Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от opennews (??), 17-Авг-21, 08:52 | ||
В Glibc выявлена уязвимость (CVE-2021-38604), дающая возможность инициировать крах процессов в системе через отправку специально оформленного сообщения через POSIX message queues API. В дистрибутивах проблема не успела проявиться, так как присутствует только в выпуске 2.34, опубликованном две недели назад... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +8 +/– | |
Сообщение от Аноним (1), 17-Авг-21, 08:52 | ||
Призываю в тред всех тех кто отписывался по поводу недавней уязвимости в стандартной библиотеке Go. Расскажите почему "это другое!" | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. Скрыто модератором | –14 +/– | |
Сообщение от Аноним (3), 17-Авг-21, 08:53 | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. Скрыто модератором | –5 +/– | |
Сообщение от Аноним (30), 17-Авг-21, 09:58 | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. Скрыто модератором | +5 +/– | |
Сообщение от Аноним (63), 17-Авг-21, 12:07 | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. Скрыто модератором | +6 +/– | |
Сообщение от Аноним (70), 17-Авг-21, 13:09 | ||
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору |
71. Скрыто модератором | +/– | |
Сообщение от Аноним (71), 17-Авг-21, 13:15 | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. Скрыто модератором | +3 +/– | |
Сообщение от Аноним (75), 17-Авг-21, 13:26 | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +3 +/– | |
Сообщение от Аноним (7), 17-Авг-21, 08:58 | ||
Никто не будет говорить, что "это другое". Во всех языках могут быть уязвимости, во всех процессорах могут быть уязвимости, во всех математических операциях могут быть уязвимости. Просто адепты "безопасных" языков с этим никак смириться не могут и рейдят новости о других "небезопасных" языках. Включите голову немного и исключите из цепочки человек-машина человека - тогда точно никаких узвимостей не будет, я гарантирую это! (ц) | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
17. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +1 +/– | |
Сообщение от Аноним (17), 17-Авг-21, 09:24 | ||
Ты что если перекрыть один из тысячи векторов ошибок язык мгновенно становится безопасными и весь его софт становится безопасным по определению. Кроме сторонних библиотек и стандартных библиотек на этом языке. Но это не язык виноват он же безопасный. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Аноним (30), 17-Авг-21, 09:54 | ||
Ну, допустим, три четверти уязвимостей приходятся на этот один из тысячи векторов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –2 +/– | |
Сообщение от Аноним (33), 17-Авг-21, 10:04 | ||
Допустим одна из тысячи уязвимостей приходится на это вектор. | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Аноним (30), 17-Авг-21, 10:42 | ||
Допустим, еще и 749 тоже. В сумме как раз 750 получается. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –2 +/– | |
Сообщение от another_one (ok), 17-Авг-21, 09:03 | ||
Ага, а вы помнити seg fault?! | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
10. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +6 +/– | |
Сообщение от Аноним (1), 17-Авг-21, 09:08 | ||
Хаха, да ладно не будут) | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
26. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +6 +/– | |
Сообщение от Аноним (30), 17-Авг-21, 09:49 | ||
Им пофиг на glibc, у них systemd32.dll, в которой дыр нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –2 +/– | |
Сообщение от Урри (ok), 17-Авг-21, 11:16 | ||
Урри скажет, что рукожопы. У Урри его сишный код уже много лет не падал, хотя крутится миллионами копий в продакшене на серверах гугла. | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
12. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –6 +/– | |
Сообщение от Онаним (?), 17-Авг-21, 09:10 | ||
Потому что сишечки не позиционируют себя как "безопасный езычог". | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
27. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –3 +/– | |
Сообщение от Аноним (30), 17-Авг-21, 09:51 | ||
Ну, всяко побезопаснее хруста, на котором даже за границы буфера фиг выйдешь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Аноним (30), 17-Авг-21, 10:54 | ||
> Потому что сишечки не позиционируют себя как "безопасный езычог". | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
72. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Аноним (70), 17-Авг-21, 13:17 | ||
А, ну раз он позиционируется как нормальный, как и множество других, то нах он тогда нужен с его синтаксисом. Есть множество других с более вменяемым синтаксисом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
157. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Онаним (?), 20-Авг-21, 00:02 | ||
Нормальный? С таким синтаксисом? Хера себе у вас нормальность. | ||
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору |
15. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –2 +/– | |
Сообщение от Аноним (17), 17-Авг-21, 09:22 | ||
В про то что была уязвимость и твоём святом растике, ты не написал. Какой же ты смешной) | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
19. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +3 +/– | |
Сообщение от Аноним (1), 17-Авг-21, 09:30 | ||
А на раст мне пофиг - я на нем не пишу. У Го нет такого пункта в продвижении как "супербезопасный язык". | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –1 +/– | |
Сообщение от Аноним (30), 17-Авг-21, 10:55 | ||
> У Го нет такого пункта в продвижении как "супербезопасный язык". | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –1 +/– | |
Сообщение от Dzen Python (ok), 17-Авг-21, 11:18 | ||
Легко и просто. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
58. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +4 +/– | |
Сообщение от Аноним (1), 17-Авг-21, 11:49 | ||
> г) ...в стандартном неткоде нашли факап, достойный первокура провинциальной россеянской ит-шараги | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +1 +/– | |
Сообщение от Аноним (-), 17-Авг-21, 14:48 | ||
>> уязвимости в стандартной библиотеке Go. | ||
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору |
118. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +1 +/– | |
Сообщение от Аноним (118), 17-Авг-21, 18:49 | ||
> Легко и просто. | ||
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору |
125. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +3 +/– | |
Сообщение от freecoder (ok), 17-Авг-21, 22:55 | ||
> в) Травит создателей своих же библиотек за "неоправданное" (по мнению ребёнка с подкатанными штанишками, естессно) использование ансейфа в критичных по времени операциях | ||
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору |
134. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Брат Анон (ok), 18-Авг-21, 12:21 | ||
Мне как пользователи софта вообще накласть, что дам думают сишники и иже с ними. Я вижу сегфолты, уязвимости и падения прикладнух. Если это сишники победить не могут, а я теряю данные -- я не хочу, чтобы мой софт писали на си, я не хочу, чтобы каждый божий день постили новости об очередном CVE. | ||
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору |
55. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +5 +/– | |
Сообщение от Аноним (55), 17-Авг-21, 11:36 | ||
Кстати, там и в самом деле другое, причем как раз еще больше _не_ в пользу сишечки и повышает в рейтинге нужности раст с го. В расте/го какие-то ленивые балбесы поленились правильно, "с точностью до буквы", стандарт закодить (или логическая ошибка бизнес-логики),а в данном случае - разыменование NULL-указателя, чего в расте в Safe-mode не сделаешь. Еще один жирный плюс в копилку раста/го. Т.е в раст-программе, при условии Safe-mode, присутствуют логические ошибки бизнес-логики, а в сишечке - и логические ошибки бизнес-логики и ошибки программирования типа этой и ей подобных, коих по статистике 70%. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
96. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –3 +/– | |
Сообщение от Аноним (96), 17-Авг-21, 14:47 | ||
> > Уязвимось в Glibc, позволяющая вызвать крах чужого процесса | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
136. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +1 +/– | |
Сообщение от Брат Анон (ok), 18-Авг-21, 12:27 | ||
Вы новость прочитали? ПРОЦЕССЫ ПАДАЮТ!! | ||
Ответить | Правка | Наверх | Cообщить модератору |
128. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –2 +/– | |
Сообщение от Аноним (128), 18-Авг-21, 01:32 | ||
Го это си для вебмакак. Они одинаковы. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
2. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –6 +/– | |
Сообщение от Аноним (3), 17-Авг-21, 08:52 | ||
Лол, хорошо что успеши обнаружить | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –6 +/– | |
Сообщение от Аноним (9), 17-Авг-21, 09:05 | ||
> успеши | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –5 +/– | |
Сообщение от Аноним (3), 17-Авг-21, 09:09 | ||
Не спал долго просто, а што? чем тебе рач не нравиться? | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –3 +/– | |
Сообщение от макпыф (ok), 17-Авг-21, 09:16 | ||
возможно не осилить pacman -S base ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –3 +/– | |
Сообщение от Аноним (3), 17-Авг-21, 09:21 | ||
Исходя из того количетсво пользователей что сидят на бомжару, думаю что да | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –1 +/– | |
Сообщение от Michael Shigorin (ok), 17-Авг-21, 14:08 | ||
> чем тебе рач не нравиться? | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
99. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Аноним (96), 17-Авг-21, 14:51 | ||
> (пока гентушники свою непроэтсамое, хорошая была у них). :-) | ||
Ответить | Правка | Наверх | Cообщить модератору |
121. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –1 +/– | |
Сообщение от Аноним (-), 17-Авг-21, 19:02 | ||
Михаил, раб божий, Вы то, что этом треде потеряли. Лучше идите домой. | ||
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору |
123. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –2 +/– | |
Сообщение от Аноним (123), 17-Авг-21, 21:42 | ||
Даю руб за два, что михаэль один из срущих анонимов. Аргументация соответствующего впопеннетчикам уровня. | ||
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору |
127. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +1 +/– | |
Сообщение от Аноньимъ (ok), 17-Авг-21, 23:52 | ||
Я бы то же обмазывался бы будь они у меня. | ||
Ответить | Правка | Наверх | Cообщить модератору |
160. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от муу (?), 20-Авг-21, 19:12 | ||
а вам мне напоминает некого свидетеля альта который тут во всех трэдах по поводу и без оный альт упоминает? | ||
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору |
100. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +6 +/– | |
Сообщение от анонн (ok), 17-Авг-21, 14:51 | ||
> чем тебе рач не нравиться? | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
5. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +8 +/– | |
Сообщение от Какаянахренразница (ok), 17-Авг-21, 08:56 | ||
Пытались пофиксить одну дыру и в процессе создали другую побольше. Это бывает. Сам так делал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
137. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +2 +/– | |
Сообщение от Брат Анон (ok), 18-Авг-21, 12:29 | ||
Ктулху фтанг! | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +6 +/– | |
Сообщение от Stanislav (??), 17-Авг-21, 08:58 | ||
Мда... | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –3 +/– | |
Сообщение от Аноним (70), 17-Авг-21, 13:33 | ||
Ну да, not a bug, конечно, лучше. | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –2 +/– | |
Сообщение от макпыф (ok), 17-Авг-21, 09:24 | ||
интересно, будут ли они делать релиз с фиксом? | ||
Ответить | Правка | Наверх | Cообщить модератору |
138. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Брат Анон (ok), 18-Авг-21, 12:30 | ||
Читайте внимательней новость. Уже успели опубликовать, отозвать, в релизы не попадёт. | ||
Ответить | Правка | Наверх | Cообщить модератору |
144. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от макпыф (ok), 18-Авг-21, 19:02 | ||
что отозвать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
146. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Брат Анон (ok), 18-Авг-21, 23:37 | ||
> что отозвать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
148. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +2 +/– | |
Сообщение от макпыф (ok), 19-Авг-21, 08:34 | ||
Вы о чем? у меня на LFS ни каких репов нету. И тем более автообновления | ||
Ответить | Правка | Наверх | Cообщить модератору |
149. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Брат Анон (ok), 19-Авг-21, 09:13 | ||
> Вы о чем? у меня на LFS ни каких репов нету. И | ||
Ответить | Правка | Наверх | Cообщить модератору |
150. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –1 +/– | |
Сообщение от макпыф (ok), 19-Авг-21, 11:24 | ||
Это вы что то путаете. | ||
Ответить | Правка | Наверх | Cообщить модератору |
151. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +1 +/– | |
Сообщение от Брат Анон (ok), 19-Авг-21, 11:36 | ||
> Это вы что то путаете. | ||
Ответить | Правка | Наверх | Cообщить модератору |
156. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +1 +/– | |
Сообщение от Какаянахренразница (ok), 19-Авг-21, 19:49 | ||
> у меня на LFS | ||
Ответить | Правка | К родителю #148 | Наверх | Cообщить модератору |
18. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –10 +/– | |
Сообщение от Разбойник (?), 17-Авг-21, 09:30 | ||
Используйте musl дистрибутивы и будет вам щастье. | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +11 +/– | |
Сообщение от hefenud (ok), 17-Авг-21, 09:46 | ||
Ты сам пробовал их использовать? Они тормозят, как удолбанный джа-будда. Ради интереса пробовал Void и Alpine ставить в качестве десктопных в виртуалку. Вот Ubuntu/Debian в такой же виртуалке прекрасно работает, а муслевые тормозят, что капец. И это я молчу про то, что далеко не всякий софт у тебя вообще в них заведется | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +1 +/– | |
Сообщение от Аноним (30), 17-Авг-21, 09:47 | ||
Попробуй поставить jemalloc и добавить ее LD_PRELOAD. | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +3 +/– | |
Сообщение от hefenud (ok), 17-Авг-21, 12:01 | ||
«А вы на шкаф залезьте!» старый анекдот | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –5 +/– | |
Сообщение от Разбойник (?), 17-Авг-21, 10:04 | ||
Брехун, нормально они работают. | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
38. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +1 +/– | |
Сообщение от YetAnotherOnanym (ok), 17-Авг-21, 10:22 | ||
Смотря что считать "нормальной работой". Лично когда-то наступил на баг, когда некий умник завязался на функцию из внутренностей glibc, вместо официально документированной. А в мусле её не было. Вина на авторе прикладухи, но не все готовы копаться в исходниках. Под муслом не работает - виноват мусл, вот и вся логика. | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –4 +/– | |
Сообщение от Разбойник (?), 17-Авг-21, 10:45 | ||
У меня под Alpine работает всё, что только можно: сервера, почтовики, базы данных, докеры. Да проще сказать, что там не работает. А не работает там только проприетарщина и говнософт по типу системГ. Вот, собственно, и всё. | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Аноним (30), 17-Авг-21, 10:51 | ||
ЛПП, системда отлично работает с musl, если отключить NSS-специфичные фишки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –1 +/– | |
Сообщение от Разбойник (?), 17-Авг-21, 10:56 | ||
Не работает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –1 +/– | |
Сообщение от Аноним (70), 17-Авг-21, 13:39 | ||
Ответ КО: Проприетарщина под EULA. | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
61. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +3 +/– | |
Сообщение от Аноним (55), 17-Авг-21, 11:59 | ||
Извините за оффтоп. Раз у Вас так много на Alpine работает, значит знаете ее вдоль и поперек, со всеми прибабахами и возможно сталкивались с одной мелкой проблемой. Нужен совет. Не троллю, реально нужно, столкнулся. Проблема возникает при завершении работы системы. Для размонтирования SMB-шары там в скрипте netmount (/etc/init.d/netmount), засунутого в запуск в уровень default, в функции остановки системы выполняется команда: | ||
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору |
69. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –5 +/– | |
Сообщение от Разбойник (?), 17-Авг-21, 13:00 | ||
Я очень давно не использовал самба, на алпайн вообще ни разу. Но вообще в твоей проблеме нет ничего удивительного, ведь линукс это тот ещё Франкенштейн, ослеплённый из говна и палок. В любом дистрибутиве что-то да не работает, не совместимо, забагованно и тд. | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +1 +/– | |
Сообщение от Аноним (55), 17-Авг-21, 14:40 | ||
> Я очень давно не использовал самба, на алпайн вообще ни разу | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –1 +/– | |
Сообщение от Разбойник (?), 17-Авг-21, 14:57 | ||
С NFS подобных проблем не наблюдалось. | ||
Ответить | Правка | Наверх | Cообщить модератору |
113. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –1 +/– | |
Сообщение от Аноним (55), 17-Авг-21, 16:44 | ||
Спасибо | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от дохтурЛол (?), 17-Авг-21, 13:21 | ||
Узнайте от какого пакета у вас umount: https://pkgs.alpinelinux.org/contents?file=umount&path=&name... (это поиск для edge, у вас может стабильный релиз). | ||
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору |
90. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Аноним (55), 17-Авг-21, 14:12 | ||
У меня не edge, у меня стабильная пакетная база (3.14, но та же фигня была и в 3.13 кажись). Там только два пакета: | ||
Ответить | Правка | Наверх | Cообщить модератору |
120. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от дохтурЛол (?), 17-Авг-21, 19:00 | ||
Раз релиз - значит и правда util-linux. | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +3 +/– | |
Сообщение от Аноним (30), 17-Авг-21, 10:47 | ||
Обычно люди просто предполагают, что malloc() работает быстро. Это так для glibc, но совсем не так для musl. Поэтому, если нужна хоть какая-то производительность при работе с памятью на musl - просто берём язык с собственным менеджером памяти, который практически не зависит от скорости стандартного аллокатора (Java, Go). Ну или сразу берём в зависимости jemalloc и линкуем с ним. | ||
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору |
52. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Dzen Python (ok), 17-Авг-21, 11:27 | ||
Зачем тогда нужна стандартная библиотека musl, если пользоваться ей все равно нельзя и нужно линковать внешний jemalloc? | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Аноним (70), 17-Авг-21, 13:32 | ||
Так хипстоподелку впихнули, например, в OpenWRT. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +4 +/– | |
Сообщение от Аноним (30), 17-Авг-21, 09:46 | ||
musl известен тем, что там даже в printf() ухитрились переполнение сделать. | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
107. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Аноним (107), 17-Авг-21, 15:54 | ||
Почему "даже" ? Принтф довольно сложная функция. | ||
Ответить | Правка | Наверх | Cообщить модератору |
139. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +1 +/– | |
Сообщение от Брат Анон (ok), 18-Авг-21, 12:33 | ||
Этой довольно сложной функции уже поди лет 40. И до сих пор допускать в реализации её ошибки -- это уже за гранью добра и зла. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +4 +/– | |
Сообщение от Аноним (28), 17-Авг-21, 09:53 | ||
ухты, релиз новой версии уязвимости. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +1 +/– | |
Сообщение от Ананоним (?), 17-Авг-21, 10:01 | ||
Я ж говорил, старые исправили, новые добавили. Главная цель кодирования. Зато "кот" всегда нужен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +2 +/– | |
Сообщение от freecoder (ok), 17-Авг-21, 10:58 | ||
Мда, печально. Но вот от таких ошибок как раз Rust спасает: по-умолчанию нет никаких NULL, если нужно отсутствие - используешь Option, который типобезопасен и проверяется компилятором. Конечно, в unsafe при желании можно что угодно разыменовать, но на то он и unsafe, чтобы покрывать 0-1% кода, а не 100%. | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +2 +/– | |
Сообщение от Аноним зеленый (?), 17-Авг-21, 11:12 | ||
Ансейф в расте очень сложен к проверке корректности. Обычно если ты пишешь ансейф значит пытаешься обойти компилятор и тут закрадываются комплексные ошибки. Может их всего и 1% в коде, но ревьюить их надо как будто это 10% | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –4 +/– | |
Сообщение от Gogi (??), 17-Авг-21, 12:25 | ||
Ну спасает твой раст... а в C# их вообще нет! Будем дальше ржавное Г****вно проталкивать?? | ||
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору |
141. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +1 +/– | |
Сообщение от Брат Анон (ok), 18-Авг-21, 12:36 | ||
Свистишь анон. Есть, проверено лично. | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –2 +/– | |
Сообщение от Аноним (70), 17-Авг-21, 13:29 | ||
MISRA спасёт, а не этот ваш Хруст. | ||
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору |
92. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +4 +/– | |
Сообщение от Аноним (107), 17-Авг-21, 14:22 | ||
Кто не хочет гуглить про это мисру - это просто стандарт-пожелание в стиле "Просто не пиши с UB и все. А еще не забывай про статический анализ" | ||
Ответить | Правка | Наверх | Cообщить модератору |
142. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +1 +/– | |
Сообщение от Брат Анон (ok), 18-Авг-21, 12:37 | ||
Ага. Расскажи это от десятка до сотни трупов на кладбище, которые рассекали на Тойоте Короле. | ||
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору |
82. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –2 +/– | |
Сообщение от Аноним (82), 17-Авг-21, 13:40 | ||
Может ошибка вообще в том, что он и не должен быть NULL, но по какой-то причине он им стал и часть кода, которая посыпалась, этого и не ожидала. Чем вам поможет в данном случае safe/unsafe, кроме как только замедлит код проверками того, что и не нужно проверять? | ||
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору |
104. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Хан (?), 17-Авг-21, 15:17 | ||
ОС/проц не будет разбираться что за лох по ту сторону экрана разыменовывает null pointer просто отправит ее в /dev/null с сообщение в консоли RTFM | ||
Ответить | Правка | Наверх | Cообщить модератору |
124. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от freecoder (ok), 17-Авг-21, 22:29 | ||
В Rust по-умолчанию все инициализировано и не NULL. Если хочется NULL - используется Option, и тогда да, компилятор потребует вставить проверки при использовании. Но точно также Сишный код должен будет иметь проверки, но компилятор не подскажет где. И нужно будет вставлять лишние проверки, потому что статическими средствами языка невозможно выразить того факта, что объект никогда не должен быть NULL. | ||
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору |
117. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –1 +/– | |
Сообщение от Аноним (118), 17-Авг-21, 18:41 | ||
Печально что кто-то думает что для того чтобы не делать таких ошибок надо брать какой-то rust. | ||
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору |
140. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +2 +/– | |
Сообщение от Брат Анон (ok), 18-Авг-21, 12:36 | ||
За любое использование unsafe надо избивать палками до посинения. А после этого -- уволнять. | ||
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору |
145. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от freecoder (ok), 18-Авг-21, 22:13 | ||
В Rust принят другой подход: используя unsafe-блок программист должен сам позаботиться о безопасности кода и о том, что никаких небезопасных операций не просочилось в safe часть языка. В открытых проектах обычно обязательно рядом с unsafe-блокам пишут комментарий с меткой SAFETY, в котором разъясняется, почему именно такое использование небезопасных операций в данном случае безопасно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
147. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Брат Анон (ok), 18-Авг-21, 23:39 | ||
> В Rust принят другой подход: используя unsafe-блок программист должен сам позаботиться | ||
Ответить | Правка | Наверх | Cообщить модератору |
152. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –2 +/– | |
Сообщение от freecoder (ok), 19-Авг-21, 11:54 | ||
К сожалению со сторонниками "черное-белое и никаких оттенков" спорить бесполезно. Вас послушаешь, так все равно, 1 уязвимость в программе или 100. | ||
Ответить | Правка | Наверх | Cообщить модератору |
155. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +1 +/– | |
Сообщение от Брат Анон (ok), 19-Авг-21, 13:42 | ||
> К сожалению со сторонниками "черное-белое и никаких оттенков" спорить бесполезно. Вас послушаешь, | ||
Ответить | Правка | Наверх | Cообщить модератору |
161. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Аноним (-), 21-Авг-21, 12:21 | ||
>Если лекарства не прошли клинические испытания -- их нельзя давать людям. | ||
Ответить | Правка | Наверх | Cообщить модератору |
163. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Брат Анон (ok), 24-Авг-21, 09:12 | ||
>>Если лекарства не прошли клинические испытания -- их нельзя давать людям. | ||
Ответить | Правка | Наверх | Cообщить модератору |
162. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от freecoder (ok), 23-Авг-21, 16:37 | ||
Вот вам более понятный пример: вы доказываете теорему. При этом ссылаетесь на другие теоремы, уже доказанные, и в процессе доказательства еще выделяете леммы, которые доказываете отдельно. Так вот, есть разница, доказано ли 95% утверждений вашей теоремы или только 5%. Вы этой разницы не видите, но она существенна: зная, что леммы и теоремы, на которые ссылается данная, уже доказаны, вам остается проверить (доказать корректность) только оставшиеся 5% рассуждений, а не доказывать вообще все, что входит в теорему, чего вы в общем случае сделать просто физически не сможете. | ||
Ответить | Правка | К родителю #155 | Наверх | Cообщить модератору |
164. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Брат Анон (ok), 24-Авг-21, 09:15 | ||
> а не доказывать вообще все, что входит в теорему, чего вы | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +1 +/– | |
Сообщение от Аноним (53), 17-Авг-21, 11:28 | ||
Лучшее - враг хорошего | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. Скрыто модератором | –1 +/– | |
Сообщение от Zenitur (ok), 17-Авг-21, 11:55 | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. Скрыто модератором | +/– | |
Сообщение от Аноним (70), 17-Авг-21, 13:27 | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –6 +/– | |
Сообщение от Gogi (??), 17-Авг-21, 12:24 | ||
Вот и выросло "поколение ЕГЭ", пишущее программы! | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +2 +/– | |
Сообщение от Аноним (70), 17-Авг-21, 13:23 | ||
Среди разработчиков Glibc есть хоть один россиянин? | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +2 +/– | |
Сообщение от Michael Shigorin (ok), 17-Авг-21, 14:17 | ||
Выпустивший https://www.opennet.ru/opennews/art.shtml?num=48009 с час как зашёл в офис, пообщались с ещё одним участником разработки glibc, ну а третий попозже обычно приходит.git clone https://sourceware.org/git/glibc.git | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –2 +/– | |
Сообщение от Microsoft GNU Assembly (?), 17-Авг-21, 14:50 | ||
они, конечно же, придумали как кардинально изменить си-туацию? даю хинт: Dlang | ||
Ответить | Правка | Наверх | Cообщить модератору |
116. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –2 +/– | |
Сообщение от Аноним (118), 17-Авг-21, 18:39 | ||
> они, конечно же, придумали как кардинально изменить си-туацию? даю хинт: Dlang | ||
Ответить | Правка | Наверх | Cообщить модератору |
154. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Аноним (154), 19-Авг-21, 12:01 | ||
И кто заплатит за чтение книжек? Заказчику надо здесь и сейчас, потом следующую фичу и побольше и потратить поменьше. Пока ты там читаешь книжки, на Го уже написали три стартапа, два из которых уже закрылись, а ты все еще читаешь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
102. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от joda (?), 17-Авг-21, 15:01 | ||
Надо полагать, что следующее исправление приведёт к ещё большему упрощению краха чужих процессов. ;-)) | ||
Ответить | Правка | Наверх | Cообщить модератору |
108. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +1 +/– | |
Сообщение от Аноним (108), 17-Авг-21, 15:59 | ||
Вангую, что абсолютное большинство программистов вообще почти ничерта не знает. И это нормально, потому что у большинства людей есть семья, друзья, хобби - в общем, жизнь. Потому и возникают эксперименты, вроде Rust - чтобы спасать время и личную жизнь программистов, ну или хотя бы попытаться это сделать. Это здорово, что есть люди, готовые всю свою жизнь и время посвятить узкой специализации, но их мало, все такими быть не обязаны и все экономические потребости общества эти люди грудью не закроют. | ||
Ответить | Правка | Наверх | Cообщить модератору |
111. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –1 +/– | |
Сообщение от Хан (?), 17-Авг-21, 16:31 | ||
Если не хочешь копаться в особенностях процессора и оси то не стоит связываться с низкоуровневыми языками типа C/C++ | ||
Ответить | Правка | Наверх | Cообщить модератору |
126. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Аноним (126), 17-Авг-21, 23:50 | ||
>семья, друзья, хобби | ||
Ответить | Правка | К родителю #108 | Наверх | Cообщить модератору |
130. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Аноним (108), 18-Авг-21, 05:28 | ||
Это необходимое условие, но недостаточное. | ||
Ответить | Правка | Наверх | Cообщить модератору |
132. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +1 +/– | |
Сообщение от Аноним (132), 18-Авг-21, 08:33 | ||
Программист это что-то врожденное. | ||
Ответить | Правка | Наверх | Cообщить модератору |
109. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Аноним (33), 17-Авг-21, 16:08 | ||
Зато крестовики уже присобачили борроу чеккер к сиплюсплюшечке https://www.youtube.com/watch?v=Lj1GppqNr8c включили c++ core check из visual studio поигрались и забыли как страшный сон. | ||
Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору |
112. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | –2 +/– | |
Сообщение от Хан (?), 17-Авг-21, 16:32 | ||
Когда в появится в стандарте C++ тогда и говори | ||
Ответить | Правка | Наверх | Cообщить модератору |
131. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Аноним (132), 18-Авг-21, 08:33 | ||
О чем с тобой говорить с хрустиком? Ты сначала напиши что-нибудь продакшн реди. | ||
Ответить | Правка | Наверх | Cообщить модератору |
135. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Аноним (135), 18-Авг-21, 12:22 | ||
Что плохого в borrow checker'e? | ||
Ответить | Правка | К родителю #109 | Наверх | Cообщить модератору |
153. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Аноним (154), 19-Авг-21, 11:59 | ||
Делает мозги почем зря. | ||
Ответить | Правка | Наверх | Cообщить модератору |
133. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Аноним (-), 18-Авг-21, 08:59 | ||
Хм. А в Fedora пока 2.33. Не спешат в таких вопросах. | ||
Ответить | Правка | Наверх | Cообщить модератору |
143. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от Брат Анон (ok), 18-Авг-21, 12:41 | ||
> Хм. А в Fedora пока 2.33. Не спешат в таких вопросах. | ||
Ответить | Правка | Наверх | Cообщить модератору |
158. "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
Сообщение от village_coder (ok), 20-Авг-21, 16:51 | ||
Чужих процессов не бывает... | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |