<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в утилите GNU split, приводящая к переполнению буфера</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/132652.html</link>
    <description>В утилите split, поставляемой в пакете GNU coreutils и применяемой для разделения больших файлов на части, выявлена уязвимость (CVE-2024-0684), приводящая к переполнению буфера при обработке длинных строк (несколько сотен байт), в случае использования в split опции &quot;--line-bytes&quot; (&quot;-C&quot;). Уязвимость была выявлена в ходе анализа сбоев, возникающих при использовании утилиты split для разделения данных, передаваемых при помощи QR-кодов...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60490&lt;br&gt;</description>

<item>
    <title>Уязвимость в утилите GNU split, приводящая к переполнению бу... (Аноним)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/132652.html#206</link>
    <pubDate>Fri, 26 Jan 2024 22:02:48 GMT</pubDate>
    <description>Использовать надо Nushell, а не Питон.  Питон - как и любой язык не имеющий удобной интеграции с командной строкой - плохо подходит под скриптование.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в утилите GNU split, приводящая к переполнению бу... (n00by)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/132652.html#204</link>
    <pubDate>Fri, 26 Jan 2024 05:03:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ты когда в последний раз открывал учебники по Computer Science? Когда в последний раз интересовался теорией того, как можно добиваться от программы предсказуемого поведения? Когда в последний раз интересовался тем, как эта теория в практику претворяется?&lt;br&gt;&amp;gt; НИ-КО-Г-ДА!&lt;br&gt;&lt;br&gt;А вот и напрасно. Теория -- любопытная штука. :)&lt;br&gt;&lt;br&gt;Фишка в том, что доказательство корректности тривиально, когда программа состоит из чистых функций. Чистая - это когда не хранится состояние и нет побочного эффекта. А побочный эффект - это и есть результат, ради которого мы запускаем программу. :)&lt;br&gt;&lt;br&gt;На практике Haskell -- очень хороший язык, но он слишком ленив и потому написано мало. Rust - внешне похож на функциональный (нет императивного return), но если об этом заговорить с любителями языка, выясняется, что они боятся повторить судьбу Хаскеля.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в утилите GNU split, приводящая к переполнению бу... (_)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/132652.html#203</link>
    <pubDate>Thu, 25 Jan 2024 21:02:50 GMT</pubDate>
    <description>Не надо полумер! Переписывайте на ржавом! :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в утилите GNU split, приводящая к переполнению бу... (Ivan_83)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/132652.html#202</link>
    <pubDate>Thu, 25 Jan 2024 18:37:33 GMT</pubDate>
    <description>&amp;gt; А, типичный ремесленник-самодельщик. Не, это тоже хорошо, никого даже не пытаюсь обидеть, но просто многое объясняет.&lt;br&gt;&lt;br&gt;А вас не смущает что я ориентирован на конечный результат а вы на процесс?&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Мне кажется кто-то просто забыл КАК оно тормозило на втором пне 20+ лет назад.&lt;br&gt;&lt;br&gt;Нет, я помню как всё ускоприлось когда пень2 266 поменялся на пень3 1333.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Это и называется бедностью и невыразительностью синтаксиса.&lt;br&gt;&lt;br&gt;Вы жалуетесь что в алфавите мало буков?)&lt;br&gt;Тут как говорится плохому пограмисту и язык вечно не торт :)&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; О, так ты еще антиковидчик)))&lt;br&gt;&lt;br&gt;Нет, я за свободу, даже если свобода сдохнуть.&lt;br&gt;Мне где то в марте уже стало понятно что это лажа рускрученная СМИ, когда в италии никто замертво не падал на улице как в кетайских роликах.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Всем пофиг что у тебя комп с помойки. Твое мнение никого не интересует.&lt;br&gt;&lt;br&gt;Вы с этим заявлением приходите хотя бы лет через 10, пока что 5950х + 128гб ецц не тянет на помойку.&lt;br&gt;А моё мнение - так я меинтейнер кое чего, так что если моё мнение не важно, то ищи</description>
</item>

<item>
    <title>Уязвимость в утилите GNU split, приводящая к переполнению бу... (Ivan_83)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/132652.html#200</link>
    <pubDate>Thu, 25 Jan 2024 18:04:59 GMT</pubDate>
    <description>Таких макросов полторы штуки и нужны они крайне редко, если именно по нужде а не потому что ты пишешь &quot;криптокод&quot; ибо думаешь так же странно.&lt;br&gt;&lt;br&gt;Указанный вами макрос и даже typeof() я не использовал вообще никогда - не было необходимости.&lt;br&gt;Самое извращенское было:&lt;br&gt;&lt;br&gt;#ifndef offsetof /* offsetof struct field */&lt;br&gt;#define offsetof(__type, __field)&#092;&lt;br&gt;((size_t)((const volatile void*)&amp;((__type*)0)-&amp;gt;__field))&lt;br&gt;#endif&lt;br&gt;&lt;br&gt;#define MEMCPY_STRUCT_FIELD(__dst, __sdata, __stype, __sfield)&#092;&lt;br&gt;memcpy((__dst),&#092;&lt;br&gt;    (((const char*)(__sdata)) + offsetof(__stype, __sfield)),&#092;&lt;br&gt;    fieldsetof(__stype, __sfield))&lt;br&gt;&lt;br&gt;И даже это только потому что я хотел чтобы код на всяких не х86 не падал, иначе можно было просто скастовать и пофиг что оно там может быть не выровнено.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в утилите GNU split, приводящая к переполнению бу... (Ivan_83)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/132652.html#199</link>
    <pubDate>Thu, 25 Jan 2024 17:53:53 GMT</pubDate>
    <description>&amp;gt; Эксплойт может работать в автоматическом режиме, и ему будт пофиг у вас на карточке 100 рублей или 100 тысяч.&lt;br&gt;&lt;br&gt;Это так не работает в банками, только щиткойнами.&lt;br&gt;Там нужна цепочка чтобы по быстрому перевести и вывести в нал, ради 100 руб никто возится не будет.&lt;br&gt;И у меня банки вечно требуют СМС при любом переводе за пределы своих счетов в одном банке.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Но даже так &quot;свободу собрать у себя&quot; никто не забрал. Подумаешь какой-то гентушник попердолится на час больше.&lt;br&gt;&lt;br&gt;Вы так договоритесь что вам тоже чтонибудь IRL отрежут до уровня невыносимого существования и скажут: нуачо, так же тоже жить можно. Например в бараке без отопления и с удобствами на улице.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Так пусть минималисты пишут свое ядро только на СИ, а мы будем писать свое ядро на СИ  и Rust.&lt;br&gt;&lt;br&gt;Чото вашего ядра нигде не видно, только на чужом паразитируете.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; А поп поводу сахара - на него жалуются только неосиляторы, которые больше 10 значков в голове держать не могут.&lt;br&gt;&lt;br&gt;У меня в жизни полно других и проблем и увлечений чтобы забивать гол</description>
</item>

<item>
    <title>Уязвимость в утилите GNU split, приводящая к переполнению бу... (Аноним)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/132652.html#198</link>
    <pubDate>Thu, 25 Jan 2024 15:40:53 GMT</pubDate>
    <description>Растоманам лучше помалкивать о скорости сборки, а то выйдет неудобно :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в утилите GNU split, приводящая к переполнению бу... (Советский инженер)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/132652.html#197</link>
    <pubDate>Thu, 25 Jan 2024 15:22:32 GMT</pubDate>
    <description>&amp;gt;Тесты у них есть&lt;br&gt;&lt;br&gt;ага, есть но мягкий ...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в утилите GNU split, приводящая к переполнению бу... (n00by)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/132652.html#195</link>
    <pubDate>Thu, 25 Jan 2024 13:39:05 GMT</pubDate>
    <description>&amp;gt; Когда два подряд спец-символа, как-то глаз спотыкается и выглядит не &lt;br&gt;&amp;gt; очень как по мне. &lt;br&gt;&lt;br&gt;Это про одинарную кавычку? Она ж во многих языках требует закрывающей пары. Потому и не читается.&lt;br&gt;</description>
</item>

</channel>
</rss>
