| |
| 2.3, Аноним (3), 11:53, 27/09/2026 [^] [^^] [^^^] [ответить]
| +4 +/– |
LXD почти полностью на go написан. А целых 7 узявимостей, если верить новости.
| | |
| |
| 3.5, Аноним (5), 11:56, 27/09/2026 [^] [^^] [^^^] [ответить]
| –3 +/– |
Вот да, на расте бы так не написали. Впрочем как обычно, на нём просто ничего не пишут
| | |
|
| 2.13, Аноним (14), 12:49, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Flatpak ... использование символических ссылок для обхода sandbox-изоляции и получения полного доступа к файловой системе хоста
Нисколько не сомневался, для чего был сделан флэтпак.
| | |
| 2.29, Аноним (29), 14:20, 27/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Название Си произошло от круга "0", потом чисто идеологически пришли к кругу с дыркой - означающий уязвимости... Вот так появится язык программирования С
| | |
|
| 1.4, Аноним (5), 11:55, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Я правильно понимаю, что всё это уже много раз обмылили, в том числе тут и тут "вдруг" кто-то решил их снова, но вырванным из контекста списком, снова запостить?
| | |
| |
| 2.6, Аноним (6), 12:03, 27/09/2026 [^] [^^] [^^^] [ответить]
| +4 +/– |
Нет, это свежие уязвимости, кроме Dovecot. Так как благодаря AI уязвимости теперь всплывают тоннами, чтобы не захламлять ленту новостей обзоры уязвимостей теперь публикуются раз в неделю, за исключением необычных и особо интересных экземпляров. Прошлый выпуск https://opennet.ru/66310
| | |
|
| 1.8, Аноним (8), 12:13, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
А вот если бы переписали на раст, то ошибок бы не было! Хотя нет, погодите, почти все ошибки из-за неправильно обработанных путей и раст бы никак не помог.
| | |
| |
| 2.10, Аноним (10), 12:16, 27/09/2026 [^] [^^] [^^^] [ответить]
| +3 +/– |
Как это не помог? Это были бы безопасТно неправильно обработанные пути!
| | |
| 2.19, пох.. (?), 13:35, 27/09/2026 [^] [^^] [^^^] [ответить]
| –2 +/– | |
если бы НАЧАЛИ переписывать, сколько раз за вами исправлять!
> Хотя нет, погодите, почти все ошибки из-за неправильно обработанных путей
А CoC.md никаких путей и не обрабатывает, шах и мат растоненавистники!
Отлично бы тут раст помог - нет кода, нет проблемы!
| | |
| |
| 3.28, Аноним (28), 14:19, 27/09/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Все просто нужна на уровне CoC отменить пути и все кто их применяют враги.
| | |
|
| 2.54, Аноним (54), 16:00, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>если бы переписали на раст, то ошибок бы не было
Бл, откуда вы беретесь такие. Раст не про отсутствие ошибок, дурилка картонная.
| | |
|
| |
| 2.16, Аноним (16), 12:55, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Уязвимость во FreeRDP, позволяющая установить RDP-соединение с сервером без аутентификации...
Клиент, и баг звучит как киллер фича.
| | |
| |
| 3.18, Аноним (18), 13:33, 27/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Кстати, раз уж тут все собрались. Есть xrdp, который работает по протоколам иксов. А есть ли что-то аналогичное, но для wayland? Причём желательно именно как xrdp, чтобы рулил сеансом.
| | |
|
| 2.20, пох.. (?), 13:38, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
да, я тоже сперва обрадовался что пароль можно не вводить, но нет - оказывается какие-то сумасшедшие таки используют эту недоделку в качестве сервера и это в нем уязвимость. Ну, правда по умолчанию нигде не включен, но вдруг.
Эх, а щастье было так близко.
| | |
|
| 1.11, Аноним (11), 12:46, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– | |
> Опубликован эксплоит к уязвимости в сервере печати CUPS, позволяющий локальному пользователю получить права root в системе через перезапись файла /etc/cups/cups-files.conf (указав этот файл в качестве URI принтера) и замену вызова cups-exec.
С каких пор в /etc можно без прав root ковыряться?
| | |
| |
| 2.12, Аноним (11), 12:48, 27/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
Сообразил глянуть ссылку, там
> Because the serial backend runs as root, print data replaces the configuration from the backend's 2,048-byte offset. | | |
| 2.15, Аноним (15), 12:55, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Возможно, ты пропустил серию уязвимостей, где любой пользователь может подменить любой файл (в памяти).
| | |
|
| 1.26, Мемоним (?), 14:08, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Вот за Радикулит обидно. Уязвимость в самом протоколе это прям такой ред флаг.
| | |
| |
| 2.32, Аноним (28), 14:23, 27/09/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
И как теперь АНБ вставлять уязвимости если нейросети их сразу находят?
| | |
| |
| 3.34, Аноним (34), 14:35, 27/09/2026 [^] [^^] [^^^] [ответить]
| –3 +/– |
Вы серьёзно верите, что нейросети не контролируются АНБ и ЦРУ и не используются для впихивания бекдоров? Ха, а для чего тогда из ИИ "боженьку" лепят, которому предлагается верить на слово и не проверять (а и хрен проверишь с такой скоростью модификации логики)?
| | |
| |
| 4.36, Аноним (28), 14:45, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Китайские не контролируют. А то что может создать нейорсеть может и найти нейросеть.
| | |
| |
| 5.50, Пует (?), 15:53, 27/09/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Китайские все поголовно мусор, в бенчмарках рвут топы, но на деле не дотягивают даже до топов 2024 года.
| | |
|
| 4.53, Пует (?), 15:58, 27/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ты неправильно задаешь вопрос. Попробуй спросить сам себя что-то вроде: "а почему бы им не контролировать это все, если могут?".
| | |
|
|
|
| 1.35, Метрика (?), 14:36, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Половина проблем из за некоректной обработки некоректных входных, когда софтина наивно думает что на вход будет одни данные, ей присылают другие, в итоге она их обрабатывает некоректно, борьба с этим явлением только валидация в функциях всех входных данных перед обработкой, хорошо когда есть коддержка на уровне ЯП как контракты в C++26
| | |
| |
| 2.37, Аноним (28), 14:47, 27/09/2026 [^] [^^] [^^^] [ответить]
| –2 +/– |
Я думаю что все данные должны проходить через министерство проверки данных.
| | |
| |
| 3.56, Метрика (?), 16:08, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Может это и грубо звучит, но корень всех бед C++ это сишные кодеры которые занимаются байто/чеством там где нужно и не нужно, отчего код для чтения становтится на уровне ассемблера только с другим синтаксисом
| | |
| 3.57, Метрика (?), 16:10, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
На программном уровне можно все проверять, а нет же мы потратим лишний такт, поэтому и так сойдет
| | |
|
| 2.40, Аноним (41), 14:53, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> хорошо когда есть коддержка на уровне ЯП как контракты в C++26
дожил до 2026 года, беги переписывать? в других языках это давно было :)
| | |
| |
| 3.55, Метрика (?), 16:06, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Другие языки имеют стандарт? Имеют либы на все случаи жизни? Имеют бесшовную интеграцию с кодом на Си и его тысячами либ? Имеет обратную совместимость? Имеет скорость сравнимую с ассемблером?
P.S. Я такого не припоминаю
| | |
|
|
| 1.46, Аноним (46), 15:11, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
жаль что гуглбуки на этом дуршлаке основаны, мб когда нибудь перейдут на нормальное ядро
| | |
| 1.51, Пует (?), 15:53, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Навайбкодили. А между тем, настоящий инженер знает истину, которая гласит о том, что чем меньше кода, тем меньше багов и, как следствие, потенциальных точек отказа.
| | |
|