![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Обновление почтового сервера Exim 4.98.2 с устранением уязвимости" | +/– | ![]() |
Сообщение от opennews (?), 27-Мрт-25, 11:24 | ||
Опубликован корректирующий выпуск почтового сервера Exim 4.98.2, в котором устранена уязвимость (CVE-2025-30232), потенциально позволяющая поднять свои привилегии. Возможна ли удалённая эксплуатация уязвимости не уточняется... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Krtek (?), 27-Мрт-25, 11:24 | –8 +/– | ![]() |
>Проблема возникала из-за освобождения памяти под буфер вывода отладочной информации (debug_pretrigger_buf) без выставления в указатель значения NULL, которое используется для проверки наличия буфера перед обращениями к нему. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16, #28, #79 |
3. Сообщение от Аноним (3), 27-Мрт-25, 11:34 | +2 +/– | ![]() |
Может Exim переписать на Раст? А то постоянно в нем ошибки с памятью | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4, #6, #8, #9, #77 |
4. Сообщение от Аноним (4), 27-Мрт-25, 11:36 | –1 +/– | ![]() |
Не надо. Могие его любят за то, какой он есть, даже если он и дырявый всю дорогу. Но такой функциональный, что ему можно всё простить и назвать его лучшим из лучших. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
5. Сообщение от Аноним (-), 27-Мрт-25, 11:36 | –2 +/– | ![]() |
> вызвана обращением к памяти после её освобождения (use-after-free) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #59 |
6. Сообщение от Аноним (6), 27-Мрт-25, 11:38 | +23 +/– | ![]() |
Сначала компилятор из раста в ассемблер напиши, чтоб не юзать дыряшечно-плюсовый LLVM-IR, клован | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #80 |
7. Сообщение от Аноним (7), 27-Мрт-25, 12:00 | +1 +/– | ![]() |
Просто Exim пишется ненастоящими сишниками. Настоящие сишники такого бы не допустили. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #30 |
8. Сообщение от Карлос Сношайтилис (ok), 27-Мрт-25, 12:00 | +/– | ![]() |
А ты потянешь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
9. Сообщение от Аноним (-), 27-Мрт-25, 12:13 | –3 +/– | ![]() |
> Может Exim переписать на Раст? А то постоянно в нем ошибки с памятью | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
10. Сообщение от Аноним (10), 27-Мрт-25, 12:28 | +/– | ![]() |
Странно что с таким названием он написан не на Erlang. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11 |
11. Сообщение от Аноним (6), 27-Мрт-25, 12:30 | +1 +/– | ![]() |
Да ваще... Странно что глаголы to exist, to exit не имеют отношения к Erlang. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #20 |
12. Сообщение от Аноним (-), 27-Мрт-25, 12:38 | +2 +/– | ![]() |
> уязвимость, потенциально позволяющая поднять свои привилегии. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14 |
14. Сообщение от Аноним (14), 27-Мрт-25, 12:50 | +/– | ![]() |
Да, это всего лишь 100500 подобный коммент на opennet. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #17, #18, #19 |
16. Сообщение от Аноним (16), 27-Мрт-25, 13:03 | –2 +/– | ![]() |
> И эти люди получают зарплату. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #26, #29 |
17. Сообщение от Аноним (17), 27-Мрт-25, 13:05 | +1 +/– | ![]() |
>Неужели вас не за*бало это писать. Для кого? Зачем? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #48 |
18. Сообщение от Аноним (16), 27-Мрт-25, 13:08 | –3 +/– | ![]() |
Для новичков и неофитов) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #22, #31, #63 |
19. Сообщение от Аноним (19), 27-Мрт-25, 13:17 | +/– | ![]() |
> Тут такие же freeloaders, в жизни не написавшие ни строчки кода | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #21 |
20. Сообщение от Аноним (10), 27-Мрт-25, 13:17 | +/– | ![]() |
Вот-вот! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
21. Сообщение от Аноним (17), 27-Мрт-25, 13:37 | +1 +/– | ![]() |
>Незнайка лучше недоучки (ц) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #24 |
22. Сообщение от Аноним (17), 27-Мрт-25, 13:41 | +/– | ![]() |
>привить им ответственность за свой написанный код. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #23, #64, #68 |
23. Сообщение от Аноним (-), 27-Мрт-25, 14:04 | –1 +/– | ![]() |
>>привить им ответственность за свой написанный код. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #60, #65, #67 |
24. Сообщение от Аноним (19), 27-Мрт-25, 14:19 | +/– | ![]() |
> Следуя этой логике -> т.к. ни когда не допускает ошибок | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #66 |
25. Сообщение от Аноним (25), 27-Мрт-25, 14:32 | –1 +/– | ![]() |
Ну так написан же на языке без сборщика мусора. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #27, #32 |
26. Сообщение от Krtek (?), 27-Мрт-25, 14:54 | –3 +/– | ![]() |
Меня больше интересует кто их взял на работу и кто отвечал за код ревью. Это либо намеренная диверсия, либо проф непригодность. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #84 |
27. Сообщение от Ivan_83 (ok), 27-Мрт-25, 14:54 | +1 +/– | ![]() |
Ему работать надо а не сборщики мусора гонять. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
28. Сообщение от Ivan_83 (ok), 27-Мрт-25, 14:57 | –1 +/– | ![]() |
Какие именно эти? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #38, #52 |
29. Сообщение от Ivan_83 (ok), 27-Мрт-25, 14:58 | +3 +/– | ![]() |
Авторы поди на пенсии уже и им пофиг. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
30. Сообщение от Ivan_83 (ok), 27-Мрт-25, 14:59 | +7 +/– | ![]() |
Ага, сравнить хотя бы с постфикс или другими почтарями. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
31. Сообщение от Ivan_83 (ok), 27-Мрт-25, 15:03 | +1 +/– | ![]() |
> Молодежь приходит сюда, и видит в новостях кучу СИшных дыреней. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #33 |
32. Сообщение от Аноним (14), 27-Мрт-25, 15:08 | +3 +/– | ![]() |
В Exim было куча уязвимостей, связанных с логикой, где safe languages никак не помогут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #35 |
33. Сообщение от Аноним (-), 27-Мрт-25, 15:13 | –1 +/– | ![]() |
> И не видит ещё больше софта/когда на С который работает без проблем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #34, #37, #49 |
34. Сообщение от Ivan_83 (ok), 27-Мрт-25, 15:24 | +/– | ![]() |
> Хаха, и сколько на СИ рабочего софта осталось? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #36, #46, #69 |
35. Сообщение от Аноним (-), 27-Мрт-25, 15:29 | –1 +/– | ![]() |
> В Exim было куча уязвимостей, связанных с логикой, где safe languages никак не помогут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #40 |
36. Сообщение от Аноним (-), 27-Мрт-25, 15:32 | +/– | ![]() |
> Как минимум GTK/XFCE на С. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #39, #55 |
37. Сообщение от Ivan_83 (ok), 27-Мрт-25, 15:32 | +1 +/– | ![]() |
> Т.е если бесплатно - то можно "абыкак" наовнячить код? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
38. Сообщение от Аноним (38), 27-Мрт-25, 15:32 | +/– | ![]() |
Ну раз у тебя на столько дефицит внимания: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #41 |
39. Сообщение от Ivan_83 (ok), 27-Мрт-25, 15:35 | +/– | ![]() |
> Не, я видел твой опенсорсный овнокод, и очень сомневаюсь что за деньги ты будешь писать лучше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #45 |
40. Сообщение от Ivan_83 (ok), 27-Мрт-25, 15:38 | +2 +/– | ![]() |
И что? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #42 |
41. Сообщение от Ivan_83 (ok), 27-Мрт-25, 15:39 | –1 +/– | ![]() |
И что? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #56 |
42. Сообщение от Аноним (-), 27-Мрт-25, 15:52 | –1 +/– | ![]() |
> А сколько уязвимостей было в том же wordpress на безопасно памятном PHP? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #43 |
43. Сообщение от Ivan_83 (ok), 27-Мрт-25, 15:57 | +1 +/– | ![]() |
Квалификация, архитектура и стиль кода - очень сильно влияют на результат. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #47 |
44. Сообщение от Аноним (44), 27-Мрт-25, 16:02 | +/– | ![]() |
Типичные новости про Exim из года в год: "выпущено обновление с устранением уязвимости"... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #78 |
45. Сообщение от Аноним (-), 27-Мрт-25, 16:02 | +/– | ![]() |
> Так плати по $100/час и ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #50 |
46. Сообщение от Аноним (-), 27-Мрт-25, 16:05 | –1 +/– | ![]() |
> Как минимум GTK/XFCE | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #54 |
47. Сообщение от Аноним (-), 27-Мрт-25, 16:06 | –2 +/– | ![]() |
> Квалификация, архитектура и стиль кода - очень сильно влияют на результат. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #51 |
48. Сообщение от Аноним (-), 27-Мрт-25, 16:09 | –2 +/– | ![]() |
Спасибо, чувак! Отлично сказано! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
49. Сообщение от Аноним (6), 27-Мрт-25, 16:11 | +1 +/– | ![]() |
> Хаха, и сколько на СИ рабочего софта осталось? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
50. Сообщение от Ivan_83 (ok), 27-Мрт-25, 16:12 | +/– | ![]() |
Ох чувак, ты в каком то странном мире живёшь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
51. Сообщение от Ivan_83 (ok), 27-Мрт-25, 16:13 | +1 +/– | ![]() |
Вы почему то считаете это критической проблемой, хотя это далеко не так. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
52. Сообщение от Krtek (?), 27-Мрт-25, 16:13 | +/– | ![]() |
Наивно как-то, ну да ладно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
53. Сообщение от Аноним (68), 27-Мрт-25, 16:29 | +/– | ![]() |
> Обновление почтового сервера Exim 4.98.2 с устранением уязвимости | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #70 |
54. Сообщение от Ivan_83 (ok), 27-Мрт-25, 16:57 | +/– | ![]() |
Потому что мне это не сильно важно и потому не оч интересно :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
55. Сообщение от Аноним (55), 27-Мрт-25, 17:33 | +1 +/– | ![]() |
>что за деньги ты будешь писать лучше | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #61 |
56. Сообщение от Аноним (56), 27-Мрт-25, 18:31 | +/– | ![]() |
> И что? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #57, #58 |
57. Сообщение от Ivan_83 (ok), 27-Мрт-25, 18:40 | +/– | ![]() |
Без пруфов такие обвинения не канают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
58. Сообщение от _ (??), 27-Мрт-25, 18:44 | +/– | ![]() |
Дитё - ты хоть раз в жизни код Ыкзима смотрел? Вот иманно! :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #62 |
59. Сообщение от _ (??), 27-Мрт-25, 18:47 | +/– | ![]() |
Там стиль написания ... как будто оригинальный аффтар всё ещё на "b*" пишет :-\ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
60. Сообщение от _ (??), 27-Мрт-25, 18:54 | +/– | ![]() |
Но свой код ты конечно же не покажешь? Ну чисто чтобы оценить его качество.... :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
61. Сообщение от _ (??), 27-Мрт-25, 19:00 | +/– | ![]() |
Нет. Тут зависит от того как процесс поставлен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
62. Сообщение от Ivan_83 (ok), 27-Мрт-25, 19:01 | +/– | ![]() |
Я сегодня посмотрел впервые, ссылка из новости: https://code.exim.org/exim/exim/src/commit/be040d7df68a8cbb2... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
63. Сообщение от Ivan_83 (ok), 27-Мрт-25, 19:05 | +/– | ![]() |
Судя по частоте появлений комментов здесь 1-2 чела сидят под анонимом и щитпостят про то какой раст хороший и какой С страшный. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #73 |
64. Сообщение от Ivan_83 (ok), 27-Мрт-25, 19:07 | +/– | ![]() |
Чтобы что то развивалось для этого нужна мотивация, или даже система мотивации. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
65. Сообщение от Ivan_83 (ok), 27-Мрт-25, 19:17 | +1 +/– | ![]() |
Ты всё не правильно понял. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
66. Сообщение от Ivan_83 (ok), 27-Мрт-25, 19:20 | +/– | ![]() |
Так и пользы вы - незнайки никакой не причиняете, так что в биореактор вас проще упихать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #72 |
67. Сообщение от Аноним (17), 27-Мрт-25, 19:54 | +/– | ![]() |
>старое мне запомнилось | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
68. Сообщение от Аноним (68), 27-Мрт-25, 20:04 | +/– | ![]() |
> Новое поколение, которое приходит в ИТ, 3 из 4-х - инфантилы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
69. Сообщение от Аноним (68), 27-Мрт-25, 20:52 | +/– | ![]() |
> А ты учитывал что час работы стоит минимум 50 баксов, а по хорошему так все 100+? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
70. Сообщение от Ан Оним (?), 27-Мрт-25, 21:52 | +/– | ![]() |
Ну вот версия 4.98.1 тоже security release. It addresses a possible SQL injection. Please check CVE-2025-26794 for more details. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
71. Сообщение от Ан Оним (?), 27-Мрт-25, 22:33 | +/– | ![]() |
Посмотрел исходный текст. Да, неудивительно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
72. Сообщение от Аноним (19), 28-Мрт-25, 00:35 | +/– | ![]() |
> Так и пользы вы - незнайки никакой не причиняете | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 |
73. Сообщение от Аноним (73), 28-Мрт-25, 01:11 | +/– | ![]() |
> Судя по частоте появлений комментов здесь 1-2 чела сидят под анонимом и щитпостят | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
75. Сообщение от 12yoexpert (ok), 28-Мрт-25, 09:44 | +/– | ![]() |
про exim вообще бывают новости не про уязвимости? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
77. Сообщение от SubGun (ok), 28-Мрт-25, 10:26 | +1 +/– | ![]() |
Вот, кстати, это наверное первый раз, когда я соглашусь, что что-то стоит на Rust переписать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
78. Сообщение от SubGun (ok), 28-Мрт-25, 10:29 | +/– | ![]() |
Так это же хорошо, что устраняют уязвимости. Плох тип этих уязвимостей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
79. Сообщение от SubGun (ok), 28-Мрт-25, 10:50 | +/– | ![]() |
Кто "эти люди"? Ты посмотри на статистику Contributors на гитхабе. Наверное не ошибусь, если скажу, что последние 10 лет в репу стабильно коммитил всего 1 человек. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
80. Сообщение от Аноним (80), 28-Мрт-25, 13:19 | +/– | ![]() |
А в чем проблема с LLVM? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #81 |
81. Сообщение от Аноним (81), 28-Мрт-25, 14:14 | +1 +/– | ![]() |
Написан на ЯП, который не работает безопасно с памятью + (как тут говорят местные) тянет тяжелое наследие Сишки-дыряшки. Когда закончите с компилятором, переходите к самому ассемблеру, чтоб тож на расте был написан... а то мало ли какое там переполение и use-after-free случится при ассемблировании в двоичный код. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 Ответы: #83 |
83. Сообщение от Аноним (83), 28-Мрт-25, 22:29 | +/– | ![]() |
Какие-то глупости, это всё не так важно, на чём написан. Главное, чтобы компилировать Раст правильно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 |
84. Сообщение от Аноним (84), 29-Мрт-25, 00:00 | +/– | ![]() |
Их взял Кембриджский университет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #85 |
85. Сообщение от Krtek (?), 29-Мрт-25, 00:06 | +1 +/– | ![]() |
Тот самый университет, что набирает студентов по расовым квотам? Ну что ж, ничего удивительного. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |