| |
| 2.3, Аноним (3), 11:53, 27/09/2026 [^] [^^] [^^^] [ответить]
| +3 +/– |
LXD почти полностью на go написан. А целых 7 узявимостей, если верить новости.
| | |
| |
| 3.5, Аноним (5), 11:56, 27/09/2026 [^] [^^] [^^^] [ответить]
| –2 +/– |
Вот да, на расте бы так не написали. Впрочем как обычно, на нём просто ничего не пишут
| | |
|
| 2.13, Аноним (14), 12:49, 27/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
> Flatpak ... использование символических ссылок для обхода sandbox-изоляции и получения полного доступа к файловой системе хоста
Нисколько не сомневался, для чего был сделан флэтпак.
| | |
|
| 1.4, Аноним (5), 11:55, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Я правильно понимаю, что всё это уже много раз обмылили, в том числе тут и тут "вдруг" кто-то решил их снова, но вырванным из контекста списком, снова запостить?
| | |
| |
| 2.6, Аноним (6), 12:03, 27/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Нет, это свежие уязвимости, кроме Dovecot. Так как благодаря AI уязвимости теперь всплывают тоннами, чтобы не захламлять ленту новостей обзоры уязвимостей теперь публикуются раз в неделю, за исключением необычных и особо интересных экземпляров. Прошлый выпуск https://opennet.ru/66310
| | |
| 2.7, Аноним (7), 12:07, 27/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Ну, может, не все. Просто тестируют возможности какой-нибудь гемини 2-битной -- она такие же новости генерирует. А зачем? Дискредитировать опенсорс лишний раз, борьба с конкурентами. Ничего не меняется. Вон про OBS поинтересней, но там сами виноваты, кто ж сидит на двухлетнем хромоноге.
| | |
|
| 1.8, Аноним (8), 12:13, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
А вот если бы переписали на раст, то ошибок бы не было! Хотя нет, погодите, почти все ошибки из-за неправильно обработанных путей и раст бы никак не помог.
| | |
| |
| 2.10, Аноним (10), 12:16, 27/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Как это не помог? Это были бы безопасТно неправильно обработанные пути!
| | |
| 2.19, пох.. (?), 13:35, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
если бы НАЧАЛИ переписывать, сколько раз за вами исправлять!
> Хотя нет, погодите, почти все ошибки из-за неправильно обработанных путей
А CoC.md никаких путей и не обрабатывает, шах и мат растоненавистники!
Отлично бы тут раст помог - нет кода, нет проблемы!
| | |
|
| |
| 2.16, Аноним (16), 12:55, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Уязвимость во FreeRDP, позволяющая установить RDP-соединение с сервером без аутентификации...
Клиент, и баг звучит как киллер фича.
| | |
| |
| 3.18, Аноним (18), 13:33, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Кстати, раз уж тут все собрались. Есть xrdp, который работает по протоколам иксов. А есть ли что-то аналогичное, но для wayland? Причём желательно именно как xrdp, чтобы рулил сеансом.
| | |
|
|
| 1.11, Аноним (11), 12:46, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> Опубликован эксплоит к уязвимости в сервере печати CUPS, позволяющий локальному пользователю получить права root в системе через перезапись файла /etc/cups/cups-files.conf (указав этот файл в качестве URI принтера) и замену вызова cups-exec.
С каких пор в /etc можно без прав root ковыряться?
| | |
| |
| 2.12, Аноним (11), 12:48, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Сообразил глянуть ссылку, там
> Because the serial backend runs as root, print data replaces the configuration from the backend's 2,048-byte offset. | | |
| 2.15, Аноним (7), 12:55, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Возможно, ты пропустил серию уязвимостей, где любой пользователь может подменить любой файл (в памяти).
| | |
|
|