<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в проекте Pingora, позволяющие вклиниться в сторонние запросы</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/139435.html</link>
    <description>Компания Cloudflare объявила об устранении трёх уязвимостей во фреймворке Pingora, двум из которых присвоен критический уровень опасности (9.3 из 10). Фреймворк Pingora написан на языке Rust и предназначен для разработки защищённых высокопроизводительных сетевых сервисов. Построенный при помощи Pingora прокси используется в сети доставки контента Cloudflare  и обрабатывает более 40 млн запросов в секунду. Уязвимости устранены в выпуске Pingora 0.8.0...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64957&lt;br&gt;</description>

<item>
    <title>Уязвимости в проекте Pingora, позволяющие вклиниться в сторо... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/139435.html#167</link>
    <pubDate>Thu, 12 Mar 2026 21:10:24 GMT</pubDate>
    <description>Вот есть необходимость в hash table для твоего кода, вот и используй. Передавать кому-то и кроссверсировать нельзя. Они действительны только внутри потока. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в проекте Pingora, позволяющие вклиниться в сторо... (ptr)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/139435.html#162</link>
    <pubDate>Thu, 12 Mar 2026 05:47:08 GMT</pubDate>
    <description>&amp;gt; В бинарных протоколах есть &#092;0&lt;br&gt;&lt;br&gt;Вы можете назвать хотя бы один такой применяемый сейчас бинарный протокол?&lt;br&gt;Тогда как в текстовых протоколах указание длины в префиксе элемента проблематично. И поэтому там как раз повсеместно строка терминируется чем-то. От одного символа до группы символов.&lt;br&gt;Код для обработки элементов неопределенной длины будет в любом случае сложнее и менее производительный, чем код для обработки элементов известной переменной длины.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в проекте Pingora, позволяющие вклиниться в сторо... (нах.)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/139435.html#161</link>
    <pubDate>Thu, 12 Mar 2026 02:39:11 GMT</pubDate>
    <description>&amp;gt; Это хэш-функция для внутреннего использования приложения. Эти хэши не предназначены &lt;br&gt;&lt;br&gt;ни для чего путного вообще.&lt;br&gt;&lt;br&gt;Так короче. Потому что никогда нельзя угадать, когда тебе понадобится зачем-то сохранить или передать кому-то внутреннее состояние чего-то - даже если изначально тебя устраивал одноразовый хэш. &lt;br&gt;&lt;br&gt;И вот какого дерьма надо было выкурить или употребить по вене чтобы такую опасную и никому ненужную глупость запихать в стандарт вместо создания нормальной библиотеки с нормальными хэшами? (самое смешное что у msvc - нормальный, например)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в проекте Pingora, позволяющие вклиниться в сторо... (Аноним83)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/139435.html#160</link>
    <pubDate>Thu, 12 Mar 2026 01:14:11 GMT</pubDate>
    <description>Да да, &quot;вы нипанимаете, это другое!&quot; (С)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в проекте Pingora, позволяющие вклиниться в сторо... (Аноним83)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/139435.html#159</link>
    <pubDate>Thu, 12 Mar 2026 01:12:46 GMT</pubDate>
    <description>У меня то нет таких проблем с психикой, а для безопасности у меня совсем другие средства, не связанные с ЯП :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в проекте Pingora, позволяющие вклиниться в сторо... (Аноним83)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/139435.html#158</link>
    <pubDate>Thu, 12 Mar 2026 01:10:44 GMT</pubDate>
    <description>Да я вижу как жалкий uv на 350 файлов компилируется минут по 5-10, тогда как quemu на 6500 компилится быстрее.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в проекте Pingora, позволяющие вклиниться в сторо... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/139435.html#157</link>
    <pubDate>Wed, 11 Mar 2026 20:30:55 GMT</pubDate>
    <description>ЧСХ - ему правильно кажется.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в проекте Pingora, позволяющие вклиниться в сторо... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/139435.html#156</link>
    <pubDate>Wed, 11 Mar 2026 19:57:46 GMT</pubDate>
    <description>Это хэш-функция для внутреннего использования приложения. Эти хэши не предназначены для обработки/проверки другими средствами. Средства для работы с внешними хэшами являются законченным продуктом, который проверяется на многих платформах.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в проекте Pingora, позволяющие вклиниться в сторо... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/139435.html#155</link>
    <pubDate>Wed, 11 Mar 2026 19:17:57 GMT</pubDate>
    <description>&amp;gt;но тут он (прости господи, как же тошно и тяжело это сказать) прав&lt;br&gt;&lt;br&gt;Допустим, в том, что питон не нужен, он прав. Но проблема со сборкой промежуточных версий gcc от этого всё равно никуда не исчезает.&lt;br&gt;</description>
</item>

</channel>
</rss>
