Arquivos históricos do BR-Linux.org apresenta:

Falhas críticas no formato de imagem PNG

Notícia publicada por brain em agosto 7, 2004 10:00 AM | TrackBack


Marco Antonio Rodrigues (rodriguesvali@zipmail.com.br) enviou este link da matéria da Folha e acrescentou: "Seis vulnerabilidades foram encontradas no formato de imagem digital PNG. Entre os programas afetados pelas vulnerabilidades estão o leitor de e-mails do Mac OS X, os navegadores Opera e Internet Explorer, no Windows, e as versões para Solaris (sistema operacional da Sun) do Mozilla e do Netscape Navigator. O Cert (equipe que monitora ameaças digitais), dos Estados Unidos, pediu aos usuários que atualizem seus sistemas." A falha afeta também a libpng do Linux.

 

Comentários dos leitores
(Termos de Uso)

» Rodrigo Romano () em 07/08 10:59

A impressa semi-especializada deu mais enfase no Linux .Agora que li que afeta o IECA .Será por que?


» Eu () em 07/08 12:09

O Bug não é no formato PNG, e sim na libpng. (A Folha não é informação 100% confiável sobre informática)

Os links para os bugs, que são da libpng, e não do formato PNG estão em:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0597
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0598
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0599


» Marcelo Vivan Borro () em 07/08 13:45

Lembrando que as atualizações estão disponíveis desde ontem para o CL


» Henrique Vicente () em 07/08 13:52

Só para melhorar, a Folha não é lá confiável, tanto na qualidade como em confiança propriamente dita, em nada :)


» Wilfredo () em 07/08 18:47

Uma descrição melhor do problema foi dada pelo site InfoGuerra:

Imagens PNG podem conter vírus
http://www.infoguerra.com.br/infonews/viewnews.cgi?newsid1091797819,41218,

A notícia explica que o problema está na biblioteca libpng


» Marcos de Souza (mds) () em 08/08 15:39

+Infos: http://aleron.dl.sourceforge.net/sourceforge/libpng/ADVISORY.txt


» Rodolfo () em 08/08 21:21

Ufa deu um trabalhão, mas atualizei o CL10, pena que a velocidade foi muito baixa, +/- um kB, mesmo com conexão adsl, acho que estavam todos pendurados no ftp da Conectiva.


Comentários desativados: Esta discussão é antiga e foi arquivada, não é mais possível enviar comentários adicionais.



O Arquivo Histórico do BR-Linux.org mantém no ar (sem alteração, exceto quanto à formatação, layout, tabela de caracteres, etc.) o acervo de notícias, artigos e outros textos publicados originalmente no site na segunda metade da década de 1990 e na primeira década do século XXI, que contam parte considerável a história do Linux e do Open Source no Brasil. Exceto quando indicado em contrário, a autoria dos textos é de Augusto Campos, e os termos de uso podem ser consultados na capa do BR-Linux.org. Considerando seu caráter de acervo, é provável que boa parte dos links estejam quebrados, e que as informações deste texto estejam desatualizadas.