The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

46% Python-пакетов в репозитории PyPI содержат потенциально небезопасный код, opennews (??), 30-Июл-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


73. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  +2 +/
Сообщение от Аноним (73), 30-Июл-21, 21:44 
Это ты про утечки в С/С++?
Ответить | Правка | Наверх | Cообщить модератору

75. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  +1 +/
Сообщение от Аноним (28), 30-Июл-21, 22:02 
А ты про вот это вот в Rust?

https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=rust

Ответить | Правка | Наверх | Cообщить модератору

97. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  +1 +/
Сообщение от Аноним (-), 31-Июл-21, 05:32 
А прикольно, они уже таки научились стрелять в пятки довольно метко.
> swap_index has an out-of-bounds write if an iterator returns a len() that is too small.

Или вот еще достойный ответ плюсерам.
> An issue was discovered in the algorithmica crate through 2021-03-07 for Rust.
> There is a double free in merge_sort::merge().

Ответить | Правка | Наверх | Cообщить модератору

77. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  –2 +/
Сообщение от Аноним (28), 30-Июл-21, 22:02 
Более того, учи матчасть маленький. В C/C++ утечек нет внезапно. В отличии от твоего раста.
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

80. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  –1 +/
Сообщение от СССР (?), 30-Июл-21, 23:11 
если голова из жопы ростот то да. Не используй указатели, или пользуйся исключительно готовые контейнера если в голове картошка..
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

98. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  +/
Сообщение от Аноним (-), 31-Июл-21, 05:33 
Да и динамическое выделение памяти можно не использовать. А вот в хрусте с всем этим сильно кривее пока вышло, кстати.
Ответить | Правка | Наверх | Cообщить модератору

112. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  +/
Сообщение от СССР (?), 31-Июл-21, 08:27 
но с другой стороны, как без динамики )) это тоже что сказать себе нет, бегать я не буду. опасно, споткнусь и лоб разшибу )) и вот человек только пешим ходом, а то и вовсе ползком )
Ответить | Правка | Наверх | Cообщить модератору

149. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  +/
Сообщение от Аноним (-), 01-Авг-21, 05:47 
Да нормально вполне. Особенно в всяких фирмварях микроконтроллеров. Да и даже в обычных программах это нужно только если хочется БОЛЬШОЙ кус данных вкатить (более мега, наверное). Что как бы нужно не всем и не всегда.

Некоторые еще указалети раздолбайски юзают. Потом так и ходят, "стрела->колено". ЧСХ такой код потом будучи запущеным под fuzzer'ом и asan/ubsan часто оправдывает ожидания. А вы думали что если гамнякать то облажается только питонист? Да щас.

Ответить | Правка | Наверх | Cообщить модератору

194. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  +/
Сообщение от СССР (?), 04-Авг-21, 00:18 
если у обоих опыта по пол года, курсы закончили которые ) то оба косячить будут, но если опыт у обоих по 5 лет, то у сишника код будет гораздо продуманнее, программа будет не только ради бизнес логиги но и ради оптимизации. т.е. да  сайт визитка или хеллоу ворлд покажут одинаковые результаты и после 10 лет опыта. но если брать IoT к примеру, где бизнес логика это не сайт с формочками заполнения, а целая оргомная экосистема, то там какждый мигросервис уже про оптимизацию и архитектуру. и вот тогда мозгов питониста явно не хватит что бы мыслить как разработчик. Питон как и джава и др скриптовые языки они для описания и учат описывать, как например тот же js в qml, да отлично подходит для описания интерфейса, и использовать с++ для такой задачи ну права не удобно. но скриптовые языки они не учат разрабатывать, создавать инструменты, оптимизировать структуры данных, логику паттернов.
Т.е. тут уже я не про язык какой лучше или хуже, каждый занимает свою нишу. А я про то как ЯП способствует развитию человека. Помните в 12 стульев, блестательных обладательниц словарного запаса из нескольких слов? )  Так т овроде тот же человек, и права у него такие же ). но это уже философия )
Ответить | Правка | Наверх | Cообщить модератору

94. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  +1 +/
Сообщение от Аноним (-), 31-Июл-21, 05:21 
> Это ты про утечки в С/С++?

Эти для совсем уж остолопов неудобные. Первый при бытье остолопом задолбает. А второй к тому же на нормальном уровне освоить будучи остолопом не особенно просто, это ж не low entry barrier...

Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру