Immagini a rischio per alcuni utenti Linux

Nei giorni scorsi sono state corrette alcune gravi vulnerabilità di imlib, libreria utilizzata da GNOME e da alcune altre applicazioni open source


Roma – Corrette alcune vulnerabilità presenti in imlib , una libreria open source utilizzata dal progetto GNOME e dalla suite di tool grafici ImageMagick .

Scoperte dallo sviluppatore ceco Pavel Kankovsky, le falle sono causate da certi “integer overflow” presenti all’interno delle routine di decodifica delle immagini. Un cracker potrebbe sfruttare le debolezze creando un’immagine BMP che, una volta aperta, esegua del codice a sua scelta.

Gli sviluppatori della imlib hanno corretto il problema con il rilascio di una nuova versione della libreria. In questi giorni hanno rilasciato una patch anche molti dei principali distributori di Linux, tra cui Gentoo e SuSE: per una lista completa è possibile vedere qui .

Secunia ha classificato la vulnerabilità come “highly critical” ma, secondo SecurityFocus , attualmente non esiste ancora un exploit.

La tua email sarà utilizzata per comunicarti se qualcuno risponde al tuo commento e non sarà pubblicato. Dichiari di avere preso visione e di accettare quanto previsto dalla informativa privacy

  • Anonimo scrive:
    Re: Bello ma....
    oh madonnina... si parla sempre di singlo chip quando saltano fuori ste nuove ram.Prima il massimo di memria su un chip era 256Mb, ora siamo passati a 512Mb.Quindi a numero uguale di chip memoria presenti sulla scheda video equivale un raddoppio della ram, e cioe' esattamente 512MByte se ne metti 8, cosa che si puo' fare da paracchio tempo. 16 chip non c'era spazio.
  • Anonimo scrive:
    Si stanno preparando per Longhorn?
    - Scritto da: Anonimo
    La trasparenza? Forse ti sfugge qualcosa.
    Le finestre, e tutti i controlli dentro, saranno
    SCALABILI perche' vettoriali.
    Il che significa che il Photoshop del futuro,
    potra' in teoria avere il ridimensionamento
    della toolbar o della palette, o dell'interfaccia
    degli effetti di fusione sui layer.
    Gia' oggi sul mio 1600x1200 faccio fatica
    a vedere dei bottoncini cosi' piccoli con i
    vari dither. Quando un domani gli LCD da
    2048x2048 saranno lo standard, come pensi
    che si fara' a lavorare con interfacce
    bitmap? Impossibile. Ecco perche' Longhorn
    dovra' avere un interfaccia capace di
    lavorare ad alti DPI, ma senza ridurre le interfacce a
    dei francobolli. E questo e' solo l'inizio.. ovviamente creare
    applicazioni windows con finestre e interfacce
    vettoriali significa poter fare cose completamente
    inimmaginabili con windows forms.:D divertente... Aqua è basata su PDF e OpenGL da 4 anni... benvenuti nel futuro :D(apple)
  • Anonimo scrive:
    Re: Bello ma....
    - Scritto da: Anonimo
    Perchè scrivi con la "k" al posto del
    "ch"? Non mi sembra che questa sia una chat
    oppure un SMS.concordo.pratica diffusa e odiosa...
  • Anonimo scrive:
    Si stanno preparando per Longhorn
    Visto che l'interfaccia Aero Glass sara' 3D e i requisiti minimi sranno 512 mega di video ram...http://uk.builder.com/programming/windows/0,39026618,39128960,00.htmhttp://www.pcmag.com/slideshow_viewer/0,2393,l=&s=25409&a=126385&po=6,00.asphttp://www.winsupersite.com/files/pdc2003_avalon_transparency.wmvftp://ftp.extremetech.com/pub/extremetech/news/winhec/WaveWindows.wmvftp://ftp.extremetech.com/pub/extremetech/news/winhec/dizzy.wmv
    • Anonimo scrive:
      Re: Si stanno preparando per Longhorn
      - Scritto da: Anonimo

      Visto che l'interfaccia Aero Glass sara' 3D
      e i requisiti
      minimi sranno 512 mega di video ram...ma che c...o dici?[...]The top-of-the-line interface, code-named "Aero Glass," will have transparency and other advanced three-dimensional shading features but will demand a high-end video card with at least 64MB of video memory. [...]il prox anno, una scheda 3D da 64 mega sarà una entry level da 30 euro.PS.: La trasparenza con kde la faccio da 2 anni e con una scheda di adesso da 30 euro va che è una bellezza...
      • Anonimo scrive:
        Re: Si stanno preparando per Longhorn

        il prox anno, una scheda 3D da 64 mega
        sarà una entry level da 30 euro. I 64 mega sono il minimo richiesto, il che significa che come apri qualche finestra se non hai 512 mega di video ram puoi anche schiattare...
        PS.: La trasparenza con kde la faccio da 2
        anni e con una scheda di adesso da 30 euro
        va che è una bellezza... La trasparenza? Forse ti sfugge qualcosa. Le finestre, e tutti i controlli dentro, saranno SCALABILI perche' vettoriali. Il che significa che il Photoshop del futuro, potra' in teoria avere il ridimensionamento della toolbar o della palette, o dell'interfaccia degli effetti di fusione sui layer. Gia' oggi sul mio 1600x1200 faccio fatica a vedere dei bottoncini cosi' piccoli con i vari dither. Quando un domani gli LCD da 2048x2048 saranno lo standard, come pensi che si fara' a lavorare con interfacce bitmap? Impossibile. Ecco perche' Longhorn dovra' avere un interfaccia capace di lavorare ad alti DPI, ma senza ridurre le interfacce a dei francobolli. E questo e' solo l'inizio.. ovviamente creare applicazioni windows con finestre e interfacce vettoriali significa poter fare cose completamente inimmaginabili con windows forms.
  • Anonimo scrive:
    Re: Bello ma....
    - Scritto da: DKDIB
    Anonimo wrote:

    non parla di Mb, ma di Mbit

    Cosa c'entra?

    La capacita' dei chip d'un RAM si misurano
    in bit mentre quella d'un banco di RAM si
    misura in byte, pero' quest'ultimo valore e'
    proporzionale alla somma dellle capacita'
    dei singoli chip.
    Questo significa ke raddoppiando la densita'
    dei chip si raddoppia, a parita' di numero,
    anke quella del banco.C'entra eccome, nell'articolo si parlava dei singoli chip.Perchè scrivi con la "k" al posto del "ch"? Non mi sembra che questa sia una chat oppure un SMS.
  • DKDIB scrive:
    Re: Bello ma....
    Anonimo wrote:
    non parla di Mb, ma di MbitCosa c'entra?La capacita' dei chip d'un RAM si misurano in bit mentre quella d'un banco di RAM si misura in byte, pero' quest'ultimo valore e' proporzionale alla somma dellle capacita' dei singoli chip.Questo significa ke raddoppiando la densita' dei chip si raddoppia, a parita' di numero, anke quella del banco.
  • Anonimo scrive:
    Re: Bello ma....
    - Scritto da: Anonimo
    - Scritto da: Anonimo

    Se ora una scheda video con 256 Mb GDDR3

    (x800xt pe) costa sui 600?
    (sempre che non

    la si compri all'estero o su ebay),

    chissà quando usciranno le VGA
    con

    512 Mb che razza di prezzi che
    avranno....:|



    Se uno si vuole prendere un pc nuovo a

    momenti ci lascia giù
    metà del

    prezzo solo per la scheda video :o

    Sarà che io ci lavoro e basta e per
    giocare preferisco le consolle... ma i PC me
    li sono sempre assemblati e finché
    potevo ci buttavo una S3Virge...Grandiosa la S3 :D
  • Anonimo scrive:
    Re: Bello ma....
    - Scritto da: Anonimo
    Se ora una scheda video con 256 Mb GDDR3
    (x800xt pe) costa sui 600€ (sempre che non
    la si compri all'estero o su ebay),
    chissà quando usciranno le VGA con
    512 Mb che razza di prezzi che avranno....:|

    Se uno si vuole prendere un pc nuovo a
    momenti ci lascia giù metà del
    prezzo solo per la scheda video :oSarà che io ci lavoro e basta e per giocare preferisco le consolle... ma i PC me li sono sempre assemblati e finché potevo ci buttavo una S3Virge...
  • Anonimo scrive:
    Re: Bello ma....
    non parla di Mb, ma di Mbit
  • Anonimo scrive:
    Re: Bello ma....
    - Scritto da: Anonimo
    Se ora una scheda video con 256 Mb GDDR3
    (x800xt pe) costa sui 600? (sempre che non
    la si compri all'estero o su ebay),
    chissà quando usciranno le VGA con
    512 Mb che razza di prezzi che avranno....:|

    Se uno si vuole prendere un pc nuovo a
    momenti ci lascia giù metà del
    prezzo solo per la scheda video :oma non ti obbliga mica nessuno a comprarti il pc nuovo con la scheda video stratosferica, puoi benissimo spenderci un centinaio d'euro se non pretendi il top del top ma vuoi semplicemente giocarci. (e te lo dice uno che è davvero malato x le schede video e ci butta fin troppi soldi solo x qualche frame in più) :P
  • Anonimo scrive:
    Bello ma....
    Se ora una scheda video con 256 Mb GDDR3 (x800xt pe) costa sui 600? (sempre che non la si compri all'estero o su ebay), chissà quando usciranno le VGA con 512 Mb che razza di prezzi che avranno....:|Se uno si vuole prendere un pc nuovo a momenti ci lascia giù metà del prezzo solo per la scheda video :o
Chiudi i commenti