The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Оценка проблем с сопровождением открытых проектов и использованием старых зависимостей, opennews (??), 17-Окт-23, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


66. "Оценка проблем с сопровождением открытых проектов и использо..."  +/
Сообщение от Golangdev (?), 17-Окт-23, 13:46 
> Многие проекты продолжают использовать уязвимые версии, например, 23% загрузок Java-пакета Log4j до сих пор составляют версии с критическими уязвимостями

а господа торговцы безопасностью не потрудятся также сообщить, сколько из этих "23%" реально можно взломать, используя "Log4j" ?

я к тому, что наличие "уявзимой" библиотеки не равно возможности её использовать.

Ответить | Правка | Наверх | Cообщить модератору

131. "Оценка проблем с сопровождением открытых проектов и использо..."  –1 +/
Сообщение от Аноним (-), 18-Окт-23, 03:29 
ну слушай, инфа же _официальная, а значит и описание уязвимости, как и статистика использования, получена, наверняка, из открытых источников. хочешь парсер по этим данным запусти, хочешь зависимости конкретных проектов изучи, смотря в чём _необходимость появится, остальное - дело техники, как говорится

а так да, сишка дырявая, но не факт что всё дырявое на ней. и постоянно выявляемые уязвимости лишь подтверждают это. что не всё дырявое на ней. пока точно не всё хД

Ответить | Правка | Наверх | Cообщить модератору

135. "Оценка проблем с сопровождением открытых проектов и использо..."  +/
Сообщение от Аноним (109), 18-Окт-23, 05:13 
Не мешай пиариться и продавать сейфы для солонок.
Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

145. "Оценка проблем с сопровождением открытых проектов и использо..."  +/
Сообщение от ыы (?), 18-Окт-23, 12:24 
Если солонка при попытке посолить- взрывается - то такие солонки нужно держать не просто в сейфе, а и сейф такой где нибудь подальше..от людей.
Ответить | Правка | Наверх | Cообщить модератору

146. "Оценка проблем с сопровождением открытых проектов и использо..."  +/
Сообщение от ыы (?), 18-Окт-23, 12:26 
эта уязвимость хорошо описана. проверьтесь дял началу у себя...
Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру