
  • no es noticia

    (Puntos:1, Divertido)
    por pobrecito hablador el Martes, 21 Septiembre de 2004, 17:48h (#358742)
  • Pues que la peña de la Asociación de Internautas [internautas.org] se han currado un test muy bueno [internautas.org] con consejos de qué hacer y cómo hacerlo.
    --

    ---
    "Nunca perteneceré a un club que me admita como socio."
    Julius H Marx.
  • MENUDA SORPRESA

    (Puntos:0)
    por pobrecito hablador el Martes, 21 Septiembre de 2004, 18:29h (#358761)
    Lamento deciros que este fallo se conoce hace 1 o dos semanas mínimo. A ver si los editores ven que las noticias al menos sean mas o menos recientes. Que por cierto sea de paso practicamente el fallo afecta a todo software de microsoft que incorpore tratamiento de jpg
    • Re:MENUDA SORPRESA de pobrecito hablador (Puntos:0) Miércoles, 22 Septiembre de 2004, 10:19h
  • JeJe..

    (Puntos:1)
    por fourier (12538) el Martes, 21 Septiembre de 2004, 18:32h (#358764)
    ( http://barrapunto.com/ )
    "Esto puede ser una buena excusa también para deshabilitar de una vez por todas los mensajes con imágenes..." o mejor aun, un excusa para deshacerse de windows... jeje :-)
    • ¿Excusa? de pobrecito hablador (Puntos:0) Martes, 21 Septiembre de 2004, 18:58h
      • Re:¿Excusa? de runlevel0 (Puntos:3) Martes, 21 Septiembre de 2004, 19:53h
        • Re:¿Excusa? de luser (Puntos:2) Martes, 21 Septiembre de 2004, 21:21h
          • OpenBSD!=Linux de pobrecito hablador (Puntos:0) Miércoles, 22 Septiembre de 2004, 13:43h
          • Re:¿Excusa? de runlevel0 (Puntos:2) Jueves, 23 Septiembre de 2004, 14:59h
            • Re:¿Excusa? de runlevel0 (Puntos:2) Jueves, 23 Septiembre de 2004, 15:01h
        • Re:¿Excusa? de pobrecito hablador (Puntos:0) Miércoles, 22 Septiembre de 2004, 23:43h
          • Re:¿Excusa? de runlevel0 (Puntos:2) Jueves, 23 Septiembre de 2004, 14:39h
      • Re:¿Excusa? de fourier (Puntos:0) Martes, 21 Septiembre de 2004, 22:13h
        • Re:¿Excusa? de pobrecito hablador (Puntos:0) Miércoles, 22 Septiembre de 2004, 03:21h
        • Re:¿Excusa? de pobrecito hablador (Puntos:0) Miércoles, 22 Septiembre de 2004, 03:28h
          • Re:¿Excusa? de musg1 (Puntos:1) Miércoles, 22 Septiembre de 2004, 06:08h
          • Re:¿Excusa? de fourier (Puntos:0) Miércoles, 22 Septiembre de 2004, 09:10h
    • Re:JeJe.. de jipipayo (Puntos:1) Martes, 21 Septiembre de 2004, 19:14h
  • SP2 protegido

    (Puntos:2)
    por DiegoCG (4082) el Martes, 21 Septiembre de 2004, 18:36h (#358768)
    ( http://www.terra.es/personal/diegocg )
    ...una razón mas para usar el SP2, no está afectado por la vulnerabilidad (los componentes propios del sistema operativo, Office y las "aplicaciones aparte" tendrán que actualizarse - viva la compartición de código)
  • Titular incorrecto

    (Puntos:3, Informativo)
    por presi (5129) el Martes, 21 Septiembre de 2004, 19:02h (#358782)
    ( http://presi.org/ )
    Descubierto agujero en el formato JPEG bajo plataforma Windows

    Me parece un titular erróneo, los formatos no tienen vulnerabilidades (a menos que estemos hablado de formatos encriptados, que no es el caso), es el software el que tiene vulnerabilidades, como máximo se podría decir que un formato tiene mal diseño o estructura.

  • Jurl

    (Puntos:0)
    por pobrecito hablador el Martes, 21 Septiembre de 2004, 19:09h (#358784)
    La lista de sistemas operativos, suites y 'killer apps' (todos productos Microsoft) es espeluznante

    Cuando el fallo es de Linux argumentamos que "es normal, todo software puede tener errores", cuando es de Windows decimos eso de "¡dios! los programadores de Microsoft son unos incompetentes! es espeluznante".

    Patetico.
    • Re:Jurl de pobrecito hablador (Puntos:0) Martes, 21 Septiembre de 2004, 19:29h
      • Re:Jurl de pobrecito hablador (Puntos:0) Martes, 21 Septiembre de 2004, 23:56h
    • Re:Jurl de runlevel0 (Puntos:3) Martes, 21 Septiembre de 2004, 19:38h
      • Re:Jurl de pobrecito hablador (Puntos:0) Martes, 21 Septiembre de 2004, 21:53h
      • Hombre de Yuyah (Puntos:2) Martes, 21 Septiembre de 2004, 22:47h
        • Re:Hombre de bbdero (Puntos:1) Martes, 21 Septiembre de 2004, 23:48h
      • Re:Jurl de pobrecito hablador (Puntos:0) Miércoles, 22 Septiembre de 2004, 00:02h
        • Re:Jurl de runlevel0 (Puntos:2) Miércoles, 22 Septiembre de 2004, 02:55h
    • Linux no es libpng de pobrecito hablador (Puntos:0) Sábado, 25 Septiembre de 2004, 01:13h
  • Que miedo

    (Puntos:0)
    por pobrecito hablador el Martes, 21 Septiembre de 2004, 19:13h (#358786)
    La lista de sistemas operativos, suites y 'killer apps' (todos productos Microsoft) es espeluznante:

    Parece sacada de Stephen King oiga ;-)
  • por Tei (4535) el Martes, 21 Septiembre de 2004, 19:27h (#358793)
    ( Última bitácora: Viernes, 03 Febrero de 2012, 15:18h )
    Como en esos libros de Agata Cristie he reunido a los potenciales culpables:

      - Microsoft
      - El grupo jotapeg
      - El lenguaje C
      - Miguel de Icaza

    En primer lugar descarte la autoria de Miguel, dado que yo a el lo veo mas como programador de windows, aunque hay que reconocer que la mayor parte del codigo C# que escribe tambien se ejecuta en la plataforma windows. Sin embargo el codigo que ha fallado esta vez no esta en C# sino en C.

    A continuacion estudie el documento de descripcion del formato jpg elaborado por el grupito este de fotografos. Y pude leer en el que se describe el formato pero no una implementacion de el. Por tanto si el fallo es de implementacion, y no de diseño, no son los culpables. Salieron del salir respirando aliviados.

    Enseguida gire la vista al resto de los sospechosos: la implementacion de Microsoft y las deficiencias del lenguaje C.

    Tras examinar unas seccioens de codigo fuente distribuidas gratuitamente por internet *cough* relativas a las librerias internas de windows descubri inmediatamene que el codigo, sin ser una gran maravilla, si estaba escrito profesionalmente, todo lo profesionalmente que se puede escribir codigo para la API de windows (hay que recordar que el kernel hace llamadas al kernel, de modo que el kernel es tambien un cliente de la misma api que el mismo proporciona.. LOL!!!)... Los ingenieros de microsoft salieron dando resoplidos.

    En la habitacion solo quedo "las limitaciones del lenguaje C". El tipico tipo del que jamas nadie habria sospechado.

    ¿Son las librerias de C, sobretodo las de asignacion de memoria, demasiado proclives a fallos? ¿Es quizas mejor forma de trabajar la propuesta por los motores de recoleccion de basura? ¿Deberia la asignacion de memoria en manos del programador? ¿En que sentido es realmente importante hoy en dia las ventajas que se obtienen de hacer uno mismo la asignacion de memoria y en que sentido es hacer el capullin, trabajando mas y encima metiendo bugs como estos de los buffer overflow?

    ?Quien sabe¿
    • ¡Vale! de Tei (Puntos:1) Martes, 21 Septiembre de 2004, 19:31h
      • Re:¡Vale! de Defero (Puntos:1) Martes, 21 Septiembre de 2004, 20:50h
      • Re:¡Vale! de luser (Puntos:1) Martes, 21 Septiembre de 2004, 21:26h
    • Re:Yo he descubierto el culpable. de pobrecito hablador (Puntos:0) Martes, 21 Septiembre de 2004, 21:48h
  • por pobrecito hablador el Martes, 21 Septiembre de 2004, 19:33h (#358797)
    solo comentaos que esta noticia aparecio en shellsec [shellsec.net] hace dias
  • hum

    (Puntos:2, Inspirado)
    por sorrow (14591) el Martes, 21 Septiembre de 2004, 20:24h (#358834)
    Hace un par de semanas (dia arriba, dia abajo) que M$ puso el correspondiente parche en Windows Update y explica la vulnerabilidad redireccionandote a otro lugar donde te lo explican con pelos y señales y te ofrecen descargarte varias actualizaciones según los programas que tengas instalados (imaging y similares).

    Si los usuarios no son capaces de actualizar sus sistemas por pereza, desinformación o vete tu a saber no es culpa de los de Redmond.

    Yo me conformo con hacer mi apt-get upgrade cada mañanita en mi máquina y lo similar con el resto de equipos M$ de la empresa donde trabajo :)

    Los usuarios deberian leer un poquito acerca de su sistema, cosa a la que M$ no ayuda demasiado :(

    ¡Ah! y por lo que veo donde curro, la gente desactiva las actualizaciones automáticas "porque cuando eso se conecta las cosas que tengo en el kazaa van mas lentas" :(
    • Re:hum de pobrecito hablador (Puntos:0) Martes, 21 Septiembre de 2004, 22:03h
      • Re:hum de sorrow (Puntos:1) Martes, 21 Septiembre de 2004, 22:42h
        • Re:hum de pobrecito hablador (Puntos:0) Martes, 21 Septiembre de 2004, 23:21h
          • Re:hum de sorrow (Puntos:1) Miércoles, 22 Septiembre de 2004, 08:19h
          • Re:hum de pobrecito hablador (Puntos:0) Miércoles, 22 Septiembre de 2004, 10:12h
    • Re:hum de pobrecito hablador (Puntos:0) Martes, 21 Septiembre de 2004, 23:18h
      • Re:hum de sorrow (Puntos:1) Miércoles, 22 Septiembre de 2004, 08:25h
        • Re:hum de pobrecito hablador (Puntos:0) Miércoles, 22 Septiembre de 2004, 12:48h
          • Re:hum de sorrow (Puntos:1) Miércoles, 22 Septiembre de 2004, 15:46h
  • por pobrecito hablador el Martes, 21 Septiembre de 2004, 21:54h (#358902)
    Pues eso