The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Удалённо эксплуатируемая уязвимость в SQLite, затрагивающая ..., opennews (?), 15-Дек-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "Удалённо эксплуатируемая уязвимость в SQLite, затрагивающая ..."  +3 +/
Сообщение от Аноним (7), 15-Дек-18, 10:49 
ошибка в sqlite, а виноват поцтеринк, гугл, сатья наделла, npm leftpad и так далее.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

14. "Удалённо эксплуатируемая уязвимость в SQLite, затрагивающая ..."  +/
Сообщение от А (??), 15-Дек-18, 11:34 
it's true.
Ответить | Правка | Наверх | Cообщить модератору

35. "Удалённо эксплуатируемая уязвимость в SQLite, затрагивающая ..."  +2 +/
Сообщение от OldFart (?), 15-Дек-18, 16:58 
Я тоже иногда новости по диагонале читаю, бывает... :)

Для пропустивших:

>__приложение__ допускает передачу в SQLite SQL-конструкций, поступающих извне

Where is: __приложение__ = гугель

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

39. "Удалённо эксплуатируемая уязвимость в SQLite, затрагивающая ..."  +2 +/
Сообщение от аноним3 (?), 15-Дек-18, 17:39 
нормальному браузеру не нужна sql-база. это вообще извращение. только дыр больше. вот никто не изучал теории надежности. то что сейчас все взялись клепать дырявые комбайны это жуть. unix-like все позабыли. одна задача-одно приложение. здесь и легковестность и надежность повыше. а потом ноют , что все дырявое и языки плохие. нубы.
Ответить | Правка | Наверх | Cообщить модератору

42. "Удалённо эксплуатируемая уязвимость в SQLite, затрагивающая ..."  +/
Сообщение от Аноним (7), 15-Дек-18, 17:56 
> unix-like все позабыли. одна задача-одно приложение

Кто сказал, что решение одной задачи должно быть оформлено именно в виде одного физического обособленного запускаемого ELF-файла? Тогда со своим-то юних-веем иди ко всем редакторам txt-файлов, которые - сволочи! - объединяют в своих редакторах сразу два абсолютно разных функционала: просмотр txt-файлов и редактирование txt-файлов. (PDF редактируются и просматриваются разными программами, как и видео, аудио и т.д.)

Ответить | Правка | Наверх | Cообщить модератору

48. "Удалённо эксплуатируемая уязвимость в SQLite, затрагивающая ..."  +/
Сообщение от аноним3 (?), 15-Дек-18, 18:58 
ну передачу данных их одного приложения никто не отменял. учитывая тот же принцип cat ***.txt | sed -* . почему нельзя сделать пачку маленьких программ, которые по отдельности будут вызываться и делать свое дело. хотя бы проверку принимпемых данных  сделали. а так sqlite потрохами наружу и бери данные как хочешь.
Ответить | Правка | Наверх | Cообщить модератору

43. "Удалённо эксплуатируемая уязвимость в SQLite, затрагивающая ..."  +/
Сообщение от Аноним (7), 15-Дек-18, 17:58 
Написано:

> Во встраиваемой СУБД SQLite выявлена критическая уязвимость

Но не написано:

> Во встраиваемой СУБД SQLite всё хорошо, уязвимостей в SQLite не найдено

Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру