The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в LibreOffice, позволяющие выполнить скрипт или плагин Gstreamer"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для сортировки сообщений в нити по дате нажмите "Сортировка по времени, UBB".
. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." –1 +/
Сообщение от нах. (?), 12-Дек-23, 22:57 
> Какая разница какой там пульт управления? Конкретно на драконе там JS для

А что ж не прекрасный безопастный йезычок? Вот не потому ли что им надо было таки чтоб летело, а не вечно переписывать?

> Т.е для себя можно делать абы как? Подход конечно интересный, я бы

для себя в первую очередь нужно - сделать. А не "appease clippy" и дальше хеловрота не продвинуться.

> А если делаешь криптолибу типа OpenSSL? Хартблид ведь типичная ошибка дыряшки.

ну и где же твоя безопастная? Ведь ее радостно бы бросились использовать все абсолютно!
Поделку умеющую полтора голых алгоритма и ни с чем несовместимую - не предлагать.

И да, openssl - переделанный ssleay. Автору которого вообще, совсем, феерически было похрен на твою безопастность - он хотел как-то открывать немногочисленные сайты требующие ssl, а было - нечем. И хрен его знает сколько бы еще было нечем, если бы он не слепил как попало и что попало.

> И денежки за "работу" брать не стесняются https://www.openssl.org/blog/blog/2023/08

ты тоже можешь - за безопастную альтернативу ведь заплатят гораздо больше денежков. Как, опять нет?!

> У лисы получилось, гугла получается, у мелкомягких получается, а у тебя нет...

у лисы эпик фейл получился, в результате квантум так и не дописан, а разработчиков нескучного язычка вместе с их разработкой выбросили за борт без спасательных плотиков и очень смешно было смотреть как они машут лапками и тонут один за другим.

У гугла пока получилась фикция, но это неточно. И вот, полторы прослойки к прокладке между линуксом и жаба машиной в ведроиде, но пока никто кроме гуглегениев не может понять зачем она и для чего.

> Угу, а прослойках с прокладками уязвимостей не бывает.
> Чего стоят баги вида "нажал enter - получил доступ без пароля" с
> правами рута
> https://www.opennet.ru/opennews/art.shtml?num=59702

О, вот эту хрень срочно начни переписывать! Денег не обещаю, самому мало, но приду за тебя болеть и лайков в шитхабе понаставлю!
(вдруг случится чудо и ты правда осилишь дальше CoC.md)
Исправить там все равно ничего не получится, я пытался. Там такой лапшекод и в таких объемах, что это ковырять бестолку. Так что хоть на фортране, хоть на брейнфаке.
(только учти что там не буфер переполнился а запутались в синхронизации - т.е. нескучный язычок может внезапно не спасти от именно такой проблемы. Но я уверен что и других там хватает.)

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимости в LibreOffice, позволяющие выполнить скрипт или плагин Gstreamer, opennews, 12-Дек-23, 15:08  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру