| 1.1, Аноним (1), 12:43, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +16 +/– | |
> переполнением буфера, двойным освобождением памяти, проблемами с форматированием строки и разыменованием указателя NULL
фулл хаус :)
| | |
| |
| |
| 3.6, Аноним (6), 13:15, 28/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> но в функции group_is_primary() это изменение забыли отразить и она продолжала получать информацию по старому смещению
умудрились собрать с разными хидерами :)
| | |
|
| |
| |
| |
| 5.48, Аноним (48), 17:58, 28/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Java, Python или C# - всёравно куда распространнней
Но гонки там точно так же есть ...
CVE-2026-22701 A Time-of-Check-Time-of-Use (TOCTOU) flaw has been discovered in the pypi filelock package
CVE-2025-12383 is a critical race condition vulnerability affecting Eclipse Jersey,
| | |
|
|
|
|
| |
| 2.43, Аноним (43), 16:48, 28/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
До немного неуловимых тоже добрались. До совсем неуловимых OpenBSD тоже доберутся.
| | |
|
| 1.4, Аноним (4), 13:03, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре. Что-ли опять своими грязными ручками внутрь openssl залезли?
| | |
| |
| 2.13, Аноним (6), 13:46, 28/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
> опять своими грязными ручками внутрь openssl залезли
Сейчас в этом ИИ успешно помогает.
| | |
| 2.28, Аноним (24), 14:27, 28/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
> Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре. Что-ли опять своими грязными ручками внутрь openssl залезли?
Я когда то туда глянул и понял что не стоило. Т.е.это не тут "своими грязными ручками внутрь openssl залезли"
- а, в других местах: по преднему грязными ручками оригинальных авторов 666-рогато-хвостатых.
| | |
|
| 1.7, Аноним (6), 13:17, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +4 +/– | |
> проблемами с форматированием строки
Как же далеки они от Паскаля...
| | |
| |
| 2.16, Аноним (16), 13:56, 28/08/2026 [^] [^^] [^^^] [ответить]
| +4 +/– |
Естественно, паскаль то уже давно ближе к богу, земля ему пухом...
| | |
| |
| 3.25, xPhoenix (ok), 14:26, 28/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
А мне - Попова. Сначала ещё терпимо было, а вот главу про ООП явно другой человек писал. Это прям по стилю чувствуется.
| | |
|
| 2.44, Аноним (44), 16:50, 28/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
Был бы паскаль юзабельным и был бы на него хоть какой-то стандарт хотя бы уровня ANSI C - был бы нормальный язык.
А так получили абстрактный академический язык без нормального ввода/вывода и взаимодействия ОС, без динамических массивов и прочего всего что нужно в жизни, и пропритетарный Борландовский диалект который его довел до применимости ценой того что это была одна проприетарная реализация. И не настолько был хорош, чтобы всем вот взять и завязаться на проприетарную реализацию (которой еще и не было под юниксы/линукс, ага)...
| | |
|
| 1.8, Аноним (6), 13:19, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> опубликован эксплоит, позволяющий выйти из изолированного контейнера
Соседняя новость: "Фонд Sovereign выделил 508 тысяч евро на разработку Flatpak".
| | |
| |
| 2.9, Аноним (9), 13:30, 28/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
И? Одно с другим не связно. И не должно быть связано. Или любите пересчитывать чужие денежки? А сколько лично вы пожертвовали?
| | |
| |
| 3.11, Аноним (6), 13:45, 28/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Зачем кормить того, кто делает авоську с ячейками, через которые всё вываливается?
| | |
| |
| 4.14, Аноним (9), 13:49, 28/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Затем, что они так решили. А вы не в состоянии на это повлиять. Ваше мнение буквально ничего не значит.
| | |
|
|
| 2.27, aname (ok), 14:27, 28/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Видишь, флатпак смог залутать 508k зелёных денег.
А чего добился ты?
| | |
| |
| 3.34, Аноним (24), 14:47, 28/08/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Ты ему предлагаешь распиливать "Отеественный" флетпак и прямиком из Китая прочее Импортозамещение ?
| | |
|
|
| 1.39, Ivan_83 (ok), 15:42, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
> CVE-2026-58094 - состояние гонки в реализации ioctl-операции FIOSSHMLPGCNF
Надо чтобы ядро было собрано или был загружен модуль для шаред памяти.
На серверах часто не очень то и надо.
Надо быть локальным юзером и иметь возможность запускать свой код.
> CVE-2026-58093 - обращение к памяти после её освобождения в реализации ioctl TIOCSCTTY
Надо быть локальным юзером и иметь возможность запускать свой код.
> CVE-2026-58095, CVE-2026-58096, CVE-2026-58097 - проблемы в реализации протокола PPP
Можно даже не читать. mpd5 наше фсё.
> CVE-2026-58092 - логическая ошибка в модуле mac_do
Никто (кроме дарпы поди) этим не пользуется.
Надо быть локальным юзером и иметь возможность запускать свой код.
> CVE-2026-58091 - обращение к памяти после её освобождения в реализации ioctl SNDCTL_DSP_SYNCSTART
Нужно чтобы звуковая подсистема была собрана и загружена.
Надо быть локальным юзером и иметь возможность запускать свой код.
> CVE-2026-58090 - обращение к памяти после её освобождения в реализации UNIX-сокетов, возникающее при обработке сообщений SOCK_STREAM.
Надо быть локальным юзером и иметь возможность запускать свой код.
Из всего перечисленного наверное самое всегда доступное :)
> CVE-2026-58089 - логическая ошибка в драйвере hwpmc
Мало кто этим пользуется...
> CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076 - уязвимости в библиотеке openssl
Фря тут постольку поскольку.
Так же пользователь мог юзать OpenSSL из портов и оно там уже обновилось.
| | |
| |
| 2.46, Аноним (46), 17:14, 28/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
> Надо быть локальным юзером и иметь возможность запускать свой код.
Ну то есть в любом более-менее интересный проде. Хотя откуда на фряхе прод, тем более интересный?
| | |
| |
| 3.47, Ivan_83 (ok), 17:24, 28/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Это что у вас за такой проходной двор в проде, что кто угодно может залогинится юзером и качать и запускать свой код?
| | |
|
|
|