<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138344.html</link>
    <description>Опубликован выпуск проекта sudo-rs 0.2.10, развивающего написанные на языке Rust варианты утилит sudo и su.  Новая версия примечательна исправлением двух уязвимостей, которые проявляются среди прочего в дистрибутиве Ubuntu 25.10, в котором sudo-rs задействован вместо утилиты sudo. Примечательно, что до этого кодовая база sudo-rs успешно прошла два независимых аудита безопасности - в августе 2023 года и в августе 2025 года...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64226&lt;br&gt;</description>

<item>
    <title>Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей (Капчевод)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138344.html#208</link>
    <pubDate>Thu, 04 Dec 2025 08:44:45 GMT</pubDate>
    <description>&amp;gt; Трудно понять, что вы имеете ввиду. Приведите пожалуйста пример кода.&lt;br&gt;&lt;br&gt;С реддита. Используется rust-coreutils&lt;br&gt;$ USER=root ls -la /root&lt;br&gt;&lt;br&gt;Бакс из приглашения командной строки пользователя.&lt;br&gt;&lt;br&gt;В багзиле редхата висит подтвержденная бага на эту тему.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей (freecoder)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138344.html#207</link>
    <pubDate>Fri, 21 Nov 2025 10:50:55 GMT</pubDate>
    <description>Трудно понять, что вы имеете ввиду. Приведите пожалуйста пример кода.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138344.html#206</link>
    <pubDate>Sat, 15 Nov 2025 11:54:28 GMT</pubDate>
    <description>&amp;gt; Ни одна корпорация не стала бы&lt;br&gt;&lt;br&gt;... заниматься самодеятельностью, все по указке тов. майора. (аксиома)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138344.html#205</link>
    <pubDate>Sat, 15 Nov 2025 08:11:44 GMT</pubDate>
    <description>Хейтеры раста сами вряд ли вообще занимаются безопасностью и пентестом. Они его хейтят просто потому что так принято в этом сообществе.&lt;br&gt;&lt;br&gt;Ни одна корпорация не стала бы переводить критические узлы просто потому что модно. Сишный код дает в разы больше возможных сценариев атак. Если бы sudo-rs и uutils были недостаточно готовыми, то никто бы не одобрил такой переход. Это долгосрочная стратегия. Сишный код - ошибки логики и ошибки работы с памятью. Раст - только ошибки логики. До 70&#037; уязвимостей связаны с памятью. И их продолжат находить вне зависимости от вашей любви к си. &lt;br&gt;&lt;br&gt;Лицензия тут ни при чем. Вне зависимости от лицензии экспулатация уязвимости принесет многомилиардные убытки. Расходы на лицензию не сравнить с расходами на уязвимость.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей (анонимус)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138344.html#204</link>
    <pubDate>Fri, 14 Nov 2025 19:56:53 GMT</pubDate>
    <description>sudo apt install coreutils-from-gnu coreutils-from-uutils- --allow-remove-essential&lt;br&gt;&lt;br&gt;все сработало (пока)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138344.html#203</link>
    <pubDate>Fri, 14 Nov 2025 09:17:24 GMT</pubDate>
    <description>Спеку не аудитят, аудит чего они проводили?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей (Чтото знающий)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138344.html#202</link>
    <pubDate>Fri, 14 Nov 2025 09:06:55 GMT</pubDate>
    <description>&amp;gt;Просто раст очень &quot;безопасный&quot;, и в это обстоятельство все уверовали&lt;br&gt;&lt;br&gt;Кто эти все? Под каждой новостью каждому Воену Супротив Раста объясняется, что Раст не защищает от всех возможных ошибок. Но Воену продолжают уверять, что &quot;все уверовали&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;Напрягает одно&lt;br&gt;&lt;br&gt;Расслабься, а нето лопнешь от перенапряжения. &lt;br&gt;&lt;br&gt;&amp;gt;они переписывают то, что и так работает отлично &lt;br&gt;&lt;br&gt;Чем хотят в свободное время, тем и занимаются. Тебя забыли спросить. И нет, код на Си не работает отлично.&lt;br&gt;&lt;br&gt;&amp;gt;и используют линукс и его сообщество как полигон,&lt;br&gt;&lt;br&gt;Кто-то заставляет дистрособирателей тащить это в репы? Скажи, кто именно? &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138344.html#201</link>
    <pubDate>Thu, 13 Nov 2025 22:59:44 GMT</pubDate>
    <description>Его спека это код оригинала на Си.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей (Кошкажена)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138344.html#200</link>
    <pubDate>Thu, 13 Nov 2025 20:18:21 GMT</pubDate>
    <description>&amp;gt; но тогда зачем эта суета с переписыванием&lt;br&gt;&lt;br&gt;* сломать работающий опенсорс, создав зоопарк&lt;br&gt;* изменить лицензию&lt;br&gt;* внедрить технологию, которую сложно/долго собирать с нуля, а значит поощрать использование бинарей&lt;br&gt;</description>
</item>

</channel>
</rss>
