The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в tmux, эксплуатируемая через escape-последовательность, opennews (ok), 06-Ноя-20, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


21. "Уязвимость в tmux, эксплуатируемая через escape-последовател..."  +2 +/
Сообщение от анон (?), 06-Ноя-20, 14:07 
screen наше всё
Ответить | Правка | Наверх | Cообщить модератору

49. "Уязвимость в tmux, эксплуатируемая через escape-последовател..."  –1 +/
Сообщение от OpenEcho (?), 06-Ноя-20, 18:21 
https://www.cvedetails.com/vulnerability-list/vendor_id-72/p...
Ответить | Правка | Наверх | Cообщить модератору

69. "Уязвимость в tmux, эксплуатируемая через escape-последовател..."  +1 +/
Сообщение от Аноним (28), 06-Ноя-20, 22:55 
Да ладно, немного совсем. Последняя появилась после того, как туда набежал Наумов, но он, к счастью, уже слился. А остальные были >10 лет назад.
Ответить | Правка | Наверх | Cообщить модератору

73. "Уязвимость в tmux, эксплуатируемая через escape-последовател..."  +/
Сообщение от OpenEcho (?), 07-Ноя-20, 00:38 
Вообще-то три cve за последине 10 лет
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=gnu+screen

A у субжа всего 4 cve, включая последнюю, из которых две cve-шки связаны с аппликухами аппло- iTerm2 и вторая GNU Parallel.

Не знаю, по удобству ИМХО тмукс далеко впереди скрина

Ответить | Правка | Наверх | Cообщить модератору

88. "Уязвимость в tmux, эксплуатируемая через escape-последовател..."  +/
Сообщение от Аноним (88), 07-Ноя-20, 19:30 
Количество CVE ни о чём не говорит. Во-первых, эти списки у каждого свои, во-вторых, попадает в них наверно только десятая часть серьёзных проблем, а несерьёзные обычно вовсе игнорируется. Разобраться какие же там уязвимости были в софте всего пару лет назад (и исправили ли их, в этом дистрибутиве или вообще) бывает довольно непросто, придётся как минимум анализировать исходники и все новости за весь период. В общем случае, конечно, чем свежее софт, тем лучше, если в нём только "внезапно" не найдут бэкдоры спецслужб или откровенно некачественный код. Дыры стараются закрывать, это стремление любого нормального человека.
Ответить | Правка | Наверх | Cообщить модератору

96. "Уязвимость в tmux, эксплуатируемая через escape-последовател..."  +/
Сообщение от Аноним (96), 01-Фев-22, 23:42 
Он работает над кодом как и раньше))
Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру