The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск cppcheck 2.7, статического анализатора кода для языков C++ и С, opennews (??), 08-Фев-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


21. "Выпуск cppcheck 2.7, статического анализатора кода для языко..."  +1 +/
Сообщение от Самокатофил (?), 08-Фев-22, 20:23 
https://nvd.nist.gov/vuln/detail/CVE-2018-1000810

https://nvd.nist.gov/vuln/detail/CVE-2021-28875

- Ну что, сынку, помог тебе твой раст?

P.S. Банально первые ссылки из гугла.

Ответить | Правка | Наверх | Cообщить модератору

23. "Выпуск cppcheck 2.7, статического анализатора кода для языко..."  +/
Сообщение от Самокатофил (?), 08-Фев-22, 20:29 
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=rust

Безопастност.

Ответить | Правка | Наверх | Cообщить модератору

38. "Выпуск cppcheck 2.7, статического анализатора кода для языко..."  –1 +/
Сообщение от Аноним (38), 09-Фев-22, 08:38 
Вродебы раст позиционируется как штука которая исключит подобные ошибки.

CVE-2021-45715     An issue was discovered in the rusqlite crate 0.25.x before 0.25.4 and 0.26.x before 0.26.2 for Rust. create_window_function has a use-after-free.

Ответить | Правка | Наверх | Cообщить модератору

51. "Выпуск cppcheck 2.7, статического анализатора кода для языко..."  +/
Сообщение от Самокатофил (?), 09-Фев-22, 15:12 
> Вродебы раст позиционируется как штука которая исключит подобные ошибки.
> CVE-2021-45715  An issue was discovered in the rusqlite crate 0.25.x before
> 0.25.4 and 0.26.x before 0.26.2 for Rust. create_window_function has a use-after-free.

Пропаганда. Смотри:

https://github.com/jeromefroe/lru-rs/pull/121

Уязвимость тянется отсюда:

https://github.com/jeromefroe/lru-rs/issues/120

Как видишь, просто, без рук и ансейфа, как там ниже анон возмущается.

Ответить | Правка | Наверх | Cообщить модератору

58. "Выпуск cppcheck 2.7, статического анализатора кода для языко..."  +/
Сообщение от Аноним (58), 09-Фев-22, 15:31 
> https://github.com/jeromefroe/lru-rs/issues/120
> Как видишь, просто, без рук и ансейфа, как там ниже анон возмущается.

Прекращай смотреть опой:

 
#![no_std]
...
-    pub fn iter<'a>(&'_ self) -> Iter<'a, K, V> {
+    pub fn iter(&self) -> Iter<'_, K, V> {
        Iter {
            len: self.len(),
            ptr: unsafe { (*self.head).next },


Ответить | Правка | Наверх | Cообщить модератору

26. "Выпуск cppcheck 2.7, статического анализатора кода для языко..."  +/
Сообщение от Alexey (??), 08-Фев-22, 21:26 
Дык давайте тогда с C++ и C сравним. Вот где безопасность должна быть. Все-таки 40 лет разработки.
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

28. "Выпуск cppcheck 2.7, статического анализатора кода для языко..."  +/
Сообщение от Самокатофил (?), 08-Фев-22, 21:38 
Но ведь "базовый синтаксис раст", май эс. ;)

Сравнивать с цэ? Пожалуйста. С цэпэпэ - пожалуйста. С цэ/цэпэпэ - вам не кажется что это неадекватно? :-D

Ну и положа руку на сердце, не думаете что тех CVE как-то слишком уж многовато для такого малоиспользуемого и маргинального языка? Ну, в сравнении с сишкой из 70х, и цэпэпэ, у которых петабайты исходного кода. Ммм?

Ответить | Правка | Наверх | Cообщить модератору

78. "Выпуск cppcheck 2.7, статического анализатора кода для языко..."  +1 +/
Сообщение от фывфывфыв (?), 10-Фев-22, 13:56 
Внезапно, да, помог. Хочешь писать безопасно? Лови небольшие оверхеды и используй unsafe. Хочешь быстро? Следи за своим кодом сам. Что не так?
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру