Un bug lungo 19 anni ....
- woddy68
- Rampante Reduce

- Messaggi: 8823
- Iscrizione: sabato 12 febbraio 2011, 14:23
- Desktop: Kde Plasma 6
- Distribuzione: openSUSE Tumbleweed - KDE Neon
- Sesso: Maschile
Re: Un bug lungo 19 anni ....
C'è da dire che per natura un bug che si annida in un software, non "esisterà" fino a quando questo non verrà scoperto, per cui la notizia dei 19 anni mi lascia abbastanza indifferente. Ciao
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
-Ho sempre accettato caramelle dagli sconosciuti-
-
Pike
- Rampante Reduce

- Messaggi: 5460
- Iscrizione: domenica 20 gennaio 2008, 1:13
- Desktop: Kubuntu
- Distribuzione: 20.04 x64
- Contatti:
Re: Un bug lungo 19 anni ....
Adoro il FUD....
Manco la fatica di riportare il kernel
Le vulnerabilità vanno capite. E riportate in modo efficace.
Manco la fatica di riportare il kernel
Estratto del link.... Grossman spiega che gira intorno al formato compresso ACE; si tratta di un bug che consente l’avvio di esecuzione di codice in remoto al momento stesso dell’estrazione dei file.
Le vulnerabilità vanno capite. E riportate in modo efficace.
Sono colui che fa cose che non servono...
Secondo Principio di Dilbert, di Scott Adams. "Si parte dalla certezza che siamo tutti idioti". Ed alcuni su questo mi ab-battono alla grande.
Come certificato dalla moderazione, incivile e maleducato. You have been warned.
Secondo Principio di Dilbert, di Scott Adams. "Si parte dalla certezza che siamo tutti idioti". Ed alcuni su questo mi ab-battono alla grande.
Come certificato dalla moderazione, incivile e maleducato. You have been warned.
- Sam9999
- Entusiasta Emergente

- Messaggi: 1983
- Iscrizione: lunedì 9 giugno 2014, 8:59
- Desktop: Studio Xfce
- Distribuzione: Ubuntu 20.04 LTS (Focal)
- Località: BO
- Contatti:
Re: Un bug lungo 19 anni ....
Riguarda windows ed un formato poco usato che adesso non sarà più supportato.
-------------
S. @-M.
-------------
S. @-M.
-------------
- Darren
- Scoppiettante Seguace

- Messaggi: 402
- Iscrizione: giovedì 30 ottobre 2008, 10:08
- Desktop: KDE Plasma
- Distribuzione: Arch Linux
- Sesso: Maschile
- Località: Alessandria
Re: Un bug lungo 19 anni ....
ahhhhhh il diffusissimo formato ace!!!
skype: live:.cid.298cc9477050507b
telegram: @shutter1sland
telegram: @shutter1sland
- woddy68
- Rampante Reduce

- Messaggi: 8823
- Iscrizione: sabato 12 febbraio 2011, 14:23
- Desktop: Kde Plasma 6
- Distribuzione: openSUSE Tumbleweed - KDE Neon
- Sesso: Maschile
Re: Un bug lungo 19 anni ....
Scusa, ma non è che tu invece spieghi molto meglio, perlomeno io non ho capito cosa intendi dire...Pike [url=https://forum.ubuntu-it.org/viewtopic.php?p=5116990#p5116990][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Adoro il FUD....
Manco la fatica di riportare il kernelEstratto del link.... Grossman spiega che gira intorno al formato compresso ACE; si tratta di un bug che consente l’avvio di esecuzione di codice in remoto al momento stesso dell’estrazione dei file.
Le vulnerabilità vanno capite. E riportate in modo efficace.
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
-Ho sempre accettato caramelle dagli sconosciuti-
-
Pike
- Rampante Reduce

- Messaggi: 5460
- Iscrizione: domenica 20 gennaio 2008, 1:13
- Desktop: Kubuntu
- Distribuzione: 20.04 x64
- Contatti:
Re: Un bug lungo 19 anni ....
Non è compito mio farlo, dovrebbe essere il postatore del link che almeno racconta e circoscrive "un minimo" la spiegazione della vulnerabilità.
In una chiacchierata "un po' più seria" su un bug le spiegazioni sono state riportate, anche perchi non sputa algoritmi dalle orecchie (manco io lo faccio)
viewtopic.php?f=67&t=625808
Poi sono abbastanza c_..__ne da riportare un quote e le successive righe.
Grossman indica che usando winrar e decomprimendo un file .ACE se il file è fatto in una maniera specifica si può far eseguire del codice durante la decompressione, per una vulnerabilità della libreria. Che magari è stata scritta prima della nascita di NX/XD
https://it.wikipedia.org/wiki/NX-bit
E' un po' palloso dare ragione al teorico de "La Teoria della Montagna di Sterco" (ma con la M, non con la S). Ed è faticoso e stancante illustrare e spiegare che buttare a ca-so i link senza dare un minimo di corpo il ragionamento rompe.
In una chiacchierata "un po' più seria" su un bug le spiegazioni sono state riportate, anche perchi non sputa algoritmi dalle orecchie (manco io lo faccio)
viewtopic.php?f=67&t=625808
Poi sono abbastanza c_..__ne da riportare un quote e le successive righe.
Grossman indica che usando winrar e decomprimendo un file .ACE se il file è fatto in una maniera specifica si può far eseguire del codice durante la decompressione, per una vulnerabilità della libreria. Che magari è stata scritta prima della nascita di NX/XD
https://it.wikipedia.org/wiki/NX-bit
E' un po' palloso dare ragione al teorico de "La Teoria della Montagna di Sterco" (ma con la M, non con la S). Ed è faticoso e stancante illustrare e spiegare che buttare a ca-so i link senza dare un minimo di corpo il ragionamento rompe.
Sono colui che fa cose che non servono...
Secondo Principio di Dilbert, di Scott Adams. "Si parte dalla certezza che siamo tutti idioti". Ed alcuni su questo mi ab-battono alla grande.
Come certificato dalla moderazione, incivile e maleducato. You have been warned.
Secondo Principio di Dilbert, di Scott Adams. "Si parte dalla certezza che siamo tutti idioti". Ed alcuni su questo mi ab-battono alla grande.
Come certificato dalla moderazione, incivile e maleducato. You have been warned.
- woddy68
- Rampante Reduce

- Messaggi: 8823
- Iscrizione: sabato 12 febbraio 2011, 14:23
- Desktop: Kde Plasma 6
- Distribuzione: openSUSE Tumbleweed - KDE Neon
- Sesso: Maschile
Re: Un bug lungo 19 anni ....
...no chiedevo...nel senso che dall'articolo che effettivamente è avaro di dettagli, sembra che il bug risiede in ACE, non in Windows, per cui non capivo l'osservazione sul kernel, che da quello che ho capito non c'entra niente. Dopodiché io non ho le competenze per entrare nei dettagli, ma ripeto quello che scrissi sopra...un bug è tale solo dopo la sua scoperta, poco importa se è li da 40 anni, fino a che un bug non viene scoperto è come se non ci fosse. Ciao
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
-Ho sempre accettato caramelle dagli sconosciuti-
-
Pike
- Rampante Reduce

- Messaggi: 5460
- Iscrizione: domenica 20 gennaio 2008, 1:13
- Desktop: Kubuntu
- Distribuzione: 20.04 x64
- Contatti:
Re: Un bug lungo 19 anni ....
Kernel=nocciolo. La vulnerabilità sembra risiedere nella DLL dentro a Winrar per gesire i file .ACE.
@woddy68 poteva sembrare che il mio fastidio ed irritazione fosse rivolto a te, ma non è così.
Se ti è sembrato che mi sia infastidito nei tuoi confronti, mi scuso.
@woddy68 poteva sembrare che il mio fastidio ed irritazione fosse rivolto a te, ma non è così.
Se ti è sembrato che mi sia infastidito nei tuoi confronti, mi scuso.
Sono colui che fa cose che non servono...
Secondo Principio di Dilbert, di Scott Adams. "Si parte dalla certezza che siamo tutti idioti". Ed alcuni su questo mi ab-battono alla grande.
Come certificato dalla moderazione, incivile e maleducato. You have been warned.
Secondo Principio di Dilbert, di Scott Adams. "Si parte dalla certezza che siamo tutti idioti". Ed alcuni su questo mi ab-battono alla grande.
Come certificato dalla moderazione, incivile e maleducato. You have been warned.
- woddy68
- Rampante Reduce

- Messaggi: 8823
- Iscrizione: sabato 12 febbraio 2011, 14:23
- Desktop: Kde Plasma 6
- Distribuzione: openSUSE Tumbleweed - KDE Neon
- Sesso: Maschile
Re: Un bug lungo 19 anni ....
...no no figurati, avevo intuito.Pike [url=https://forum.ubuntu-it.org/viewtopic.php?p=5117016#p5117016][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Kernel=nocciolo. La vulnerabilità sembra risiedere nella DLL dentro a Winrar per gesire i file .ACE.
@woddy68 poteva sembrare che il mio fastidio ed irritazione fosse rivolto a te, ma non è così.
Se ti è sembrato che mi sia infastidito nei tuoi confronti, mi scuso.
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
-Ho sempre accettato caramelle dagli sconosciuti-
- derma
- Rampante Reduce

- Messaggi: 7139
- Iscrizione: martedì 5 settembre 2006, 20:07
- Desktop: mate
- Distribuzione: Ubuntu 20.04.4 LTS
- Località: Sicilia
- Contatti:
Re: Un bug lungo 19 anni ....
Pike [url=https://forum.ubuntu-it.org/viewtopic.php?p=5117006#p5117006][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto: ...
E' un po' palloso dare ragione al teorico de "La Teoria della Montagna di Sterco" (ma con la M, non con la S). Ed è faticoso e stancante illustrare e spiegare che buttare a ca-so i link senza dare un minimo di corpo il ragionamento rompe.
Beh, se si vuole dare addosso, la randellata andrebbe data non solo a chi ri-gira la "notizia" ma anche a chi ne scrive articoli e quant'altro su blog o addirittura nelle pagine techno-news dei quotidiani online.
P.S.: Orsù, ora tutti a scaricare ed installare il pacchetto...
Codice: Seleziona tutto
sudo apt-get i n s t a l l unace...o meglio ancora...
Codice: Seleziona tutto
sudo apt-get i n s t a l l unace-nonfree...ogni tanto ci vuole un bell'exploit, eh!
“Siediti lungo la riva del fiume e aspetta, __Ŧ__
prima o poi vedrai passare il cadavere del tuo nemico” '\°’↓’°/'
prima o poi vedrai passare il cadavere del tuo nemico” '\°’↓’°/'
-
pachisapiu
Re: Un bug lungo 19 anni ....
Se certe notizie infastidiscono così tanto devo postarle più spesso

-
Pike
- Rampante Reduce

- Messaggi: 5460
- Iscrizione: domenica 20 gennaio 2008, 1:13
- Desktop: Kubuntu
- Distribuzione: 20.04 x64
- Contatti:
Re: Un bug lungo 19 anni ....
Per me puoi postare pure un bollettino UNRAE, basta che almeno lo spieghi, zio padre.
Sono colui che fa cose che non servono...
Secondo Principio di Dilbert, di Scott Adams. "Si parte dalla certezza che siamo tutti idioti". Ed alcuni su questo mi ab-battono alla grande.
Come certificato dalla moderazione, incivile e maleducato. You have been warned.
Secondo Principio di Dilbert, di Scott Adams. "Si parte dalla certezza che siamo tutti idioti". Ed alcuni su questo mi ab-battono alla grande.
Come certificato dalla moderazione, incivile e maleducato. You have been warned.
Chi c’è in linea
Visualizzano questa sezione: Rafbor e 8 ospiti