Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в библиотеке Expat, приводящие к выполнению кода при обработке XML-данных" | +2 +/– | |
Сообщение от opennews (ok), 20-Фев-22, 11:12 | ||
В библиотеке Expat 2.4.5, используемой для разбора формата XML во многих проектах, включая Apache httpd, OpenOffice, LibreOffice, Firefox, Chromium, Python и Wayland, устранено пять опасных уязвимостей, четыре из которых потенциально позволяют организовать выполнение своего кода при обработке специально оформленных XML-данных в приложениях, использующих libexpat. Для двух уязвимостей сообщается о наличии рабочих эксплоитов. Проследить за публикаций обновления пакетов в дистрибутивах можно на данных страницах Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +2 +/– | |
Сообщение от ilyafedin (ok), 20-Фев-22, 11:12 | ||
fontconfig тоже юзает, стоило упомянуть | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +4 +/– | |
Сообщение от Аноним (2), 20-Фев-22, 11:15 | ||
Чем хороши такие уязвимости, что хрен проследишь где они могут проявиться. Кто-то обновит зависимость, но забудет перезапустить приложение, а кто то через много лет узнает, что его взломали через проприетарную программу, статически слинкованную со старой версией libexpat. Да что там проприетарные, куча открытого софта просто код библиотеки встраивает без связывания с библиотекой из дистрибутива (привет firefox). | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | –2 +/– | |
Сообщение от Аноним (9), 20-Фев-22, 12:24 | ||
Проблема вот в этом ... | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от i (??), 21-Фев-22, 05:31 | ||
Кхм, ну как сказать, всякие требования тб пишутся кровью, не думаю, что данное направление будет исключением, пока админы справлются и держат периметр, никто и не подумает, что там есть кофликт интересов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
163. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (163), 23-Фев-22, 18:48 | ||
Пишушие кровью дважды подумают совать ли свою бошку под пресс контролируемый огромным монстром за которого никто не отвечает. А вот тут пожалуйста, ацкий стандарт с кучей левых фич - и косяков в их реализации. При том что 99% софта пользуются этак 5% фич. Про остальные 95% все забыли, но они есть... и позволяют весьма интересные и неожиданные документы, глядя на которые мы удивленно говорим "ух ты, а так можно было?" | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | –3 +/– | |
Сообщение от OpenEcho (?), 20-Фев-22, 14:47 | ||
> а кто то через много лет узнает, что его взломали через проприетарную программу, статически слинкованную со старой версией libexpat. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
20. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +2 +/– | |
Сообщение от НяшМяш (ok), 20-Фев-22, 16:09 | ||
> проблема будет только с той одной единственной той заброшенной(!!!) программой | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | –1 +/– | |
Сообщение от OpenEcho (?), 20-Фев-22, 19:13 | ||
> Страшно то, что через эту единственную заброшенную программу можно порезвиться во | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. Скрыто модератором | +/– | |
Сообщение от Аноним (37), 20-Фев-22, 21:11 | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. Скрыто модератором | –1 +/– | |
Сообщение от OpenEcho (?), 21-Фев-22, 02:25 | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. Скрыто модератором | +/– | |
Сообщение от Аноним (68), 21-Фев-22, 04:02 | ||
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору |
23. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (23), 20-Фев-22, 16:56 | ||
Собранная с кучей зависимостей может перестать работать после любого изменения в любой из зависимостей. Так что она будет или всегда собираться с той версией с которой работает или надо будет искать старую версию либы и работать только с ней. | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
26. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | –4 +/– | |
Сообщение от Аноним (26), 20-Фев-22, 17:40 | ||
И в современных ostree-based дистрибутивах эта проблема решена. Но эникеи на зарплатах не осиливают, так что линкуем статически и не выключаем SELinux. | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | –1 +/– | |
Сообщение от Аноним (27), 20-Фев-22, 18:19 | ||
Nix современнее! Ква! | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +1 +/– | |
Сообщение от Аноним (26), 20-Фев-22, 18:20 | ||
А по делу есть что сказать, лягуха? | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 20-Фев-22, 22:57 | ||
Так то он по делу и сказал. Только современнее guix. | ||
Ответить | Правка | Наверх | Cообщить модератору |
164. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (163), 23-Фев-22, 18:49 | ||
> При статической компиляции, проблема будет только с той одной единственной | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
74. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от kusb (?), 21-Фев-22, 08:13 | ||
По идее нужно всё равно "посчитать" программы которые используют библиотеки таким образом. То есть о том, что внутри программы есть такая же библиотека мы должны иметь способ просто это узнать. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
3. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +8 +/– | |
Сообщение от Zenitur (ok), 20-Фев-22, 11:21 | ||
Когда делал свою сборку Tor Browser примерно 5 лет назад, мне стало интересно, для чего Tor использует библиотеку libexpat? Зависимость была не обязательной, и можно было собрать как с ней, так и без. Я тогда спросил людей: может, это паразитная зависимость? Мне ответили, что я неуч, если я так считаю. И что в документации прямо сказано, что сборка с expat добавляет секьюрность | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +6 +/– | |
Сообщение от Sylvia (ok), 20-Фев-22, 11:25 | ||
expat безопаснее libxml2, гораздо меньше выявленных проблем с безопасностью за все время | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | –2 +/– | |
Сообщение от Аноним (6), 20-Фев-22, 11:30 | ||
Вообще-то они емнип не взаимозаменяемые. А так, asmxml безопаснее всего, это все знают. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (19), 20-Фев-22, 15:55 | ||
Уважаемая Сильвия. Я своё сообщение отредактировал уже после вашего ответа. Я добавил фразу, что expat для tor является опциональной зависимостью. Поэтому выбор не между libexpat и libxml2, а между зависимостью от expat и её отсутствием. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
43. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +1 +/– | |
Сообщение от Аноним (68), 20-Фев-22, 22:59 | ||
Шлифанули красиво, уважаемый аноним! | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 20-Фев-22, 23:05 | ||
Ба, какой же это анонимус, зенитарыч собственной персоной. Паразитарные зависимости - это в рпм менеджере суси. Уж не помню как оно там называется. | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 20-Фев-22, 23:16 | ||
И таки да, зюзероутеры Вас больще не привлекают и перешли на собственные сборки тор бравзира? | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +2 +/– | |
Сообщение от Sylvia (ok), 21-Фев-22, 10:44 | ||
я своё сообщение написала скорее в рассмотрении зависимостей для PHP, | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
24. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | –1 +/– | |
Сообщение от Аноним (23), 20-Фев-22, 16:57 | ||
Всего лишь значить что её меньше проверяли и меньше использовали. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
165. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (163), 23-Фев-22, 18:50 | ||
> expat безопаснее libxml2, гораздо меньше выявленных проблем с безопасностью за все время | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
7. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | –2 +/– | |
Сообщение от Проффесор кислых щей (?), 20-Фев-22, 11:39 | ||
Зависимости это зло.Не надо ни каких зависимостей.Пишите код как есть без зоопарков и дополнительных зависимостей так чтоб работало и не глючило. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
8. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | –1 +/– | |
Сообщение от Проффесор кислых щей (?), 20-Фев-22, 11:54 | ||
Я тогда спросил людей: может, это паразитная зависимость? Мне ответили, что я неуч, если я так считаю. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
49. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | –1 +/– | |
Сообщение от Аноним (68), 20-Фев-22, 23:50 | ||
Виктор Федорыч, Вы? | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +3 +/– | |
Сообщение от Аноним (6), 20-Фев-22, 11:27 | ||
Юникод это вообще классная тема, я так венду сломал без особого труда. И куча приложений на ней умирает из-за вендоспецифичности её юникода -- на линуксе этот юникод корректный, а на ней нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (-), 20-Фев-22, 14:32 | ||
примеры пожалуйста. | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +1 +/– | |
Сообщение от Аноним (6), 20-Фев-22, 14:58 | ||
Я рад, что ты спросил. Это не единственный пример, но других я не помню (какие-то последовательности байт, которые валидны при кодировании в utf16, но не в utf8). Собственно, я столкнулся со всем этим из-за различий в cjk на разных платформах, мне проходилось выполнять замену \uff5e на \u301c и обратно. https://en.wikipedia.org/wiki/Tilde#Unicode_and_Shift_JIS_en... | ||
Ответить | Правка | Наверх | Cообщить модератору |
141. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от adolfus (ok), 22-Фев-22, 18:45 | ||
Элементарно -- инозаказчик, например, требует, чтобы код на си был откомментирован на русском, английском и китайском. Кроме как, используя utf8, такой файл не создать. | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
174. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (174), 24-Фев-22, 16:21 | ||
> примеры пожалуйста. | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
75. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от kusb (?), 21-Фев-22, 08:15 | ||
А что там такого сложного чтобы постоянно находить баги в символах? Логика превращения байтов в символы скорее сложнее, но не настолько же. Всего лишь несколько дополнительных правил. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
142. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от adolfus (ok), 22-Фев-22, 18:46 | ||
Венда не поддерживает utf8 | ||
Ответить | Правка | Наверх | Cообщить модератору |
143. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от kusb (?), 22-Фев-22, 19:07 | ||
> Венда не поддерживает utf8 | ||
Ответить | Правка | Наверх | Cообщить модератору |
170. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от adolfus (ok), 24-Фев-22, 15:30 | ||
>> Венда не поддерживает utf8 | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | –2 +/– | |
Сообщение от пох. (?), 20-Фев-22, 13:39 | ||
Никогда не было и вот, опять! | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | –1 +/– | |
Сообщение от Rev (?), 20-Фев-22, 13:45 | ||
НУ что ж, ещё одна причина переходить на Раст. Там ведь обработка UTF8 сразу в stdlib, не надо байты отдельно читать и обрабатывать, меньше поверхность атаки и мест, где можно допустить ошибку. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. Скрыто модератором | –4 +/– | |
Сообщение от Самокатофил (?), 20-Фев-22, 16:41 | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. Скрыто модератором | –2 +/– | |
Сообщение от Аноним (29), 20-Фев-22, 19:08 | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. Скрыто модератором | –1 +/– | |
Сообщение от Аноним (68), 20-Фев-22, 23:48 | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. Скрыто модератором | +/– | |
Сообщение от gogo (?), 21-Фев-22, 00:46 | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. Скрыто модератором | –1 +/– | |
Сообщение от Аноним (68), 21-Фев-22, 01:13 | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. Скрыто модератором | +2 +/– | |
Сообщение от Имяреяк (?), 21-Фев-22, 02:03 | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. Скрыто модератором | –1 +/– | |
Сообщение от Аноним (68), 21-Фев-22, 03:53 | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. Скрыто модератором | +/– | |
Сообщение от хернямаркет (?), 21-Фев-22, 11:10 | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. Скрыто модератором | +2 +/– | |
Сообщение от Аноним (68), 21-Фев-22, 02:01 | ||
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору |
62. Скрыто модератором | +2 +/– | |
Сообщение от Яндекс (?), 21-Фев-22, 03:20 | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. Скрыто модератором | +2 +/– | |
Сообщение от Mail.ru (?), 21-Фев-22, 03:21 | ||
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору |
66. Скрыто модератором | +1 +/– | |
Сообщение от Аноним (68), 21-Фев-22, 03:48 | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. Скрыто модератором | +/– | |
Сообщение от Аноним (31), 20-Фев-22, 19:18 | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
32. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | –1 +/– | |
Сообщение от Аноним (32), 20-Фев-22, 19:31 | ||
Сейчас в расте всего 2 приличных библиотечки работы с XML, одна быстрая (https://lib.rs/crates/quick-xml) и одна удобная (https://lib.rs/crates/xml-rs), обе ограничены по фишкам. | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
33. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +3 +/– | |
Сообщение от Самокатофил (?), 20-Фев-22, 20:03 | ||
> Сейчас в расте всего 2 приличных библиотечки работы с XML, одна быстрая | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +2 +/– | |
Сообщение от Аноним (32), 20-Фев-22, 20:45 | ||
гадать не надо, все зависимости прописаны на страничках по ссылкам | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +3 +/– | |
Сообщение от Аноним (-), 20-Фев-22, 22:40 | ||
unsafe в тыщу раз безопаснее всяких там safe, ведь программист снял с себя ответственность за дыры, чем увеличит безопасность. остальным достаточно посмотреть unsafe, чтобы убедиться в безопасности, отсутствии утечек и прочих растовых фишек | ||
Ответить | Правка | Наверх | Cообщить модератору |
166. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (163), 23-Фев-22, 18:52 | ||
А если верить докам раста, с безопасностью все становится... ну прмерно как в сях и плюсах. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | –1 +/– | |
Сообщение от Аноним (31), 20-Фев-22, 20:45 | ||
Ты не поверишь, там еще LIBC, потом ядро, затем процессор, а над ним человеческий фактор навис. Все пропало, шеф. Даже пытаться не надо. И Ada закопать, и все языки со сборщиком мусора. | ||
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору |
73. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Брат Анон (ok), 21-Фев-22, 07:52 | ||
С таким же успехом я мог бы написать "Пора переходить на Go". К тому же там в феврале по плану дженерики подвезут во всю ширь. | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
78. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (78), 21-Фев-22, 09:24 | ||
А на в го есть свой аналог extern "C"? | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (79), 21-Фев-22, 10:39 | ||
Есть конечно cgo. Но из-за преобразования типов между го и С эта балалайка работает медленнее чем могла бы работать в идеальном мире) | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от PnD (??), 21-Фев-22, 11:29 | ||
/* | ||
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору |
12. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +2 +/– | |
Сообщение от Аноним (12), 20-Фев-22, 14:25 | ||
здесь упустили важную деталь ... Expat написанной на дырявом Си ... | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | –1 +/– | |
Сообщение от OpenEcho (?), 20-Фев-22, 14:59 | ||
> Expat написанной на дырявом Си ... | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (39), 20-Фев-22, 21:26 | ||
смотрю на плюсоминусы, и вижу мысль: | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от OpenEcho (?), 21-Фев-22, 01:55 | ||
> смотрю на плюсоминусы, и вижу мысль: | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 21-Фев-22, 03:32 | ||
>либо это фанаты одиночки, которые никогда не работали в больших компаниях | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от пох. (?), 21-Фев-22, 11:25 | ||
>>либо это фанаты одиночки, которые никогда не работали в больших компаниях | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 21-Фев-22, 11:45 | ||
Пох, разве вопрос был адресован Вам? | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от пох. (?), 21-Фев-22, 12:08 | ||
> Пох, разве вопрос был адресован Вам? | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 21-Фев-22, 13:15 | ||
>дурачок, это форум. Тут нет личной переписки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от пох. (?), 21-Фев-22, 16:30 | ||
> Но как входят в диалог порядочные люди? | ||
Ответить | Правка | Наверх | Cообщить модератору |
110. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 21-Фев-22, 18:18 | ||
>дурачок, это - форум. Здесь нет диалогов. Ты здесь орешь в толпу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
151. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от пох. (?), 23-Фев-22, 14:53 | ||
> Умнящ Вы наш, это не форум, это борда. Если Вы орете - | ||
Ответить | Правка | Наверх | Cообщить модератору |
153. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 23-Фев-22, 16:14 | ||
>дурачок, ты приперся туда где орут. | ||
Ответить | Правка | Наверх | Cообщить модератору |
104. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от OpenEcho (?), 21-Фев-22, 15:37 | ||
> Большие компании - это сириус бузинесс? | ||
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору |
105. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 21-Фев-22, 16:06 | ||
>А разве нет ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
109. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от OpenEcho (?), 21-Фев-22, 17:32 | ||
> Вы поняли вопрос, но вырвали контекст. | ||
Ответить | Правка | Наверх | Cообщить модератору |
117. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 21-Фев-22, 20:08 | ||
>Контекст из чего? | ||
Ответить | Правка | Наверх | Cообщить модератору |
116. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 21-Фев-22, 19:06 | ||
>А разве нет ? | ||
Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору |
118. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от OpenEcho (?), 21-Фев-22, 20:22 | ||
>>А разве нет ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
123. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 21-Фев-22, 20:58 | ||
>Ну и я о том же, но большая то компания, - по любому укладывается в ваш дефинишн, - и денежные потоки и реальные задачи, я не врублюсь, в чем разногласия ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
152. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от пох. (?), 23-Фев-22, 15:07 | ||
> Под нормальной компанией, я понимаю бизнес, у которого есть далеко поставленная цель | ||
Ответить | Правка | К родителю #118 | Наверх | Cообщить модератору |
155. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 23-Фев-22, 16:41 | ||
А вот тут здравое видение. Соглашусь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | –1 +/– | |
Сообщение от Аноним (68), 21-Фев-22, 03:45 | ||
>Любая нормальная компания на интервью даже не спрашивает, на каком языке товарищ | ||
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору |
86. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +1 +/– | |
Сообщение от пох. (?), 21-Фев-22, 11:50 | ||
> Хочу поинтересоваться у потенциальных соискателей: какие вопросы вы считаете нормальными | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 21-Фев-22, 12:10 | ||
Вот в этом вопросе рад приветствовать Вас. Так как он адресован был всем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от пох. (?), 21-Фев-22, 12:40 | ||
> Вот об этом я и говорю. Не взяли его потому что новомодные янычары посчитали, что своеволен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 21-Фев-22, 13:27 | ||
>Это техническое собеседование. Посчитали что разговор закончен - в конце-концов это технари а не hr, умеющий быстро переменить тему общения до того как соискатель сбежит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
103. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от пох. (?), 21-Фев-22, 15:22 | ||
> Дорогой пох, это Ваши личные догадки или утверждения? | ||
Ответить | Правка | Наверх | Cообщить модератору |
115. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 21-Фев-22, 18:59 | ||
>это личная история. | ||
Ответить | Правка | Наверх | Cообщить модератору |
145. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от пох. (?), 22-Фев-22, 20:30 | ||
>>бегите от этих "воронок". Туда где на собеседовании будут специалисты а не три уровня hr. | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | –1 +/– | |
Сообщение от Sw00p aka Jerom (?), 21-Фев-22, 12:52 | ||
>опишите конкретней что-то из того чем вы занимались на прошлом/позапрошлом месте работы | ||
Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору |
92. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от пох. (?), 21-Фев-22, 13:05 | ||
> а тут зависит от политики неразглашения даже после увольнения. | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 21-Фев-22, 13:45 | ||
Влезу в Ваш диспут, с вашего позволения. | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +1 +/– | |
Сообщение от пох. (?), 21-Фев-22, 14:05 | ||
>> не работай в таких помойках. | ||
Ответить | Правка | Наверх | Cообщить модератору |
114. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 21-Фев-22, 18:48 | ||
>непомойная контора не запрещает специалисту пойти работать по специальности в другое место. | ||
Ответить | Правка | Наверх | Cообщить модератору |
159. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от пох. (?), 23-Фев-22, 17:34 | ||
>>непомойная контора не запрещает специалисту пойти работать по специальности в другое место. | ||
Ответить | Правка | Наверх | Cообщить модератору |
161. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | –1 +/– | |
Сообщение от Аноним (68), 23-Фев-22, 17:40 | ||
Пох, знаете в чем между нами разница? | ||
Ответить | Правка | Наверх | Cообщить модератору |
167. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от пох. (?), 23-Фев-22, 20:40 | ||
> Пох, знаете в чем между нами разница? | ||
Ответить | Правка | К родителю #161 | Наверх | Cообщить модератору |
175. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (-), 24-Фев-22, 16:53 | ||
Офигеть, пох тут по сути дельный курс по отделению совсем-отстой-компаний от более нормальных нубам дал. ЧСХ он и сам походу работу сменил, неужто на что-то менее ацтойное и аноящее? | ||
Ответить | Правка | К родителю #167 | Наверх | Cообщить модератору |
176. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от пох. (?), 24-Фев-22, 17:40 | ||
Я в таких отродясь не работал. Но с аутсорсерами-то приходится иногда контактировать. Там бывает ад трэш и п-ц. И явно вот так и образовался. Ну разьве что прикованных на самом деле не видел - но похоже, бывают и такие. Просто нам их в камеру не показывают. | ||
Ответить | Правка | К родителю #175 | Наверх | Cообщить модератору |
97. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 21-Фев-22, 13:31 | ||
Совершенно верно! | ||
Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору |
112. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +1 +/– | |
Сообщение от OpenEcho (?), 21-Фев-22, 18:45 | ||
>Не надо спрашивать чем занимались, что умеете, ставьте ТЗ, сроки. Выполнит - получит место | ||
Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору |
119. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 21-Фев-22, 20:36 | ||
Согласен с коллегой и свою точку зрения раскрыл в коментах выше. | ||
Ответить | Правка | Наверх | Cообщить модератору |
125. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от OpenEcho (?), 21-Фев-22, 21:16 | ||
Пох я думаю сам за себя ответит, а для меня это не укладывается несколько в рамки понятий, - как можно подсунуть человеку реальное ТЗ, - работу, реальную работу ! За которую должны платить деньгу. Для того чтоб оценить уровень кандидата, совсем не обязательно сваливать на него реальную работу. К тому же, как правило есть подстраховка в испытательном сроке, ну на совсем худой конец популярный нынче at-will contract. | ||
Ответить | Правка | Наверх | Cообщить модератору |
127. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 21-Фев-22, 21:57 | ||
Стоп. Я никогда на бордах регистрантом не был, поэтому не знаю как организован интерфейс. Полагаю, что Вы получаете уведомления только о ответах на Ваши коменты? | ||
Ответить | Правка | Наверх | Cообщить модератору |
130. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от OpenEcho (?), 21-Фев-22, 22:26 | ||
> Стоп. Я никогда на бордах регистрантом не был, поэтому не знаю как | ||
Ответить | Правка | Наверх | Cообщить модератору |
136. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 22-Фев-22, 07:05 | ||
>кидали кандидатам (как правилу студентам) задачи | ||
Ответить | Правка | К родителю #125 | Наверх | Cообщить модератору |
137. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 22-Фев-22, 12:03 | ||
>пс: считаю, что работа программиста должна оплачиваться сдельно, да да, за каждую новую строчку кода. | ||
Ответить | Правка | Наверх | Cообщить модератору |
138. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 22-Фев-22, 12:10 | ||
> Индусских коллег обогатить решили? | ||
Ответить | Правка | Наверх | Cообщить модератору |
144. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 22-Фев-22, 20:25 | ||
Индусский код - есть нарицательное понятие. | ||
Ответить | Правка | К родителю #138 | Наверх | Cообщить модератору |
147. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 22-Фев-22, 21:27 | ||
> Индусский код - есть нарицательное понятие. | ||
Ответить | Правка | К родителю #144 | Наверх | Cообщить модератору |
156. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 23-Фев-22, 16:45 | ||
А еще можно обмазываться несвежим и теребонькать себя. Пасту не копипащу, уверен, что знаете:) | ||
Ответить | Правка | К родителю #147 | Наверх | Cообщить модератору |
168. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от пох. (?), 23-Фев-22, 20:44 | ||
> а че не работает в итоге? | ||
Ответить | Правка | К родителю #147 | Наверх | Cообщить модератору |
169. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 23-Фев-22, 21:43 | ||
> В итоге - не работает. | ||
Ответить | Правка | К родителю #168 | Наверх | Cообщить модератору |
177. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от пох. (?), 24-Фев-22, 17:45 | ||
>> ну да, а когда построенный по такой схеме химзавод взрывается к херам | ||
Ответить | Правка | К родителю #169 | Наверх | Cообщить модератору |
139. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от OpenEcho (?), 22-Фев-22, 16:23 | ||
> А перед тем как подписаться нужно посмотреть на ТЗ и его сроки, оценить свои силы и предьявить сумму. | ||
Ответить | Правка | К родителю #136 | Наверх | Cообщить модератору |
148. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 22-Фев-22, 21:38 | ||
Хотелось тут расписать подробно, но меня остановил один вопрос, который задам вам и собственно самому себе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
150. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от OpenEcho (?), 23-Фев-22, 13:42 | ||
> Существует ли способ оценки результата интеллектуального труда? | ||
Ответить | Правка | К родителю #148 | Наверх | Cообщить модератору |
157. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 23-Фев-22, 16:53 | ||
>У человека не ординарного, такой меры нет, это не секс, он всегда будет идти дальше и дальше, у большинства же народа есть так называемая планка комфорта, дойдя до которой, люди перестают развиваться, вероятно это и есть та самая мера. | ||
Ответить | Правка | К родителю #150 | Наверх | Cообщить модератору |
173. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от OpenEcho (?), 24-Фев-22, 16:02 | ||
> В любом деле можно и нужно идти дальше и дальше. | ||
Ответить | Правка | К родителю #157 | Наверх | Cообщить модератору |
160. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 23-Фев-22, 17:36 | ||
> Да. Деньги. | ||
Ответить | Правка | К родителю #150 | Наверх | Cообщить модератору |
172. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от OpenEcho (?), 24-Фев-22, 15:57 | ||
> Художники разве из нарцистических побуждений рисуют? | ||
Ответить | Правка | К родителю #160 | Наверх | Cообщить модератору |
178. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 24-Фев-22, 23:00 | ||
> И много у вах таких, желающих работать за 1 копейку ? | ||
Ответить | Правка | К родителю #172 | Наверх | Cообщить модератору |
158. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 23-Фев-22, 17:02 | ||
Так как вам было со строчной буквы, подразумевается, что вопрос не лично к собеседнику, а к общности людей. Потому выскажусь тоже. | ||
Ответить | Правка | К родителю #148 | Наверх | Cообщить модератору |
162. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 23-Фев-22, 17:52 | ||
>Если непосредственно о работе кодеоа, то метрики всем известны. Сроки и кол-во багов | ||
Ответить | Правка | К родителю #158 | Наверх | Cообщить модератору |
124. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от OpenEcho (?), 21-Фев-22, 20:59 | ||
> Если это на серьезную позицию - бегите оттуда. | ||
Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору |
106. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от OpenEcho (?), 21-Фев-22, 16:10 | ||
> Вы в молодости полит агитацией часом не занимались? | ||
Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору |
108. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от пох. (?), 21-Фев-22, 16:35 | ||
> Где вы нашли эту чушь ??? :))) | ||
Ответить | Правка | Наверх | Cообщить модератору |
111. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от OpenEcho (?), 21-Фев-22, 18:30 | ||
> так может вопросы и настоящие - просто нигде не сказано что другие | ||
Ответить | Правка | Наверх | Cообщить модератору |
113. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от пох. (?), 21-Фев-22, 18:46 | ||
> чтоб у инженеров такое, даже для выпускников вузов - это через | ||
Ответить | Правка | Наверх | Cообщить модератору |
122. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 21-Фев-22, 20:48 | ||
>Могу допустить, что может быть работников складов, водителей так тестируют чтоб выявить минимальный АйКю, чтоб не брать патхэдов, но вот чтоб у инженеров такое, даже для выпускников вузов - это через чур... | ||
Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору |
129. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +1 +/– | |
Сообщение от OpenEcho (?), 21-Фев-22, 22:13 | ||
> Интересная логика. Т.е. водитель должен тесты инопланетные проходить, а скажем cio нет? | ||
Ответить | Правка | Наверх | Cообщить модератору |
133. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 22-Фев-22, 00:11 | ||
>А чем задачи отличаются от реальных, ну да абстрагированно "чуток" :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
121. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 21-Фев-22, 20:42 | ||
На самом деле ирл по-разному. Могут закидать только этими тестами и по делу ничего не спросить. Причем в рамках одной компании. От настроения янычаря и дня ее цикла зависит. | ||
Ответить | Правка | К родителю #108 | Наверх | Cообщить модератору |
120. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 21-Фев-22, 20:39 | ||
>Нет, вы поняли меня не так, как я представляю "нормальную" компанию, которая обязательно почему-то должна быть большой. | ||
Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору |
126. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от OpenEcho (?), 21-Фев-22, 21:53 | ||
> Почему Вы не прокоментировали ссылку на tj? По поводу тех "тестов" я | ||
Ответить | Правка | Наверх | Cообщить модератору |
128. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 21-Фев-22, 22:09 | ||
Мне ни разу не довелось в жизни проходить собеседования в качестве соискателя. На службу попал сами понимаете как туда попадают. А позднее был наймитом несколько раз, но всегда по приглашению. Те без этого всего мракобесия. А вот принимать решения доводилось. | ||
Ответить | Правка | Наверх | Cообщить модератору |
131. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от OpenEcho (?), 21-Фев-22, 23:10 | ||
> И вот я могу с точностью Вам сказать, что на многие должности | ||
Ответить | Правка | Наверх | Cообщить модератору |
132. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 22-Фев-22, 00:02 | ||
>Если с высока, с понтами, - то флаг ему в руки | ||
Ответить | Правка | Наверх | Cообщить модератору |
134. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от OpenEcho (?), 22-Фев-22, 00:19 | ||
> Потому как они сами экзаменаторы по сути, а тут скажем молодая снежинка его "пытает". Это все накладывает отпечаток на эмоциональный статус человека. | ||
Ответить | Правка | Наверх | Cообщить модератору |
135. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 22-Фев-22, 00:45 | ||
>Согласен, дискомфорт, а с другой стороны, а как еще проверить ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
140. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от OpenEcho (?), 22-Фев-22, 16:41 | ||
> Я только против этих задачек про инопланетян. | ||
Ответить | Правка | К родителю #135 | Наверх | Cообщить модератору |
146. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 22-Фев-22, 20:37 | ||
>Под инопланетянами может быть скрыта реальная задача, | ||
Ответить | Правка | К родителю #140 | Наверх | Cообщить модератору |
149. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от OpenEcho (?), 23-Фев-22, 13:14 | ||
> Корпорации вообще работают по внутренним стандартам. | ||
Ответить | Правка | К родителю #146 | Наверх | Cообщить модератору |
154. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 23-Фев-22, 16:35 | ||
>Не правда. Есть корпорации, где не нагинают под стандард, а приветствуют новшества | ||
Ответить | Правка | К родителю #149 | Наверх | Cообщить модератору |
171. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от OpenEcho (?), 24-Фев-22, 15:40 | ||
> Фистбучеки? Ну для меня это не сурьезная компания. Я всю жизнь серьезными вещами занимался. | ||
Ответить | Правка | К родителю #154 | Наверх | Cообщить модератору |
70. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от FFARHITECTOR (?), 21-Фев-22, 04:09 | ||
"кто умеет писать программы -- пишет программы, и иногда делится опытом в комментах; | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
25. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от User (??), 20-Фев-22, 17:20 | ||
Ну, все! Мир спасён - надо только переписать на rust. | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
38. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +1 +/– | |
Сообщение от Аноним (38), 20-Фев-22, 21:19 | ||
> написанной на дырявом Си ... | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
46. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | –1 +/– | |
Сообщение от Аноним (68), 20-Фев-22, 23:11 | ||
Поправочка: программисты на си обычно не дырявы. И смуззи не пьют. И даже коротких штаников не носят. (В основной массе). | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Анонн (?), 21-Фев-22, 00:26 | ||
Да-да, началась песенка про "это все неправильные погромисты, а вот правильные!.." | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (68), 21-Фев-22, 01:16 | ||
Коллега, а я разве говорил, что среди олдов не было осечек? Статистическая погрешность есть всегда и правило 95% никто не отменял. | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +1 +/– | |
Сообщение от Аноним (95), 21-Фев-22, 13:20 | ||
Так раст он специально для дырявых придуман. | ||
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору |
100. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +1 +/– | |
Сообщение от Аноним (68), 21-Фев-22, 13:53 | ||
Поправочка: дырявыми для дырявых. | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (13), 20-Фев-22, 14:31 | ||
Это в догонку с прошлого месяца, тоже было 2 дыры. Даже в OpenBSD выпустили | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +1 +/– | |
Сообщение от Аноним (-), 20-Фев-22, 15:23 | ||
> Так то писать парсер уникода на С... | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +2 +/– | |
Сообщение от Анонимно11111 (?), 20-Фев-22, 21:01 | ||
Надо вернуться к истокам, когда юникод был простым. Make UNICODE great again! | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (2), 21-Фев-22, 09:00 | ||
В январских дырах было заявлено "denial of service", а сейчас два рабочих эксплойта. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
50. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (50), 20-Фев-22, 23:59 | ||
Ой ой… уязвимости тоже… это же фича… наша библиотека не только парсит но и может быть использования для удалённого исполнения кода. Включено для всех по умолчанию, спасибо не требуется. | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. Скрыто модератором | –1 +/– | |
Сообщение от Аноним (52), 21-Фев-22, 00:39 | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. Скрыто модератором | –2 +/– | |
Сообщение от Аноним (68), 21-Фев-22, 01:18 | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | +/– | |
Сообщение от Аноним (76), 21-Фев-22, 08:41 | ||
Выпущена libexpat 2.4.6, в которой исправлена регрессия, вызванная устранением CVE-2022-25313. | ||
Ответить | Правка | Наверх | Cообщить модератору |
102. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..." | –1 +/– | |
Сообщение от Аноним (102), 21-Фев-22, 15:00 | ||
>переполнение буфера из-за некорректной проверки кодирования Unicode-символов | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |