The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в сетевых библиотеках языков Rust и Go, позволяющая обойти проверку IP-адресов, opennews (??), 08-Авг-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


19. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..."  +/
Сообщение от Аноним (34), 08-Авг-21, 14:31 
Ого это по какой методике ты произвел такие измерения что в пять раз?
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

85. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..."  +1 +/
Сообщение от Прохожий (??), 08-Авг-21, 15:21 
Предположу, что по этим данным. Но наверняка не уверен.

https://cwe.mitre.org/top25/archive/2021/2021_cwe_top25.html

Ответить | Правка | Наверх | Cообщить модератору

329. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..."  –1 +/
Сообщение от Аноним (324), 08-Авг-21, 21:57 
https://habr.com/ru/post/506598/
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

378. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..."  –3 +/
Сообщение от Аноним (-), 09-Авг-21, 05:42 
> https://habr.com/ru/post/506598/

Это майкрософт, известные безопасТники. Что-то мне подсказывает что компании, у которой на почтовом сервере произвольное тело может без авторизации с правами админа код выполнять ничего не поможет. Серебряные пули лечат иоитию только при попадании в тушку.

Ответить | Правка | Наверх | Cообщить модератору

436. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..."  +1 +/
Сообщение от Аноним (-), 09-Авг-21, 13:27 
>> https://habr.com/ru/post/506598/
> Это майкрософт, известные безопасТники. Что-то мне подсказывает что компании, у которой
> на почтовом сервере произвольное тело может без авторизации с правами админа

Наверное, это обычный "опеннетный онализ" - когда берется какая-то хрень вида "в огороде бузина" и на ее основе делаются выводы "значит, в Киеве дядька!"?
Или не менее обыкновенное опеннетное "незнание-но-ценнейшее-мнение-имение-и-его-заявление-с-умным-и-пафосным-видом"?  

Или очередной опеннетный оналитег знал, что MS неплохо вложились в исследования ЯП с разными формами верификации, как и всяческих анализаторов
https://project-everest.github.io/
https://news.ycombinator.com/from?site=rise4fun.com
(и получившийся в результате SMT-solver z3  - один из лучших _открытых_ продуктов), но все равно приплел абсолютно левую тему почтовых серверов, натягивая сову на глобус?

Ответить | Правка | Наверх | Cообщить модератору

532. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..."  –2 +/
Сообщение от Аноним (-), 10-Авг-21, 08:14 
Просто когда майкрософт вещает за безопасность - я знаю что на примере своей тушки их стараниями я это совершенно точно не увижу в результате. В лучшем случае MS сделает очередной безопасный концлагерь, для лошилова меня. Пусть там вкладываются во что хотят. Подальше от меня. Вместе с своими онлайн аккаунтами и отправкой нажатий кнопок на свои сервера "для моего блага".
Ответить | Правка | Наверх | Cообщить модератору

568. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..."  +/
Сообщение от Рукалицо (?), 10-Авг-21, 13:18 
>> <По всем ссылкам, начиная с харбовской - речь о языках программирования, "корректности" программ, проверкам компилятора и прочем>
> почтовом сервере произвольное тело
> на примере своей тушки
> очередной безопасный концлагерь,
> для лошилова меня.
> онлайн аккаунтами и отправкой нажатий кнопок на свои сервера

*рукалицо*
Ваше 294-е мнение очень важно (нет) и ценно (нет) для нас, держите нас и далее в курсе ...

Ответить | Правка | Наверх | Cообщить модератору

581. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..."  –1 +/
Сообщение от Аноним (-), 10-Авг-21, 21:47 
Ну, блин, я имел достаточно дел с майкрософтом, чтобы знать что это за фирма и what they're up to. И таки в отличие от Шигорин vs IBM я таки не побоялся посмотреть "а как оно". И да, что-то мне не понравилось.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру