The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Две уязвимости в Git, способные привести к удалённому выполнению кода, opennews (??), 18-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "Две уязвимости в Git, способные привести к удалённому выполн..."  +4 +/
Сообщение от Аноним (26), 18-Янв-23, 12:54 
Тут целочисленное переполнение. Такое раст в продакшн сборке не в состоянии отловить.  
Ответить | Правка | Наверх | Cообщить модератору

17. "Две уязвимости в Git, способные привести к удалённому выполн..."  –2 +/
Сообщение от Анонн (?), 18-Янв-23, 13:00 
Тут проблема не в самом целочисленном переполнении, а в том что из-за него коряво посчитали память при копировании. Что как раз бы было отловлено в продакшене.
Ответить | Правка | Наверх | Cообщить модератору

18. "Две уязвимости в Git, способные привести к удалённому выполн..."  +2 +/
Сообщение от Аноним (18), 18-Янв-23, 13:32 
> Что как раз бы было отловлено в продакшене

если растаманы не перепутают знаки сравнения, как в FF, рассчитывая попадание смещения в буфер.

Ответить | Правка | Наверх | Cообщить модератору

19. "Две уязвимости в Git, способные привести к удалённому выполн..."  +/
Сообщение от annonn (?), 18-Янв-23, 13:38 
Ты про тот эпичный баг в nftables (https://www.opennet.me/opennews/art.shtml?num=58480) ?
Согласен, повышение привелегий это достаточная цена чтобы писать код на С
Ответить | Правка | Наверх | Cообщить модератору

23. "Две уязвимости в Git, способные привести к удалённому выполн..."  +2 +/
Сообщение от Аноним (26), 18-Янв-23, 13:54 
А тут https://www.opennet.me/opennews/art.shtml?num=55167 чего случилось?
Ответить | Правка | Наверх | Cообщить модератору

32. "Две уязвимости в Git, способные привести к удалённому выполн..."  +/
Сообщение от animenimus (?), 18-Янв-23, 14:30 
> приводящих к краху и не исключающих возможность создания эксплоитов для повышению привилегий в системе.

читаю как "мы смогли уронить аппу, но обделались представить рабочий эксплойт"

И напомни пожалуйста где написано что rust "решает логические и алгоритмические ошибки"?
Я доку почитал, там нету.
Может у тебя есть альтернативные источники?

Ответить | Правка | Наверх | Cообщить модератору

33. "Две уязвимости в Git, способные привести к удалённому выполн..."  +/
Сообщение от Анонн (?), 18-Янв-23, 14:30 
А тут доказан только креш, что хорошо. RCE там только потенциальное, в отличие от этого.

Плюс ты сравниваешь какое-то васяноподелие версии <0.4, которое еще даже не релизнулось, с модулем ядра, который уже много лет в проде. Как-то не очень сравнение, не кажется ли?

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

48. "Две уязвимости в Git, способные привести к удалённому выполн..."  +/
Сообщение от Вы забыли заполнить поле Name (?), 18-Янв-23, 16:05 
Дык пусть на расте напишут ядро уровня линукса, тогда и сравним.
Ответить | Правка | Наверх | Cообщить модератору

53. "Две уязвимости в Git, способные привести к удалённому выполн..."  +/
Сообщение от Анонимусс (?), 18-Янв-23, 17:42 
Как твое "сперва добейся" оправдывает тупейшую ошибку с перепутанными знаками в ядре?
Типа "ядро большое, поэтому там можно знаки путать"?
Или "ядро большое, от пары перепутанных знаков не убудет"?
Ответить | Правка | Наверх | Cообщить модератору

63. "Две уязвимости в Git, способные привести к удалённому выполн..."  +/
Сообщение от Вы забыли заполнить поле Name (?), 19-Янв-23, 03:38 
> Как твое "сперва добейся" оправдывает тупейшую ошибку с перепутанными знаками в ядре?

Оправдать - это ты такую цель видишь у меня ее нет. Просто в больших проектах (не важно на каком языке) вероятность совершить ошибку выше, особенно если проект активно развивается. Вот когда на расте напишут крупный проект подобного уровня, то тогда и будем смотреть какие там ошибки совершат.

Ответить | Правка | Наверх | Cообщить модератору

56. "Две уязвимости в Git, способные привести к удалённому выполн..."  +/
Сообщение от Анонимусс (?), 18-Янв-23, 18:46 
О, еще один свидетель перепутанного знака в FF.
Скинь ссылку на код. Или тоже сольешься как все предыдущие анонимы?
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

38. "Две уязвимости в Git, способные привести к удалённому выполн..."  +/
Сообщение от Анонто (?), 18-Янв-23, 15:00 
Рекомендую вам для прочтения статью https://rustycrate.ru/%D0%BE%D0%B1%...
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

55. "Две уязвимости в Git, способные привести к удалённому выполн..."  +/
Сообщение от Страдивариус (?), 18-Янв-23, 17:57 
> Рекомендую вам для прочтения статью https://rustycrate.ru/%D0%BE%D0%B1%...

Да что вы, в конце концов? Сарказм не почувствовали в моём каменте?

Ответить | Правка | Наверх | Cообщить модератору

58. "Две уязвимости в Git, способные привести к удалённому выполн..."  +/
Сообщение от AnnoniusII (?), 18-Янв-23, 19:55 
Закон По в действии.
Как ты отличишь сарказм от глупости, и троля от дурака?
А с учетом большинства сидящих на пеньке... вывод может быть не утешительный T_T
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру