<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Fluent Bit, затрагивающая многих облачных провайдеров</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133772.html</link>
    <description>В открытом проекте Fluent Bit выявлена уязвимость (CVE-2024-4323), позволяющая удалённо добиться повреждения памяти, что можно использовать для вызова отказа в обслуживании, утечки данных и потенциально выполнения своего кода на сервере. Проблема, которой присвоено кодовое имя &quot;Linguistic Lumberjack&quot;, имеет критический уровень опасности (9.8 из 10). Уязвимость проявляется начиная с версии 2.0.7 и устранена в корректирующих обновлениях 2.2.3 и  3.0.4...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61229&lt;br&gt;</description>

<item>
    <title>Уязвимость в Fluent Bit, затрагивающая многих облачных прова... (InuYasha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133772.html#159</link>
    <pubDate>Fri, 24 May 2024 11:42:26 GMT</pubDate>
    <description>М-да... в 2010ом прогнозировали повышенную облачность на 2020ые. С возможными осадками. Сбывается.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Fluent Bit, затрагивающая многих облачных прова... (тыквенное латте)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133772.html#158</link>
    <pubDate>Fri, 24 May 2024 08:44:29 GMT</pubDate>
    <description>&amp;gt; Уж лучше yaml, чем построчный греп и надежда, что автор не поменяет &lt;br&gt;&amp;gt; ключевое слово.&lt;br&gt;&lt;br&gt;хорошо, что ямл спасает как-то от изменений ключевых слов. весь продакшен перевёл, не нарадуюсь. греп выкинул за ненадобностью, теперь так читаем, глозами.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Fluent Bit, затрагивающая многих облачных прова... (тыквенное латте)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133772.html#157</link>
    <pubDate>Fri, 24 May 2024 08:28:15 GMT</pubDate>
    <description>&amp;gt;Мне лично Раст кажется отличным кандидатом.&lt;br&gt;&lt;br&gt;если на нём даже не переписывать что-то средненькое, а вообще не писать - то он не просто отличный, он офигенный.&lt;br&gt;&lt;br&gt;&amp;gt;А сейчас народ начал думать и про безопасность.&lt;br&gt;&lt;br&gt;жаль тебя разочаровывать в твои 14 лет, но всем этим тредам про небезопасность С/C++ туева хуча лет. Но как и всё в этой жизни, качество ойти деградирует, и инжинерное дело соответственно. Раньше джависты хотя бы впаривали наряду с безопасностью виртуальную машину и переносимость. Нынешние раствейбины предлагают только безопастность через смирительную рубашку, и то, конкурирующую с анализаторами и фаззерами на любой вкус и цвет. Ну, такое себе. Джависты нашли рынок для трендов безопасность+легкость написания кода+переносимость+энтерпрайз, посмотрим получится ли это у раста. хех.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Fluent Bit, затрагивающая многих облачных прова... (User)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133772.html#156</link>
    <pubDate>Fri, 24 May 2024 08:15:10 GMT</pubDate>
    <description>&amp;gt; Уж лучше yaml, чем построчный греп и надежда, что автор не поменяет &lt;br&gt;&amp;gt; ключевое слово.&lt;br&gt;&lt;br&gt;Кто бы спорил-то, а? Я вот - не буду, ибо знаю, что ВСЕГДА МОЖЕТЬ БЫТЬ ХУЖЕ! &lt;br&gt;Yaml не нравится? Ну вот-те жысон без комментов и об куче скобков - жри! &lt;br&gt;Шо, накушался? А вот хымыеля кому, кому хымыеля, свеженького 2005-го года выпуска - с просранствами имен, спецификацией и вот этим вот всем? &lt;br&gt;Опять нитак?! Дашожзвамиделать-то? Ннна тебе плоский ini, ах, предметная область подразумевает иерархию? Ну давай мы её тебе в имя параметра фентезийненько так зашьём...&lt;br&gt;А будешь возникать - про макросы m4 вспомним, а то и до sendmail.cf дойдем! &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Fluent Bit, затрагивающая многих облачных прова... (Пряник)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133772.html#155</link>
    <pubDate>Fri, 24 May 2024 07:40:16 GMT</pubDate>
    <description>Уж лучше yaml, чем построчный греп и надежда, что автор не поменяет ключевое слово.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Fluent Bit, затрагивающая многих облачных прова... (Пряник)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133772.html#154</link>
    <pubDate>Fri, 24 May 2024 07:36:14 GMT</pubDate>
    <description>Ошибки подсказывает статическая типизация с применением Language Server Protocol. От редактора это не зависит. Уже все крупные редакторы поддерживают LSP.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Fluent Bit, затрагивающая многих облачных прова... (User)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133772.html#152</link>
    <pubDate>Thu, 23 May 2024 15:57:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Электронная педаль газа, делавшая тапку-в-пол - она планировала человеков заменять - или не &lt;br&gt;&amp;gt;&amp;gt; очень?&lt;br&gt;&amp;gt; нет. Просто деталь. Была бы железная на проволочке - могла заесть а &lt;br&gt;&amp;gt; пружинка лопнуть. Или калоша с валенка под нее сползла.&lt;br&gt;&amp;gt; Человек вполне оборудован разумом и навыками среагировать правильно (потому что если ты &lt;br&gt;&amp;gt; хотел помедленнее и отпустил педаль, а оно все еще слишком быстро &lt;br&gt;&amp;gt; - что происходит сплошь и рядом при вполне исправном автомобиле - &lt;br&gt;&amp;gt; ты тут же жмешь тормоз) &lt;br&gt;&lt;br&gt;Ну вот как показали соответствующие кейсы - человки _потенциально_ оборудованы разумом и навыками (И - потенциально - автопилот теслы остановить тоже в состоянии, чому ни?). А реально в соответствующих условиях они этими качествами воспользоваться en masse - ну вот нимогут. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Fluent Bit, затрагивающая многих облачных прова... (нах.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133772.html#151</link>
    <pubDate>Thu, 23 May 2024 13:52:09 GMT</pubDate>
    <description>&amp;gt; Ну вот этих совершенно безумных единичных случаев с человеками - я лично видел. &lt;br&gt;&lt;br&gt;выглянь в окошко - сколько тесл ты видишь? Вот именно.&lt;br&gt;&lt;br&gt;А когда их там станет видно - случаев ты тоже увидишь. Хорошо если с безопасной дистанции.&lt;br&gt;&lt;br&gt;&amp;gt; Электронная педаль газа, делавшая тапку-в-пол - она планировала человеков заменять - или не&lt;br&gt;&amp;gt; очень?&lt;br&gt;&lt;br&gt;нет. Просто деталь. Была бы железная на проволочке - могла заесть а пружинка лопнуть. Или калоша с валенка под нее сползла.&lt;br&gt;Человек вполне оборудован разумом и навыками среагировать правильно (потому что если ты хотел помедленнее и отпустил педаль, а оно все еще слишком быстро - что происходит сплошь и рядом при вполне исправном автомобиле - ты тут же жмешь тормоз)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Fluent Bit, затрагивающая многих облачных прова... (User)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133772.html#150</link>
    <pubDate>Thu, 23 May 2024 13:42:42 GMT</pubDate>
    <description>&amp;gt; А вот совершенно безумные единичные случаи - стоит принимать во внимание - &lt;br&gt;&amp;gt; с учетом того что теслу на дороге ты видишь раз в &lt;br&gt;&amp;gt; году.&lt;br&gt;&lt;br&gt;Ну вот этих совершенно безумных единичных случаев с человеками - я лично видел. В количестве существенно большем, чем мне бы хотелось. Персонально я верю детищу Маска существенно больше, чем Имаджону с полным салоном пустых банок из-под энергетика&lt;br&gt;&lt;br&gt;&amp;gt; еще раз: если софт не собирался заменять человека - значит, человека. Который &lt;br&gt;&amp;gt; и должен был принять меры.&lt;br&gt;&amp;gt; Если софт - именно для замены потому что он лучшее, безопастннее и &lt;br&gt;&amp;gt; смузи пахнет - то человеку тут места нет, не смотря на &lt;br&gt;&amp;gt; мелкий шрифт. Угадай кого сажать на самом деле надо, а не &lt;br&gt;&amp;gt; как всегда?&lt;br&gt;&lt;br&gt;Электронная педаль газа, делавшая тапку-в-пол - она планировала человеков заменять - или не очень? Система Улучшенного Управления Технологическим Процессом - кагбэ да, но на полшишечки.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Хинт - Сашу никто не посадил.&lt;br&gt;&amp;gt; повезло, в следующий раз точно сядет. &lt;br&gt;&lt;br&gt;О подобных прецедентах мне лично не известно</description>
</item>

</channel>
</rss>
