Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap"  +/
Сообщение от opennews (ok), 22-Июл-26, 14:03 
За сутки в списке рассылки linux-cve-announce опубликовано 432 новых отчёта об уязвимостях в ядре Linux, которым присвоены CVE-идентификаторы. Из общей массы можно выделить уязвимость Frag Gap, для которой подготовлен рабочий эксплоит, позволяющий непривилегированному локальному пользователю получить права root в системе...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65952

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  –33 +/
Сообщение от bOOster (ok), 22-Июл-26, 14:03 
Ну Линь как обычно бъет все рекорды по дырам!
Ответить | Правка | Наверх | Cообщить модератору

9. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +6 +/
Сообщение от Аноним (9), 22-Июл-26, 14:29 
Все просто:
больше строчек кода - больше дыр.
Ответить | Правка | Наверх | Cообщить модератору

18. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +5 +/
Сообщение от Аноним (18), 22-Июл-26, 15:07 
> Проблема проявляется начиная с ядра 6.1.

У меня 3.13

Ответить | Правка | Наверх | Cообщить модератору

22. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +25 +/
Сообщение от ppa (?), 22-Июл-26, 15:24 
слишком свежо. откатись до 2.6.32
Ответить | Правка | Наверх | Cообщить модератору

35. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (35), 22-Июл-26, 16:49 
Как будто, вот в нём-то дыр нет.
Ответить | Правка | Наверх | Cообщить модератору

49. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +5 +/
Сообщение от Токсик (?), 22-Июл-26, 17:49 
слишком старое, обновись на 2.6.35
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

90. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +2 +/
Сообщение от Zenitur (ok), 22-Июл-26, 20:33 
2.6.37, там глобальные блокировки убрали. Правда, для этого ядра не оказывалось долговременной поддержки последние лет 15. Зато это минимальная версия ядра, с которой собирается Paragon NTFS.

А в 2.6.35 стал наконец-то работать StarCraft 2 под Wine. В версиях 2.6.33-2.6.34 почему-то не срабатывала авторизация на Battle.net.

На самом деле, 2.6.32 - оптимальный вариант. До 2027 года поддержка, насколько я помню - правда, только за деньги. И в своё время туда бэкпортировали кучу всего. Даже AMDGPU на нём работает (правда, не знаю, работает ли Vulkan и OpenCL. Иксы в RHEL 6 бэкпортировали достаточно новые, всякие Glamor EGL там точно есть, а насчёт libvulkan не знаю).

Ответить | Правка | Наверх | Cообщить модератору

94. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Ivan_83 (ok), 22-Июл-26, 21:05 
А цель то у вас какая? Страдать и мучатся? Быть нитакимкакфсе?
Ответить | Правка | Наверх | Cообщить модератору

95. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Zenitur (ok), 22-Июл-26, 21:05 
> А цель то у вас какая? Страдать и мучатся? Быть нитакимкакфсе?

Вопрос к тем, кто предлагал пользоваться ядром 2.6.35. Я всего лишь предложил немного другую версию, раз на то пошло.

Ответить | Правка | Наверх | Cообщить модератору

25. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  –3 +/
Сообщение от Аноним (25), 22-Июл-26, 15:53 
>Современное ядро Linux насчитывает около 41 млн строк кода

https://opennet.ru/63771-linux

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

131. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (18), 23-Июл-26, 14:19 
> 432 отчёта об уязвимостях в ядре Linux

Это они столько с прошлого релиза успели добавить? Или в прошлом не смогли всё найти с помощью ИИ? ИИ не исправляет ситуацию, а лишь преумножает?

Ответить | Правка | Наверх | Cообщить модератору

41. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от localhostadmin (ok), 22-Июл-26, 17:24 
Тогда в чем проблема выкинуть из ядра весь мусор?
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

61. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от pofigist (?), 22-Июл-26, 18:47 
В геноме проблема. Монолит же. Хоть и модульный.
Ответить | Правка | Наверх | Cообщить модератору

81. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (18), 22-Июл-26, 19:47 
> Тогда в чем проблема выкинуть из ядра весь мусор?

Проблема в Линусе.

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

113. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от _ (??), 23-Июл-26, 03:04 
Ну так предложили жи мусор - выкинуть! И нет проблемы! :)
Ответить | Правка | Наверх | Cообщить модератору

115. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Анонимemail (115), 23-Июл-26, 04:40 
Линус вцепился в свою роль и просто так не уйдёт. Хотя все очевидней, что финский студент не вытягивает.
Ответить | Правка | Наверх | Cообщить модератору

129. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от MihaNixemail (ok), 23-Июл-26, 12:30 
Поэтому многие и предлагают использовать искусственный интеллект.
https://www.opennet.ru/opennews/art.shtml?num=65913
Ответить | Правка | Наверх | Cообщить модератору

132. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (18), 23-Июл-26, 14:21 
Чьи творения заложены в этот ИИ - уж не самого ли Линуса?
Ответить | Правка | Наверх | Cообщить модератору

137. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +2 +/
Сообщение от _ (??), 23-Июл-26, 19:16 
Хммм ...
А мне что то даже в голову не пришло попросить ЫЫ-шку спроектировать педаль для гитары 8-|
Ответить | Правка | Наверх | Cообщить модератору

114. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +2 +/
Сообщение от _ (??), 23-Июл-26, 03:06 
> Тогда в чем проблема выкинуть из ядра весь мусор?

Дык прикинули - а что останется то? И им взгрустнулось :)))))

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

133. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (18), 23-Июл-26, 14:22 
Просто никто не захотел занимать пост Линуса.
Ответить | Правка | Наверх | Cообщить модератору

10. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +6 +/
Сообщение от Аноним (10), 22-Июл-26, 14:30 
просто никто не публикует сколько дыр находят в вашем любимом оффтопике
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

11. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +4 +/
Сообщение от Аноним (9), 22-Июл-26, 14:34 
Дыр еще больше будет с ИИ
Никто не хочет заморачиваться
Но хотят чего-то нового(из фич например)
Ответить | Правка | Наверх | Cообщить модератору

19. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +2 +/
Сообщение от Аноним (18), 22-Июл-26, 15:09 
> Дыр еще больше будет с ИИ

Линус подтвердил это, сказав, что на первом месте - развитие, а не безопасность.

Ответить | Правка | Наверх | Cообщить модератору

26. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (-), 22-Июл-26, 15:55 
А как без дыр поддержку продавать?
Ответить | Правка | Наверх | Cообщить модератору

93. Скрыто модератором  +1 +/
Сообщение от Аноним (93), 22-Июл-26, 20:49 
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

17. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (17), 22-Июл-26, 15:05 
С эпохой ИИ это только начало. Новые модели могут придумать все более хитроумные эксплоиты, будет как в анекдоте про хакера и солонку.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

69. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +4 +/
Сообщение от ProfessorNavigator (ok), 22-Июл-26, 19:14 
> Новые модели могут придумать

Новые модели ничего придумать не могут, они лишь могут скомбинировать имеющееся в их базах данных в соответствии с заданными алгоритмами. Для тестирования кода с целью выявления проблем - в первом приближении сгодиться. Но опытного тестировщика всё равно не заменит.

И - да, новость лишний раз говорит о том, что в корпорациях код не тестируют/тестируют плохо. А сам по себе корпоративный код - низкого качества. Не весь, но по большей части.

Ответить | Правка | Наверх | Cообщить модератору

83. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (18), 22-Июл-26, 19:49 
> в корпорациях код не тестируют/тестируют плохо. А сам по себе корпоративный код - низкого качества

В точку. Сейчас только так.

Ответить | Правка | Наверх | Cообщить модератору

99. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (99), 22-Июл-26, 21:40 
> скомбинировать имеющееся

Это и есть "придумать". Не веришь -- попробуй подумать хотя бы одну оригинальную мысль.

> корпоративный код - низкого качества

Покажи с чем ты сравниваешь.

Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

102. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (102), 22-Июл-26, 22:17 
>> корпоративный код - низкого качества
>Покажи с чем ты сравниваешь.

Если вы программист, то сравните со своим кодом.

Ответить | Правка | Наверх | Cообщить модератору

108. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от ProfessorNavigator (ok), 22-Июл-26, 23:20 
> Это и есть "придумать".

В большинстве случаев это так, но не всегда. Дело в том, как работает мозг. Информация в нём хранится в виде связей между нейронами. Нервный импульс прошёл - вот она ваша мысль. Дальше начинаются вариации на тему по какому маршруту импульс прошёл, прошёл ли, какой силы был импульс (в мозге есть механизмы как затухания сигналов, так и их усиления). При этом новые связи образуются, а старые - разрушаются. Постоянно. По каким принципам это происходит, насколько я знаю, до конца неизвестно. Иными словами в большинстве случаев мы не можем сказать почему вот этот конкретный нейрон связан именно вот с тем. Скорее всего в каждом отдельном случае роль играют огромное множество факторов, которые ввиду своего количества не поддаются полному учёту. Т.е. многие связи образуются просто спонтанно. А поскольку при этом ещё и новые клетки возникают (таки нервные клетки восстанавливаются, хоть и не так интенсивно, как во время роста эмбриона), то количество возможных комбинаций устремляется к бесконечности. В какую именно мысль это выльется соответственно предсказать невозможно. Иными словами, любой человек имеет оригинальные мысли (если упрощать). И не только человек, кстати.

> Покажи с чем ты сравниваешь.

А в данном случае сравнение неуместно. У нас есть ядро Линукс - одна штука. Другого точно такого же нет - это не серийный образец. С другими ОС сравнивать некорректно. По ряду причин. Например потому, что несмотря на схожесть задач, в других ОС они решались по-другому. Т.е. тут можно говорить о пригодности той или иной ОС для решения какой-то определённой задачи, а не о качестве кода. При этом другие ОС либо полностью или частично закрыты, т.е. что там и как достоверно узнать возможным не представляется (по косвенным же признакам Линукс явно выигрывает, например дырявость и кривость продуктов Microsoft - притча во языцах, особенно для тех, кто застал версии Windows начиная с 95). Либо не такие массовые, т.е. там ошибки просто некому и не на чем выявлять (но опять же можете попробовать установить например FreeBSD с графикой на виртуальную машину - узнаете много нового, и наверняка вспомните подзабытые матерные слова). Качество же кода в каждом конкретном случае определяется количеством ошибок. В штуках. А дальше...

Большая часть кода ядра написана работниками корпораций. Факт? На сколько я знаю - да (по крайней мере тут регулярно бегают личности, которые с пеной у рта любят эту точку зрения отстаивать). В коде есть ошибки? Да - новости последних дней и месяцев тому подтверждением (вспомнить тот же Хром, да и Мозила не отстаёт, ядро опять же). Почему есть ошибки? А потому, что все возможные варианты работы кода не были должным образом оттестированы. Кто  навтыкал ошибок и не оттестировал? А работники корпораций, которые всё это писали. Почему не оттестировали? Потому что капитализмс, да. На качество всем откровенно плевать, главное - деньги. А количество получаемых денег определяется отнюдь не качеством продукта труда (к слову о долях рынка и их ценности, как показателя качества), а умением продавца впарить покупателю свой товар. Т.е. можно на коленке сляпать что-то, что будет хотя бы создавать иллюзию нормальной работы (большая часть т.н. вайбкодинга - как раз про это), и слить лопухам, которые ни черта в этом не смыслят. При этом чем больше за единицу времени продано товара - программ - тем больше получено денег. Отсюда потогонная корпоративная система, которая просто не даёт людям работать нормально, даже если они того хотят (а многие и не хотят - зачем вкалывать, если ты всё равно по определению делаешь никому не нужный хлам, просто чтобы тебе в конце месяца дали твои гроши/шекели/"деревянные"/"зелёные" - нужное подчеркнуть?). Тут на самом деле радоваться нужно, что это всё хоть как-то ещё работает. Впрочем - это не надолго.

Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

156. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (156), 25-Июл-26, 13:46 
> скомбинировать имеющееся
> Это и есть "придумать". Не веришь -- попробуй подумать хотя бы одну оригинальную мысль.

В отличие от ИИ, профессор постоянно (и своевременно) дообучается.

Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

110. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (17), 23-Июл-26, 00:50 
Опять пустой программистский снобизм. За последнюю неделю эти великие комбинаторы:
- доказали 50 летнюю теорему в теории графов
- опровергли 80 летнюю гипотезу в алгебраической геометрии
- опровергли 30 летнюю гипотезу в теории графов
При этом сопроводили это все формального доказательствами, проверенными работающими в этих областях математиками, например, Теренс Тао уже на постоянной основе беседует с chatgpt.

И вдруг оказывается, что тестировщика то они заменить не могут. Это ж какая недюжинная крепость разработка современного ПО. Последнее пристанище гениев.

Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

126. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от ProfessorNavigator (ok), 23-Июл-26, 11:56 
> Опять пустой программистский снобизм. За последнюю неделю эти великие комбинаторы:
> - доказали 50 летнюю теорему в теории графов
> - опровергли 80 летнюю гипотезу в алгебраической геометрии
> - опровергли 30 летнюю гипотезу в теории графов
> При этом сопроводили это все формального доказательствами, проверенными работающими в
> этих областях математиками, например, Теренс Тао уже на постоянной основе беседует
> с chatgpt.

Рад за них. Только как это опровергает мои слова? Тем более, что там все эти гипотезы смотреть нужно, а то выяснить, что всё как обычно - никому не нужная шляпа, совершенно оторванная от реальности (как это у "чистых" математиков обычно водится, помните дети: математика без физики - мертва). А для начала ваши слова неплохо бы проверить, а то тоже будет как обычно - не доказали, а предположили и т.д.

> И вдруг оказывается, что тестировщика то они заменить не могут.

Внезапно вдруг оказывается. Да, помочь тестировщику - могут. Чтобы вручную 100500 сценариев не гонять. Но таки на самом деле распределённая база данных (чем на самом деле является "ХиХи") тут и вовсе не нужна. Если тестировщик действительно грамотный - он сам тесты руками накидает и прогонит их в полном автомате.


Ответить | Правка | Наверх | Cообщить модератору

139. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (139), 23-Июл-26, 19:43 
https://www.sergeynikolenko.ru/blog/the-fable-of-the-jacobia...
https://www.sergeynikolenko.ru/blog/cycle-double-cover
Вот два хороших разбора доказательств.

А вот диалог с chatgpt для третьего.
https://chatgpt.com/share/6a60b2eb-0b64-83ee-9c76-7931ca1de063
Там тоже явный контрпример, спорить с таким сложно.

По вашим словам есть впечатление сильной недооценки сложности этих проблем, но вероятно все лучшие математики ушли в тестировщики.

Ответить | Правка | Наверх | Cообщить модератору

141. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от ProfessorNavigator (ok), 23-Июл-26, 20:57 
> Вот два хороших разбора доказательств.

Да без проблем. Я вам про другое говорю: а оно вообще надо? Практическое применение всего этого какое? Что с помощью всего этого можно посчитать?

> Там тоже явный контрпример, спорить с таким сложно.

Опять же - без проблем. Собственно модели для того и нужны на самом деле - перебирать БД по определённым алгоритмам и выявлять возможные связи. Я с этим, если что, никогда не спорил.

> По вашим словам есть впечатление сильной недооценки сложности этих проблем, но вероятно
> все лучшие математики ушли в тестировщики.

Расскажу вам одну историю. Был у нас в академии предмет МОС - математические основы судовождения, в дополнение к основному курсу вышмата. Суть этого предмета сводилась к одной простой вещи - определение места судна всегда делается с погрешностью. А чтобы это продемонстрировать, нас всех заставляли написать курсовую работу, которая заключалась в определении места судна по 7 (или более) ориентирам и расчёте погрешности. С распределением по Стьюденту и всем вот этим вот. Практический выхлоп из всего этого - барабанный бой - абсолютно нулевой. Потому что по семи, итить их, пеленгам никто и никогда не определяется - вы в лучшем случае успеете более менее качественно взять три. Больше уже просто смысла нет - судно движется, и там в итоге инструментальные погрешности и погрешности из-за движения будут такими, что смысл просто теряется. Более того, на практике погрешности никто и никогда вообще не считает. Потому что опытные люди и так знают, где они и какие. Я вообще без приборов место судна по двум ориентирам через год работы с точностью до одного кабельтова определять научился. Чисто по курсовым углам, взятым на глаз.

Так вот это я всё к чему - теорию расчёта погрешностей можно было объяснить и так, чисто в качестве доп. информации. Теорвер мы и так к тому моменту уже знали. Но поскольку преподаватель сего предмета когда-то на расчёте погрешностей защитил диссертацию и оказался пробивным, он сумел себе выбить целую отдельную дисциплину, которой курсантам мозг того самого два (!) семестра. В течении многих поколений. И большинство т.н. математических проблем на самом деле сводятся к тому же самому - кому-то просто нечего делать, поэтому он пользует себе и окружающим мозг в разных позициях. А поскольку на голодный желудок оно получается как-то не очень, он начинает надувать щёки и доказывать сложность и важность выдуманной проблемы, чтобы получить под это дело грантики на халяву. Хотите, я вам реальную проблему дам?

-1 + 1 = ?

Вопрос с подвохом, если что.


Ответить | Правка | Наверх | Cообщить модератору

130. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (130), 23-Июл-26, 13:14 
> - доказали 50 летнюю теорему в теории графов

Точка отсчета (1994 год): Публикация прорывной совместной работы Алспаха, Годдина и Чжана, заложившей современную базу теории потоков и матроидов для решения гипотезы.

Период накопления знаний (1994–2025): Три десятилетия, за которые мировое математическое сообщество исследовало «снарки», доказывало подписанные и планарные версии гипотезы и сводило задачу к линейной алгебре.

ИИ за 1 час находит точную комбинацию формул

И?

Ответить | Правка | К родителю #110 | Наверх | Cообщить модератору

140. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (139), 23-Июл-26, 19:46 
Это сильное упрощение. Почему люди не доказали?

Точка отсчета (1982 год): Публикация прорывной работы Ричарда Гамильтона по потокам Риччи, заложившая современную базу дифференциальной геометрии и сделавшая 99% всей работы для решения гипотезы Пуанкаре.
Период накопления знаний (1982–2002): Два десятилетия, за которые мировое математическое сообщество детально исследовало трёхмерные многообразия, доказывало локальные версии гипотезы и сводило задачу к аккуратному уничтожению сингулярностей.
Перельман за 1 вечер на arXiv выкладывает пару файлов

Ответить | Правка | Наверх | Cообщить модератору

149. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (149), 24-Июл-26, 10:07 
> Почему люди не доказали?

Потому, что ресурсы умных людей ограничены. Просто не успели. А ресурсы тупой комбинаторики тупого ИИ — практически бесконечны, вот в данном ему и повезло умудриться быстро спаразитировать на имеющихся результатах чтобы прибодрить рекламную кампанию самизнаетечего (вероятно, именно с этой целью его и натравливают на определенный круг подобных задач).

Давайте лучше поищем примеры, когда ИИ самостоятельно сформулировал новую проблему, не заезженную до этого людьми, и сам же разработал набор новых, неведомых доселе для людей методов для решения данной проблемы, ну и в конце концов сам связал бы воедино все все хвости, желательно бы ещё и разработал технологии практического применения.

Убогие кожаные мешки и их ограниченными ресурсами это делали неисчислимое количество раз. А ваш великолепный ИИ с его практически бесконечными (если верить рекламе) возможностями — у него сколько насчитывается заслуг такого рода?

Ответить | Правка | Наверх | Cообщить модератору

152. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (152), 24-Июл-26, 17:27 
> Потому, что ресурсы умных людей ограничены. Просто не успели.

Бедняги, небось были очень заняты.

> А ресурсы тупой комбинаторики тупого ИИ — практически бесконечны,

Т.е "Тупой ИИ обошел умных людей"? Ясно-понятно.

> вот в данном ему и повезло умудриться быстро спаразитировать

А на чьих результатах мясные "паразитируют"? Так можно аж до адама дойти.

> на имеющихся результатах чтобы прибодрить рекламную кампанию самизнаетечего (вероятно, именно с этой целью его и натравливают на определенный круг подобных задач).

Конечно. Если у тебя появился классный инструмент, то ты хочешь протестировать для каких задач он хорош, а для каких не очень.

> Давайте лучше поищем примеры, когда ИИ самостоятельно сформулировал новую проблему, не заезженную до этого людьми, и сам же разработал набор новых, неведомых доселе для людей методов для решения данной проблемы, ну и в конце концов сам связал бы воедино все все хвости, желательно бы ещё и разработал технологии практического применения.

К сожалению или счастью ИИ не может сам включиться и начать работать (пока).
И к нему, зачастую, обращаются когда мясные уже доказали свою несостоятельнось.

> Убогие кожаные мешки и их ограниченными ресурсами это делали неисчислимое количество раз.

И наверное в миллион раз больше - не делали.
"ресурсы умных людей ограничены" ведь так?))

> А ваш великолепный ИИ с его практически бесконечными (если верить рекламе) возможностями — у него сколько насчитывается заслуг такого рода?

У него заслуг довольно много - например в ядре нашел тонны овнокода.
Изобрел несколько лекарственных соединений.
Теоремы доказывает, которые мясные не осилил... т.е у мясных не нашлось времени.

Ответить | Правка | Наверх | Cообщить модератору

153. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (130), 24-Июл-26, 18:44 
> Изобрел несколько лекарственных соединений.

Это как раз наиболее подходящая задача для ИИ.

Пройтись по безумному множеству соединений выдать список тех, что могут дать нужную для целевой задачи реакцию, что бы люди перепроверили. Но для эффективности должна быть одна база уже проверенных реакций и свойств соединений, а не у каждой корпорации своя.

Ответить | Правка | Наверх | Cообщить модератору

150. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  –1 +/
Сообщение от Аноним (130), 24-Июл-26, 12:37 
> Перельман за 1 вечер на arXiv выкладывает пару файлов

Так он по этому премию и не принял. Сказал, что без Гамильтона премию получать не будет.

Но тут все равно ты перевернул. Там был тупик Гамильтона. В который утыкались, а он нашел как его обойти.

ИИ просто уравнения подобрал.

Чуть сложнее простого перебора.

Преобразованием в уравнения начали заниматься сравнительно недавно и все нужные наработки сделали.

Ответить | Правка | К родителю #140 | Наверх | Cообщить модератору

157. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (156), 25-Июл-26, 13:48 
С появлением ЭВМ многие узкие проблемы, решаемые методом перебора, были решены. Людей машины не могли заменить ни тогда, ни сейчас не могут.
Ответить | Правка | К родителю #110 | Наверх | Cообщить модератору

158. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (18), 26-Июл-26, 00:00 
И чего там ИИ показал? Что теорема - это теорема, а гипотеза - это гипотеза?
Ответить | Правка | К родителю #110 | Наверх | Cообщить модератору

24. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (-), 22-Июл-26, 15:38 
Аналогичная проблема с сетевым стеком в MS Windows (где баг вообще был zero-click и ломалась любая тачка, услышавшая пакет на интерфейсе, и "решением" было отключение IPv6) где-то год назад как бы намекает. Причём тогда даже не сказали, что пофиксили и в чём была проблема.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

87. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (87), 22-Июл-26, 20:12 
Был слив исходного текста cisco
Интересно проверяли ли его ИИшкой на уязвимости?
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

159. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (18), 26-Июл-26, 00:01 
Было проверено центрифугами ещё давно.
Ответить | Правка | Наверх | Cообщить модератору

120. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Ilya Indigo (ok), 23-Июл-26, 05:46 
Бьёт все рекорды по оперативному УСТРАНЕНИЮ дыр!
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

121. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Zloy (ok), 23-Июл-26, 06:19 
только про дыры в винде вам никто не сообщит. Дыру обнаружили - патч выпустили. Что еще нужно? Чем больше обнаружат, тем лучше. Не бывает программного кода без ошибок.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

2. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  –3 +/
Сообщение от Аноним (2), 22-Июл-26, 14:03 
Зачем нужен будет ИИ, когда он найдёт все уязвимости, а мир будет написан на раст?
Ответить | Правка | Наверх | Cообщить модератору

3. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  –1 +/
Сообщение от овальный (?), 22-Июл-26, 14:05 
Котики вечны
Ответить | Правка | Наверх | Cообщить модератору

15. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (15), 22-Июл-26, 15:00 
Они деградируют в плесень.
Ответить | Правка | Наверх | Cообщить модератору

43. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от _ (??), 22-Июл-26, 17:28 
Ну дык а раст - уже плесень, но металла, а не котикафф.
Ответить | Правка | Наверх | Cообщить модератору

89. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  –1 +/
Сообщение от Аноним (89), 22-Июл-26, 20:22 
Неудачное сравнение. "Плесень" спасает жизни (см. антибиотики), а Rust - наоборот, отнимает (время).
Ответить | Правка | Наверх | Cообщить модератору

125. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  –2 +/
Сообщение от Аноним (125), 23-Июл-26, 11:47 
> Неудачное сравнение. "Плесень" спасает жизни (см. антибиотики),

Но не вся.
Фузариоз или спорынья могут отлично портят зерно и даже приводят к религиозной шuзе у веpyнов.

> а Rust - наоборот, отнимает (время).

Экономит время.
Код пишется качественно и люди не тратят ночи на дебаг SIGABRT по причине "где-то память побилась".
Плюс уменьшение кол-ва багов экономит время для всей цепочке "программист-qa-пользователь".


Ответить | Правка | Наверх | Cообщить модератору

144. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (144), 24-Июл-26, 05:41 
Зато компилится это раза 3~5(и чем старше комп тем хуже) дольше. Такой себе размен.
Ответить | Правка | Наверх | Cообщить модератору

8. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (8), 22-Июл-26, 14:26 
если все уязвимости найдены, то зачем языки с контролем
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

16. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +3 +/
Сообщение от Аноним (15), 22-Июл-26, 15:02 
Чтобы имитировать бурную деятельность, писать отчёты и получать гранты.
Ответить | Правка | Наверх | Cообщить модератору

45. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от _ (??), 22-Июл-26, 17:30 
Ты не понял :)
Никому твоя писанина на любом ЯП в перспективе - не нужна.
Это станет как ассемблерный выхлоп компилера, или промежуточный код JIT-а ...
Ответить | Правка | Наверх | Cообщить модератору

14. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Kilrathi (ok), 22-Июл-26, 14:38 
Будет как минимум две нейросетки: одна находить, другая патчить
(Можно, конечно, сделать одну, объединяющую вышеописанные и генерирующую обновления только при нулевом выхлопе по поиску, но тогда не будет такого финансового выхлопа от продаж по отдельности)
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

32. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (32), 22-Июл-26, 16:14 
третья комменты писать четвертая имитировать чтение для формальной статистики.
Ответить | Правка | Наверх | Cообщить модератору

97. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от халявщик не корпорастemail (?), 22-Июл-26, 21:25 
Главное чтобы особой абизяне дали админку на любом серваке для управелния любой моделькой и клаву не отнимали, а то писать не на чем будит....
Ответить | Правка | Наверх | Cообщить модератору

77. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  –1 +/
Сообщение от Аноним (77), 22-Июл-26, 19:33 
Раст не имеет зависимых типов, поэтому в софте на нем туча логических дырок, к которым регулярно заводят CVE.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

92. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (92), 22-Июл-26, 20:37 
> Раст не имеет зависимых типов, поэтому в софте на нем туча логических
> дырок, к которым регулярно заводят CVE.

Но софт хотя бы есть. В отличии от.


Ответить | Правка | Наверх | Cообщить модератору

155. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Прохожий (??), 25-Июл-26, 02:00 
Отсутствие зависимых типов не означает, что в программе автоматически появляется "куча логических дырок".
Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

111. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (17), 23-Июл-26, 00:54 
На самом деле следующий шаг это античеловечный язык программирования, смесь rust, lean и ada, чтобы компилятор не давал скомпилировать вообще ничего подозрительного и самонедоказующегося.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

145. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (144), 24-Июл-26, 05:45 
Был, потом всрали как всегда, compile in render.
Для ии'шечки нужно code&compile in runtime. И хрен вы что поймете из того что оно для себе на своём накодило.
Ответить | Правка | Наверх | Cообщить модератору

7. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +2 +/
Сообщение от Тот_Самый_Анонимус_ (?), 22-Июл-26, 14:25 
Вот как выглядят знаменитые «тысячи глаз».
Ответить | Правка | Наверх | Cообщить модератору

13. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +4 +/
Сообщение от Аноним (13), 22-Июл-26, 14:35 
Тысячи глаз смотрят на "нескучные обои", а на скучный сетевой код смотреть некому - написали раз с грехом пополам - так и крутится на радость хацкерам.
Ответить | Правка | Наверх | Cообщить модератору

52. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (35), 22-Июл-26, 18:01 
Так выглядят очки для тысяч глаз.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

127. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (127), 23-Июл-26, 12:01 
«Тысячи глаз» ищут проблемы в коде, который работает. А это ищет проблемы мертвого кода ради красивых циферок для привлечения инвестиций.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

135. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (135), 23-Июл-26, 16:43 
Ну так потому их и нашли
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

20. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  –1 +/
Сообщение от Аноним (20), 22-Июл-26, 15:17 
Вот за что я люблю LTS дистры. У меня ubuntu-server 20.04 (ESM поддержка до 2030) на ядре 5.4.0 плюс с реальным IPv6.

> Для эксплуатации уязвимости через IPv6 достаточно, чтобы ядро было собрано с опцией "CONFIG_IPV6=y"
> проявляется начиная с ядра 6.1

Могу смело начхать.

Ответить | Правка | Наверх | Cообщить модератору

27. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +4 +/
Сообщение от Аноним (27), 22-Июл-26, 15:57 
> Вот за что я люблю LTS дистры.
>> проявляется начиная с ядра 6.1
>Могу смело начхать.

Так то оно так, но предыдущая дырень которая удостоилась новости
opennet.me/opennews/art.shtml?num=65880
"позволяющая непривилегированному локальному пользователю получить права root в системе, а также выйти из изолированных контейнеров ... проявляется начиная с ядра Linux 2.6.39 (2011 год)"

А теперь подумай, будут ли все такие дырени чинить на некроядрах?

Ответить | Правка | Наверх | Cообщить модератору

72. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (20), 22-Июл-26, 19:27 
Вроде ясно написано "ESM поддержка до 2030". Expanded Security Maintenance относится и к ядру, и к софту.

>А теперь подумай? будут ли все такие дырени чинить на некроядрах?

А вот теперь ТЫ подумай, стоило ли задавать такой идиотский вопрос?

Ответить | Правка | Наверх | Cообщить модератору

146. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (144), 24-Июл-26, 05:48 
> Expanded Security Maintenance относится и к ядру, и к софту.

А там так же написано - "за ваши 5$ пофиксим и бекпортируем фсё, мамой клянус э!"

Ответить | Правка | Наверх | Cообщить модератору

101. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Axonic (ok), 22-Июл-26, 22:14 
> Вот за что я люблю LTS дистры. У меня ubuntu-server 20.04 (ESM поддержка до 2030) на ядре 5.4.0

Что делать, если у меня 7.1.4?

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

119. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  –1 +/
Сообщение от Аноним (119), 23-Июл-26, 05:21 
> Что делать, если у меня 7.1.4?

Варианта два - радоваться или компилить транки git'а, поскольку уже новые уязвимости правят =))

Ответить | Правка | Наверх | Cообщить модератору

21. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +2 +/
Сообщение от Аноним (21), 22-Июл-26, 15:19 
Роллинги заиграли новыми красками. LTS-ники притихли, ибо "стабильный" стало означать "стабильно дырявый в таких-то местах".
Ответить | Правка | Наверх | Cообщить модератору

28. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (28), 22-Июл-26, 16:04 
у лтсников дай Бог 5.14, а то и вообще 4.18

на 6.1 и старше, лтсники перейдут когда вы его до блеска оттестируете!

Ответить | Правка | Наверх | Cообщить модератору

29. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (-), 22-Июл-26, 16:09 
> у лтсников дай Бог 5.14, а то и вообще 4.18
> на 6.1 и старше, лтсники перейдут когда вы его до блеска оттестируете!

Ага, конечно отттестируют)

opennet.me/opennews/art.shtml?num=65880
"позволяющая непривилегированному локальному пользователю получить права root в системе, а также выйти из изолированных контейнеров ...
проявляется начиная с ядра Linux 2.6.39 (2011 год)"



Ответить | Правка | Наверх | Cообщить модератору

33. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (130), 22-Июл-26, 16:23 
В каких LTS это не пофиксили?

В этом плане все фиксы тащат в lts. Новых дыр - нет. Так что по-любому меньше.

Ответить | Правка | Наверх | Cообщить модератору

37. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  –1 +/
Сообщение от Аноним (25), 22-Июл-26, 17:00 
Все исправления также появятся в LTS версиях:
https://ubuntu.com/download/desktop
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

39. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Anonymouse (?), 22-Июл-26, 17:07 
Как вариант - LTS+ESM в убунте
Или пингвина - в топку, и ставить openbsd. Почта, ДНС, httpd - из коробки.
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

51. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (51), 22-Июл-26, 17:56 
> Как вариант - LTS+ESM в убунте

вариант

> Или пингвина - в топку, и ставить openbsd.

Ну хоть не Хурд, уже спасибо.

Но я пожалуй откажусь.
"В OpenBSD устранена локальная уязвимость, позволяющая получить права root"

И я очень смоневаюсь, что у стаи маcтуpбирующих мартышек Тео, есть достаточно ресурссов чтобы регулярно проверять свои выпрограммыми ИИшкой.

> Почта, ДНС, httpd - из коробки.

Драйвера? Или запускать из под винды))


Ответить | Правка | Наверх | Cообщить модератору

53. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Anonymouse (?), 22-Июл-26, 18:09 
> локальная уязвимость

А ты доступ получи для начала!

> маcтуpбирующих мартышек Тео

Лучше буду др....ть на его фотку, чем подставлять свою задницу Поттерингу.

> Драйвера? Или запускать из под винды))

Пр то, что виртуализацию изобрели ещё в 1970-х рассказать?

Ответить | Правка | Наверх | Cообщить модератору

66. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (66), 22-Июл-26, 19:03 
>> локальная уязвимость
> А ты доступ получи для начала!

Лучше сказать "ты найди сначала опенБСД!", ведь этот кусок э.. кода не работает ни на суперкомпах, ни на серверах, ни даже на десктопах.

>> маcтуpбирующих мартышек Тео
> Лучше буду др....ть на его фотку, чем подставлять свою задницу Поттерингу.

Хм... у тебя как-то все свелось к задницам и гomoе6ле.
Не то что это слишком удивительно на .ru форуме, но давай оставит твои сеkскуальные девиации при тебе.

>> Драйвера? Или запускать из под винды))
> Пр то, что виртуализацию изобрели ещё в 1970-х рассказать?

Ты лучше расскажи "на каком ноуте поделка мартишки Тео запустится из коробки")
Даже у фрибзди проблемы, а что там у маргинальной опенБЗДи представить страшно.


Ответить | Правка | Наверх | Cообщить модератору

70. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Anonymouse (?), 22-Июл-26, 19:22 
> у тебя как-то все свелось к задницам и гomoе6ле.

Это - у вашего Торвальдса свелось, когда все аргументы иссякли.

Теперь у вас есть CoC, как у настоящих боевых программистов. Живите с этим.
А нормальным/straight пользователям, администраторам и программистам указка, как себя вести, не требуется.

Десктоп на опёнке есть и работает. X11 и даже Wayland.

Зато в линуксе не могут определиться с гуём и прочими растами, периодически всё ломают и пихают в рот непроверенные продукты жизнедеятельности разработчиков.

Ответить | Правка | Наверх | Cообщить модератору

54. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Anonymouse (?), 22-Июл-26, 18:14 
> проверять свои выпрограммыми ИИшкой

Проверили, нашли, ОДНУ, а не 432.

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

58. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (58), 22-Июл-26, 18:38 
>> проверять свои выпрограммыми ИИшкой
> Проверили,

Пруфцы в студию.
Желательно с указанием сколько токенов потратили.

> нашли, ОДНУ, а не 432.

Тео, ты можешь пыжиться, но твоя бесполезная поделка так и остается бесполезной))


Ответить | Правка | Наверх | Cообщить модератору

138. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от _ (??), 23-Июл-26, 19:27 
>> нашли, ОДНУ, а не 432.
>Тео, ты можешь пыжиться, но твоя бесполезная поделка так и остается бесполезной))

Перепев с Чайф-ов:

Какая боль! ...
Какая боль! ...
Опенок - пингвины ...
432:1

teh DRAMA!(C)

Ух, рассмешили, проживу на минуту больше :-)

Ответить | Правка | Наверх | Cообщить модератору

55. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (99), 22-Июл-26, 18:18 
> И я очень смоневаюсь, что у стаи маcтуpбирующих мартышек Тео, есть достаточно ресурссов чтобы регулярно проверять свои выпрограммыми ИИшкой.

Они элегантно решили эту проблему запретив ии в проекте.

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

57. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (-), 22-Июл-26, 18:36 
> Или пингвина - в топку, и ставить openbsd

Лучше уже QubesOS. И пингвин остаётся, и безопасность на порядок лучше.

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

34. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Kilrathi (ok), 22-Июл-26, 16:24 
> Роллинги заиграли новыми красками. LTS-ники притихли, ибо "стабильный" стало означать
> "стабильно дырявый в таких-то местах".

Вы не путайте оперативную накатку патчей на LTS и "давайте добавим в ядро эти функции и потестируем как оно взлетит".
4 июля появилась инфа по cve и в течении суток вышли патчи на lts/stable

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

38. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (38), 22-Июл-26, 17:00 
О чём речь? Debian выходит уже устаревшим. А в Ubuntu гоном прибит гвоздями.
Ответить | Правка | Наверх | Cообщить модератору

40. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (40), 22-Июл-26, 17:09 
О том что секюрити-патчи бэкпортируются и накладываются на старые ядро.
Ответить | Правка | Наверх | Cообщить модератору

23. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (-), 22-Июл-26, 15:34 
Чё-то этот ваш splice какой-то дырявый получился. Они специально не собираются переписывать то, как этот замечательный сискол, позволяющий переписывать рандомную память в ядре, работает, чтобы потом переписать на раст где изначальная проблема (отсутствие проверки разрешений на scatter-gather буферов в пайпах) не будет пофикшена, зато ценою в десятки проверок одних и тех же данных будет чек каждого буфера в 1 байт на всех уровнях ядра будет устранён симптом?
Ответить | Правка | Наверх | Cообщить модератору

42. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +3 +/
Сообщение от Ivan_83 (ok), 22-Июл-26, 17:27 
> Для эксплуатации уязвимости через IPv6 достаточно, чтобы ядро было собрано с опцией "CONFIG_IPV6=y", а для атаки через IPv4 требуется возможность создания пространств имён идентификаторов пользователей (user namespace).

Опять враньё.
Нужно иметь возможность притащить и запустить свой код который дёргает сисколы.
Нету в системе сразу утилиты crackroot чтобы любой запустил и получил рута. И в штатной поставке ничего такого и близко нет.
В худьшем случае нужно тащить исходник и компилятор.

Ответить | Правка | Наверх | Cообщить модератору

56. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (99), 22-Июл-26, 18:21 
Помнишь, как ты рассказывал в топике про очередные дыры в джумле как всё это не надо патчить? Там всего лишь от nobody можно было запустить произвольный код. Подумай как эти два факта могут сыграть вместе. Не торопись, думай тщательно.
Ответить | Правка | Наверх | Cообщить модератору

63. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Ivan_83 (ok), 22-Июл-26, 18:47 
А помнишь я говорил что у меня там всё в RO, а то что RW то noexec,nosuid - вот сам и подумай.

https://github.com/rozhuk-im/chroot_env
Я вот опубликовал результаты.

Ответить | Правка | Наверх | Cообщить модератору

59. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (-), 22-Июл-26, 18:40 
> Нужно иметь возможность притащить и запустить свой код который дёргает сисколы.

RCE в Firefox, например, коих немало.

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

64. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  –1 +/
Сообщение от Ivan_83 (ok), 22-Июл-26, 18:49 
Так а какой код оно там запускает то?
Ответить | Правка | Наверх | Cообщить модератору

44. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  –1 +/
Сообщение от Ivan_83 (ok), 22-Июл-26, 17:28 
> За сутки в списке рассылки linux-cve-announce опубликовано 432 новых отчёта об уязвимостях в ядре Linux, которым присвоены CVE-идентификаторы. Из общей массы можно выделить уязвимость Frag Gap

Те ЫЫ нагенерил опять спама всякого.

Ответить | Правка | Наверх | Cообщить модератору

48. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (51), 22-Июл-26, 17:44 
> Те ЫЫ нагенерил опять спама всякого.

Т.е ванька прочитал все 432 уязвимости и сделал выводчто это спам..
Прочитал же?

То что среди этих явно 431 спам-CVE (ванька же не будет врать! он даже СИшку осилил!) есть  432я "уязвимость Frag Gap, для которой подготовлен рабочий эксплоит, позволяющий непривилегированному локальному пользователю получить права root в системе" ему явно плевать.

Жду шарманку "а что вас лично вщломали? а докажите что вас взломали!"))

Ответить | Правка | Наверх | Cообщить модератору

78. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Ivan_83 (ok), 22-Июл-26, 19:36 
Так то автор новости так написал, мне то зачем читать ЫЫ слоп?

Ну и да, даже с этой единственной ошибкой нужно протащить и запустить на системе свой код.

Ответить | Правка | Наверх | Cообщить модератору

46. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  –1 +/
Сообщение от Oe (?), 22-Июл-26, 17:31 
432 отчёта об уязвимостях в ядре Linux и ноль в ядре ведроида.
Ответить | Правка | Наверх | Cообщить модератору

60. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (60), 22-Июл-26, 18:45 
да вот интересно, сколько там уязвимостей в ядре, а на драйверах чегото экзотичного, по новости так получается 1
Ответить | Правка | Наверх | Cообщить модератору

65. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним12345 (?), 22-Июл-26, 18:59 
я думал - за год
а это за день
нейро слоп ?
Ответить | Правка | Наверх | Cообщить модератору

68. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (68), 22-Июл-26, 19:06 
> я думал - за год

В "неудачный" месяц могут находить 1000+ CVE.
lists.openwall.net/linux-cve-announce/

> а это за день

Ну так подключили новые проверки.
Лет десять назад такое было с обновлением стат.анализаторов, но в гораздо меньшем масштабе.

> нейро слоп ?

Не. Диди-овнокод.
Если писать ядро на кривом и дырявом ЯП, то ЧСХ оно тоже будет кривым и дырявым.

Ответить | Правка | Наверх | Cообщить модератору

74. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (74), 22-Июл-26, 19:32 
>Если писать ядро на кривом и дырявом ЯП, то ЧСХ оно тоже будет кривым и дырявым.

Т. е. нужно писать на Асамблере, но это же будет аппаратно не переносимо или вы туда и клоните?

Ответить | Правка | Наверх | Cообщить модератору

122. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (122), 23-Июл-26, 06:42 
В списке рассылки какое-то время назад в очередной раз был срач на тему "исправления безопасности - самая важная вещь в мире vs это просто обычные баги". В итоге волевым решением Линуса победили последние, и чтобы убедить всех в значимости обычных багов, CVE заводят на все баги подряд, а не только те для которых удалось придумать эксплоит.
Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

73. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (73), 22-Июл-26, 19:28 
бубунта 26.04 и 24.04 - vulnerable и фиксиков нет. А что в hwe значит  Not in release? Вообще забили?
Ответить | Правка | Наверх | Cообщить модератору

104. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (73), 22-Июл-26, 22:28 
в LTS'ах бубунты с 1 июля обнов нет. А туда как бы и так не самые свежие обновы доезжают, ведь у бубунты "своё видение" на LTS и какие в нём ядра должны быть...
Ответить | Правка | Наверх | Cообщить модератору

75. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от KRAKEN (?), 22-Июл-26, 19:33 
432 уязвимости за сутки... Да как такое днище вообще может существовать? Если в той же FreeBSD находят какую-то уязвимость раз в пару лет, сразу поднимают вой и шлют сибирскую язву разработчикам, а тут почти пол тысячи CVE за сутки и это просто обычный день из мира линукс! Увы, Торвальдсу и компании не то, что Rust - им даже сам Дэвид Коперфильд не в силах помочь.
Ответить | Правка | Наверх | Cообщить модератору

98. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от халявщик не корпорастemail (?), 22-Июл-26, 21:34 
- не в силах помочь....

Ну так они как и тот же коперфильд - как ни зашивай всё сквозь пальцы пролазит. Да и не только они могут так писать. Просто там типа всё открыто, вот и типа всем видно. Только вопрос в заинтересованных типах всяких разных, видимо...

Ответить | Правка | Наверх | Cообщить модератору

106. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (102), 22-Июл-26, 22:34 
"Печкин: - Может у вас средств не хватает?
Матроскин: - Средства у нас имеются, у нас мозгов (тук-тук) не хватает ..."
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

80. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  –1 +/
Сообщение от Аноним (73), 22-Июл-26, 19:39 
а чтобы жить было ещё интереснее apt update теперь виснет на 0% waiting for headers
Ответить | Правка | Наверх | Cообщить модератору

151. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от пох. (?), 24-Июл-26, 16:56 
то что у тебя интернет заблокирован - тоже ядро линукса виновато?

Ответить | Правка | Наверх | Cообщить модератору

82. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Мемоним (?), 22-Июл-26, 19:48 
Сыр какой-то, а не ядро.
Ответить | Правка | Наверх | Cообщить модератору

84. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +2 +/
Сообщение от Аноним (18), 22-Июл-26, 19:51 
Какая-то прямая пропорциональность между внедрением раста и шквалом уязвимостей.
Ответить | Правка | Наверх | Cообщить модератору

88. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +2 +/
Сообщение от Аноним (88), 22-Июл-26, 20:16 
Уровень наивности людей зашкаливает. В этом вашем ядре специальных дыр ещё лет на 10 заложено, а они все во что-то верят
Ответить | Правка | Наверх | Cообщить модератору

96. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (73), 22-Июл-26, 21:22 
Это ты ещё не видел как в win11 проводник посреди ночи (когда ноут должен спать) чекает геолокацию
Ответить | Правка | Наверх | Cообщить модератору

100. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Axonic (ok), 22-Июл-26, 22:11 
Это неплохая новость. Чем больше уязвимостей обнаружат и исправят, тем лучше для всех пользователей.

Не понимаю истеричек, которые после прочтения заголовка сразу пишут в духе "ну кто бы сомневался". То есть эта публика либо лукавит, преследуя собственные цели, либо просто тупа.

Ответить | Правка | Наверх | Cообщить модератору

105. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (102), 22-Июл-26, 22:30 
Блажен кто верует
Ответить | Правка | Наверх | Cообщить модератору

107. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Axonic (ok), 22-Июл-26, 22:48 
Апелляция к библейским догматам в технической дискуссии выдаёт отсутствие предметной компетенции.
Ответить | Правка | Наверх | Cообщить модератору

112. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (21), 23-Июл-26, 01:03 
Раньше сядем - раньше выйдем.
Ответить | Правка | К родителю #100 | Наверх | Cообщить модератору

128. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Мемоним (?), 23-Июл-26, 12:21 
> Это неплохая новость. Чем больше уязвимостей обнаружат и исправят, тем лучше для
> всех пользователей.
> Не понимаю истеричек, которые после прочтения заголовка сразу пишут в духе "ну
> кто бы сомневался". То есть эта публика либо лукавит, преследуя собственные
> цели, либо просто тупа.

Потому что это по сути две новости – хорошая и плохая. Плохая: ядро сквозит. Хорошая: щели иногда замазывают.

Ответить | Правка | К родителю #100 | Наверх | Cообщить модератору

109. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (109), 23-Июл-26, 00:14 
Без IPv6 firewalld не работает.
Ответить | Правка | Наверх | Cообщить модератору

134. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (18), 23-Июл-26, 14:25 
Не вижу в этом проблем.

root@srv:~$ firewalld
Программа 'firewalld' на данный момент не установлена.

Ответить | Правка | Наверх | Cообщить модератору

116. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  –1 +/
Сообщение от Анонимemail (115), 23-Июл-26, 04:43 
Уже давно всем пора понять, что от этого сыроватого полигона для тестирования надо отказываться. Как минимум в сторону академических BSD.
Ответить | Правка | Наверх | Cообщить модератору

118. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (118), 23-Июл-26, 05:11 
Что с ними делать если бзя не сертифицирована ни одним вендором железа?
Да-да, в проде и в большом бизнесе (который платит), никто не ставит ОС просто скачав ISO.
Оно строго сертифицируется под конкретную версию ядра.
Ответить | Правка | Наверх | Cообщить модератору

123. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (123), 23-Июл-26, 06:51 
Так это только голографическая наклейка для отписки. Сомневаюсь, что безопасники закрыли многие тысячи цве  даже в одной конкретной версии.
Ответить | Правка | Наверх | Cообщить модератору

143. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (118), 24-Июл-26, 02:45 
Это не важно, страховщики всё покроют если есть голографическая наклейка как ты выразился, а вот если нет - покроешь ты из своего кармана
Ответить | Правка | Наверх | Cообщить модератору

147. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (147), 24-Июл-26, 07:53 
Настолько несертифицирована, что существует Apple и macOS
Ответить | Правка | К родителю #118 | Наверх | Cообщить модератору

142. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (-), 23-Июл-26, 22:06 
> По оценке Грега повышенная активность выявления уязвимостей, возникшая благодаря AI, последнее время усиливается и продлится ещё как минимум 18 месяцев.

Интересно, что же должно случиться через 18 месяцев. Неужели перестанут принимать новый код на Си?

Ответить | Правка | Наверх | Cообщить модератору

148. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (148), 24-Июл-26, 09:17 
> Интересно, что же должно случиться через 18 месяцев.

Проведут аудит поступающих багов, посчитают кол-во и выдадут новую оценку)
Они же не могут сказать "когда это закончится? а фиг его знает!" - это не солидно и не профессионально.
Ты что с "экспертами" никогда не работал))?

> Неужели перестанут принимать новый  код на Си?

Сомневаюсь.
Диды бракоделы будут держаться за дыpяxy до последнего, даже видя поток овнокода в который их тыкают носом.

Хотя для Грега и Линуса будет больше аргументов "почему отpыжку 70х нужно закопать".

Ответить | Правка | Наверх | Cообщить модератору

154. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Потребитель репозиториев (?), 24-Июл-26, 22:59 
С нейронками руст стал не нужен, так как они намного лучше находят ошибки программиста чем чуйдо компиляйтор руст, и при этом нет ни каких накладных расходов на "безопасность времени исполнения".
Ответить | Правка | Наверх | Cообщить модератору

160. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Соль земли2 (?), 27-Июл-26, 11:12 
В Rust куча других плюсов и удобств. Попробуй сам и сравни Rust с Си и Си++.
Ответить | Правка | Наверх | Cообщить модератору

161. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Ivan_S (?), 30-Июл-26, 09:20 
Растишка от МС уже себя показал. Ничего путного на нем без ошибок не могут написать. Переписывают код на Си, но новый код выдает просто ужасные баги.
Ответить | Правка | Наверх | Cообщить модератору

162. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Соль земли2 (?), 30-Июл-26, 10:01 
Причём тут мусорсофт? Может деньгами бросались, выползая из мусорного ведра.
Ответить | Правка | Наверх | Cообщить модератору

163. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Оператор LLM (?), 31-Июл-26, 00:36 
Попробовал, сравнил. Cargo хорош, остальное - на любителя. Остаюсь на С++. Современные модели великолепно умеют находить в нём опасные места, точно не хуже компилятора Rust.
Ответить | Правка | К родителю #160 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру