이러니까 러스트에 투자하는거겠지.
익명(110.8)
2025-06-30 00:48
추천 0
댓글 6
다른 게시글
-
근데 어쩔수가 없는게 씨랑 씨플플은 백악관 퇴출명령이 나온 이상 [9]ㅆㅇㅆ(124.216) | 25.06.30추천 0
-
프갤 조현병 고닉 특징익명(140.248) | 25.06.30추천 5
-
선풍기 에어컨 제습기 전기장판 다 키고잔다헬마스터(supersaver) | 25.06.30추천 0
-
문명 fm 삼국지 homm 끊는 법발명도둑잡..(aerohong) | 25.06.30추천 0
-
러스트 하는 이유는 별게 아닌게 돈때문임. 오픈소스 후원자가 빵빵해 [3]ㅆㅇㅆ(124.216) | 25.06.30추천 2
-
게임 개발에 유용한 디시글익명(211.235) | 25.06.30추천 1
-
c와 c++의 차이점 - auto익명(118.235) | 25.06.30추천 2
-
신기한게 조현병자 점마 밤낮 안가리고 따라다니는거 백수같은데ㅆㅇㅆ(124.216) | 25.06.30추천 0
-
근데 솔직히 Rust 왜 함? [3]익명(125.240) | 25.06.30추천 0
-
장애아 한마리 붙었군. 211.234,5 임마는 조현병 심하네 [1]ㅆㅇㅆ(124.216) | 25.06.30추천 0
팩트) ffmpeg 2.3.1버전은 2014-08-01 에 release 된 10년도 더 된 버전이다
팩트 6.1 버전에서 수정됐다. - dc App
아니다 6.1버전에서 수정된게 아니라 저 당시 최신 버전이 6.1이었을 수도 있겠네. - dc App
근데 CVE 는 어디까지나 이론적으로 메모리 터진걸로 원격코드 실행이 가능하다는거고 실제 환경에선 ffmpeg 를 정해진 방법으로 사용하고 있어서 절대 안일어날거임 물론 일어날 수도 있긴하니깐 얼른 버전업하는게 맞고. 저거 하나 잡혔다고 서버 다털린다는건 좀 아님
커뮤에서 gif를 서버측에서 자동으로 동영상으로 변화해서 올리는 추세인데 알려지지 않은 mp4인코딩 취약점이 있다면? 그걸 미리 파악한 해커가 악의적인 gif로 서버 제어권을 털어간다면? 그야말로 끔찍하군. - dc App
호달달