The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо выполнить свой код, opennews (??), 24-Май-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


23. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  +/
Сообщение от Анонимусс (?), 24-Май-23, 12:31 
Т.е. предположить, что один - код писать не умеют, а другие - халатно относятся к своим обязаностям, уже не вариант? Только заговор?


Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

24. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  +/
Сообщение от Аноним (86), 24-Май-23, 12:41 
Ага все резко разучились писать код и куча никогда не обновляемых ембедед устройств стала доступна кому угодно, когда угодно, для каких угодно целей. И Дед Мороз ещё настоящий.
Ответить | Правка | Наверх | Cообщить модератору

30. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  –1 +/
Сообщение от soarin (ok), 24-Май-23, 12:50 
А когда умели?
Посмотри на частоту выявления уязвимостей в линукс ядре. Ничего не менялось то. Просто у тебя выборочное и узкое зрение.

Тут в новостях уже надоели с «буфера!» каждый день. Но как ты увидел в новости про Microsoft, то это уже сразу другое 😀

Ответить | Правка | Наверх | Cообщить модератору

31. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  +1 +/
Сообщение от Аноним (86), 24-Май-23, 12:52 
Просто ты думаешь так как тебе сказали, а шаг вправо или влево ты подумать не можешь потому что мыслепреступление. Поэтому ты и понь.
Ответить | Правка | Наверх | Cообщить модератору

35. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  –1 +/
Сообщение от soarin (ok), 24-Май-23, 12:57 
Я не анимешник, поэтому СПГС не интересует.
Ответить | Правка | Наверх | Cообщить модератору

45. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  –1 +/
Сообщение от Аноним (86), 24-Май-23, 14:09 
Мы знаем ты первый канал смотришь. С тобой всё ясно.
Ответить | Правка | Наверх | Cообщить модератору

34. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  +3 +/
Сообщение от Анонимусс (?), 24-Май-23, 12:55 
Почему вдруг сразу? Они типа раньше сильно лучше умели...

Вон Поня выше ссылку привел на какой-то топ уязвимостей - там ядра и 4.4, и 4.11, и 3.13.6, и даже 2.6.34 есть.
Причем проблемы те же, фиксы аналогичные, вроде
  - argp->end = p + (argp->pagelen>>2);
  + argp->end = argp->p + (argp->pagelen>>2);
или
  - if (len < tcp_hdrlen)
  + if (len < tcp_hdrlen || tcp_hdrlen < sizeof(struct tcphdr))

Они никогда не писали без таких багов, просто с годами кода становится все больше, а возможности мозга не увеличиваются. Дальше будет только хуже.

Но теория заговора это удобно.
Это позволяет верить что язык хороший, архитектура хорошая, погромисты хорошие... и вот только злой умысел привел к такой дыре!

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

44. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  +/
Сообщение от Аноним (86), 24-Май-23, 14:08 
Да знаем мы таких верующих в программистов, и в то что язык плохой, а потом https://www.opennet.me/opennews/art.shtml?num=28998 но всё конечно же опровергнуто никто не виноват. Причём опровергает тот же самый человек, которого по факту обвиняют всё как всегда.

- Ты вставлял «баг»
- Нет я не вставлял следов своего «бага» я не нашел
- Ну ок тогда всё в порядке

Так детей в ясельной группе обманывают.

Ответить | Правка | Наверх | Cообщить модератору

72. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  +2 +/
Сообщение от фтщт (?), 24-Май-23, 17:28 
хм... мне казалось "бремя доказательства лежит на том, кто обвиняет", а тут оказывается новое слово в юриспруденции

напоминает анекдот:
- я всем рассказал, что ваша дочь легкого поведения!
-- но у меня только один сын
- какая разница, теперь сами оправдыватесь

пока нет доказательств, что это намеренная ошибка
+ неужели, ты уверен, что у них хватит денег купить всех: кодописак, мейнтейнеров, ревьюверов и даже самого Линуса?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру