Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять свои привилегии в системе,
opennews (??), 12-Апр-23, (0) [смотреть все]
- Скрыто модератором,
Denys (??), 13:57 , 12-Апр-23, (2) //
- Что-то этот ваш user namespace какой-то перфорированный всё время ,
Аноним (3), 14:01 , 12-Апр-23, (3) +9 //
- Это кого надо спейс И они его доят ,
Аноним (10), 14:12 , 12-Апр-23, (10) +2 //
- Слишком вкусная фича, чтобы от нее отказываться ,
Аноним (18), 14:41 , 12-Апр-23, (18)
- ну так что ты хочешь от механизма дающего юзеру рута но не вот совсем совсем а т,
пох. (?), 17:02 , 12-Апр-23, (72) +2
- Спасибо дидам с их офигенными идеями про привилегированные порты В семидесятые ,
Аноним (94), 18:23 , 12-Апр-23, (94) –2 //
- И опять use-after-free ,
marten (ok), 14:08 , 12-Апр-23, (5) //
- ваши предложения ,
Аноним (10), 14:10 , 12-Апр-23, (6) //
- Очевидно же -- free должна портить память Либо скорость, либо безопасность ,
Rock (?), 14:47 , 12-Апр-23, (19) //
- насколько это free ptr быстрее, чем это free ptr ptr NULL ,
Аноним (18), 16:40 , 12-Апр-23, (66)
- Незаметно Удивительно, что дизайнеры C POSIX API не сделали так, чтобы этот NULL,
Аноним (67), 16:52 , 12-Апр-23, (67) +2
- ты можешь написать макрос, который будет вызывать free и обнулять переменную ,
Аноним (18), 17:13 , 12-Апр-23, (76) +1
- А в случае неуспешного освобождения что будет возвращать free ,
n00by (ok), 07:27 , 13-Апр-23, (123)
- Неуспешное освобождение памяти - это что Как на чисто логическом уровне это мо,
Аноним (-), 09:14 , 13-Апр-23, (131)
- Это ситуация, обратная успешному освобождению См 8470 67, на которое я отвеча,
n00by (ok), 10:10 , 13-Апр-23, (140)
- В вон том определении реализации функции просто нет места call fails - либо вс,
Аноним (-), 12:35 , 13-Апр-23, (142)
- call fails входит в множество UB Если что, я знаю, что ты любишь высказывать м,
n00by (ok), 13:17 , 13-Апр-23, (146)
- Call fails - как раз обычно well defined behavior, как именно проверить не успе,
Аноним (-), 22:07 , 13-Апр-23, (152)
- Я уже понял, что операции над множествами - не твоё Не требуется дальше убеждать,
n00by (ok), 08:46 , 14-Апр-23, (156)
- А у вас проблемы с логическими операциями Для меня выглядит так как будто это Л,
Аноним (157), 09:30 , 14-Апр-23, (158)
- Это не имеет отношения к UB и твоему непониманию, что такое UB ,
n00by (ok), 09:46 , 14-Апр-23, (159)
- По-моему самое непосредственное отношение Либо поведение определено и подлежит,
Аноним (157), 11:27 , 14-Апр-23, (161)
- 3 4 31 undefined behaviorbehavior, upon use of a nonportable or erroneous progra,
n00by (ok), 15:03 , 14-Апр-23, (163)
- Для функции free в стандарте ничего не сказано про то что эта операция вообще ,
Аноним (166), 23:58 , 20-Апр-23, (166)
- Всё там сказано, читайте цитаты в моих сообщениях, начиная с 8470 140 Или учи,
n00by (ok), 07:01 , 21-Апр-23, (167)
- Ну, вот, как порча указателя на память связана с порчей памяти Речь шла о том, ,
Rock (?), 20:17 , 18-Апр-23, (165)
- Скрыто модератором,
Анонимусс (?), 14:49 , 12-Апр-23, (20) +1
- собирать мусор 30 минут, как в джаваскрипте,
Аноним (21), 14:51 , 12-Апр-23, (21) +1 //
- В JS V8,JavaScriptCore довольно быстрый сборщик мусора - в отличие от сишного ,
Аноним (102), 19:19 , 12-Апр-23, (102) –1
- джаваскрипт легендарен своей текущей jvm, учи матчасть,
Аноним (21), 07:07 , 13-Апр-23, (121)
- Угу, именно поэтому при потугах что-то активно делать все тормозит а браузер жре,
Аноним (-), 09:18 , 13-Апр-23, (132)
- да они не понимают, что такие ситуации можно отследить только контролем за каждо,
FF (?), 15:25 , 12-Апр-23, (37) –3
- Уже много раз повторялось - прикрутите вы нормальный менеджер памяти типа FastMM,
Аноним (77), 17:26 , 12-Апр-23, (77) +1 //
- std unique_prt Но это породит новые проблемы, из-за использования двух языков ,
n00by (ok), 07:35 , 13-Апр-23, (124)
- Не ной, сделай чекер, который будет находить такое и исправлять ,
Иваня (?), 16:58 , 12-Апр-23, (71) //
- fixОпять дырявая x86 ,
анон (?), 17:06 , 12-Апр-23, (75) //
- Мне кажется адепты это не язык виноват, это программисты ОБЯЗАНЫ фиксить такие,
Аноним (22), 14:51 , 12-Апр-23, (22) //
- мне кажется, адепты, которым кто-то чего-то должен, просто не могут достать из л,
FF (?), 15:26 , 12-Апр-23, (38) +1 //
- Адепты язык все исправит вызвались написать свою ОС без этих несчастных C про,
Аноним (56), 16:04 , 12-Апр-23, (56) +2 //
- Ядро 4 14 вышло в ноябре 2017 года И никто ничего не заметил Печально ,
Анонн (?), 15:04 , 12-Апр-23, (28) +2 //
- Ты пишешь под новостью, в которой кто-то что-то все-таки заметил ,
Аноним (18), 15:06 , 12-Апр-23, (30) +4 //
- Все видели, кому это надо было Писали руткиты и продавали их, и или получали за,
ИмяХ (?), 17:54 , 12-Апр-23, (83) +1
- На gentoo в новости две ссылки, и обе на несуществующий CVE,
Аноним (44), 15:33 , 12-Апр-23, (44)
- Уже было Оказыватся, я уже это делал давно, судя по конфигам ,
Аноним (57), 16:09 , 12-Апр-23, (57) +1 //
- Если я усну и проснусь через десят лет и меня спросят, что сейчас происходит в с,
Анонимусс (?), 16:53 , 12-Апр-23, (68) –3
//
- Кто-нить ещё помнит, зачем отключали QoS во времена Win98 Вот, теперь и в,
InuYasha (??), 17:39 , 12-Апр-23, (81) //
- Я не понял они просто выбросили модуль вместо исправления От трюкачи ,
Егор (??), 18:39 , 12-Апр-23, (97) –1
- Не понимаю тех, кто просит его включить ,
Michael Shigorin (ok), 20:18 , 12-Апр-23, (106) –3 //
- 12-04-2023 20 51 23Gentoo, RHEL, SUSE, Fedora, Gentoo, Arch нет этого CVE в багт,
Аноним (108), 20:53 , 12-Апр-23, (107)
- Дебиан 9 как всегда торт ,
Аноним (126), 22:12 , 12-Апр-23, (114) //
- Молодцы ,
Аноним (116), 23:08 , 12-Апр-23, (115)
3,5,22,28,44,57,68,81,97,106,107,114,115
|