Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]



"Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostscript и Suricata"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostscript и Suricata"  +/
Сообщение от opennews (??), 20-Сен-26, 08:56 
Несколько недавно выявленных опасных уязвимостей, позволяющих получить root-доступ в системе или добиться удалённого выполнения кода...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=66310

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


4. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +15 +/
Сообщение от Аноним (4), 20-Сен-26, 09:26 
Уж в 2026 на опеннете могли бы сделать цветные теги, типа «безопасность», «анонсы», «нейрослоп» и т.д.
Ответить | Правка | Наверх | Cообщить модератору

5. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +9 +/
Сообщение от Аноним (5), 20-Сен-26, 09:38 
цветов на всё не хватит...
Ответить | Правка | Наверх | Cообщить модератору

7. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +8 +/
Сообщение от Аноним (7), 20-Сен-26, 10:04 
32 битного цветового пространства хватит на всё.
Ответить | Правка | Наверх | Cообщить модератору

20. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (20), 20-Сен-26, 12:00 
HDR!
Ответить | Правка | Наверх | Cообщить модератору

62. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +5 +/
Сообщение от Аноним (-), 20-Сен-26, 15:51 
HDR всего-навсего помогает запечатлеть больший диапазон яркостей.

А вот мультиспектральная фотография!

Ответить | Правка | Наверх | Cообщить модератору

90. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  –1 +/
Сообщение от Аноним (90), 20-Сен-26, 18:37 
HDR - всего 30 бит, 3 по 10.
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

113. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (113), 20-Сен-26, 19:40 
О, а говорили, что 36 (3 по 12).
Ответить | Правка | Наверх | Cообщить модератору

133. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (133), 20-Сен-26, 21:37 
Спросил у гугла и мне стало еще более непонятно. Там и 10 и 12 бит на канал. И может до 32 доходить. Бред какой-то. Есть вообще где почитать толково про этот формат, чтобы быть в курсе?
Ответить | Правка | Наверх | Cообщить модератору

144. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +1 +/
Сообщение от Аноним (144), 21-Сен-26, 07:48 
HDR - это вообще ад стандартов
Ответить | Правка | Наверх | Cообщить модератору

148. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +1 +/
Сообщение от Аноним (148), 21-Сен-26, 11:25 
Это просто условное обозначение, означающее что динамический диапазон сигнала (в данном случае, битность) расширен (по сравнению с общепринятым на данный момент). Допустим, исходно был диапазон, например, 5 бит (привет 90-е с 15/16 битным цветом, на зеленый вроде могло отводиться 6 бит). Тогда 24/32 битный цвет (по 8 на цветной канал) уже является расширением динамического диапазона. И в те времена так оно и преподносилось. С тех пор 24/32 бита стало стандартом, это просто технически оптимально, выровнено по границе байта/слова. Но тут надо учесть что значения цвета кодируют на самом деле еще и яркость, цветов там гораздо меньше чем 2**24. И чем темнее, тем хуже дискретность: соотношение двух цветов типа 245/246 ну никак не отобразить при низких значениях: 9/10 это вовсе другой цветовой тон, 10/10 это поближе, но все таки немного другой. Для этого можно задействовать альфаканал - 4й байт в 32 битном цвете. Но он меняет яркость сразу для всех трех каналов. Поэтому для лучшей цветопередачи, особенно при низкой яркости (типа соотношения в 1000/5), увеличивают битность на канал цвета. Минимум начинается очевидно с 9 бит на канал, но это практически бессмысленно. 10 бит на канал уже попрактичней. Еше лучше скорее 12 бит на канал, проще выравнивать (по два значения на три байта). И это ближе к тому что человеческий глаз способен различать. 16 бит на цвет/яркость хватит с запасом и технически проще реализовать. Вполне возможно, что в каких-то особых случаях требуется еще большая дискретизация. 32 бита на канал? ну разве что для метрологии/науки и тд.
Ответить | Правка | К родителю #133 | Наверх | Cообщить модератору

153. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от pofigist (?), 21-Сен-26, 15:31 
> Минимум начинается очевидно с 9 бит на канал, но это практически бессмысленно.

1Ev это очень не мало - шкала-то логарифмическая...

Ответить | Правка | Наверх | Cообщить модератору

151. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от pofigist (?), 21-Сен-26, 15:26 
HDR это все что больше 8ми бит на канал. Далее - уже по факту привязка к матрице. Дешевое г-но, типа 4/3 или aps-c, это обычно не более 10ти, что-то приличное, полнокадровое 12 бит, СФ - 14 или 16.
Выше - ну по факту не бывает. Да и 16EV это реально овердофига, мало какое устройство сможет столько отобразить...
Ответить | Правка | К родителю #133 | Наверх | Cообщить модератору

168. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (168), 21-Сен-26, 22:38 
HDR это концепция а не стандарт, сами стандарты представления HDR это - HDR10, HDR10+, HDR HLG, Dolby Vision, HDR Vivid для видео. Для фото PQ (чаще всего PQ10, основа HDR10), HLG.

А в конкретном представлении бит столько, сколько требуется. Для исходного фото JPEG XL позволяет хранить 10, 12 бит целыми или 16, 32 бит плавающей точкой PQ. Для конечного представления PQ10 более чем достаточен.

Ответить | Правка | К родителю #133 | Наверх | Cообщить модератору

167. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (167), 21-Сен-26, 22:36 
2 по 0.5 хватит всем
Ответить | Правка | К родителю #113 | Наверх | Cообщить модератору

9. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +1 +/
Сообщение от Джон Титор (ok), 20-Сен-26, 10:18 
да и на вкус и цвет все фломастеры разные
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

66. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  –2 +/
Сообщение от BrainFucker (ok), 20-Сен-26, 15:57 
Браузеры уже поддерживают OKLCH.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

13. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +4 +/
Сообщение от Dzen Python (ok), 20-Сен-26, 10:39 
Тебе бы ещё и разделить RSS-потоки, сделав "Общая (без нейрослопа, слухов, скандалов-интриг-расследований и повестки)" и "общая (сливочная)"?
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

29. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +4 +/
Сообщение от Аноним (29), 20-Сен-26, 13:06 
>сливочная

Сточная, тогда уж.

Ответить | Правка | Наверх | Cообщить модератору

15. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +2 +/
Сообщение от Аноним (15), 20-Сен-26, 10:43 
> Уж в 2026 на опеннете могли бы сделать цветные теги, типа «безопасность»,
> «анонсы», «нейрослоп» и т.д.

Вот поэтому у форумного сообщества нет цели! А когда нет цели ...


Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

16. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +10 +/
Сообщение от sunjob (ok), 20-Сен-26, 11:10 
нет и штанов с "цветной" диференциацией
Ответить | Правка | Наверх | Cообщить модератору

21. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +2 +/
Сообщение от Аноним (20), 20-Сен-26, 12:02 
Но есть цветной дифференциатор на Ардуино.
Ответить | Правка | Наверх | Cообщить модератору

70. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +1 +/
Сообщение от Аноним (15), 20-Сен-26, 16:06 
> Но есть цветной дифференциатор на Ардуино.

Ну, с ценовой политикой после поглощения квалкомом - как раз оно самое: без штанов, но с ардуинкой.

Ответить | Правка | Наверх | Cообщить модератору

175. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от sunjob (ok), 22-Сен-26, 11:58 
> без штанов, но с ардуинкой.

это ку в точку!

Ответить | Правка | Наверх | Cообщить модератору

18. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +1 +/
Сообщение от Самурай (?), 20-Сен-26, 11:48 
Есть только путь.
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

30. Скрыто модератором  +2 +/
Сообщение от Аноним (29), 20-Сен-26, 13:07 
Ответить | Правка | Наверх | Cообщить модератору

67. Скрыто модератором  +1 +/
Сообщение от Звезда (?), 20-Сен-26, 15:58 
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

171. Скрыто модератором  +/
Сообщение от Аноним (171), 22-Сен-26, 02:27 
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

24. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  –1 +/
Сообщение от Аноним (24), 20-Сен-26, 12:42 
Зачем? Может я с монохромного текстового браузера сижу. Вы советуете эти "улучшения", это усложняет дизайн. Завтра вы начнёте советовать прикрутить современный блевотный web с кучей JavaScript библиотек и CSS анимаций везде там, где не нужно. Мне же нужен только гипертекст.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

31. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (29), 20-Сен-26, 13:09 
>Мне же нужен только гипертекст.

Сейчас, по большей части, только нейротекст.

Ответить | Правка | Наверх | Cообщить модератору

38. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +2 +/
Сообщение от Аноннейм123 (?), 20-Сен-26, 14:04 
Что за передергивание, добавление цветовой дифференциации это не внедрение во йронтенд сайта кучи JS кала
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

46. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +5 +/
Сообщение от Аноним (15), 20-Сен-26, 14:21 
> Зачем? Может я с монохромного текстового браузера сижу.

И? У тебя так же и будет продолжать показывать монохром, вообще разницы не заметишь. Хотя если б сидел, то знал.
Хотя ... слушай, ты случайно не жаловался активно на цветные иконки в менюшках и прочем, мотивируя дезигнеров "а может, у меня - монохромный монитор"?

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

63. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  –1 +/
Сообщение от Аноним (-), 20-Сен-26, 15:54 
А удруг текст на цветном фоне станет нечитаемым?
Ответить | Правка | Наверх | Cообщить модератору

92. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +2 +/
Сообщение от Аноним (-), 20-Сен-26, 18:38 
>  Зачем? Может я с монохромного текстового браузера сижу. Вы советуете эти
> "улучшения", это усложняет дизайн.

А не проще RSS тогда фетчить?

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

173. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (167), 22-Сен-26, 07:40 
кто сюда ради новостей то заходит

а срач в каментах через rss не передашь

Ответить | Правка | Наверх | Cообщить модератору

179. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от 1 (??), 23-Сен-26, 18:28 
Я захожу.
Ответить | Правка | Наверх | Cообщить модератору

36. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  –1 +/
Сообщение от Вася Пупкин (?), 20-Сен-26, 13:48 
Идея состоит в том чтоб система оставалась простои и минимальной
KISS - Keep It Simple Stupid
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

48. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (48), 20-Сен-26, 14:54 
KISS любят только Stupid люди.
Ответить | Правка | Наверх | Cообщить модератору

60. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +4 +/
Сообщение от Аноним (29), 20-Сен-26, 15:35 
Ну почему? Достаточно популярная группа.
Ответить | Правка | Наверх | Cообщить модератору

65. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  –1 +/
Сообщение от Смузихеб забывший пароль (?), 20-Сен-26, 15:56 
Услышать что-то типо умное и повторять как попугай - так победим-с!)
Одно только неясно: почему сами престарелые адепты всяких кисс и прочей хрени как-то нифига не стараются сохранять всё максимально простым. Как-то и почему-то у них самих такого запутанного г*на понавалено что, с их уходом, разве что нейронки будут это поддерживать причём хз как
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

147. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от МИСАКА (?), 21-Сен-26, 10:10 
Почему ты это пишешь в переусложненном вебе, а не simple gopher?
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

57. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +1 +/
Сообщение от Аноним (57), 20-Сен-26, 15:30 
Когда у общества нет цветовой дифференциации штан… тегов, то нет цели!
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

64. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Сладкая булочка (?), 20-Сен-26, 15:54 
> «нейрослоп»

На это было бы неплохо, чтобы пропускать или сразу бежать за попкорном.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

93. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (90), 20-Сен-26, 18:39 
> цветные теги, типа

типа "ИИ-содержащий продукт"

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

152. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Вацлав (?), 21-Сен-26, 15:28 
В Networkmanager сделали цветные статусы соединений. Цветов 30 наверное задействовали. Лучше бы было как раньше
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

172. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (172), 22-Сен-26, 07:06 
Greasemonkey в руки и вперёд!
Кстати, LLM-ки очень даже неплохо пишут user-скрипты.
И до них и с ними _везде_ использую,
чтобы исправлять "вырви-глазный" div/svg "дизайн"
и отфильтровывать мусор/рекламу.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

6. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (6), 20-Сен-26, 09:39 
> переполнение буфера в обработчике IPsec AH (...) при специфичных условиях теоретически может быть эксплуатирована удалённо

А уж как набросились когда-то тысячи глаз на NSA'шное творение, уж как искали в ней бэкдоры и закладки...

Ответить | Правка | Наверх | Cообщить модератору

10. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +5 +/
Сообщение от eugener (ok), 20-Сен-26, 10:29 
Не каждый сишник заметит переполнение буфера.
Ответить | Правка | Наверх | Cообщить модератору

32. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +2 +/
Сообщение от Аноним (32), 20-Сен-26, 13:27 
Любой сишник не заметит переполнение буфера.
Ответить | Правка | Наверх | Cообщить модератору

49. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  –2 +/
Сообщение от Аноним (49), 20-Сен-26, 14:55 
99% этих современных ссЫЫшников не знают как устроен современный компухтер.
Ответить | Правка | Наверх | Cообщить модератору

95. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +2 +/
Сообщение от Аноним (90), 20-Сен-26, 18:40 
100% математиков думают, что буфер у них бесконечный.
Ответить | Правка | Наверх | Cообщить модератору

109. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (49), 20-Сен-26, 19:26 
не думают, а предполагают, а так всегда можно потребовать у них уточнить понятие бесконечный. 100% из них вам точно дадут определение.
Ответить | Правка | Наверх | Cообщить модератору

119. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +1 +/
Сообщение от Аноним (113), 20-Сен-26, 19:58 
Так они же это предполагают на Питоне.
Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору

174. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от anonymousemail (??), 22-Сен-26, 11:54 
ненадо путать модель с реализацией
Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору

131. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +2 +/
Сообщение от Аноним (131), 20-Сен-26, 21:22 
В немецком языке накопитель (дисковый, ну и подобный) обозначается словов Speicher, а память (рама) - Arbeitsspeicher. То есть как "хранилище" и "рабочее хранилище". Плюс оба имеют одни и те же единицы измерений - байты... мега ... гига ... и тд. Так вот - не каждый немецкий погромист (из молодых) умеет отличить одно от другого. Доходит до курьезов.
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

142. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (49), 21-Сен-26, 01:15 
рабочее хранилище такое себе название. В англ раздельные слова, сторейдж и мемори
Ответить | Правка | Наверх | Cообщить модератору

11. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (11), 20-Сен-26, 10:36 
Хотелось бы услышать про реальные случаи применения AH хоть где-нибудь.
Если что, AH это Authenticated Header, т.е. пакет подписан, но его payload не зашифрован.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

22. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  –2 +/
Сообщение от Аноним (20), 20-Сен-26, 12:06 
Хотелось бы услышать про сколько-нибудь заметное применение IPsec в эпоху массового использования VPN.
Ответить | Правка | Наверх | Cообщить модератору

27. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +2 +/
Сообщение от Ivan_83 (ok), 20-Сен-26, 12:56 
А ничего что IPSec это типа подмножество VPN?)
В остальном же - корпораты обычно его используют для соединения сеток, есть отдельные продукты - криптошлюзы, которые работают в том числе на специфичных железках на wire speed.
Ответить | Правка | Наверх | Cообщить модератору

37. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (11), 20-Сен-26, 13:49 
IPSec это НЕ VPN. Это два IP-протокола. ESP (IP protocol 50) и AH (IP protocol 51). Первый описывает шифрование пакета вместе с payload, второй - только электронную подпись, без шифрования полезной нагрузки.
Первые иногда еще применяется, но чаще применяется инкапсуляция IPSec внутрь IP protocol 17, широко известного как UDP.
VPN иногда использует IPSec как транспорт, но гипотетически его можно применять и без VPN.
Ответить | Правка | Наверх | Cообщить модератору

41. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Ivan_83 (ok), 20-Сен-26, 14:10 
VPN - это виртуальная частная сеть.
Про протоколы и шифрование там ничего не сказано, можно VPN сделать даже банальной инкапсуляцией эзернет фреймов в UDP пакеты (во фре такое нетграфом делается).

А вас почитать так у вам там IPSec=TLS.

Ответить | Правка | Наверх | Cообщить модератору

45. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  –1 +/
Сообщение от Аноним (11), 20-Сен-26, 14:20 
В том и дело, что IPsec может работать на реальной сети, без использования виртуальных адресов. Существенное отличие только в том, что IPsec это 3 уровень в модели OSI, а TLS - 6 уровень. Ну и механизм обмена ключами у них разный, у IPsec их аж несколько стандартизовано.
Ответить | Правка | Наверх | Cообщить модератору

124. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  –1 +/
Сообщение от Ivan_83 (ok), 20-Сен-26, 20:48 
Нет никакого уровня OSI, мы используем TCP/IP сети.
OSI у телефонистов, вот прямо как по учебнику.
Ответить | Правка | Наверх | Cообщить модератору

132. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (20), 20-Сен-26, 21:28 
И всё-таки, IP сопоставляют с третьим уровнем модели OSI, а TCP,UDP,SCTP с четвёртым.
Ответить | Правка | Наверх | Cообщить модератору

149. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Ivan_83 (ok), 21-Сен-26, 12:44 
https://habr.com/ru/articles/376709/
Ответить | Правка | Наверх | Cообщить модератору

177. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от нах. (?), 22-Сен-26, 12:58 
те кто не понимают что мертворожденный стек OSI вообще ничего общего не имеет с ip протоколом - сопоставляют.

Остальные просто пожимают плечами и мимо проходят.

Ответить | Правка | К родителю #132 | Наверх | Cообщить модератору

50. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +2 +/
Сообщение от Аноним (49), 20-Сен-26, 14:57 
да это же нейрослоупок
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

116. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (113), 20-Сен-26, 19:50 
Только вот сколько элементов из множества всех VPN'ов в мире являются IPsec?
Мало ли что там корпорасы соединяют, сколько его по сранению с другими типами VPN у простых юзеров, которым Ютупчик смотреть?
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

122. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Ivan_83 (ok), 20-Сен-26, 20:38 
Вы пытаетесь натянуть за уши сову на глобус.
Я вам могу возразить: всякие прокси в браузере тоже называют VPN. Хотя оно таковым и близко не является.

Поэтому лучше остаться в рамках терминологии такой какой она есть в индустрии а не пытаться свести к тому как там хомячки себе думают.

Ответить | Правка | Наверх | Cообщить модератору

156. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от pofigist (?), 21-Сен-26, 15:36 
Самый распространенный вариант - L2TP+IPSec. Внезапно, да?
А всяческие амнезии - они для маргиналов
Ответить | Правка | К родителю #116 | Наверх | Cообщить модератору

141. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (141), 21-Сен-26, 01:13 
> Хотелось бы услышать про сколько-нибудь заметное применение масла в эпоху массового использования соусов.

Хотел - слушай: заправлять салат можно маслом, а можно соусом.

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

12. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +5 +/
Сообщение от Dzen Python (ok), 20-Сен-26, 10:38 
> Для эксплуатации первых трёх уязвимостей требуется возможность создания пространств имён идентификаторов пользователей (user namespace) или наличие прав CAP_NET_ADMIN, а также включение поддержки подсистем, в которых присутствуют уязвимости
> при специфичных условиях теоретически может быть

А если дать рута на локальной машине локальному юзверю, то можно выполнить любой вредоносТный код. Где моя награда-баунти в миллион баксов?

Ответить | Правка | Наверх | Cообщить модератору

42. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (48), 20-Сен-26, 14:13 
Вы работаете от рута на постоянке? Или у вас проходной двор и нет даже попыток построить изоляцию? Или вы на компьютере ничем не занимаетесь, и вам бы хватило планшета на Андроиде?
Ответить | Правка | Наверх | Cообщить модератору

68. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  –1 +/
Сообщение от Аноним (-), 20-Сен-26, 15:58 
Не нужно недооценивать Android!

Купить производительное современное устройство, будь то планшет или смартфон, с поддержкой свежих версий Android (для Terminal) и USB alt mode для DP, чтобы подключать к монитору побольше. И можно радоваться жизни.

Ответить | Правка | Наверх | Cообщить модератору

125. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +2 +/
Сообщение от Ivan_83 (ok), 20-Сен-26, 20:54 
Строго говоря изоляция на однопользовательском компе не столь критически важна, скорее от случайностей и кривого софта помогает.
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

40. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +4 +/
Сообщение от Аноним (48), 20-Сен-26, 14:10 
Чего только сишечники не делали, и статические анализаторы использовали, и нейронки, а поток багов как был стабильным, так и остаётся. А всего-лишь навсего нужно было взять ATS с зависимыми и линейными типами.
Ответить | Правка | Наверх | Cообщить модератору

58. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +1 +/
Сообщение от Аноним (-), 20-Сен-26, 15:30 
> Чего только сишечники не делали

Неправильно ты Дядя Федор, разработку ПО ведешь, ты без багов писать хочешь, а СИшкники себе рабочее место на десятилетия обеспечивают.

> и статические анализаторы использовали,

Разве в  ̶п̶о̶м̶о̶й̶н̶о̶м̶ ̶в̶е̶д̶р̶е̶ ядре прохождение тестов и анализаторов являются необходимым условием для мерджа изменений?
Неа, патч может оправить любой б0мж хоть голубиной почтой.

> и нейронки,

Нейронки отлично натыкали дид0в в их результаты жизнедеятельности.

>  А всего-лишь навсего нужно было взять ATS с зависимыми и линейными типами.

Для этого нужно иметь мозги.
А у типичного бракодела их нет.

Ответить | Правка | Наверх | Cообщить модератору

120. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  –1 +/
Сообщение от Ivan_83 (ok), 20-Сен-26, 20:11 
> Нейронки отлично натыкали дид0в в их результаты жизнедеятельности.

Да да, и написали их смузихлёбы с нуля, и железо с нуля тоже изобрели :)

Насчёт натыкали - многим ваще пофиг, они что то написали, деньги получили и свалили.
Эстетов которым не пофиг и кто обучается на фидбэке от нейронок - единицы.

Глобально проблема в том, что человек не может держать такой большой контекст как нейронки чтобы видеть те же ошибки сам.

Ответить | Правка | Наверх | Cообщить модератору

134. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (134), 20-Сен-26, 22:44 
>Глобально проблема в том, что человек не может держать такой большой контекст как нейронки чтобы видеть те же ошибки са

читайте Фредерика Брукса как управлять большими проектами, что делать когда никто не знает весь проект в деталях.

Ответить | Правка | Наверх | Cообщить модератору

150. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Ivan_83 (ok), 21-Сен-26, 12:48 
Да да, дробить на мелкие понятные части...
Но это далеко не эквивалентно тому когда один способен удержать контекст целиком.

Вот эти все ошибки от ЫЫ - это почти всё из серии: в каждом модуле по отдельности всё идеально, а когда они вместе то местами фигня получается.

Более того есть задачи где не возможно дробление, от того они часто до сих и остаются не решёнными.

Ответить | Правка | Наверх | Cообщить модератору

154. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (154), 21-Сен-26, 15:31 
>Глобально проблема в том, что человек не может держать такой большой контекст как нейронки

Программисты делятся на две части: одни говорят, что ИИ пишет код хуже них, вторые - что лучше. И те и другие, безусловно правы.

Ответить | Правка | К родителю #120 | Наверх | Cообщить модератору

160. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Ivan_83 (ok), 21-Сен-26, 16:39 
Держать большой контекст != уметь извлечь из этого пользу.
Это примерно как знание английского не делает тебя Марком Твэном, а умение быстро считать - это только умение быстро считать без других прикладных знаний.
Ответить | Правка | Наверх | Cообщить модератору

165. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (154), 21-Сен-26, 21:28 
>Держать большой контекст != уметь извлечь из этого пользу.

Если модель/программист может удержать большой контекст, то пользу они извлекут. А вот если вы не можете - то это только ваши проблемы.

Ответить | Правка | Наверх | Cообщить модератору

169. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Ivan_83 (ok), 21-Сен-26, 23:03 
Иметь идеальную память или способности к счёту или знать язык - не значит уметь создавать добавленную стоимость.
Думаю контекст это ближе к памяти. А сама по себе память бесполезна если ты не понимаешь что ты помнишь.
Ответить | Правка | Наверх | Cообщить модератору

170. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (154), 22-Сен-26, 01:32 
Ваши рассуждения оторваны от реальности. Ни текущие ИИ модели, ни человек не держат большой контекст в том же смысле, как держит СУБД где будут сотни таблиц с миллионами строк.

Если привести наглядный пример:

a = b.c

В случае с нетипобезопасным, не известно, какого типа переменная b, и может ли она быть null. И у того, кто пишет код, даже если это ИИ два варианта - либо вставлять лишние проверки, либо не вставить нужные. Никто не будет перечитывать весь проект, если куда-то нужно вставить null, такие ошибки либо ловятся тестами, если повезёт, либо ловятся прямо на проде.

В случае с типобезопасным кодом, сразу можно сказать, что b - это некий тип 'b, но никак не 'b option.

>Насчёт натыкали - многим ваще пофиг, они что то написали, деньги получили и свалили.

Не переживайте, уже и до вас добрались, поскольку в ядре, совершенно ВНЕЗАПНО оказался rust. Это конечно не ATS, но лучше чем ничего.
>Глобально проблема в том, что человек не может держать такой большой контекст как нейронки чтобы видеть те же ошибки сам.

Возьмите абсолютно любую типизацию, и компилятор найдёт ошибки за вас. Вы же почему-то не требуете компиляиции кода с синтаксической ошибкой?

Ответить | Правка | Наверх | Cообщить модератору

87. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (87), 20-Сен-26, 18:09 
Лучше уж SPARK тогда.
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

112. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Ivan_83 (ok), 20-Сен-26, 19:38 
И ваще надо было математически полную модель писать на бумаге с доказательствами корректности, и не трогать железо.
Так бы и смотрели ютуб на меловой доске :))))

На практике лучше падучий тяп-ляп прототип чем идеальный код который никогда не упадёт но которого нет и не будет ещё лет 50.
И в общем то индустрия падучесть победила году к 2015-2020, а то что сейчас находят какие то странные случаи на нереальных данных - это фигня.

Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

51. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (48), 20-Сен-26, 15:00 
>Проблемы устранены в обновлениях ядра Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 и 7.2.4.

Опять сишники аптайм портят.

Ответить | Правка | Наверх | Cообщить модератору

106. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (-), 20-Сен-26, 19:20 
> Опять сишники аптайм портят.

Убунту юзай с live patch если уж аптайм твое все. Даже бесплатно, без смс.

Ответить | Правка | Наверх | Cообщить модератору

81. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Axonic (ok), 20-Сен-26, 17:03 
В Fedora сейчас 7.2.5
Ответить | Правка | Наверх | Cообщить модератору

82. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  –2 +/
Сообщение от Аноним (82), 20-Сен-26, 17:08 
> Уязвимость вызвана тем, что процедура расчёта размера возвращала "0", подразумевая, что размер неизвестен, а функция освобождения страниц памяти обрабатывала "0" как фактическое значение и не очищала страницы памяти.

Какой же си всё-таки отвратный язык... Именно вот этим отсутствием очевидного способа сказать "не знаю".

Ответить | Правка | Наверх | Cообщить модератору

85. "-"  +1 +/
Сообщение от Аноним (85), 20-Сен-26, 17:53 
Любой пишущий под API чей-то C-функции, сначала задается вопросом: "А как передается ошибка?"
Ответить | Правка | Наверх | Cообщить модератору

86. "-"  +/
Сообщение от Аноним (86), 20-Сен-26, 18:04 
> Любой пишущий под API чей-то C-функции, сначала задается вопросом: "А как передается ошибка?"
> Любой

Как видим, это утверждение уже опровергнуто в самой новости.
Ну а отсутствие стандартного механизма обработки ошибок просто говорит об убогости сабжа.

Ответить | Правка | Наверх | Cообщить модератору

88. "-"  +/
Сообщение от Аноним (85), 20-Сен-26, 18:24 
Это язык системного программирования. Это не "академический" язык. Не надо сравнивать твердое и красное.
Ответить | Правка | Наверх | Cообщить модератору

143. "-"  +1 +/
Сообщение от Аноним (143), 21-Сен-26, 07:25 
> Это язык системного программирования.

А... т.е "системное" программирование требует от пограммиста писать поганый код, передавать ошибки через int'ы, даже для функций которые возвращают uint.

Ну штошЪ, качество такого подхода мы видим в этой новости.
Бекдоры живут годами.

Ответить | Правка | Наверх | Cообщить модератору

162. "-"  +/
Сообщение от Аноним (85), 21-Сен-26, 19:32 
Остальные регистры могут быть контекстами разных процессов. Кроме того переносимость кода. На других аппаратных платформах нет возможности реализовать то что есть на другой.
Ответить | Правка | Наверх | Cообщить модератору

163. "-"  +1 +/
Сообщение от Аноним (85), 21-Сен-26, 19:37 
Пишите. Пишите Rust-код на большой спектр оборудования. Ожидаем выхода очередной порции стабилизации Rust от команды.
Ответить | Правка | К родителю #143 | Наверх | Cообщить модератору

137. "-"  +1 +/
Сообщение от Аноним (134), 20-Сен-26, 23:06 
>отсутствие стандартного механизма обработки ошибок просто говорит об убогости сабжа.

Стандартный механизм есть - через errno, Также стандартный способ обработки математических ошибок. Ну и сигналы тоже стандартные.

Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору

104. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Ivan_83 (ok), 20-Сен-26, 19:18 
А причём тут язык?
Я могу такой же код хоть на джаве хоть на пхп написать - проблема в дизайне/архитектуре.
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

155. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +1 +/
Сообщение от Аноним (154), 21-Сен-26, 15:32 
Напиши так на расте, без unsafe.
Ответить | Правка | Наверх | Cообщить модератору

107. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (-), 20-Сен-26, 19:22 
> Какой же си всё-таки отвратный язык... Именно вот этим отсутствием
> очевидного способа сказать "не знаю".

На си вполне можно делать все что угодно вплоть до return ... struct ... {.res = ERR_FUXXOFF, .something = 10, .whatever = 20, ... }.

Не то чтоб сие потом сильно элегантно анализировать но так можно было.

Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

158. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +1 +/
Сообщение от Аноним (154), 21-Сен-26, 15:37 
>Не то чтоб сие потом сильно элегантно анализировать

Это полуассемблер. Для реального применения в серьёзных проектах не подходит.

Ответить | Правка | Наверх | Cообщить модератору

183. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (-), 24-Сен-26, 00:38 
> Это полуассемблер. Для реального применения в серьёзных проектах не подходит.

Пока что таки он рулит почти всеми встраиваемыми системами, индустриаловкой, поездами, самолетами, летает в космос, даже до Марса добрался. Даже уж и не знаю куда круче. У вас проекты серьезнее? Сериоуз бизнесс, не иначе?!

Ответить | Правка | Наверх | Cообщить модератору

135. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +1 +/
Сообщение от Аноним (134), 20-Сен-26, 22:54 
>Именно вот этим отсутствием очевидного способа сказать "не знаю".

Учитесь!

---- C code ------

#include <stdio.h>
#include <stdlib.h>
#include <stdbool.h>

typedef enum def_ResultKind
{
    Ok, Err
} ResultKind;

#define Result( OkValueType, ErrValueType ) \
    struct  \
    { \
        ResultKind kind; \
        union { \
            OkValueType     ok_val; \
            ErrValueType    err_val; \
        } val; \
    }

#define ResultOk( obj, value ) \
            { obj.kind = Ok; obj.val.ok_val = value; }

#define ResultErr( obj, value ) \
            { obj.kind = Err; obj.val.err_val = value; }

#define LET_OK( result_obj, value )  \
    (result_obj.kind==Ok ? value=result_obj.val.ok_val, true : false)

#define LET_ERR( result_obj, value )  \
    (result_obj.kind==Err ? value=result_obj.val.err_val, true : false)

// --------------------------

typedef Result( char, int )  MyResult;

static MyResult func1()
{
   MyResult r; // = { Ok, {'k'} };
    int z = 9;
    z = z*2;
//    ResultOk( r, 'g' );
    ResultErr( r, z );
    
    return r;
}

int main()
{
    MyResult x;
    char    okval;
        int     errval;
    (void)puts( "koo" );

    x = func1();
    if LET_OK( x, okval )
    {
        (void)puts( "func1 ok" );
        printf( "%c\n", okval );
    }
    else if LET_ERR( x, errval )
    {
        (void)puts( "func1 err" );
        printf( "%d\n", errval );
    }
    else
    {
        (void)puts( "it never can be" );
    }

    return EXIT_SUCCESS;
}

Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

157. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +1 +/
Сообщение от Аноним (154), 21-Сен-26, 15:36 
Типичный сишный г-код. Мало того, что нет никакой поддержки на уровне компилятора, так ещё и бессмысленная ветвь
>(void)puts( "it never can be" );
Ответить | Правка | Наверх | Cообщить модератору

164. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  –1 +/
Сообщение от Аноним (164), 21-Сен-26, 21:08 
Раскидывать направо и налево обвинения в г***кодерстве - аргумент более-менее убедительный, но фактически вы согласились, что кроме как к надписи "it nevere can be" придраться больше не к чему. (пример чисто учебный, поэтому и появилась эта надпись)
Ответить | Правка | Наверх | Cообщить модератору

166. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +1 +/
Сообщение от Аноним (154), 21-Сен-26, 21:34 
>но фактически вы согласились, что кроме как к надписи "it nevere can be" придраться больше не к чему

В каком месте я с этим согласился? Возьмите, удалите
> else if LET_ERR( x, errval )

и попробуйте скомпилировать. Сколько ошибок найдёт компилятор?
>{ obj.kind = Err; obj.val.err_val = value; }

Или сделайте
{ obj.kind = Err; obj.val.ok_val = value; }
Опять же, сколько ошибок компиляции будет?
>(пример чисто учебный, поэтому и появилась эта надпись)

Если писать любой более-менее сложный проект, чуть сложнее hello world, то нужно делать как минимум транспайлер, для того, чтобы не путаться во всём этом.

Ответить | Правка | Наверх | Cообщить модератору

83. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  –1 +/
Сообщение от Аноним (83), 20-Сен-26, 17:45 
> Проблемы устранены в обновлениях ядра Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 и 7.2.4. Для всех уязвимостей подготовлены эксплоиты, работа которых продемонстрирована в Fedora 43/44 и Ubuntu 24.04

Как "хорошо" что в бубунте своё видение LTS и исправления не готовы

Ответить | Правка | Наверх | Cообщить модератору

108. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (-), 20-Сен-26, 19:23 
> Как "хорошо" что в бубунте своё видение LTS и исправления не готовы

Зато можешь эксплойт пока потестить :)

Ответить | Правка | Наверх | Cообщить модератору

84. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +1 +/
Сообщение от Аноним (84), 20-Сен-26, 17:53 
Вот это вот порадовало:
"В системе обнаружения и предотвращения атак Suricata 8.0.7 устранено 67 уязвимостей, из которых две помечены как критические. Сведения о проблемах пока не раскрываются, но судя по уровню опасности уязвимости допускают удалённое выполнение кода при обработке специально оформленного трафика. "

Неоднократно работал с компаниями, которые и аудит на инфобезопасность проводили, и чужие системы показательно взламывали ("белые хакеры") - и каждый раз, когда эти "знающие и умеющие" специалисты что-то начинали разрабатывать сами - оно оказывалось дырявым, как сито.

Похоже, есть такой принцип: люди, умеющие "ломать" чужие разработки, сами писать невзламываемое не могут в принципе.

Ответить | Правка | Наверх | Cообщить модератору

89. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (85), 20-Сен-26, 18:29 
Последнее слово должно оставаться за человеком. Нельзя отдавать идеальный инструмент. Вопрос доверия. Свои в курсе, для других секрет. Это теория игр.
Ответить | Правка | Наверх | Cообщить модератору

127. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (127), 20-Сен-26, 21:00 
Кучно пошли
Ответить | Правка | Наверх | Cообщить модератору

136. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +1 +/
Сообщение от Аноним (134), 20-Сен-26, 23:01 
В exim'е ошибки будут находить бесконечно. Плохой стиль оформления. Огромные функции. Плохо структурированный текст.
Ответить | Правка | Наверх | Cообщить модератору

176. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от bOOster (ok), 22-Сен-26, 12:46 
exim концептуально дыр-я-вый как реш-ето.
Ответить | Правка | Наверх | Cообщить модератору

138. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  –3 +/
Сообщение от Аноним (138), 20-Сен-26, 23:27 
А потом херак, и окажется, что это не обновления безопасности, а внедрённый ИИ в ядро, и уже дядя Билл с экрана монитора призывает "объединяться" перед угрозой этого самого ИИ, в который он вбахал миллиарды, а не то..!
Ответить | Правка | Наверх | Cообщить модератору

140. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Энтомолог_русолог (ok), 21-Сен-26, 00:33 
Чувак, выбрось свои журналы Крякер 90ых
Вильям Генри Гейтс III уже 25 лет, как не имеет никакого отношения к IT вообще, он занимается благотворительностью и разной фигней, а к IT вообще и к LLM в частности отношения не имеет никакого
Ответить | Правка | Наверх | Cообщить модератору

145. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (145), 21-Сен-26, 08:27 
За что мы его ненавидели? С годами понимаешь - святой человек был, и есть.
Ответить | Правка | Наверх | Cообщить модератору

182. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (-), 24-Сен-26, 00:34 
> За что мы его ненавидели? С годами понимаешь - святой человек был, и есть.

Свяитоша так то в рай пролез - начиная с фрода. При том даже суд слил на эту тему. И отсандалил несколько мегабаксов настоящему автору DOS.

Ответить | Правка | Наверх | Cообщить модератору

159. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Огни святого Эпштейна (?), 21-Сен-26, 16:03 
А Бильдергберский Клуб это кружок по макраме.
Ответить | Правка | К родителю #140 | Наверх | Cообщить модератору

139. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +4 +/
Сообщение от Энтомолог_русолог (ok), 21-Сен-26, 00:32 
> требуется возможность создания пространств имён идентификаторов пользователей (user namespace) или наличие прав CAP_NET_ADMIN, а также включение поддержки подсистем, в которых присутствуют уязвимости (AH6/XFRM, TUN, PPPoE и SCTP)

Для эксплуатации уязвимостей требуется наличие root'а на сервере
Как обычно

Ответить | Правка | Наверх | Cообщить модератору

146. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (148), 21-Сен-26, 09:02 
Ну, не совсем, требуется определенная частичка рута. Примерно как можно взломать окно и залезть в квартиру, если в окне есть приоткрытая форточка. Это не то же самое, что залезть через открытое окно.
Ответить | Правка | Наверх | Cообщить модератору

180. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (-), 23-Сен-26, 23:50 
> Проблема проявляется только на системах с архитектурой ARM64
> при включённой поддержке вложенной виртуализации.

Опасная уязвимость... вот только хрен найдешь что ей огреть. А так то ужас-ужас. А остальные вообще рута по сути требуют. Правда если у меня рут есть я и так много чего могу.

Ответить | Правка | Наверх | Cообщить модератору

181. "Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostsc..."  +/
Сообщение от Аноним (-), 24-Сен-26, 00:33 
> Проблема проявляется только на системах с архитектурой ARM64
> при включённой поддержке вложенной виртуализации.

Опасная уязвимость... вот только хрен найдешь что ей огреть. А так то ужас-ужас. А остальные вообще рута по сути требуют. Правда если у меня рут есть я и так много чего могу.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




XSQUARE
Inferno Solutions
Hosting by Hoster.ru
Хоcтинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить новость, Поддержать