| 1.1, Аноним (1), 12:43, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +23 +/– | |
> переполнением буфера, двойным освобождением памяти, проблемами с форматированием строки и разыменованием указателя NULL
фулл хаус :)
| | |
| |
| |
| 3.6, Аноним (6), 13:15, 28/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> но в функции group_is_primary() это изменение забыли отразить и она продолжала получать информацию по старому смещению
умудрились собрать с разными хидерами :)
| | |
| 3.61, ыых (?), 19:47, 28/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Не, самая сильная комба будет когда два джокера выпадут.
Тогда туз линуса вскроется прямо в зрительном зале.
Осталось только понять а что есть джокер...
| | |
|
| |
| |
| |
| 5.48, Аноним (48), 17:58, 28/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Java, Python или C# - всёравно куда распространнней
Но гонки там точно так же есть ...
CVE-2026-22701 A Time-of-Check-Time-of-Use (TOCTOU) flaw has been discovered in the pypi filelock package
CVE-2025-12383 is a critical race condition vulnerability affecting Eclipse Jersey,
| | |
|
|
|
|
| |
| 2.43, Аноним (43), 16:48, 28/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
До немного неуловимых тоже добрались. До совсем неуловимых OpenBSD тоже доберутся.
| | |
|
| 1.4, Аноним (4), 13:03, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре. Что-ли опять своими грязными ручками внутрь openssl залезли?
| | |
| |
| 2.13, Аноним (6), 13:46, 28/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
> опять своими грязными ручками внутрь openssl залезли
Сейчас в этом ИИ успешно помогает.
| | |
| 2.28, Аноним (24), 14:27, 28/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
> Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре. Что-ли опять своими грязными ручками внутрь openssl залезли?
Я когда то туда глянул и понял что не стоило. Т.е.это не тут "своими грязными ручками внутрь openssl залезли"
- а, в других местах: по преднему грязными ручками оригинальных авторов 666-рогато-хвостатых.
| | |
|
| 1.7, Аноним (6), 13:17, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +7 +/– | |
> проблемами с форматированием строки
Как же далеки они от Паскаля...
| | |
| |
| 2.16, Аноним (16), 13:56, 28/08/2026 [^] [^^] [^^^] [ответить]
| +4 +/– |
Естественно, паскаль то уже давно ближе к богу, земля ему пухом...
| | |
| |
| 3.25, xPhoenix (ok), 14:26, 28/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
А мне - Попова. Сначала ещё терпимо было, а вот главу про ООП явно другой человек писал. Это прям по стилю чувствуется.
| | |
|
| 2.44, Аноним (44), 16:50, 28/08/2026 [^] [^^] [^^^] [ответить]
| –2 +/– | |
Был бы паскаль юзабельным и был бы на него хоть какой-то стандарт хотя бы уровня ANSI C - был бы нормальный язык.
А так получили абстрактный академический язык без нормального ввода/вывода и взаимодействия ОС, без динамических массивов и прочего всего что нужно в жизни, и пропритетарный Борландовский диалект который его довел до применимости ценой того что это была одна проприетарная реализация. И не настолько был хорош, чтобы всем вот взять и завязаться на проприетарную реализацию (которой еще и не было под юниксы/линукс, ага)...
| | |
| |
| 3.54, Аноним (54), 19:06, 28/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> Был бы паскаль юзабельным и был бы на него хоть какой-то стандарт хотя бы уровня ANSI C - был бы нормальный язык.
Common Lisp и юзабельный, и стандарт имеет (ANSI C по сравнению с ним студенческий реферат), но ему это не помогло стать мейнстримом. Видимо, дело не в этом?
| | |
| 3.68, Аноним (68), 20:21, 28/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> А так получили абстрактный академический язык без нормального ввода/вывода и взаимодействия ОС, ...
Что, я только что прочёл!...
| | |
| 3.69, Аноним (68), 20:23, 28/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Был бы паскаль ... и был бы на него хоть какой-то стандарт хотя бы уровня ANSI C - был бы нормальный язык.
"Паскаль, зафиксированная международными стандартами ISO 7185 и IEEE 770"(поисковик кто то ниасилил...) - тебе C#/Java/Python брехун мало?
| | |
| 3.76, Аноним (76), 21:26, 28/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Стандарты-то есть, и ISO Pascal и ISO Extended Pascal, там есть и динамические строки и массивы, и модули и обработка исключений, да только даже сам Вирт не принял эти стандарты. Фактически, стандарты Паскаля никому не нужны.
| | |
|
| 2.51, Аноним (50), 18:26, 28/08/2026 [^] [^^] [^^^] [ответить]
| –2 +/– | |
>Как же далеки они от Паскаля...
За упоминание Паскаля в 2026 году, сразу же пинать по туловищу. И этот рефлекс довести до автоматизма.
| | |
| |
| 3.55, Аноним (53), 19:07, 28/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Пиналка не выросла у тебя для этого, а мы его используем в тч в новых проектах.
| | |
| |
| 4.60, Ivan_83 (ok), 19:16, 28/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Не очень только понятно зачем дельфи то.
Видел вакансии на вижал бейсик, но единочное - тоже не понимаю зачем, если только не саппортить легаси.
| | |
|
| 3.62, Аноним (62), 20:01, 28/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Паскаль безопасный язык и кусочки его синтаксиса живут в go и rust
| | |
| |
| 4.71, Аноним (68), 20:25, 28/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Паскаль безопасный язык
Ээ...
Но, да, у профессионала в программировании и языке - любой язык безопасный; и наоборот - [станет] не безопасным.
| | |
|
|
|
| 1.8, Аноним (6), 13:19, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> опубликован эксплоит, позволяющий выйти из изолированного контейнера
Соседняя новость: "Фонд Sovereign выделил 508 тысяч евро на разработку Flatpak".
| | |
| |
| 2.9, Аноним (9), 13:30, 28/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
И? Одно с другим не связно. И не должно быть связано. Или любите пересчитывать чужие денежки? А сколько лично вы пожертвовали?
| | |
| |
| 3.11, Аноним (6), 13:45, 28/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Зачем кормить того, кто делает авоську с ячейками, через которые всё вываливается?
| | |
| |
| 4.14, Аноним (9), 13:49, 28/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Затем, что они так решили. А вы не в состоянии на это повлиять. Ваше мнение буквально ничего не значит.
| | |
|
|
| 2.27, aname (ok), 14:27, 28/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Видишь, флатпак смог залутать 508k зелёных денег.
А чего добился ты?
| | |
| |
| 3.34, Аноним (24), 14:47, 28/08/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Ты ему предлагаешь распиливать "Отеественный" флетпак и прямиком из Китая прочее Импортозамещение ?
| | |
|
|
| |
| 2.67, Shaula (?), 20:14, 28/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Неположено чтобы не дай бог Вася из санкционной страны не обходил защиты банков и бирж не работающих с РФ.
| | |
|
| 1.39, Ivan_83 (ok), 15:42, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
> CVE-2026-58094 - состояние гонки в реализации ioctl-операции FIOSSHMLPGCNF
Надо чтобы ядро было собрано или был загружен модуль для шаред памяти.
На серверах часто не очень то и надо.
Надо быть локальным юзером и иметь возможность запускать свой код.
> CVE-2026-58093 - обращение к памяти после её освобождения в реализации ioctl TIOCSCTTY
Надо быть локальным юзером и иметь возможность запускать свой код.
> CVE-2026-58095, CVE-2026-58096, CVE-2026-58097 - проблемы в реализации протокола PPP
Можно даже не читать. mpd5 наше фсё.
> CVE-2026-58092 - логическая ошибка в модуле mac_do
Никто (кроме дарпы поди) этим не пользуется.
Надо быть локальным юзером и иметь возможность запускать свой код.
> CVE-2026-58091 - обращение к памяти после её освобождения в реализации ioctl SNDCTL_DSP_SYNCSTART
Нужно чтобы звуковая подсистема была собрана и загружена.
Надо быть локальным юзером и иметь возможность запускать свой код.
> CVE-2026-58090 - обращение к памяти после её освобождения в реализации UNIX-сокетов, возникающее при обработке сообщений SOCK_STREAM.
Надо быть локальным юзером и иметь возможность запускать свой код.
Из всего перечисленного наверное самое всегда доступное :)
> CVE-2026-58089 - логическая ошибка в драйвере hwpmc
Мало кто этим пользуется...
> CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076 - уязвимости в библиотеке openssl
Фря тут постольку поскольку.
Так же пользователь мог юзать OpenSSL из портов и оно там уже обновилось.
| | |
| |
| 2.46, Аноним (54), 17:14, 28/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
> Надо быть локальным юзером и иметь возможность запускать свой код.
Ну то есть в любом более-менее интересный проде. Хотя откуда на фряхе прод, тем более интересный?
| | |
| |
| 3.47, Ivan_83 (ok), 17:24, 28/08/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Это что у вас за такой проходной двор в проде, что кто угодно может залогинится юзером и качать и запускать свой код?
| | |
| |
| |
| 5.58, Ivan_83 (ok), 19:12, 28/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Не очень представляю зачем у вас толпы юзеров в сервер по SSH ходят.
| | |
| |
| 6.65, нах. (?), 20:08, 28/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
ну написано же - "интересный" прод! Толпы юзеров в общем ssh - интересновое! (в смысле интересно сколько секунд проработает пока нечаянно не уронят)
| | |
|
|
|
|
|
| 1.52, нах. (?), 18:47, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– | |
В ntfs3 ну тоже такая себе увизгивимость-увизгвимость - оказывается, если смонтировать диск с suid root бинарником - от рута, разумеется, поскольку только рут может позволить юзеру что-то монтировать - то ой, его можно исполнить и он будет suid root!
Кто бы мог подумать!
"Фикс" просто ломает поддержку suid/sgid атрибутов в ntfs3. Большое спасибо, а можно не надо?!
Давайте лучше в ext4 ее сломаем. Чисто поржать!
А то ж несесюрненько!
| | |
| |
| 2.57, Аноним (54), 19:10, 28/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Давайте лучше выбросим этот локалхостный цирк с юниксовыми привилегиями и сделаем нормально. Хотя нет, зачем, лучше дальше ценнейшие порты <1024 защищать и без подписи главного ничего не монтировать.
| | |
| |
| |
| 4.64, нах. (?), 20:06, 28/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
они понятные и работают, но в юникс-лайк систему не вписываются никак. А одна винда у меня уже есть, ее вполне достаточно. (и там никаких suid бинарников)
| | |
|
|
|
| 1.66, Shaula (?), 20:13, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
macOS покачто самая безопасная (то что критично к безопасности выкладывается с открытым кодом, закрыты только GUI и драйвера).
| | |
| 1.70, anonymous (??), 20:25, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> показан пример эксплуатации уязвимости для получения прав root при автомонтировании USB-накопителя
Прям как в windows-xp
| | |
| |
| 2.72, Аноним (68), 20:30, 28/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Не бред, под XP есть антивирусы с практивной защитой всё такое быстро засигнализирующие или заблочащие. А, вот тут... ну не пользоватьже ЗАКРЫТЫМИ антивирусами, с блоба, тут не торт уже.
| | |
|
| 1.73, Аноним (68), 20:32, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
(Что то подозрительно зачищается):
>>> Шигорин не появлялся?
>> Ніт!
> А де ж він?
Похоже mc явно его тихо выпер из модерации. И что ли даже забанил? Т.к.сравнительно давно уже не видно.
А, может он даже уже вместе со Стрековым "- отдыхает", на нарах - где же ещё в РФ - патриотам быть?! Впрочем, нет - вряд ли т.к. этот не тянет, такой же как mc. Значит забанен.
| | |
| 1.77, Аноним (76), 21:30, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
>Всего за август раскрыта информация о 1668 уязвимостях в ядре Linux.
И как вы живёте после этого?
| | |
|