![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода" | +/– | ![]() |
Сообщение от opennews (??), 18-Апр-25, 10:23 | ||
В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентификации выполнить свой код на SSH-сервере, созданном с использованием уязвимой библиотеки. Проблема присвоен критический уровень опасности (10 из 10)... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
4. Сообщение от vantoo (ok), 18-Апр-25, 10:51 | +11 +/– | ![]() |
На IoT, конечно, пофиксят дыру очень быстро (нет). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #52 |
38. Сообщение от Аноним (38), 18-Апр-25, 13:17 | +4 +/– | ![]() |
Эрланг довольно нишевый инструмент. Здесь кичатся матаном, но чаще это защита нишевости ("Мы не как все, у нас серьёзные технологии!"). Но по факту можно годами писать на Эрланге, не зная никакой сложной математики (если не лезть в distributed algorithms, но это проблема любой distributed-системы, хоть на Go, хоть на C++). Elixir вообще позиционируется как "дружелюбный" язык - и там те же возможности, но с приятным синтаксисом. Сложность Эрланга преувеличена - она не в математике, а в смене парадигмы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #39, #41, #44, #77 |
39. Сообщение от Аноним (39), 18-Апр-25, 13:59 | +6 +/– | ![]() |
Эрланг — это не матан, эрланг — это перекладывание пакетов в сложных сетях телекома. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #74 |
40. Сообщение от YetAnotherOnanym (ok), 18-Апр-25, 14:09 | +2 +/– | ![]() |
> например, на IoT- | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
41. Сообщение от Аноним (41), 18-Апр-25, 14:31 | –1 +/– | ![]() |
Эликсир эдакая замена ноде. И в плане производительности тоже. Зато скалируется хорошо. Но всё равно весьма специфично, большинство приложений не микросервисы. Матан это разве не про хаскел? Собственно, популярность хаскела вполне отражает востребованность подобного. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #48 |
44. Сообщение от Аноним (-), 18-Апр-25, 15:01 | +/– | ![]() |
> Эрланг довольно нишевый инструмент. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #71 |
48. Сообщение от Аноним (48), 18-Апр-25, 15:28 | +/– | ![]() |
>Матан это разве не про хаскел? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #49 |
49. Сообщение от Аноним (41), 18-Апр-25, 15:40 | +/– | ![]() |
>>Матан это разве не про хаскел? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #54, #69, #75 |
50. Сообщение от Аноним (50), 18-Апр-25, 15:59 | +1 +/– | ![]() |
>exec | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #73, #79 |
51. Сообщение от Аноним (-), 18-Апр-25, 16:16 | +/– | ![]() |
> Уязвимость вызвана ошибкой в коде разбора сообщений, из-за которой сообщения SSH_MSG_CHANNEL_REQUEST, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #62 |
52. Сообщение от Аноним (-), 18-Апр-25, 16:27 | +/– | ![]() |
> На IoT, конечно, пофиксят дыру очень быстро (нет). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
54. Сообщение от Аноним (48), 18-Апр-25, 16:30 | +/– | ![]() |
>почему любая функциональщина должна ассоциироваться с математикой | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
62. Сообщение от Аноним (62), 18-Апр-25, 18:12 | +/– | ![]() |
Ну это же ssh, иначе как он без экзека | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #65, #72 |
65. Сообщение от Аноним (65), 18-Апр-25, 18:23 | +/– | ![]() |
Через библиотеку… А нет, сорян, это ж опенсорс, тут хорошо делать почти никто не умеет, страдайте с exec тогда и скажите спасибо Тео. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #80 |
69. Сообщение от Аноним (-), 18-Апр-25, 18:54 | +1 +/– | ![]() |
> В таком случае, мне не понятно, почему любая функциональщина (вроде эрланга и | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #83 |
71. Сообщение от Аноним (-), 18-Апр-25, 18:59 | +/– | ![]() |
> Точно так же можно рассказать про хаскель. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #82 |
72. Сообщение от Аноним (-), 18-Апр-25, 19:04 | –1 +/– | ![]() |
> Ну это же ssh, иначе как он без экзека | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
73. Сообщение от YetAnotherOnanym (ok), 18-Апр-25, 20:09 | +1 +/– | ![]() |
Эрланг не позиционировался как "безопасный", то есть исключающий возможность писать с ошибками. Эрланг позиционировался как дающий возможность писать "неубиваемые" программы, способные тащить стопицот одновременных соединений. А накосячить в нём - легко, есть даже книжечка с обзором и разбором наиболее распространённых ошибок - "Erlang in anger". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
74. Сообщение от эксперт по всему (?), 18-Апр-25, 23:30 | +/– | ![]() |
никто не перекидывает пакеты эрлангом, его используют для обработки сигнализационного трафика, которого мало | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
75. Сообщение от Нуину (?), 19-Апр-25, 02:21 | +/– | ![]() |
> Мне сложно представить, кому ещё могут понадобиться функторы и монады. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
76. Сообщение от Нуину (?), 19-Апр-25, 02:28 | +/– | ![]() |
> Примечательно, что по словам исследователя код был создан с использованием AI-ассистентов GPT-4, Cursor и Sonnet на основе анализа изменения с исправлением уязвимости | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #78, #84 |
77. Сообщение от Нуину (?), 19-Апр-25, 02:29 | +/– | ![]() |
> Здесь кичатся матаном | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
78. Сообщение от Аноним (-), 19-Апр-25, 08:01 | +/– | ![]() |
Эти AI, такие AI... Пока его не пнёшь в нужном направлении, он может слона не заметить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
79. Сообщение от Пустотеев (ok), 19-Апр-25, 09:05 | +/– | ![]() |
> Классика бэкдоров для кода на "безопасных" ЯП. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
80. Сообщение от Пустотеев (ok), 19-Апр-25, 09:40 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 |
81. Сообщение от Аноним (81), 19-Апр-25, 10:26 | +/– | ![]() |
Автор я опять делаю работу за тебя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
82. Сообщение от Аноним (48), 19-Апр-25, 11:57 | +/– | ![]() |
>1) В проекте 1 мне надо вгрузить в мою голову половину мозга кодера, чтобы сделать там даже самый маленький патчик на незначительную фичу, нужную лично мне. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 Ответы: #87, #89 |
83. Сообщение от Пустотеев (ok), 19-Апр-25, 15:49 | +1 +/– | ![]() |
> ... которым абстракции покруче дай ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 Ответы: #88 |
84. Сообщение от Аноним (-), 19-Апр-25, 20:33 | +/– | ![]() |
> А хваленый Codepilot не смог найти? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #85 |
85. Сообщение от Нуину (?), 19-Апр-25, 23:16 | +1 +/– | ![]() |
>> А хваленый Codepilot не смог найти? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 Ответы: #86 |
86. Сообщение от Аноним (86), 20-Апр-25, 10:09 | +/– | ![]() |
Обоснуй, на каком основании. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #91 |
87. Сообщение от аноним43481234 (?), 20-Апр-25, 18:37 | +1 +/– | ![]() |
Вот вот. Писать без абстракций - это жонглировать регистрами и указателями на ассемблере. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 Ответы: #90 |
88. Сообщение от Аноним (-), 21-Апр-25, 23:14 | +/– | ![]() |
> Потому что конкретно эта бага как-раз в куске, который делали как проще, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 |
89. Сообщение от Аноним (-), 21-Апр-25, 23:22 | +/– | ![]() |
> Жёстко. Надеюсь, никого из сишников это не оскорбит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 |
90. Сообщение от Аноним (-), 21-Апр-25, 23:25 | +/– | ![]() |
> Эти противники абстракций такие классные, так уверенно рассказывают что они не | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 |
91. Сообщение от Нуину (?), 22-Апр-25, 01:09 | +/– | ![]() |
> Обоснуй, на каком основании. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |