The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в стандартной библиотеке языка Rust, opennews (??), 20-Янв-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


37. "Уязвимость в стандартной библиотеке языка Rust"  +9 +/
Сообщение от Аноним (-), 20-Янв-22, 23:28 
>> между проверкой и началом операции удаления имеется небольшая задержка.
> А растаманы вообще умеют думать, прежде чем писать код? Или они не
> знают такого термина "гонка"?

Так этих растамнов, так!
https://www.opennet.ru/opennews/art.shtml?num=47894
> Уязвимость в Glibc, позволяющая поднять привилегии в системе
> вызванная переполнением через нижнюю границу буфера в функции realpath()

https://www.opennet.ru/opennews/art.shtml?num=43886
> Удалённо эксплуатируемая уязвимость в Glibc, охватывающая большинство сетевых приложений в Linux
> Проблема вызвана переполнением буфера в NSS-модуле nss_dns

https://www.opennet.ru/opennews/art.shtml?num=47722
> Уязвимость в Glibc ld.so, позволяющая поднять свои привилегии в системе
> Уязвимость вызвана переполнением буфера в компоновщике ld.so

https://www.opennet.ru/opennews/art.shtml?num=28390
> Для Glibc представлен еще один метод повышения привилегий

https://www.opennet.ru/opennews/art.shtml?num=41549
> Критическая уязвимость в Glibc, которая может привести к удалённому выполнению кода в Linux
> Проблема вызвана переполнением буфера в функции __nss_hostname_digits_dots()

Ой!

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

42. "Уязвимость в стандартной библиотеке языка Rust"  +2 +/
Сообщение от Аноним (42), 20-Янв-22, 23:38 
Не чувак, это не считается. Это же логическую ошибку допустили, а не просто как обычно опять наговнячили с памятью! Подумаешь, таких багов с памятью вагон и маленькая тележка, к ним все уже привыкли.
Ответить | Правка | Наверх | Cообщить модератору

450. "Уязвимость в стандартной библиотеке языка Rust"  +1 +/
Сообщение от burjui (ok), 21-Янв-22, 22:52 
Ещё как считается. Переполнение буфера в C - логическая ошибка, т.к. управление памятью ручное - стало быть, в рутинные обязанности программиста входит вызов подходящей функции по работе с буфером, чтобы не переполнить его. Такова логика программирования на C. Не учёл требования - логическая ошибка. Впрочем, это всё проблемы крестьян, а бояре опеннетчики таких глупых ошибок не делают. Вот их бы за glibc посадить!
Ответить | Правка | Наверх | Cообщить модератору

45. Скрыто модератором  +/
Сообщение от Урри (ok), 20-Янв-22, 23:47 
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

50. Скрыто модератором  +/
Сообщение от Аноним (81), 20-Янв-22, 23:49 
Ответить | Правка | Наверх | Cообщить модератору

243. Скрыто модератором  +/
Сообщение от kennyboy (?), 21-Янв-22, 12:00 
Ответить | Правка | Наверх | Cообщить модератору

425. Скрыто модератором  +/
Сообщение от llolik (ok), 21-Янв-22, 19:22 
Ответить | Правка | Наверх | Cообщить модератору

268. Скрыто модератором  –2 +/
Сообщение от Аноним (144), 21-Янв-22, 12:33 
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

74. Скрыто модератором  +5 +/
Сообщение от Аноним (-), 21-Янв-22, 00:43 
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

161. Скрыто модератором  +/
Сообщение от Аноним (143), 21-Янв-22, 09:35 
Ответить | Правка | Наверх | Cообщить модератору

307. Скрыто модератором  +1 +/
Сообщение от Аноним (-), 21-Янв-22, 13:43 
Ответить | Правка | Наверх | Cообщить модератору

332. Скрыто модератором  +/
Сообщение от Урри (ok), 21-Янв-22, 15:11 
Ответить | Правка | Наверх | Cообщить модератору

343. Скрыто модератором  +/
Сообщение от Аноним (-), 21-Янв-22, 15:24 
Ответить | Правка | Наверх | Cообщить модератору

384. Скрыто модератором  +/
Сообщение от Урри (ok), 21-Янв-22, 16:59 
Ответить | Правка | Наверх | Cообщить модератору

397. Скрыто модератором  +/
Сообщение от Аноним (-), 21-Янв-22, 17:33 
Ответить | Правка | Наверх | Cообщить модератору

408. Скрыто модератором  +/
Сообщение от Урри (ok), 21-Янв-22, 18:41 
Ответить | Правка | Наверх | Cообщить модератору

431. Скрыто модератором  +/
Сообщение от Аноним (-), 21-Янв-22, 19:41 
Ответить | Правка | Наверх | Cообщить модератору

53. "Уязвимость в стандартной библиотеке языка Rust"  –1 +/
Сообщение от Аноним (53), 20-Янв-22, 23:52 
А вот у них! В сишке!.. А вы видали вообще, что у них там! В сишке! Э-э-э-эх. Вот в сишке-то, а!.. *машет кулаком*
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

72. "Уязвимость в стандартной библиотеке языка Rust"  +/
Сообщение от Аноним (-), 21-Янв-22, 00:40 
>> А растаманы вообще умеют думать, прежде чем писать код? Или они не
>> знают такого термина "гонка"?
> А вот сишка - это другое! *машет кулаком*

Смотри, в монитор не попади!


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру