The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в LibKSBA, приводящая к выполнению кода при обработке S/MIME в GnuPG, opennews (??), 17-Окт-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Уязвимость в LibKSBA, приводящая к выполнению кода при обраб..."  +4 +/
Сообщение от Аноним (1), 17-Окт-22, 21:22 
Да тут и комментировать нечего - всё как обычно!
Ответить | Правка | Наверх | Cообщить модератору

2. "Уязвимость в LibKSBA, приводящая к выполнению кода при обраб..."  +3 +/
Сообщение от хрю (?), 17-Окт-22, 21:30 
>>всё как обычно!

Rust спец. олимпиада ? +:)

Ответить | Правка | Наверх | Cообщить модератору

4. "Уязвимость в LibKSBA, приводящая к выполнению кода при обраб..."  +2 +/
Сообщение от Аноним (1), 17-Окт-22, 21:36 
Какой раст? Оно на чистой сишке написано!
Ответить | Правка | Наверх | Cообщить модератору

7. "Уязвимость в LibKSBA, приводящая к выполнению кода при обраб..."  +3 +/
Сообщение от Аноним (7), 17-Окт-22, 21:48 
Нужно переписать на rust!
Ответить | Правка | Наверх | Cообщить модератору

13. "Уязвимость в LibKSBA, приводящая к выполнению кода при обраб..."  +4 +/
Сообщение от Аноним (13), 17-Окт-22, 22:40 
перепишут, там будет блок unsafe и то же самое.
Ответить | Правка | Наверх | Cообщить модератору

30. "Уязвимость в LibKSBA, приводящая к выполнению кода при обраб..."  –1 +/
Сообщение от Без аргументов (?), 18-Окт-22, 00:37 
Во всем софте, написанном на Расте без unsafe -- драйвере GPIO, нет ни одной уязвимости.
Ответить | Правка | Наверх | Cообщить модератору

39. "Уязвимость в LibKSBA, приводящая к выполнению кода при обраб..."  +1 +/
Сообщение от Аноним (13), 18-Окт-22, 01:37 
> драйвере GPIO, нет ни одной уязвимости

А если к GPIO подключен томограф, мощность которого зависит от передаваемого значения, это безопасно?

Ответить | Правка | Наверх | Cообщить модератору

56. "Уязвимость в LibKSBA, приводящая к выполнению кода при обраб..."  +/
Сообщение от Без аргументов (?), 18-Окт-22, 12:23 
Я, который любитель в железе, никогда не подключу медоборудование к скрипту на питоне или растомодулю ядра. А поставлю обычный МК с детерменированной прошивкой на Си, а компом рулить.
Ответить | Правка | Наверх | Cообщить модератору

60. "Уязвимость в LibKSBA, приводящая к выполнению кода при обраб..."  +1 +/
Сообщение от Аноним (60), 18-Окт-22, 16:59 
Therac-25
Ответить | Правка | Наверх | Cообщить модератору

61. "Уязвимость в LibKSBA, приводящая к выполнению кода при обраб..."  –1 +/
Сообщение от Без аргументов (?), 18-Окт-22, 18:34 
Оно на ассемблере было. JS-ники и растоводы хвалятся тем, что можно меньше думать, канпилятор все сделает. НО мозг же атрофируется, как и всё в природе. Про алгоритмы и структуры данных фронтендер не слышал. Алгоритмическая ошибка может быть где угодно.
Ответить | Правка | Наверх | Cообщить модератору

64. "Уязвимость в LibKSBA, приводящая к выполнению кода при обраб..."  +1 +/
Сообщение от Аноним (60), 18-Окт-22, 19:01 
Как ты быстро дошел от "никогда не подключу медоборудование к расту" до "алгоритмическая ошибка может быть где угодно". Неужели мозг прорезался?
Ответить | Правка | Наверх | Cообщить модератору

62. "Уязвимость в LibKSBA, приводящая к выполнению кода при обраб..."  –2 +/
Сообщение от Без аргументов (?), 18-Окт-22, 18:41 
"Одна и та же переменная применялась как для анализа введённых чисел, так и для определения положения поворотного круга. Поэтому при быстром вводе Therac-25 мог иметь дело с неправильным положением поворотного круга (так называемое состояние гонки)." - ну это болезнь экономии на байтах" -- противовес вебманкам, зато в питонах и JSах переменные еще и типы меняют, и 2+2=22 может быть.
"Деление на величину излучения, приводящее в некоторых случаях к ошибке деления на ноль и к соответствующему увеличению величины облучения до максимально возможной." -- компилятор не поможет от неумения программировать в принципе. Кто прогает МК и ловит сегфолты, тот про это знает, это не Infinity в JS и все асинхронные портянки дальше работают.
"Установка переменной флага (однобайтовой) в значение «истина» производилось командой «x←x+1». Поэтому с вероятностью 1/256 при нажатии кнопки «Set» происходило переполнение и программа могла пропустить информацию о некорректном положении диска." - ну это вообще непонятно, почему не x<-1? Наверно потому что на стэковерфлоу (утрирую) так написано было в другом контексте.
Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

65. "Уязвимость в LibKSBA, приводящая к выполнению кода при обраб..."  +/
Сообщение от Аноним (1), 18-Окт-22, 19:39 
Угу, а вот если бы при делении на ноль программа контролируемо аварийно завершалась с отключение источника облучения и морганием красных ламп, то вместо трупов было был разбирательство и скандал.
Ответить | Правка | Наверх | Cообщить модератору

69. "Уязвимость в LibKSBA, приводящая к выполнению кода при обраб..."  +/
Сообщение от Annoynimus (?), 20-Окт-22, 07:00 
Ну т.е. сишечка всё равно лапочка, даже если говнокод на ней часть стандарта.
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

63. "Уязвимость в LibKSBA, приводящая к выполнению кода при обраб..."  –2 +/
Сообщение от Без аргументов (?), 18-Окт-22, 18:44 
"Кроме этих явных ошибок, было замечено множество потенциальных — например, в многозадачной операционной системе не было никакой синхронизации. " когда я открываю свежий алиэкспресс через сельский LTE, я вижу как живёт своей жизнью каждая часть сайта, не прогружаясь в итоге до конца.
Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

41. "Уязвимость в LibKSBA, приводящая к выполнению кода при обраб..."  +2 +/
Сообщение от Аноним (60), 18-Окт-22, 01:39 
Громкое заявление, да. Предлагаете поверить вам на слово?
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

52. "Уязвимость в LibKSBA, приводящая к выполнению кода при обраб..."  +/
Сообщение от Аноним (52), 18-Окт-22, 08:21 
Уже переписали, но не хотят-с пользоваться.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

18. "Уязвимость в LibKSBA, приводящая к выполнению кода при обраб..."  +1 +/
Сообщение от Аноним (18), 17-Окт-22, 23:08 
> Какой раст? Оно на чистой сишке написано!

Ну ты же понимаешь, что уязвимости в сишных программах являются результатом диверсий растоманов - для дискредитации Великого Языка. Так-то нужно просто следовать ценным советам местных экспертов - выпрямить руки и писать код без ошибок. Ничего сложного!

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

26. "Уязвимость в LibKSBA, приводящая к выполнению кода при обраб..."  +/
Сообщение от Аноним (26), 18-Окт-22, 00:25 
Что в расте уязвимости, что в си. Только раст сильно подконтролен гуглу и мелкомягким и проблем от такого патронажа огребёте гораздо больше чем сейчас огребаете от старого си кода. Это ж любимая стратегия этой пары: продвинуть стандарт/протокол/язык во имя всего хорошего против всего плохого, сделать стандартом, чтобы отказаться от него было нельзя, начать рулить всем этим во имя вселенского зла. Увы, я слишком много видел такого, что готов спорить на зарплату - так все и будет (если конечно плюсовики или кто-то ещё не выдаст что-то интересное, но пока предпосылок нет).
Ответить | Правка | Наверх | Cообщить модератору

70. "Уязвимость в LibKSBA, приводящая к выполнению кода при обраб..."  +/
Сообщение от Аноним (70), 20-Окт-22, 19:23 
Какие проблемы огребают писатели (или пользователи) Java, C#, Golang, Swift (Objective-C), Kotlin следуя вашей логике?
Ответить | Правка | Наверх | Cообщить модератору

14. "Уязвимость в LibKSBA, приводящая к выполнению кода при обраб..."  +2 +/
Сообщение от Аноним (13), 17-Окт-22, 22:41 
> Уязвимость также присутствует в ... AppImage

кто б сомневался, что это троянский конь :)

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

28. "Уязвимость в LibKSBA, приводящая к выполнению кода при обраб..."  –1 +/
Сообщение от Без аргументов (?), 18-Окт-22, 00:29 
Да, вторая уязвимость за неделю в одном из 20000 пакетов Федоры. То-то будет 0 уязвимостей и 1000 паников, когда 20000 пакетов перепишут.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру