The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в библиотеке Expat, приводящие к выполнению кода при обработке XML-данных, opennews (ok), 20-Фев-22, (0) [смотреть все] +2

Сообщения [Сортировка по времени | RSS]


15. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..."  –3 +/
Сообщение от OpenEcho (?), 20-Фев-22, 14:47 
> а кто то через много лет узнает, что его взломали через проприетарную программу, статически слинкованную со старой версией libexpat.

При статической компиляции, проблема будет только с той одной единственной той заброшенной(!!!) программой (и следовательно которая не нужна, раз не поддерживается), в отличии от собранных с кучей зависимостей, являющихся multiple points of failures благодаря динамике

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

20. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..."  +2 +/
Сообщение от НяшМяш (ok), 20-Фев-22, 16:09 
> проблема будет только с той одной единственной той заброшенной(!!!) программой

Если бы это было так, то уязвимости были бы так не страшны. Страшно то, что через эту единственную заброшенную программу можно порезвиться во всей остальной системе. И будет всё равно, сколько у тебя там ещё неуязвимых программ стоит.

Ответить | Правка | Наверх | Cообщить модератору

30. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..."  –1 +/
Сообщение от OpenEcho (?), 20-Фев-22, 19:13 
> Страшно то, что через эту единственную заброшенную программу можно порезвиться во
> всей остальной системе.

Ну так если там забили на эту проблему, то там уже и резвится не на чем(ну кроме как там поюзать сам сервак), система как таковая - не облуживается, если допускает работу не обслуживаемых програм


Ответить | Правка | Наверх | Cообщить модератору

37. Скрыто модератором  +/
Сообщение от Аноним (37), 20-Фев-22, 21:11 
Ответить | Правка | Наверх | Cообщить модератору

61. Скрыто модератором  –1 +/
Сообщение от OpenEcho (?), 21-Фев-22, 02:25 
Ответить | Правка | Наверх | Cообщить модератору

68. Скрыто модератором  +/
Сообщение от Аноним (68), 21-Фев-22, 04:02 
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

23. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..."  +/
Сообщение от Аноним (23), 20-Фев-22, 16:56 
Собранная с кучей зависимостей может перестать работать после любого изменения в любой из зависимостей. Так что она будет или всегда собираться с той версией с которой работает или надо будет искать старую версию либы и работать только с ней.
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

26. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..."  –4 +/
Сообщение от Аноним (26), 20-Фев-22, 17:40 
И в современных ostree-based дистрибутивах эта проблема решена. Но эникеи на зарплатах не осиливают, так что линкуем статически и не выключаем SELinux.
Ответить | Правка | Наверх | Cообщить модератору

27. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..."  –1 +/
Сообщение от Аноним (27), 20-Фев-22, 18:19 
Nix современнее!  Ква!
Ответить | Правка | Наверх | Cообщить модератору

28. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..."  +1 +/
Сообщение от Аноним (26), 20-Фев-22, 18:20 
А по делу есть что сказать, лягуха?
Ответить | Правка | Наверх | Cообщить модератору

42. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..."  +/
Сообщение от Аноним (68), 20-Фев-22, 22:57 
Так то он по делу и сказал. Только современнее guix.
Ответить | Правка | Наверх | Cообщить модератору

164. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..."  +/
Сообщение от Аноним (163), 23-Фев-22, 18:49 
> При статической компиляции, проблема будет только с той одной единственной
> той заброшенной(!!!) программой

Осталось теперь понять кто из программ - это самое...

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру