Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от opennews (?), 30-Дек-25, 11:21 | ||
В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнения кода на сервере, использующем сервис snmptrapd для приёма и обработки trap-сообщений от устройств. По умолчанию сервис принимает запросы на 162 UDP-порту и запускается с правами root. Проблеме присвоен критический уровень опасности (9.8 из 10). Атака может быть совершена без прохождения аутентификации... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +3 +/– | |
| Сообщение от Грудная Жаба (?), 30-Дек-25, 11:21 | ||
Есть особо одаренные, что выставляют SNMP наружу? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +1 +/– | |
| Сообщение от Аноним (7), 30-Дек-25, 11:58 | ||
Снял с языка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. Скрыто модератором | +/– | |
| Сообщение от Аноним (38), 30-Дек-25, 21:37 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +3 +/– | |
| Сообщение от Анонисссм (?), 30-Дек-25, 12:12 | ||
>что выставляют SNMP наружу | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 17. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +2 +/– | |
| Сообщение от HyC (?), 30-Дек-25, 13:12 | ||
> бывают корпсети на десятки-сотни тысяч устройств. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (22), 30-Дек-25, 15:55 | ||
В распределённых корпсетях здорового человека еще существует IPACL и SNMPv3. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (41), 30-Дек-25, 21:50 | ||
Как мне перестать с тебя орать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +1 +/– | |
| Сообщение от онанист (?), 30-Дек-25, 11:22 | ||
срочно переписать на русте | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. Скрыто модератором | –2 +/– | |
| Сообщение от Аноним (4), 30-Дек-25, 11:56 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +3 +/– | |
| Сообщение от Аноним (4), 30-Дек-25, 11:57 | ||
Основное достоинство Раста - он позволяет не задумываться о распределении памяти, а сосредоточиться непосредственно на алгоритме задачи. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 23. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (22), 30-Дек-25, 15:57 | ||
Почему всем свидетелям Раста постоянно кто-то мешает сосредоточиться непосредственно на алгоритме задачи, если задачу решать не на Расте? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (34), 30-Дек-25, 20:25 | ||
Им некогда. Они свидетельствуют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (37), 30-Дек-25, 21:15 | ||
потому что когда пытаются сконцетрироваться на решении задачи не на расте, а не на технических моментах, то написать проверку выхода за границы массива получается только с третьего раза. | ||
| Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору | ||
| 6. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (4), 30-Дек-25, 11:58 | ||
Когда я стал программировать на Расте - моя жизнь изменилась! | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 10. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +5 +/– | |
| Сообщение от Аноним (7), 30-Дек-25, 12:03 | ||
На форумах. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Нерастоним (?), 30-Дек-25, 18:16 | ||
Мне по-прежнему здесь скучно. Тему сраста оцениваю как крайне унылую. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. Скрыто модератором | +/– | |
| Сообщение от Аноним (30), 30-Дек-25, 18:28 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (4), 30-Дек-25, 11:59 | ||
Все мои знакомые перешли на Раст, когда я рассказал им о достоинствах этого нового языка. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 11. Скрыто модератором | +/– | |
| Сообщение от Аноним (7), 30-Дек-25, 12:04 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. Скрыто модератором | +1 +/– | |
| Сообщение от Нерастоним (?), 30-Дек-25, 18:18 | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 31. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +1 +/– | |
| Сообщение от Аноним (31), 30-Дек-25, 19:27 | ||
Они же все трапы. | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 15. Скрыто модератором | +/– | |
| Сообщение от Аноним (15), 30-Дек-25, 13:01 | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 20. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +1 +/– | |
| Сообщение от Аноним (20), 30-Дек-25, 14:51 | ||
на расте можно не думать, компилятор сам все проблемы решает, просто пишешь на самой свежей версии, но осторожнее с unsafe, если он появился значит в крейте нет готовых функций, просто добавить ещё один unsafe, чтобы наверняка обезопасить код. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 32. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (31), 30-Дек-25, 19:28 | ||
Ты вайбкодинг описал. Вайкодингу не нужен Раст. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +1 +/– | |
| Сообщение от Я (??), 30-Дек-25, 11:28 | ||
Security? Not My Problem! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от крокодил мимо.. (-), 30-Дек-25, 13:03 | ||
> Security? Not My Problem! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | –2 +/– | |
| Сообщение от Аноним (14), 30-Дек-25, 12:59 | ||
этот SNMP сам по себе всегда был дырой и им остается без всякой помощи от трапов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +1 +/– | |
| Сообщение от Анонимусс (-), 30-Дек-25, 13:17 | ||
На самом деле там все намного интереснее. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +1 +/– | |
Сообщение от onemetr (?), 30-Дек-25, 14:08 | ||
Sbj написан c, perl, python. Переписать на rust, go, haskell не предлагаю. Однако, для новых следует задуматься или о других ЯП или найти тех, кто длину буфера проверяет каждый раз. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (36), 30-Дек-25, 20:43 | ||
Зачем? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +1 +/– | |
| Сообщение от онанист (?), 30-Дек-25, 16:49 | ||
| ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Нерастоним (?), 30-Дек-25, 18:21 | ||
Хогвартцской, ты хотел написать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | –1 +/– | |
| Сообщение от Аноним (-), 30-Дек-25, 19:53 | ||
> присутствует в кодовой базе с 23 июня 2003 года | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (36), 30-Дек-25, 20:42 | ||
Чего там за это времени выполнили? Перечисляй. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (39), 30-Дек-25, 21:46 | ||
Там много стандартов этого С уже вышло. Подскажите, а неужели нет там механизма, чтобы пусть с уменьшением производительности, но не допускать выполнения кода при выходе за массив? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (41), 30-Дек-25, 21:49 | ||
Перейти на Zig | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |