| |
| |
| 3.8, Аноним (8), 14:49, 01/04/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Чтобы почувствовать запах ылитарности и академичности.
И немного запах нафталина.
Но ладно, не хурд и слава богу, не буду осуждать чужие странности)
| | |
|
|
| 1.5, Аноним (8), 14:44, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– | |
> при проверке подписи данные из пакета копируются в фиксированный буфер без должной проверки соответствия размера.
Прям как диды в 4̶5̶м̶ unix4!
Потомки держат марку и продолжают упорно делать одни и те же ошибки.
Такое упорство (и упоротость) внушает уважение.
| | |
| |
| 2.19, Аноним (19), 15:10, 01/04/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
> Потомки держат марку и продолжают упорно делать одни и те же ошибки.
Причем уже шестой десяток к ряду. За это время иные люди успели родиться, жениться, вырастить детей, понянчить внуков и отправиться на тот свет. А сишочники все за буферы вылазят. П - прогресс.
| | |
|
| 1.9, Аноним (9), 14:51, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
В gentoo не воспроизвелось. Vim версии 9.1.1652, вроде бы должен быть подвержен, ибо Affected versions > 9.1.1390 && < 9.2.0172
| | |
| 1.11, Аноним (-), 14:53, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> сводились к примитивной постановке задачи, такой как "найди 0-day уязвимость в Vim, возникающую при открытии файла". В итоге модель Claude успешно нашла ранее не известные уязвимости.
Кто там в темах про "AI проверка в ядре" куракекал "Не нужон ваш ЫЫ!" ?
Что теперь скажите?
Тыщи глаз проблему не видели годами.
| | |
| |
| 2.14, Аноним (14), 14:59, 01/04/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Почитай, что ещё может сделать modeline, и пойми, что те кто шарят выключали его и так сразу. Раньше у этой фичи и песочницы не было никакой, просто проект оброс фичами и про modeline забыли.
| | |
|
| 1.13, Аноним (14), 14:57, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
modeline само по себе сомнительная фича, которая включаться должна опционально. Хз зачем её выставили по дефолту в включенное состояние.
| | |
| 1.15, Фонтимос (?), 15:00, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– | |
Сегодня день антрофика или первое апреля?
> "найди 0-day уязвимость в Vim, возникающую при открытии файла"
пошел заставлять клод сделать:
"найди любую уязвимость в ядре линукса при загрузке и сделай мне эксплойт"
| | |
| 1.16, bOOster (ok), 15:04, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Не жилось спокойно c Heimdal, потянули это гавno в базу - MIT kerberos.
И да, причем тут FreeBSD? Ее пользовать можно с Heimdal.
| | |
| 1.17, Аноним (19), 15:07, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ] | –4 +/– | Ну кто бы сомневался Шел шестой десяток лет наступания на одни и те же грабли... большой текст свёрнут, показать | | |
| |
| 2.20, bOOster (ok), 15:12, 01/04/2026 [^] [^^] [^^^] [ответить]
| –2 +/– |
Ты со свечкой что-ли стоял - когда ИИ уязвимость искал?
Очередной бред для придурков видящих в лжеИИ панацею от всех болезней.
| | |
| |
| 3.24, Аноним (24), 15:25, 01/04/2026 [^] [^^] [^^^] [ответить]
| +2 +/– | |
> Очередной бред для придурков видящих в лжеИИ панацею
ИИ баг нашел
bOOster баг не нашел.
И кто из вас таки идийот?))
| | |
| |
| 4.30, bOOster (ok), 15:46, 01/04/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Конечно же ты, такой большой.. Такой толстый... А в сказки веришь...
| | |
| |
| 5.43, Аноним (-), 16:44, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Конечно же ты, такой большой.. Такой толстый... А в сказки веришь...
Это ты - деволюционировал куда-то обратно на ветки деревьев. Я буквально вчера починил реальный баг отрепорченый AI. А у тебя будущее все так и не наступило. Как-как, говорите, объекты тяжелее воздуха - летать не могут?! Надо рассказать пилотам что их не существует.
| | |
|
| 4.31, Аноним (31), 15:47, 01/04/2026 [^] [^^] [^^^] [ответить]
| +2 +/– | |
>И кто из вас таки идийот?))
Очень похоже на рекламную многоходовку.
1)Люди находят багу
2)Пишем разгромную статью про преслести нашего ЫЫ
3)идийоты покупаются пачками
Для проверки теории, сам попроси твой любимый ЫЫ найти тебе 0-day дыру где нибудь, и эксплойт написать. А потом расскажи нам, что у тебя получилось.
| | |
|
|
|
| 1.18, Аноним (18), 15:08, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– | |
FreeBSD надо на дырясте переписать. FFMpeg, вон, переходит уже.
"FFmpeg is moving to Rust
Our use of C and Assembly in FFmpeg has been an unacceptable violation of safety.
FFmpeg will be running 10x slower - but we're doing it for your safety.
All your videos will appear green - safety first, working software later."
| | |
| |
| 2.22, пох. (?), 15:19, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> FreeBSD надо на дырясте переписать. FFMpeg, вон, переходит уже.
НАЧАТЬ переписывать!
> All your videos will appear green - safety first, working software later."
Вот! Чуваки правильно понимают фишку!
| | |
| 2.25, Аноним (25), 15:27, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
Первоапрельский наброс сразу видно.
"FFmpeg will be running 10x slower"
Но возможно если на расте будут писать чуваки у которых с десяток CVE 10.0
и которые до сих пор пишут подобное
CVE-2024-22860 - CVSS score 9.8 - FFmpeg jpegxl_anim_read_packet Integer Overflow Remote Code Execution Vulnerability
Integer overflow vulnerability in FFmpeg before n6.1, allows remote attackers to execute arbitrary code via the jpegxl_anim_read_packet component in the JPEG XL Animation decoder.
То да, такие уни-калы могут и раст умудриться замедлить в 10 раз.
| | |
| 2.45, Аноним (-), 16:56, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> All your videos will appear green - safety first, working software later."
Finally! All videos are Safe For Work. Safety everywhere!
| | |
|
| 1.27, Сладкая булочка (?), 15:34, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– | |
> Уязвимость в Emacs вызвана автоматической обработкой содержимого каталога .git/, когда он размещён в одном каталоге с открываемым файлом. В этом случае Emacs при открытии файла запускает команды "git ls-files" и "git status", выполняемые в контексте содержимого ".git/". Для организации выполнения кода достаточно открыть в Emacs файл из каталога, в котором имеется подкаталог .git/ с файлом конфигурации "config", включающим опцию "core.fsmonitor" с указанной атакующим командой для запуска. Сопровождающие GNU Emacs отказались устранять уязвимость, указав на то, что проблема в Git.
Ну то есть уязивмости в Emacs нет по факту. Почему тогда заголовок не поправлен?
| | |
| |
| 2.35, Аноним (35), 15:53, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
На самом деле потому что у разрабов емакс руки не из того места.
| | |
| |
| 3.49, Аноним (49), 17:07, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
Ну да, они же должны были накостылять вокруг, чтоб обойти уязвимость. Но реальная уязмимость-то, всё равно, останется в Git.
| | |
|
|
| 1.34, Аноним (35), 15:52, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Отличная первоапрельская шутка. Фрибсд полностью идеален и неуязвим его писали люди с академическим образованием.
| | |
| 1.37, Аноним (37), 16:10, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> Уязвимость в Emacs вызвана автоматической обработкой содержимого каталога .git/
А autorun.inf он не обрабатывает автоматически?
| | |
| 1.41, Аноним (-), 16:40, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Во FreeBSD устранена уязвимость (CVE-2026-4747),
> позволяющая через отправку сетевых пакетов к NFS-серверу
> добиться выполнения кода на уровне ядра
Безопасная система, все как фаны FreeBSD обещали. Хоть что-то в ней в безопасности. Например, дыра.
| | |
| 1.50, SlackwareRT (?), 17:26, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Думал, писать это или нет. Но сегодня как никогда много поработал за компьютером, и в очередной раз получив удовольствие от быстрой и эффективной работы в XFCE и RealTime, я наконец пишу: KDE - ГАВНО!
| | |
| 1.51, Аноним (51), 17:31, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>Уязвимость в Emacs
>в котором имеется подкаталог .git/ с файлом конфигурации "config", включающим опцию "core.fsmonitor" с указанной атакующим командой для запуска.
А Emacs тут каким боком? Уязвимость будет везде, где есть гит интеграция.
| | |
| 1.52, Аноня (?), 17:37, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> Проблема присутствует в реализации API GSS (Generic Security Services), позволяющего устанавливать защищённые аутентифицированные каналы связи с сервером
Как всегда, это прекрасно. Защищайса через наши дыры )
| | |
|