Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]



"Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostscript и Suricata"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostscript и Suricata"  +/
Сообщение от opennews (??), 20-Сен-26, 08:56 
Несколько недавно выявленных опасных уязвимостей, позволяющих получить root-доступ в системе или добиться удалённого выполнения кода...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=66310

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

4. Сообщение от Аноним (4), 20-Сен-26, 09:26   +10 +/
Уж в 2026 на опеннете могли бы сделать цветные теги, типа «безопасность», «анонсы», «нейрослоп» и т.д.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5, #13, #15, #24, #35, #36, #57, #64, #93

5. Сообщение от Аноним (5), 20-Сен-26, 09:38   +6 +/
цветов на всё не хватит...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #7, #9, #66

6. Сообщение от Аноним (6), 20-Сен-26, 09:39   –1 +/
> переполнение буфера в обработчике IPsec AH (...) при специфичных условиях теоретически может быть эксплуатирована удалённо

А уж как набросились когда-то тысячи глаз на NSA'шное творение, уж как искали в ней бэкдоры и закладки...

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #10, #11

7. Сообщение от Аноним (7), 20-Сен-26, 10:04   +6 +/
32 битного цветового пространства хватит на всё.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #20

9. Сообщение от Джон Титор (ok), 20-Сен-26, 10:18   +1 +/
да и на вкус и цвет все фломастеры разные
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

10. Сообщение от eugener (ok), 20-Сен-26, 10:29   +4 +/
Не каждый сишник заметит переполнение буфера.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #32

11. Сообщение от Аноним (11), 20-Сен-26, 10:36   +/
Хотелось бы услышать про реальные случаи применения AH хоть где-нибудь.
Если что, AH это Authenticated Header, т.е. пакет подписан, но его payload не зашифрован.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #22

12. Сообщение от Dzen Python (ok), 20-Сен-26, 10:38   +3 +/
> Для эксплуатации первых трёх уязвимостей требуется возможность создания пространств имён идентификаторов пользователей (user namespace) или наличие прав CAP_NET_ADMIN, а также включение поддержки подсистем, в которых присутствуют уязвимости
> при специфичных условиях теоретически может быть

А если дать рута на локальной машине локальному юзверю, то можно выполнить любой вредоносТный код. Где моя награда-баунти в миллион баксов?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #42

13. Сообщение от Dzen Python (ok), 20-Сен-26, 10:39   +2 +/
Тебе бы ещё и разделить RSS-потоки, сделав "Общая (без нейрослопа, слухов, скандалов-интриг-расследований и повестки)" и "общая (сливочная)"?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #29

14. Сообщение от ИмяХ (ok), 20-Сен-26, 10:41   –4 +/
Понаписали новых бэкдоров, вот решили закрыть старые, отработавшие много лет. Ну и конечно же, никого к ответственности не привлекут, ведь это, якобы, "случайные"ошибки.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #17, #19

15. Сообщение от Аноним (15), 20-Сен-26, 10:43   +1 +/
> Уж в 2026 на опеннете могли бы сделать цветные теги, типа «безопасность»,
> «анонсы», «нейрослоп» и т.д.

Вот поэтому у форумного сообщества нет цели! А когда нет цели ...


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #16, #18

16. Сообщение от sunjob (ok), 20-Сен-26, 11:10   +5 +/
нет и штанов с "цветной" диференциацией
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #21

17. Сообщение от Аноним (17), 20-Сен-26, 11:11   +4 +/
А кого, простите, в швободном софте привлекать к ответственности? Он же используется на свой страх и риск.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #25

18. Сообщение от Самурай (?), 20-Сен-26, 11:48   +/
Есть только путь.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #30, #67

19. Сообщение от Аноним (19), 20-Сен-26, 11:54   –1 +/
>Ну и конечно же, никого к ответственности не привлекут

А как насчёт вас ? Сколько баг-репортов отправили ?
https://www.kernel.org

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #23

20. Сообщение от Аноним (20), 20-Сен-26, 12:00   +/
HDR!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #62, #90

21. Сообщение от Аноним (20), 20-Сен-26, 12:02   +1 +/
Но есть цветной дифференциатор на Ардуино.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #70

22. Сообщение от Аноним (20), 20-Сен-26, 12:06   –1 +/
Хотелось бы услышать про сколько-нибудь заметное применение IPsec в эпоху массового использования VPN.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #27

23. Сообщение от Смузихеб забывший пароль (?), 20-Сен-26, 12:22   +/
Ммм, работать халявным болваном, который за просто так делает чью-то работу, но не имеет права ни на что )

А как насчёт вас ? Какой у вас лично стаж работы бесплатным болваном ?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #28, #33, #43

24. Сообщение от Аноним (24), 20-Сен-26, 12:42   –3 +/
Зачем? Может я с монохромного текстового браузера сижу. Вы советуете эти "улучшения", это усложняет дизайн. Завтра вы начнёте советовать прикрутить современный блевотный web с кучей JavaScript библиотек и CSS анимаций везде там, где не нужно. Мне же нужен только гипертекст.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #31, #38, #46, #92

25. Сообщение от Аноним (25), 20-Сен-26, 12:52   +2 +/
можно подумать что лицензия на коммерческий софт предполагает что-то другое чем "as is"
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

26. Сообщение от Ivan_83 (ok), 20-Сен-26, 12:53   +/
> В DNS-сервере Unbound 1.26.1 ... приводящая к переполнению буфера при обработке определённых DNSKEY. ... переполнение буфера в коде работы с DNSSEC, повреждение данных в памяти в обработчике CNAME, обращение к уже освобождённой памяти в коде DoQ и DoH.

Как я и говорил: DNSSec, DoT, DoH - ненужное, без них только косяк с CNAME остаётся.
Впрочем, я unbound в chroot отсадил, пофик что там у него ломается - максимум он может упасть.


Ещё бы раковое поделие cups + ghostscript + 1000500 зависимостей тоже в chroot отсадить, а то это какой то нескончаемый цирк.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #34, #55, #69, #105

27. Сообщение от Ivan_83 (ok), 20-Сен-26, 12:56   +1 +/
А ничего что IPSec это типа подмножество VPN?)
В остальном же - корпораты обычно его используют для соединения сеток, есть отдельные продукты - криптошлюзы, которые работают в том числе на специфичных железках на wire speed.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22 Ответы: #37, #116

28. Сообщение от Ivan_83 (ok), 20-Сен-26, 13:02   +/
Странная позиция.
Брёшь линукс, юзаешь.
Натыкаешься на багу - и что, типа дальше молча страдаешь?
Зарепортить чтонить - это самое мизреное что можно сделать, как минимум для себя.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #52

29. Сообщение от Аноним (29), 20-Сен-26, 13:06   +2 +/
>сливочная

Сточная, тогда уж.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

30. Сообщение от Аноним (29), 20-Сен-26, 13:07    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18

31. Сообщение от Аноним (29), 20-Сен-26, 13:09   +/
>Мне же нужен только гипертекст.

Сейчас, по большей части, только нейротекст.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

32. Сообщение от Аноним (32), 20-Сен-26, 13:27   +2 +/
Любой сишник не заметит переполнение буфера.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #49

33. Сообщение от Аноним (19), 20-Сен-26, 13:32   –1 +/
>Ммм, работать халявным болваном

Смузихеб т.е. ПОЛЬЗОВАТЬСЯ "халявным" ты хочешь, а вкладывать свой труд не хочешь ?
Ну с тобой то давно всё ясно...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #53, #72

34. Сообщение от Аноним (19), 20-Сен-26, 13:33   +/
>DoT, DoH - ненужное

Очень нужное, иначе бы не:
https://habr.com/ru/articles/1077682/

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #39

35. Сообщение от Аноним (35), 20-Сен-26, 13:40   +3 +/
Нам, дальтоникам, пофиг. Мы смотрим на ваши цвета, как на г-но.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #59

36. Сообщение от Вася Пупкин (?), 20-Сен-26, 13:48   –1 +/
Идея состоит в том чтоб система оставалась простои и минимальной
KISS - Keep It Simple Stupid
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #48, #65

37. Сообщение от Аноним (11), 20-Сен-26, 13:49   +/
IPSec это НЕ VPN. Это два IP-протокола. ESP (IP protocol 50) и AH (IP protocol 51). Первый описывает шифрование пакета вместе с payload, второй - только электронную подпись, без шифрования полезной нагрузки.
Первые иногда еще применяется, но чаще применяется инкапсуляция IPSec внутрь IP protocol 17, широко известного как UDP.
VPN иногда использует IPSec как транспорт, но гипотетически его можно применять и без VPN.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27 Ответы: #41

38. Сообщение от Аноннейм123 (?), 20-Сен-26, 14:04   +2 +/
Что за передергивание, добавление цветовой дифференциации это не внедрение во йронтенд сайта кучи JS кала
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

39. Сообщение от Ivan_83 (ok), 20-Сен-26, 14:06   +/
У меня дома они заблокированы уже года 4 если не больше, я инициатор блокировки: мне не нужна фигня которая включается без спросу в девайсах и приложениях и потом лезет в инет в обход тех правил что я установил.

В начале мне гугол всю малину с блокировкой рекламы испортил своим "TLS везде".
Теперь вот ещё какие то додики пытаются провернуть этот фокус во второй раз.

Это не считая того, что в чьих то лапах оказывается реалтаймовый мониторинг активности миллиардов юзеров, и это очередная точка централизации интернета и цензуры.

А что до вас - вам не DNS нужен а полноценный туннель.
Со стороны государства, я как крепкий хозяйственник, тоже бы запретил эти протоколы или приземлял их на своих серверах. Не ради цензуры а ради того чтобы не давать другим государствам доступ к бигдате граждан.
Но я бы не развлекался с DPI, ибо частные инсталляции мне не инетересны, а бил IP банхаммером по адресам которые в андройде и браузерах.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #44, #47, #101

40. Сообщение от Аноним (48), 20-Сен-26, 14:10   +5 +/
Чего только сишечники не делали, и статические анализаторы использовали, и нейронки, а поток багов как был стабильным, так и остаётся. А всего-лишь навсего нужно было взять ATS с зависимыми и линейными типами.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #58, #87, #112

41. Сообщение от Ivan_83 (ok), 20-Сен-26, 14:10   +/
VPN - это виртуальная частная сеть.
Про протоколы и шифрование там ничего не сказано, можно VPN сделать даже банальной инкапсуляцией эзернет фреймов в UDP пакеты (во фре такое нетграфом делается).

А вас почитать так у вам там IPSec=TLS.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37 Ответы: #45, #50

42. Сообщение от Аноним (48), 20-Сен-26, 14:13   +/
Вы работаете от рута на постоянке? Или у вас проходной двор и нет даже попыток построить изоляцию? Или вы на компьютере ничем не занимаетесь, и вам бы хватило планшета на Андроиде?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #68

43. Сообщение от Аноним (48), 20-Сен-26, 14:15   +/
>но не имеет права ни на что )

Со свободным кодом, у вас прав столько, сколько сможете унести. Хоть параллельное ядро создавайте.
>Какой у вас лично стаж работы бесплатным болваном ?

Так кому это надо - мне или вам? Не вижу ни одной причины, не поделится тем, что сделал сам.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #73, #74

44. Сообщение от Аноним (19), 20-Сен-26, 14:18   –1 +/
>Не ради цензуры

Нууу естественно, всё для нашей безопасности!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39 Ответы: #102

45. Сообщение от Аноним (11), 20-Сен-26, 14:20   –1 +/
В том и дело, что IPsec может работать на реальной сети, без использования виртуальных адресов. Существенное отличие только в том, что IPsec это 3 уровень в модели OSI, а TLS - 6 уровень. Ну и механизм обмена ключами у них разный, у IPsec их аж несколько стандартизовано.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #41

46. Сообщение от Аноним (15), 20-Сен-26, 14:21   +2 +/
> Зачем? Может я с монохромного текстового браузера сижу.

И? У тебя так же и будет продолжать показывать монохром, вообще разницы не заметишь. Хотя если б сидел, то знал.
Хотя ... слушай, ты случайно не жаловался активно на цветные иконки в менюшках и прочем, мотивируя дезигнеров "а может, у меня - монохромный монитор"?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24 Ответы: #63

47. Сообщение от Аноним (48), 20-Сен-26, 14:52   –1 +/
>В начале мне гугол всю малину с блокировкой рекламы испортил своим "TLS везде".
>Теперь вот ещё какие то додики пытаются провернуть этот фокус во второй раз.

83 - это год рождения? Отчего вы такой наивный, с вас ещё песок не сыпется? Во-первых, если приложению нужно показать рекламу, он просто заблокируется, до тех пор, пока её не скачает, если вы сумеете все адреса перебанить. Во-вторых, если приложению кровь из носа нужен DNS, то достаточно просто поднять конечную точку прямо на своём основном домене, можно даже по обычному REST API, чтобы вы блокировали не рекламу, а приложение целиком. Без декомпиляции приложения и установки постоянного MITM, вы в жизни не догадаетесь, откуда что качается. В-третьих, балансировщики изобретены. В-четвёртых, вам придётся полностью отказаться от мобильного интернета, поскольку там вы не залезете в настройки оборудования операторов.
>что в чьих то лапах оказывается реалтаймовый мониторинг активности миллиардов юзеров

Если я не хочу, чтобы мой интернет провайдер/ресторан/гостиница продавали информацию обо мне, то мне нужен именно DoH, а не обычный DNS.
>и цензуры.

Вы не в курсе, что можно выбрать абсолютно любой DoH сервер, в том числе и подкроватный? Или вы в курсе, и специально лжёте?
>я как крепкий хозяйственник

Как некомпетентный варвар, поскольку с таким уровнем хозяйствования вы только разломаете то, до чего дотянетесь. Уровень ваших познаний в сетях столь же плачевен, как и уровень ваших знаний в си.
>Не ради цензуры а ради того чтобы не давать другим государствам доступ к бигдате граждан.

Так возьмите Яндекс DoH, в чём проблема? Скорее всего он не единственный.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39 Ответы: #100

48. Сообщение от Аноним (48), 20-Сен-26, 14:54   –1 +/
KISS любят только Stupid люди.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36 Ответы: #60

49. Сообщение от Аноним (49), 20-Сен-26, 14:55   +/
99% этих современных ссЫЫшников не знают как устроен современный компухтер.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32 Ответы: #95

50. Сообщение от Аноним (49), 20-Сен-26, 14:57   +2 +/
да это же нейрослоупок
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #41

51. Сообщение от Аноним (48), 20-Сен-26, 15:00   +/
>Проблемы устранены в обновлениях ядра Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 и 7.2.4.

Опять сишники аптайм портят.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #106

52. Сообщение от Аноним (49), 20-Сен-26, 15:00   +/
> Брёшь линукс, юзаешь.

На свой страх и риск ведь, никто ни гарантии вам не дает ни ответственности за ущерб не несет. В таком случае необходимости в репорте нет, ибо по определению мы принимаем линукс с багами. Наткнулись один раз на баг плюнули и пошли дальше, второй, третий - так же, пока не будет конкретный ущерб. Итог - сам виноват, и дело не в том, что не зарепортил, а в том, что - линукс - багнутное Г.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #54, #114

53. Сообщение от Аноним (49), 20-Сен-26, 15:02   +/
> Ну с тобой то давно всё ясно...

"Ваш компухтер в опасТносте, скачайте наш антивирус ХАЛЯВНЫЙ (халяльный)!"

Кликай быстрей :)) С тобой точно вот все ясно, нейрослоупок!



Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33

54. Сообщение от Аноним (19), 20-Сен-26, 15:09   +/
>ибо по определению мы принимаем

Не мы, а вы.
Поэтому снимаете с себя таким образом ответственность.

>в том, что - линукс - багнутное Г.

Как и другие ОС, но такие как вы миллион причин найдёте чтобы ничего не делать.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #52 Ответы: #71

55. Сообщение от Аноним (55), 20-Сен-26, 15:14   +2 +/
> Как я и говорил: DNSSec, DoT, DoH - ненужное

Ну разумеется проблема в DNSSec, DoT, DoH, а не в "переполнении буфера", "повреждении данных", "обращении к уже освобождённой памяти" :)

> а то это какой то нескончаемый цирк

Аж с 1972 года цирк.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #103

56. Сообщение от Аноним (56), 20-Сен-26, 15:25   +/
опять exim
ну и хусим...
Ответить | Правка | Наверх | Cообщить модератору

57. Сообщение от Аноним (57), 20-Сен-26, 15:30   +1 +/
Когда у общества нет цветовой дифференциации штан… тегов, то нет цели!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

58. Сообщение от Аноним (-), 20-Сен-26, 15:30   +1 +/
> Чего только сишечники не делали

Неправильно ты Дядя Федор, разработку ПО ведешь, ты без багов писать хочешь, а СИшкники себе рабочее место на десятилетия обеспечивают.

> и статические анализаторы использовали,

Разве в  ̶п̶о̶м̶о̶й̶н̶о̶м̶ ̶в̶е̶д̶р̶е̶ ядре прохождение тестов и анализаторов являются необходимым условием для мерджа изменений?
Неа, патч может оправить любой б0мж хоть голубиной почтой.

> и нейронки,

Нейронки отлично натыкали дид0в в их результаты жизнедеятельности.

>  А всего-лишь навсего нужно было взять ATS с зависимыми и линейными типами.

Для этого нужно иметь мозги.
А у типичного бракодела их нет.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40

59. Сообщение от Аноним (29), 20-Сен-26, 15:34    Скрыто ботом-модератором+2 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

60. Сообщение от Аноним (29), 20-Сен-26, 15:35   +/
Ну почему? Достаточно популярная группа.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48

62. Сообщение от Аноним (-), 20-Сен-26, 15:51    Скрыто ботом-модератором+1 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

63. Сообщение от Аноним (-), 20-Сен-26, 15:54    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46

64. Сообщение от Сладкая булочка (?), 20-Сен-26, 15:54   +/
> «нейрослоп»

На это было бы неплохо, чтобы пропускать или сразу бежать за попкорном.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

65. Сообщение от Смузихеб забывший пароль (?), 20-Сен-26, 15:56   +/
Услышать что-то типо умное и повторять как попугай - так победим-с!)
Одно только неясно: почему сами престарелые адепты всяких кисс и прочей хрени как-то нифига не стараются сохранять всё максимально простым. Как-то и почему-то у них самих такого запутанного г*на понавалено что, с их уходом, разве что нейронки будут это поддерживать причём хз как
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36

66. Сообщение от BrainFucker (ok), 20-Сен-26, 15:57   –2 +/
Браузеры уже поддерживают OKLCH.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

67. Сообщение от Звезда (?), 20-Сен-26, 15:58    Скрыто ботом-модератором–1 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18

68. Сообщение от Аноним (-), 20-Сен-26, 15:58   +/
Не нужно недооценивать Android!

Купить производительное современное устройство, будь то планшет или смартфон, с поддержкой свежих версий Android (для Terminal) и USB alt mode для DP, чтобы подключать к монитору побольше. И можно радоваться жизни.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42

69. Сообщение от Аноним (-), 20-Сен-26, 16:02    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

70. Сообщение от Аноним (15), 20-Сен-26, 16:06   +/
> Но есть цветной дифференциатор на Ардуино.

Ну, с ценовой политикой после поглощения квалкомом - как раз оно самое: без штанов, но с ардуинкой.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

71. Сообщение от Аноним (49), 20-Сен-26, 16:07   +/
> Не мы, а вы.
> Поэтому снимаете с себя таким образом ответственность

нейрослоупок, у тебя логика сломалась, перечитай что ты написал.

> Как и другие ОС, но такие как вы миллион причин найдёте чтобы ничего не делать.

Для тебя делать? А не шел бы ты тропой Моиссея, дармоед нейрослоупочный.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #54

72. Сообщение от Смузихеб забывший пароль (?), 20-Сен-26, 16:09    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33

73. Сообщение от Аноним (49), 20-Сен-26, 16:09   –2 +/
> Не вижу ни одной причины, не поделится тем, что сделал сам.

Гадить всяк горазд, даром не нужно, сам хавай. Есть в жизни вещи, которые мужик должен делать сам, или ты бесплатными услугами соседа пользуешься?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43

74. Сообщение от Смузихеб забывший пароль (?), 20-Сен-26, 16:11    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43

80. Сообщение от Аноним (49), 20-Сен-26, 16:54   –1 +/
> Понимаю, дислексия не лечится, но ты всё же перечитывай моё сообщение, пока не дойдёт.

"Вообще, я за ИИ" - каков диагноз?

Ответить | Правка | Наверх | Cообщить модератору

81. Сообщение от Axonic (ok), 20-Сен-26, 17:03    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору

82. Сообщение от Аноним (82), 20-Сен-26, 17:08   +/
> Уязвимость вызвана тем, что процедура расчёта размера возвращала "0", подразумевая, что размер неизвестен, а функция освобождения страниц памяти обрабатывала "0" как фактическое значение и не очищала страницы памяти.

Какой же си всё-таки отвратный язык... Именно вот этим отсутствием очевидного способа сказать "не знаю".

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #85, #104, #107

83. Сообщение от Аноним (83), 20-Сен-26, 17:45   +/
> Проблемы устранены в обновлениях ядра Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 и 7.2.4. Для всех уязвимостей подготовлены эксплоиты, работа которых продемонстрирована в Fedora 43/44 и Ubuntu 24.04

Как "хорошо" что в бубунте своё видение LTS и исправления не готовы

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #108

84. Сообщение от Аноним (84), 20-Сен-26, 17:53   +/
Вот это вот порадовало:
"В системе обнаружения и предотвращения атак Suricata 8.0.7 устранено 67 уязвимостей, из которых две помечены как критические. Сведения о проблемах пока не раскрываются, но судя по уровню опасности уязвимости допускают удалённое выполнение кода при обработке специально оформленного трафика. "

Неоднократно работал с компаниями, которые и аудит на инфобезопасность проводили, и чужие системы показательно взламывали ("белые хакеры") - и каждый раз, когда эти "знающие и умеющие" специалисты что-то начинали разрабатывать сами - оно оказывалось дырявым, как сито.

Похоже, есть такой принцип: люди, умеющие "ломать" чужие разработки, сами писать невзламываемое не могут в принципе.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #89

85. Сообщение от Аноним (85), 20-Сен-26, 17:53   +/
Любой пишущий под API чей-то C-функции, сначала задается вопросом: "А как передается ошибка?"
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #82 Ответы: #86

86. Сообщение от Аноним (86), 20-Сен-26, 18:04   +/
> Любой пишущий под API чей-то C-функции, сначала задается вопросом: "А как передается ошибка?"
> Любой

Как видим, это утверждение уже опровергнуто в самой новости.
Ну а отсутствие стандартного механизма обработки ошибок просто говорит об убогости сабжа.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #85 Ответы: #88

87. Сообщение от Аноним (87), 20-Сен-26, 18:09   +/
Лучше уж SPARK тогда.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40

88. Сообщение от Аноним (85), 20-Сен-26, 18:24   +/
Это язык системного программирования. Это не "академический" язык. Не надо сравнивать твердое и красное.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #86

89. Сообщение от Аноним (85), 20-Сен-26, 18:29   +/
Последнее слово должно оставаться за человеком. Нельзя отдавать идеальный инструмент. Вопрос доверия. Свои в курсе, для других секрет. Это теория игр.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #84

90. Сообщение от Аноним (90), 20-Сен-26, 18:37   +/
HDR - всего 30 бит, 3 по 10.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20 Ответы: #113

92. Сообщение от Аноним (-), 20-Сен-26, 18:38   +/
>  Зачем? Может я с монохромного текстового браузера сижу. Вы советуете эти
> "улучшения", это усложняет дизайн.

А не проще RSS тогда фетчить?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

93. Сообщение от Аноним (90), 20-Сен-26, 18:39   +/
> цветные теги, типа

типа "ИИ-содержащий продукт"

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

95. Сообщение от Аноним (90), 20-Сен-26, 18:40   +/
100% математиков думают, что буфер у них бесконечный.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #49 Ответы: #109, #119

97. Сообщение от Аноним (90), 20-Сен-26, 18:42   +/
> добиться удалённого выполнения кода

Вот оно следствие применения в ядре комбинации раста + ИИ.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #98, #99, #118

98. Сообщение от Аноним (85), 20-Сен-26, 18:55   +/
Так можно допредполагаться, что ИИ нашел в недрах Интернета давние споры об неидеальности протоколов и использовал это для внедрения через унифицированные механизмы Rust. ))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #97

99. Сообщение от Аноним (85), 20-Сен-26, 19:08   +/
Хотя, возможно, подразумевалось, что что я бы назвал словом "мозги разжижакались".
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #97

100. Сообщение от Ivan_83 (ok), 20-Сен-26, 19:11   +/
> Отчего вы такой наивный, с вас ещё песок не сыпется?

Я не хочу тыкать в вас вашим юным возрастом и незрелостью :)


> Во-первых, если приложению нужно показать рекламу, он просто заблокируется, до тех пор, пока её не скачает, если вы сумеете все адреса перебанить.

Значит в лес такое приложение.

> Во-вторых, если приложению кровь из носа нужен DNS, то достаточно просто поднять конечную точку прямо на своём основном домене, можно даже по обычному REST API, чтобы вы блокировали не рекламу, а приложение целиком.

Не думаю что мне интересны приложения для просмотра рекламы :)

> В-третьих, балансировщики изобретены.

И все они, скорее всего подсетью улетят в бан. Или по верхнему доменному имени.

> В-четвёртых, вам придётся полностью отказаться от мобильного интернета, поскольку там вы не залезете в настройки оборудования операторов.

Есть 100050000 "фаервол без рут прав" которые решают намного более сложные задачи, включая и это.
Но я довольно долго ходил с мобильным роутером, где OpenWRT+Unbound с чёрным списком что блокать, и уже он по вифи отдавал инет мне и прочим членам семьи чистый инет без рекламы и трекеров.
У меня же рутованный телефон и там основные спамеры забиты сразу в hosts.

> Если я не хочу, чтобы мой интернет провайдер/ресторан/гостиница продавали информацию обо мне, то мне нужен именно DoH, а не обычный DNS.

Провайдер/ресторан/гостиница - в зоне вашей доступности, с провайдером так у вас вообще договор, и продавать что то просто так он не может - это будет нарушением тайны переписки или ещё каких то НПА. Можете начистить им хлебало физически или в суде.
А вот ребятам из АНБ - вам даже визу не дадут :)


> Вы не в курсе, что можно выбрать абсолютно любой DoH сервер, в том числе и подкроватный?

Вам бы внимательнее читать.

> Как некомпетентный варвар, поскольку с таким уровнем хозяйствования вы только разломаете то, до чего дотянетесь. Уровень ваших познаний в сетях столь же плачевен, как и уровень ваших знаний в си.

Чтобы кого то оценивать - нужно или приводить аргументацию или иметь авторитет, вы же просто аноним, не факт что вы DHCP от DNS отличаете.

> Так возьмите Яндекс DoH, в чём проблема? Скорее всего он не единственный.

С точки зрения государства - это нормальный ДНС, пользуйтесь на здоровье.
С моей личной точки зрения - мне и так хорошо, с собственным unbound который делает полностью рекурсию.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47

101. Сообщение от Аноним (101), 20-Сен-26, 19:12    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39

102. Сообщение от Ivan_83 (ok), 20-Сен-26, 19:14   +/
В любой нормальной сети должно быть управление и возможность фильтрации, для того чтобы оперативно блочать флудящие хосты и ботнеты.
То что это всё загребают себе всякие для своих политических целей - оно везде так, не только в этой области.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44 Ответы: #110

103. Сообщение от Ivan_83 (ok), 20-Сен-26, 19:16   +/
Разумеется.
Основной то функционал и реализовали нормально и оттестили.
А хипстерские свистелки натяпляпили.
Мессадж был в том что они не нужны, в отличии от базового функционала.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #55

104. Сообщение от Ivan_83 (ok), 20-Сен-26, 19:18   +/
А причём тут язык?
Я могу такой же код хоть на джаве хоть на пхп написать - проблема в дизайне/архитектуре.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #82

105. Сообщение от Аноним (-), 20-Сен-26, 19:18   +/
> Как я и говорил: DNSSec, DoT, DoH - ненужное, без них только косяк с CNAME остаётся.

Ага ты такой умный - только россияне придумали во какой годный лайфхак: на запрос youtube.com гестаперский DPI походу местами лихо втыкает - NXDOMAIN :D. Потом может кстати и нормальный ответ насыпать - но NXDOMAIN то уже все схавали и показали юзеру что никакого ютуба не существует, во!

Т.е. DNS не только _может_ патчить MITM на свое усмотрение - но есть и минимум 1 жирный кейс абузивного использования этого.

> Ещё бы раковое поделие cups + ghostscript + 1000500 зависимостей тоже в chroot
> отсадить, а то это какой то нескончаемый цирк.

А что мешает то? В s-d он и запускается в довольно изолированном контейнере...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #111

106. Сообщение от Аноним (-), 20-Сен-26, 19:20    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #51

107. Сообщение от Аноним (-), 20-Сен-26, 19:22   +/
> Какой же си всё-таки отвратный язык... Именно вот этим отсутствием
> очевидного способа сказать "не знаю".

На си вполне можно делать все что угодно вплоть до return ... struct ... {.res = ERR_FUXXOFF, .something = 10, .whatever = 20, ... }.

Не то чтоб сие потом сильно элегантно анализировать но так можно было.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #82

108. Сообщение от Аноним (-), 20-Сен-26, 19:23    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #83

109. Сообщение от Аноним (49), 20-Сен-26, 19:26   +/
не думают, а предполагают, а так всегда можно потребовать у них уточнить понятие бесконечный. 100% из них вам точно дадут определение.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #95

110. Сообщение от Аноним (19), 20-Сен-26, 19:29   +/
>оно везде так

Довольно софизма, в каких странах например заблокированы YouTube, WhatsApp, Instagram ?
В единичных, которых многое объединяет.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #102 Ответы: #117

111. Сообщение от Ivan_83 (ok), 20-Сен-26, 19:35   +/
Наверное не DNS виноват что вам такие ответы приходят.

И как я написал выше: вам правильный ответ не поможет, нужно тупо весь трафик заворачивать в туннель, а не страдать фигнёй.


> А что мешает то?

Как минимум во фре оно настроено из коробки не совсем так как я бы хотел.
В итоге если я это загоню в chroot то оно поменяет права на файлы/папки необратимо и конфиг который в системе без chroot перестанет работать.
Я бы хотел оставить возможность запускать без chroot и лишних телодвижений по обратной конвертации прав на файлы/папки.
Наверное надо просто больше времени повозится.


> В s-d он и запускается в довольно изолированном контейнере...

Подозреваю вы не особо смотрели как оно там работает и потому вам кажется что всё ок :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #105

112. Сообщение от Ivan_83 (ok), 20-Сен-26, 19:38   +/
И ваще надо было математически полную модель писать на бумаге с доказательствами корректности, и не трогать железо.
Так бы и смотрели ютуб на меловой доске :))))

На практике лучше падучий тяп-ляп прототип чем идеальный код который никогда не упадёт но которого нет и не будет ещё лет 50.
И в общем то индустрия падучесть победила году к 2015-2020, а то что сейчас находят какие то странные случаи на нереальных данных - это фигня.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40

113. Сообщение от Аноним (113), 20-Сен-26, 19:40   +/
О, а говорили, что 36 (3 по 12).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #90

114. Сообщение от Ivan_83 (ok), 20-Сен-26, 19:41   +/
Алё, ты давно EULA читал у венды?

> Наткнулись один раз на баг плюнули и пошли дальше, второй, третий - так же, пока не будет конкретный ущерб.

Вот кто наткнулся - тот и должен был заниматся исправлением или хотя бы зарепортить, а так вы ждёте у моря погоды.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #52

116. Сообщение от Аноним (113), 20-Сен-26, 19:50   +/
Только вот сколько элементов из множества всех VPN'ов в мире являются IPsec?
Мало ли что там корпорасы соединяют, сколько его по сранению с другими типами VPN у простых юзеров, которым Ютупчик смотреть?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27

117. Сообщение от Ivan_83 (ok), 20-Сен-26, 19:54   +/
Я имел ввиду и другие области жизни.

А насчёт других стран - вы наверное где то в криокамере были с 2020 по 2022 годы, как минимум, когда за не согласие с единой правильной позицией по чумке банили всех подряд.
Не застали и выборы в америке, когда нонышнего президента забанили все сосалки.
Те остальные страны их не банят - потому что контролируют всю повесточку которую там вещают, а банят те кто не контролирует и кого не устраивает.

Так то я тоже считаю что дураков много развелось которые считают что могут остальным указывать что делать, в том числе и всяких интернет модерастов.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #110

118. Сообщение от Аноним (113), 20-Сен-26, 19:55   +/
РастИИшка
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #97

119. Сообщение от Аноним (113), 20-Сен-26, 19:58   +/
Так они же это предполагают на Питоне.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #95


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




XSQUARE
Inferno Solutions
Hosting by Hoster.ru
Хоcтинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить новость, Поддержать