<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 14 уязвимостей в библиотеке libsoup, используемой в GNOME </title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136665.html</link>
    <description>В библиотеке libsoup, развиваемой проектом GNOME, выявлено 14 уязвимостей. Libsoup предоставляет реализации клиента и сервера HTTP, использующие GObjects для интеграции с приложениями GNOME. Библиотека применяется в  GNOME Shell, браузере Epiphany (GNOME Web), просмотрщике изображений Shotwell, в  GStreamer-плагине souphttpsrc  и в приложениях, использующих libwebkit2gtk. Ранее библиотека libsoup применялась в NetworkManager, который начиная с выпуска 1.8 был переведён на   libcurl...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63112&lt;br&gt;</description>

<item>
    <title>14 уязвимостей в библиотеке libsoup, используемой в GNOME  (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136665.html#169</link>
    <pubDate>Thu, 24 Apr 2025 11:25:32 GMT</pubDate>
    <description>А главное, яснее видно, что там на самом деле и как происходит.&lt;br&gt;</description>
</item>

<item>
    <title>14 уязвимостей в библиотеке libsoup, используемой в GNOME  (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136665.html#168</link>
    <pubDate>Tue, 22 Apr 2025 20:40:02 GMT</pubDate>
    <description>&amp;gt; b = a + ++a + ++a;&lt;br&gt;&lt;br&gt;вот ваш пример это unspecified behavior (Order of evaluation) и в этом случае компилятор может на свое усмотрение трактовать эту запись и никакого UB тут не будет.&lt;br&gt;</description>
</item>

<item>
    <title>14 уязвимостей в библиотеке libsoup, используемой в GNOME  (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136665.html#167</link>
    <pubDate>Tue, 22 Apr 2025 20:32:09 GMT</pubDate>
    <description>&amp;gt; И каков результат? Он предсказуем?&lt;br&gt;&lt;br&gt;Он может быть определен, как вы же и указали - зависит от компилятора, архитектуры, и фазы луны.&lt;br&gt;&lt;br&gt;&amp;gt; Да, если ваша цель - получить программу, которая не будет делать ничего, как вы процитировали, meaningful. &lt;br&gt;&lt;br&gt;А зачем вы вырываете из контекста? Там говорится, что компилятору может быть все равно на тот или иной случай неопределенного поведения и он может не выдавать никаких предупреждений и в таком случае скомпилированная (корректная по мнению компилятора) программа не обязана выполнять что-либо осмысленного, в том и только том случае если компилятором не учтено то самое поведение (предсказуемое UB). Тут речь не про то, что вы пишите программу, которая ничего не делает осмысленного.&lt;br&gt;&lt;br&gt;&amp;gt; То, что вы описали, называется implementation-defined behavior. Undefined behavior - это то, чего в корректной (в соответствии со стандартом) программе НЕТ.&lt;br&gt;&lt;br&gt;пройдитесь по ссылке которую я оставил, это не я описывал, это там написано.&lt;br&gt;&lt;br&gt;&amp;gt; Стандарт &quot;говорит&quot; компилятору: если тебе на </description>
</item>

<item>
    <title>14 уязвимостей в библиотеке libsoup, используемой в GNOME  (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136665.html#166</link>
    <pubDate>Tue, 22 Apr 2025 19:37:27 GMT</pubDate>
    <description>&amp;gt; почему нельзя, обращаются ведь?&lt;br&gt;&lt;br&gt;И каков результат? Он предсказуем?&lt;br&gt;&lt;br&gt;&amp;gt; Это не закон!!!&lt;br&gt;&lt;br&gt;Да, если ваша цель - получить программу, которая не будет делать ничего, как вы процитировали, meaningful. Исключением будет только если разработчики вашего компилятора выдадут вам справку, что такой код допустим и скомпилированная программа будет делать нечто предсказуемое.&lt;br&gt;&lt;br&gt;&amp;gt; Ну вот в стандарте и написано в случае &quot;memory accesses outside of array bounds&quot; поступай (компилятор) как знаешь, ибо я (стандарт) не знаю (и не должен) как это поведение однозначно определить.&lt;br&gt;&lt;br&gt;То, что вы описали, называется implementation-defined behavior. Undefined behavior - это то, чего в корректной (в соответствии со стандартом) программе НЕТ. Стандарт &quot;говорит&quot; компилятору: если тебе на вход подадут программу с UB (мусор), то можешь не беспокоиться, если у тебя на выходе тоже получится мусор.&lt;br&gt;&lt;br&gt;&amp;gt; Отсюда разные компиляторы в праве делать как хотят, и тем самым они не нарушают стандарт. А вот правильно ли делает компилятор или нет эт</description>
</item>

<item>
    <title>14 уязвимостей в библиотеке libsoup, используемой в GNOME  (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136665.html#165</link>
    <pubDate>Tue, 22 Apr 2025 17:18:02 GMT</pubDate>
    <description>&amp;gt; Я думаю дело не в уязвимостях - посмотри список спонсоров раста, он &lt;br&gt;&amp;gt; вполне себе открыт. Они просто хотят открытый сырец завендорлочить, а точнее &lt;br&gt;&amp;gt; обгадить на других платформах, что кстати так же открыто и делают. &lt;br&gt;&lt;br&gt;Главное, не смотри список членов &quot;руко-водящего комитета&quot; GCC&lt;br&gt;https://gcc.gnu.org/steering.html (гугл, ай-би-эм^W красношляпа, нвидиа)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>14 уязвимостей в библиотеке libsoup, используемой в GNOME  (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136665.html#164</link>
    <pubDate>Tue, 22 Apr 2025 15:44:43 GMT</pubDate>
    <description>Так через консольку же удобнее.&lt;br&gt;</description>
</item>

<item>
    <title>14 уязвимостей в библиотеке libsoup, используемой в GNOME  (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136665.html#163</link>
    <pubDate>Tue, 22 Apr 2025 15:16:44 GMT</pubDate>
    <description>Slackware, как всегда, неуязвима.&lt;br&gt;</description>
</item>

<item>
    <title>14 уязвимостей в библиотеке libsoup, используемой в GNOME  (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136665.html#162</link>
    <pubDate>Tue, 22 Apr 2025 15:08:48 GMT</pubDate>
    <description>Иди в старые темы, лог модерирования глянь. Не дадут удалить они. &lt;br&gt;</description>
</item>

<item>
    <title>14 уязвимостей в библиотеке libsoup, используемой в GNOME  (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136665.html#161</link>
    <pubDate>Tue, 22 Apr 2025 14:45:36 GMT</pubDate>
    <description>Если бы разбиться было личным делом каждого, тогда никаких возражений. Только вот часто при этом уносятся и чужие жизни (а виновник за рулём может не получить и царапины).&lt;br&gt;</description>
</item>

</channel>
</rss>
