The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Python, позволяющая вызвать системные команды из изолированных скриптов, opennews (?), 15-Май-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


26. "Уязвимость в Python, позволяющая вызвать системные команды и..."  –2 +/
Сообщение от YetAnotherOnanym (ok), 15-Май-22, 13:26 
Адекватные задачам языки учить надо, а на это времени нет. Месячные курсы питона или жабоскрипта закончил - и вперёд, фигачить код любой задачи на единственном освоенном языке.
Ответить | Правка | Наверх | Cообщить модератору

33. "Уязвимость в Python, позволяющая вызвать системные команды и..."  +2 +/
Сообщение от Аноним (-), 15-Май-22, 14:00 
> Адекватные задачам языки учить надо, а на это времени нет. Месячные курсы
> питона или жабоскрипта закончил - и вперёд, фигачить код любой задачи
> на единственном освоенном языке.

Только вот если читать дальше заголовка, то окажется что ошибка там - совсем не "на питончике" навяана, а как раз на "труЪ-ЯП".


Ответить | Правка | Наверх | Cообщить модератору

36. "Уязвимость в Python, позволяющая вызвать системные команды и..."  –1 +/
Сообщение от another_one (ok), 15-Май-22, 14:09 
Сам догадаешься, на каком языке написан CPython (в котором как раз уязвимость) или подсказать?
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

47. "Уязвимость в Python, позволяющая вызвать системные команды и..."  –4 +/
Сообщение от Аноним (-), 15-Май-22, 15:38 
Дык на нем тоже практиковали питонячий подход к кодингу если забивали на известный баг 10 лет. Вебмакачить можно даже на сишке. Это не очень удобно и икается, но если очень хочется, вот, пожалуйста.

А просто для понимания - я вообще не питонист но в 2 подвернувшихся скриптах работавших с сетью я влет нашел 2 тупейших вулна, за целые 5 минут. Тупейшие логические ошибки, сэкономили на проверках и санитизации ввода, как обычно. И так у этих мегакодеров везде.

Ответить | Правка | Наверх | Cообщить модератору

52. "Уязвимость в Python, позволяющая вызвать системные команды и..."  +3 +/
Сообщение от Аноним (52), 15-Май-22, 15:48 
> Дык на нем тоже практиковали питонячий подход к кодингу если забивали на известный баг 10 лет. Вебмакачить можно даже на сишке. Это не
> очень удобно и икается, но если очень хочется, вот, пожалуйста.

Да что ж это такое - и тут злобные питонисты сишникам тайком в штаны на*рали!
А вот там, где нет питонистов, там с CVE полнейший порядок (если нет - см. первый пункт про злобных питонистов)!

Ответить | Правка | Наверх | Cообщить модератору

57. "Уязвимость в Python, позволяющая вызвать системные команды и..."  +2 +/
Сообщение от Аноним (57), 15-Май-22, 15:59 
> Тупейшие логические ошибки, сэкономили на проверках и
> санитизации ввода, как обычно. И так у этих мегакодеров везде.

Покажи свой репозиторий, о великий гуру294 ... или как обычно - "я не тактик, я балаб^W стратег"?

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

65. "Уязвимость в Python, позволяющая вызвать системные команды и..."  +/
Сообщение от another_one (ok), 15-Май-22, 17:19 
В соседней новости в unrar дыра уровня "санитизации ввода". Тоже питонисты виноваты или будем честны и признаем, что элитные С-макаки не отличаются от других макак?
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

86. "Уязвимость в Python, позволяющая вызвать системные команды и..."  +1 +/
Сообщение от Аноним (-), 15-Май-22, 18:24 
> или будем честны и признаем, что элитные С-макаки не отличаются от других макак?

Опеннетные - отличаются ЧСВ и ылитизмом, верой в свою избранность и непогрешимость ... вон, у Гуру выше - даже DJB стал "вебмакачьим мегакодером" (правда, чсх - ссылку на свой рабочий проектик на пару тысяч строк бросать не спешат) :)

Ответить | Правка | Наверх | Cообщить модератору

102. "Уязвимость в Python, позволяющая вызвать системные команды и..."  +/
Сообщение от Аноним (-), 15-Май-22, 21:32 
> В соседней новости в unrar дыра уровня "санитизации ввода". Тоже питонисты виноваты
> или будем честны и признаем, что элитные С-макаки не отличаются от других макак?

Ты будешь ржать аки конь, но я таки трахнул кус питонятины вот именно через ../../ :D

Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

118. "Уязвимость в Python, позволяющая вызвать системные команды и..."  +/
Сообщение от YetAnotherOnanym (ok), 16-Май-22, 01:15 
> Сам догадаешься, на каком языке написан CPython (в котором как раз уязвимость)
> или подсказать?

Даже догадываюсь кем оно на том Си написано.

Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

143. "Уязвимость в Python, позволяющая вызвать системные команды и..."  +/
Сообщение от aname (?), 16-Май-22, 18:54 
Поттеринг?
Ответить | Правка | Наверх | Cообщить модератору

152. "Уязвимость в Python, позволяющая вызвать системные команды и..."  +/
Сообщение от Аноним (-), 17-Май-22, 02:48 
> Поттеринг?

Гвидо небось, известен тем что заварил столь лютый трэш что задолбался в нем BDFLом быть и сбежал из помойки которую сам же и организовал :)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру