Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в Git, позволяющие перезаписать файлы или выполнить свой код" | +/– | |
Сообщение от opennews (??), 26-Апр-23, 11:18 | ||
Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8,... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | –8 +/– | |
Сообщение от Аноним (1), 26-Апр-23, 11:18 | ||
ну что тут скажешь, уязвимости были, есть и будут, выбор ЯП от этого них спасает, такая уж архитектура современных пекарей и серверов | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | –2 +/– | |
Сообщение от soarin (ok), 26-Апр-23, 11:21 | ||
Да. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Аноним (5), 26-Апр-23, 11:30 | ||
Луддиты тоже могут затыкать дырки, если ты понимаешь о чём я. | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | –1 +/– | |
Сообщение от Аноним (82), 27-Апр-23, 02:10 | ||
Одну дырку заткнут, две добавят. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
83. Скрыто модератором | –1 +/– | |
Сообщение от поссы на меня (?), 27-Апр-23, 04:27 | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
93. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Антонимка (?), 27-Апр-23, 17:03 | ||
> Главное не быть луддитом, и во время затыкать дырки 🍩 | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
3. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +11 +/– | |
Сообщение от Аноним (3), 26-Апр-23, 11:27 | ||
Не совсем так. Это говорит об уровне разработки. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
4. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | –3 +/– | |
Сообщение от Аноним (5), 26-Апр-23, 11:29 | ||
У тебя с детства заученное чувство вины и ты его на всех теперь проецируешь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | –3 +/– | |
Сообщение от Аноним (15), 26-Апр-23, 12:27 | ||
Поработать бы сишникам в областях, где от ПО зависят человеческие жизни - вот тогда бы они узнали, что такое чувство вины. | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +12 +/– | |
Сообщение от Аноним (16), 26-Апр-23, 12:39 | ||
Embedded это есть сфера от которой часто зависят человеческие жизни ты в интеллект вообще умеешь? | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | –1 +/– | |
Сообщение от Аноним (15), 26-Апр-23, 13:28 | ||
Только вот не весь embedded написан на си. Если бы ты вылез из сишечного танка, то знал, что embedded, от которого зависят человеческие жизни (тот самый high-integrity software - авиация, комонавтика, ЖД, АЭС), еще с восьмидесятых не пишут на сях. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Аноним (49), 26-Апр-23, 16:01 | ||
> embedded, от которого зависят человеческие жизни [...] еще с восьмидесятых не пишут на сях | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +2 +/– | |
Сообщение от Анонн (?), 26-Апр-23, 16:26 | ||
SPARK Ada, Misra C (там такое количество ограничений, что с Си оно связано только синтаксисом) | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Аноним (79), 27-Апр-23, 00:09 | ||
Спасибо, почитаю на досуге! | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
Сообщение от Аноним (-), 27-Апр-23, 00:51 | ||
> Спасибо, почитаю на досуге | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Michael Shigorin (ok), 26-Апр-23, 17:46 | ||
И что, сильно легче стало паре ошпареных на станции из-за того, что одни гении решили порулить вторым контуром на j2me, а ей приспичило хлам пособирать? | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
86. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Аноним (86), 27-Апр-23, 09:41 | ||
На PHP! | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от OpenEcho (?), 26-Апр-23, 17:50 | ||
> тот самый high-integrity software - авиация, комонавтика, ЖД, АЭС), еще с восьмидесятых не пишут на сях. | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
75. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
Сообщение от Аноним (75), 26-Апр-23, 23:34 | ||
> жизни (тот самый high-integrity software - авиация, комонавтика, ЖД, АЭС), | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
96. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от n00by (ok), 27-Апр-23, 17:12 | ||
>> жизни (тот самый high-integrity software - авиация, комонавтика, ЖД, АЭС), | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +2 +/– | |
Сообщение от Аноним (18), 26-Апр-23, 12:43 | ||
> Поработать бы сишникам в областях, где от ПО зависят человеческие жизни | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
48. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Анонимусс (?), 26-Апр-23, 15:49 | ||
Мисра конечно крута, по ней код для всяких марсоходов пишут за охулиарды денег | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от name (??), 26-Апр-23, 16:26 | ||
Для начала, MISRA запрещает аллокацию на куче... всё - нигодится нидлячего, кроме ембеда в лифтах или автомобилях. | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Аноним (18), 26-Апр-23, 18:14 | ||
> В ядре мисрой даже не пахнет | ||
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору |
76. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Аноним (-), 26-Апр-23, 23:42 | ||
> Мисра конечно крута, по ней код для всяких марсоходов пишут за охулиарды денег | ||
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору |
99. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Аноним (3), 27-Апр-23, 22:28 | ||
Это до тех пор пока новая версия git не попортит КАЖДУЮ локальную репу))) Это лишь вопрос времени, если такая бага просочится | ||
Ответить | Правка | Наверх | Cообщить модератору |
106. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Аноним (106), 29-Апр-23, 12:30 | ||
https://repository.tudelft.nl/islandora/object/uuid:646de5ba... | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
19. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +2 +/– | |
Сообщение от Проффесор (?), 26-Апр-23, 12:43 | ||
Может сможешь привести пример ЯП или области где все шоколадно? Или только дерьмом поливать умеешь? | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
22. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Местный эксперт (?), 26-Апр-23, 12:52 | ||
> Поработать бы сишникам в областях, где от ПО зависят человеческие жизни - | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
100. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Аноним (3), 27-Апр-23, 22:32 | ||
Там хотя бы библиотеки есть и структуры данных))) | ||
Ответить | Правка | Наверх | Cообщить модератору |
104. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Аноним (104), 28-Апр-23, 10:21 | ||
> Здесь как бомжара шаришься чтобы по всему интернету чтобы собрать всякие ring buffer, queue, linked list, red black tree, etc. | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Антонимка (?), 27-Апр-23, 17:05 | ||
> У тебя с детства заученное чувство вины и ты его на всех теперь проецируешь. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
50. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Анонин (?), 26-Апр-23, 16:03 | ||
Просто сишка - это пыхыпэ для системного программирования. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
51. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | –1 +/– | |
Сообщение от Аноним (15), 26-Апр-23, 16:22 | ||
Все так и есть... Забавно при этом читать, как эти сишные макаки авторитетно заявляют "уязвимости были, есть и будут, выбор ЯП от этого них спасает". Сразу чувствуется уровень экспертизы и компетенции :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +3 +/– | |
Сообщение от name (??), 26-Апр-23, 16:29 | ||
Мне интересно, как ты комментируешь новости об уязвимостях на rust. Покраснев обходишь стороной? | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +2 +/– | |
Сообщение от Аноним (60), 26-Апр-23, 17:03 | ||
> Вот сишка и вытеснила нормальные надежные языки типа Ада из масс-маркета | ||
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору |
62. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Анонин (?), 26-Апр-23, 17:18 | ||
Первый стадарт на язык: | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +2 +/– | |
Сообщение от Аноним (71), 26-Апр-23, 18:41 | ||
Одно дело стандарт, другое, когда сделали. С был сделан в 1969 году, годом релиза 1973 считается. | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
Сообщение от Аноним (60), 27-Апр-23, 09:42 | ||
И как же страуструп свой С++ писал поверх Сишки за два года до того, как эта сишка появилась. Да, еще UNIX написали на языке созданном в будущем, и sendmail. Сарказм, если что. | ||
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору |
73. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
Сообщение от Анонимусс (?), 26-Апр-23, 19:45 | ||
Ада изначально разрабатывалась вояками для написания критических систем, систем реального времени и всякого embedded. | ||
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору |
95. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Антонимка (?), 27-Апр-23, 17:08 | ||
> Просто сишка - это пыхыпэ для системного программирования. | ||
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору |
98. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
Сообщение от Аноним (98), 27-Апр-23, 22:09 | ||
> Си - это то, как работает процессор. | ||
Ответить | Правка | Наверх | Cообщить модератору |
103. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Аноним (104), 28-Апр-23, 09:57 | ||
> заодно получить пару cveшек | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | –2 +/– | |
Сообщение от НяшМяш (ok), 26-Апр-23, 11:52 | ||
И кто-то внял голосу разума: https://github.com/Byron/gitoxide | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
27. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
Сообщение от Аноним (27), 26-Апр-23, 13:36 | ||
Уязвимость - не в доступе в неразрешенное место памяти. А в обработке симлинков. Ваш раст бы от этого не защитил. | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
Сообщение от Аноним (15), 26-Апр-23, 16:28 | ||
Но наш Раст защитил бы от CVE-2023-29007 и CVE-2023-25815 из новости, о которых ты решил тактично не упоминать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Аноним (15), 26-Апр-23, 12:19 | ||
> ну что тут скажешь, уязвимости были, есть и будут, выбор ЯП от этого них спасает, такая уж архитектура современных пекарей и серверов | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
24. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Аноним (60), 26-Апр-23, 13:10 | ||
> Суть CVE-2023-29007 в том, что необучаемые сишечные кудесники по привычке опять влепили "char buf[1024]" вместо использования нормального строкового типа. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +3 +/– | |
Сообщение от Аноним (15), 26-Апр-23, 13:33 | ||
Ох уж эти сишечные душевные терзания с выбором между скоростью и пачкой CVE. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Аноним (18), 26-Апр-23, 15:03 | ||
> это самый быстрый способ работать со строками | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
44. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +2 +/– | |
Сообщение от Бывалый смузихлёб (?), 26-Апр-23, 15:24 | ||
> создается на стеке и это самый быстрый способ работать со строками. | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
46. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +2 +/– | |
Сообщение от oficsu (ok), 26-Апр-23, 15:31 | ||
А ещё можно написать строковый тип, который со строками до 1024 работает "быстро" (мы, конечно же, поверим на слово, что разница в быстроте обнаружима), а больше — корректно, но корректность — это... знаете ли, как-то не по нашему, не по сишному | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
58. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от ИмяХ (?), 26-Апр-23, 16:34 | ||
>>это самый быстрый | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
70. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
Сообщение от Аноним (27), 26-Апр-23, 18:29 | ||
То есть с функцией alloca вы не знакомы. | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
88. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Аноним (60), 27-Апр-23, 09:44 | ||
Знаком, но она может стек повредить при неправильном использовании. Примерано как VLA. | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от n00by (ok), 27-Апр-23, 17:23 | ||
Ну поскольку к тому же хорошо знакомы с оптимизацией, значит слышали о спекулятивном исполнении и предсказателе переходов. То есть проверка займёт 0 тактов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Аноним (32), 26-Апр-23, 14:02 | ||
>вместо использования нормального строкового типа. | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
37. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
Сообщение от Аноним (15), 26-Апр-23, 14:40 | ||
Любого динамически аллоцируемого. Вот конкретный фикс этого char[1024]: | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
Сообщение от Аноним (98), 26-Апр-23, 14:48 | ||
Ты чаво это! На куче выделять память очень долго!111 | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Аноньимъ (ok), 27-Апр-23, 00:59 | ||
Скажите спасибо что не на баше говнокодят. | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
90. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | –1 +/– | |
Сообщение от anonymous (??), 27-Апр-23, 11:24 | ||
Тут не выбор ЯП решает, а архитектура. git - это нагромождение скриптов, понятное дело, что они глючат. Не хочешь таких багов, используй софт, который разрабатывается как единое целое, например Fossil | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
8. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
Сообщение от Аноним (8), 26-Апр-23, 11:57 | ||
Вот что бывает, когда вместо JSON используешь свой нескучный формат со своим нескучным парсером. | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
Сообщение от Аноним (16), 26-Апр-23, 12:01 | ||
JSON не нужен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
Сообщение от Аноним (8), 26-Апр-23, 12:08 | ||
JSON нужен, а нескучные форматы не нужны, тем более если они дают CVE RCE. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
Сообщение от Аноним (16), 26-Апр-23, 12:40 | ||
Нет не нужен. У всего должен быть свой формат, вся это универсальщина зло. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +2 +/– | |
Сообщение от Аноним (8), 26-Апр-23, 12:49 | ||
JSON нужен, а нескучные форматы, несовместимые между собой - не нужны. Иначе для N форматов придется писать M конвертеров из одного нескучного формата в другой. А это N + M уязвимых библиотек -- настоящее раздолье для любителей RCE. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | –1 +/– | |
Сообщение от Аноним (16), 26-Апр-23, 13:39 | ||
Чего тогда doc не перейдет на json? Да потому что твой json ненужен прими это как данность. | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +5 +/– | |
Сообщение от Аноним (8), 26-Апр-23, 13:54 | ||
Какой док? Док Эмметт Браун или какой-то другой? JSON - не серебряная пуля, применять его надо только там, где уместно. Хранение конфигов, предназначенных для человека - это уместно. А с твоими нескучными форматами наблюдаем RCE, потому что "шел сишник по буферу, видит - буфер уже закончился, вышел за его пределы и CVE-шнулся". | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Аноним (16), 26-Апр-23, 14:06 | ||
В этой жизни кроме хранения конфигов ещё очень много интересных задач, которые тебе неведомы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Аноним (8), 26-Апр-23, 14:15 | ||
Я бы не назвал изобретение очередного нескучного формата и RCE-парсера к нему "интересной задачей". Но возможно тебя это прикалывает, и ты готов этим заниматься всю жизнь. Для по-настоящему интересных задач у тебя времени не останется - будешь пилить нескучные RCE-форматы. А я использую JSON и другие изобретения человечества, поэтому занимаюсь только новыми задачами -- такими, к которым человечество еще не приступало. Стою на плечах гигантов. А ты путайся у гигантов под ногами со своими RCE-велосипедами. | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
Сообщение от Michael Shigorin (ok), 26-Апр-23, 17:51 | ||
> занимаюсь только новыми задачами -- такими, | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Матцумото (?), 27-Апр-23, 09:26 | ||
Первый контакт, получается | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от 1 (??), 27-Апр-23, 09:52 | ||
или рептилоиды (не впервые) | ||
Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору |
31. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от _RORO_ (ok), 26-Апр-23, 13:57 | ||
Может потому, что MS не пытались сделать нормальный формат, а наоборот более сложный, чтоб никто его полностью не смог реализовать (libreoffice так и не смогли) | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
34. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Аноним (16), 26-Апр-23, 14:06 | ||
Нет формат документа сделанных на json это ещё хуже чем doc. | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
Сообщение от soarin (ok), 26-Апр-23, 15:25 | ||
> Может потому, что MS не пытались сделать нормальный формат, а наоборот более | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
38. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
Сообщение от Аноним (15), 26-Апр-23, 14:45 | ||
> Чего тогда doc не перейдет на json? | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
39. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +3 +/– | |
Сообщение от Аноним (15), 26-Апр-23, 14:47 | ||
> уже на html | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
Сообщение от _RORO_ (ok), 26-Апр-23, 15:00 | ||
*на xml. Это разные вещи. | ||
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору |
41. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
Сообщение от Аноним (41), 26-Апр-23, 14:56 | ||
Если ты про офисный doc, так его использовали до нулевых, а потом поняли, что получилась фигня и выкинули, перейдя на docx, который, внезапно, просто zip архив с набором xml файлов. Т.е. даже ms заюзала стандартизированные форматы, вместо самописных велосипедов. | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
78. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Аноним (-), 26-Апр-23, 23:49 | ||
> Если ты про офисный doc, так его использовали до нулевых, а потом | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от soarin (ok), 27-Апр-23, 06:10 | ||
> ...со спеками на 6000 страниц | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | –3 +/– | |
Сообщение от Проффесор (?), 26-Апр-23, 12:50 | ||
Зачем нужен JSON там, где его никогда не читает глазами человек? Для увеличения объема данных раз так в 6-10 ? | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
23. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +4 +/– | |
Сообщение от Аноним (8), 26-Апр-23, 12:59 | ||
$GIT_DIR/config предназначен для человека. Если бы не предназначался, то было бы проще его оформить в бинарном виде безо всяких JSON. Хотя бы минимально изучай тему, тогда удастся не приземляться с грохотом на лужу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Michael Shigorin (ok), 26-Апр-23, 17:53 | ||
> $GIT_DIR/config предназначен для человека | ||
Ответить | Правка | Наверх | Cообщить модератору |
105. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от PnD (??), 28-Апр-23, 10:49 | ||
А json предназначен для удобной сериализации сообщений при передаче из точки А в точку Б. | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Аноним (-), 26-Апр-23, 23:45 | ||
> Вот что бывает, когда вместо JSON используешь свой нескучный формат со своим | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
11. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +2 +/– | |
Сообщение от Аноним (98), 26-Апр-23, 12:03 | ||
CVE-2023-25815 | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +3 +/– | |
Сообщение от ip1982 (ok), 26-Апр-23, 14:35 | ||
> избегать выполнения команды "git apply --reject" | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Аноним (47), 26-Апр-23, 15:35 | ||
Просто строку обработать... C программисты во всей красе, лишь бы не аллоцировать кучу, зато сразу 5 CVE'шек на ровном месте. | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Иваня (?), 26-Апр-23, 16:24 | ||
Перепиши на Rust | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Аноним (47), 26-Апр-23, 16:32 | ||
Уже переписали, надо попробывать разные имплементации | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | –3 +/– | |
Сообщение от Michael Shigorin (ok), 26-Апр-23, 17:53 | ||
Ошибку сами найдёте? (строго говоря, две, но сперва хотя бы очевидную) | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
Сообщение от Аноним (91), 27-Апр-23, 12:40 | ||
Почему вы ищите ошибки в написании, когда у вас у самого море ошибок в мышлении. Но да, за то знаете как писать. И скорее всего, эти знания только в этой области ограничивается. (В каждой дырке - затычка) | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 28-Апр-23, 04:01 | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Аноним (15), 26-Апр-23, 16:48 | ||
> Перепиши на Rust | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
61. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
Сообщение от Аноним (60), 26-Апр-23, 17:09 | ||
Ты Byron? Просили тебя переписать, а не тыкать в чужое переписывание. | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
Сообщение от InuYasha (??), 27-Апр-23, 13:10 | ||
C'mon please help me doctor git - | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |