<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Python, проявляющаяся при обработке непроверенных дробных чисел в ctypes</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123323.html</link>
    <description>Доступны корректирующие выпуски языка программирования  Python 3.7.10 и 3.6.13, в которых устранена уязвимость (CVE-2021-3177), способная привести к исполнению кода при обработке непроверенных чисел с плавающей запятой в обработчиках, вызывающих функции на языке Си при помощи механизма  ctypes. Проблема также затрагивает ветки Python 3.8  и 3.9, но обновления для них пока находятся в состоянии кандидата в релизы (релиз запланирован на 1 марта)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54616&lt;br&gt;</description>

<item>
    <title>Уязвимость в Python, проявляющаяся при обработке непроверенн... (тер)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123323.html#104</link>
    <pubDate>Tue, 07 Nov 2023 05:18:29 GMT</pubDate>
    <description>1e16 там максимум&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python, проявляющаяся при обработке непроверенн... (Здрасьте)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123323.html#103</link>
    <pubDate>Wed, 24 Feb 2021 17:55:30 GMT</pubDate>
    <description>Это не Пайтон, это расширение (модуль).&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python, проявляющаяся при обработке непроверенн... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123323.html#102</link>
    <pubDate>Tue, 23 Feb 2021 19:54:28 GMT</pubDate>
    <description>Дважды тормознутый?!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python, проявляющаяся при обработке непроверенн... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123323.html#101</link>
    <pubDate>Tue, 23 Feb 2021 19:46:34 GMT</pubDate>
    <description>Раст нужен для того, чтобы вызывать unsafe (C&amp;#124;asm)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python, проявляющаяся при обработке непроверенн... (vantoo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123323.html#100</link>
    <pubDate>Sat, 20 Feb 2021 18:26:46 GMT</pubDate>
    <description>&amp;gt; зашёл почитать дельные, толковые комментарии&lt;br&gt;&lt;br&gt;Не туда зашел.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python, проявляющаяся при обработке непроверенн... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123323.html#99</link>
    <pubDate>Sat, 20 Feb 2021 17:40:02 GMT</pubDate>
    <description>&amp;gt; Но пользователям Повершеллов, OLE, COM, ActiveX и прочих &quot;супертехнологий&quot;, конечно виднее. &lt;br&gt;&lt;br&gt;Кстати, вижу им даже невдомёк, что питонячьи реализации бывают разные, на разных платформах и языках - JS, .NET, Java ... &lt;br&gt;ну ... зато у них есть Повершелл и даже Линукс в WSL и они совсем-совсем как настоящие разрабоДчики :)  &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python, проявляющаяся при обработке непроверенн... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123323.html#98</link>
    <pubDate>Sat, 20 Feb 2021 17:30:48 GMT</pubDate>
    <description>&amp;gt; Безопасно, кучу пайпов чтобы попить смузи &lt;br&gt;&lt;br&gt;&quot;Write programs that do one thing and do it well. Write programs to work together. Write programs to handle text streams, because that is a universal interface.&quot;, The Art of Unix Programming, Eric Steven Raymond&lt;br&gt;&lt;br&gt;Но пользователям Повершеллов, OLE, COM, ActiveX и прочих &quot;супертехнологий&quot;, конечно виднее.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python, проявляющаяся при обработке непроверенн... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123323.html#97</link>
    <pubDate>Sat, 20 Feb 2021 15:29:48 GMT</pubDate>
    <description>Безопасно, кучу пайпов чтобы попить смузи&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python, проявляющаяся при обработке непроверенн... (еман)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123323.html#96</link>
    <pubDate>Sat, 20 Feb 2021 13:17:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt; твой облом состоит в том, что у всех этих языков отличное взаимодействие &lt;br&gt;&amp;gt;&amp;gt; с C/C++, ну и с питоном &lt;br&gt;&amp;gt; Да? Ну и как из питона хруст позвать? Питон вообще в курсе &lt;br&gt;&amp;gt; абстракций хрустиков? Или вы как максимум можете типа-сишный-типа-не-сишный экстеншн &lt;br&gt;&amp;gt; ему вывесить? С прямо таки &quot;safe&quot; сишным api/abi? :) &lt;br&gt;&lt;br&gt;экспорт функций. ABI&lt;br&gt;&lt;br&gt;RTFM! https://en.wikipedia.org/wiki/Application_binary_interface&lt;br&gt;</description>
</item>

</channel>
</rss>
