| 1.1, Аноним (1), 08:42, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
ну вот, всю контору спалили, теперь придёться искать новые эксплойты, о которых никто не знает
| | |
| |
| 2.6, ЖИРОПЕРДЯСТИК (?), 09:10, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> теперь придёться искать новые эксплойты, о которых никто не знает
А что их искать? С помющью нейросетей поиск уязвимостей поставлен на промышленный конвеер. Там еще много осталось
| | |
| |
| 3.39, Аноним (39), 10:35, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Там еще много осталось
Вот именно. Все разработчики ИИ сотрудничают с кем надо, их модели будут находить только позволенное.
| | |
|
|
| 1.2, Аноним (2), 08:44, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Новый виток уязвимостей из за ИИ. 100500 глаз не могли найти то, что ИИ нашел за пару недель. Другое дело, что может наступить момент, когда ИИ от контор на кормушки у пентагона начнут эти уязвимости скрывать, чтобы у них всегда были бэкдоры.
| | |
| |
| 2.3, Аноним (3), 08:52, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Ну 4 и 400, как в фаерфоксе, это прям отличный результат при сравнимом объеме кода
| | |
| |
| 3.18, chnfg (?), 09:35, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Вы реально считаете, что сейчас всё найденное публикуется?
Зачем вы сталкиваете людей с жестокой реальностью?
Пусть живут в волшебном мире розовых пони.
| | |
|
| 2.49, Совершенно другой аноним (?), 10:59, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
А где в этой новости Вы увидели ИИ?
Кроме того, судя по новости одному из исследователей безопасности, было совсем нечего делать, и он мониторил присылаемые патчи, т.е. ошибку УЖЕ обнаружили те самые 100500 глаз и даже прислали патч для исправления, а исследователь применив рекурсивную логику догадался, в чём было дело и быстро побежал в интернеты хвалиться какой он умный.
| | |
|
| 1.5, аврварвар (?), 09:05, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
И куда бежать с линуха? Нужна простая как молоток и надёжная ОС. Только чтобы там браузер был, опеннет почитать.
| | |
| |
| |
| 3.20, andreyche (?), 09:39, 15/05/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ну пока фря - неуловимый джо, то может и сработает, а если достигнет хотя бы половины популярности линукса на серверах, то там начнется тоже самое.
Уязвимость не найдена/не опубликована - это не равно, что их там нет.
| | |
| |
| 4.32, chnfg (?), 10:01, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Ну пока фря - неуловимый джо
В эпоху нейросетей нет никаких неуловимых Джо.
Натравить нейросеть на код фряхи и пусть ищет уязвимости. Цена вопроса не высока.
Это тот самый тысячегласс, который смотрит 24/7
| | |
|
|
| 2.36, Аноним (36), 10:18, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Ты хочешь, чтобы у тебя был браузер, запускающий код из интернета, и быть в безопасности? Так не получится.
| | |
|
| 1.12, Аноним (11), 09:25, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
Лол, интересно, у бубунтовцев, которые и так никуда не спешат, как быстро треснет всё это бэкпортить из действительно LTS-ных веток ядер в свои огрызки используемые в "LTS релизах"
| | |
| |
| |
| 3.16, Аноним (11), 09:31, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
пссс, версии ядра РАЗНЫЕ. Регрессить нечего, если ещё ничего не перенесли
| | |
| |
| 4.24, Tron is Whistling (?), 09:51, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Всё дело в бэкпортах. Там куча адаптаций по бэкпортам, и помимо адаптации собственно затычки обязательно надо смотреть, не разобьётся ли что-то ей попутно, потому что да, версии ядра сильно разные.
| | |
|
| 3.26, пох. (?), 09:52, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
dkms с просто неработающим скриптом помнится наотлично его прошел. Т.е. вообще даже и не пробовали его запускать, ляп-ляп- и в продакшн.
| | |
|
| |
| 3.43, Аноним (43), 10:40, 15/05/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
На три буквы отправят. Например, nginx в бубунте сидит в universe - а потому исправления вчерашне-позавчерашней RCE ждать там можно до усрачки, его занесут только когда самим понадобится.
| | |
|
| 2.23, пох. (?), 09:51, 15/05/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
дело не в том что не спешат, а в том что их кернельный майнтейнер - оно на палочке.
(always has been)
Почему они его просто не уволят при помощи ноги и не наймут нормального - загадка века.
Апдейты к nginx выпущены в тот же день что опубликована уязвимость. Причем разом ко всему зоопарку в том числе пятилетней древности.
| | |
| |
| |
| 4.28, пох. (?), 09:55, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
размеры патчей там скорее всего одинаковы, число изменений вряд ли тоже сильно отличается.
| | |
| |
| 5.51, Аноним (43), 11:04, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Вот только время сборки изрядно отличается. Особенно если брать в расчет весь древний зоопарк под шляпой Ubuntu Pro.
| | |
|
|
|
|
| 1.19, anonymous (??), 09:38, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Наконец-то тысячи глаз стали работать как задумано. Теперь иправления эксплойтов уже не спрячешь.
| | |
| 1.21, Аноним (21), 09:42, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Теперь всем очевидно, насколько они некомпетентны. А когда out-of-tree модули ломали в лтс, чувствовали себя на коне.
| | |
| |
| |
| 3.31, Пыщь (?), 10:00, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
> assert в ядре? Напихай для прико... то есть примеру - а мы
> посмеёмся.
Вроде встречалось. Синий экран старообрядческой винды: "Ваша мышь совершила действие, виндовс на всякий случай выпал в осадок и просит нажать три кнопки чтобы окончательно перезагрузиться"
| | |
| |
| 4.50, пох. (?), 11:02, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Вроде встречалось. Синий экран старообрядческой винды: "Ваша мышь совершила действие,
> виндовс на всякий случай выпал в осадок и просит нажать три
> кнопки чтобы окончательно перезагрузиться"
у нас это называется kernel panic. Теперь еще и с qr кодом.
А вы все кул стори про вендупоганую пересказываете.
А еще бывают BUG! и Oops!
Что гораздо интереснее.
Выросло блин поколение...
| | |
|
|
| 2.30, Пыщь (?), 09:58, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Линукс писали хакеры. Они рискованные люди, assert для слабаков.
Слабаки на пыхе и ассерт обокакать могутЪ:
assert($_GET['code']);
Ну нет серебряной пули, чтобы "пыщь-пыщь" и без ошибок, коли невежа во главе.
| | |
|
| 1.38, Аноним (38), 10:25, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> В ядре Linux выявлена пятая
> обходные пути блокирования уязвимости, такие как выставление sysctl
«Огласите весь список, пожалуйста!»
| | |
| |
| 2.44, Аноним (43), 10:41, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
В списке три публикации. Уязвимостей - четыре, Dirty Frag состоит из двух отдельных CVE.
| | |
| |
| 3.48, Аноним (48), 10:55, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
что вы право мелочитесь, в июне десятками и сотнями пойдут, плюс минут 5 погоды не сделают уже
| | |
|
|
| 1.47, Аноним (48), 10:50, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Нас ждёт напряженный год. И это только начало. Скорее всего, по итогу, цена бэкдоров на черном рынке кратно возрастет, может это и есть цель.
| | |
|