The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Glibc, эксплуатируемая через скрипты на PHP, opennews (??), 20-Апр-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


84. "Уязвимость в Glibc, эксплуатируемая через скрипты на PHP"  –4 +/
Сообщение от Аноним (-), 21-Апр-24, 11:28 
Прикольно.
23+ года в одной и самых распространенных и важных либ была дырка.
Но тыщщи глаз смотрели куда угодно, но только не туда куда нужно.
И потребовался целый security researcher, чтобы найти обычный классический buffer overflow.
Ответить | Правка | Наверх | Cообщить модератору

86. "Уязвимость в Glibc, эксплуатируемая через скрипты на PHP"  +2 +/
Сообщение от Аноним (87), 21-Апр-24, 12:28 
Ну бесплатно работать не все любят. Особенно те, кто могут работать платно за большой прайс на АНБ.
Ответить | Правка | Наверх | Cообщить модератору

92. "Уязвимость в Glibc, эксплуатируемая через скрипты на PHP"  +2 +/
Сообщение от Аноним (92), 21-Апр-24, 13:28 
Ты абсолютно не представляешь себе процесс поиска уязвимостей. Это сродни поиска клада - ищут сотни, находит один. Потом в новостях пишут только про того, который нашел, естественно не упоминая про остальных 99, которым не повезло.

>Но тыщщи глаз смотрели куда угодно, но только не туда куда нужно

Если ты знаешь "куда нужно" смотреть, срочно иди в security researcher - станешь знаменитым и богатым.

Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

95. "Уязвимость в Glibc, эксплуатируемая через скрипты на PHP"  +/
Сообщение от Аноним (-), 21-Апр-24, 14:40 
> Ты абсолютно не представляешь себе процесс поиска уязвимостей.

Ну да, ну да))

> Это сродни поиска клада

Скорее сродни ковырянию в большой зловонной куче.

> ищут сотни, находит один

Покажи, пожалуйста, какую из последних узявимостей нашел васян из "Сообщества", а не профи на зп у какой-то фирмы. Предыдущую благодарочку нужно сказать челу из майкрасофта.

Ответить | Правка | Наверх | Cообщить модератору

98. "Уязвимость в Glibc, эксплуатируемая через скрипты на PHP"  +/
Сообщение от Прадед (?), 21-Апр-24, 15:32 
Минтачку, а Вы думали что Васян и профи на зарплате - два разных человека??
Ответить | Правка | Наверх | Cообщить модератору

101. "Уязвимость в Glibc, эксплуатируемая через скрипты на PHP"  –1 +/
Сообщение от Аноним (92), 21-Апр-24, 15:38 
>> ищут сотни, находит один
>нашел васян из "Сообщества", а не профи на зп у какой-то фирмы

Разве я где-нибудь сказал, что сотни - это васяны из "Сообщества"? Я как раз имел ввиду сотни профессионалов.

>> Ты абсолютно не представляешь себе процесс поиска уязвимостей.
>Ну да, ну да))

Ты еще раз подтвердил полную некомпетентность в вопросе.

Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору

124. "Уязвимость в Glibc, эксплуатируемая через скрипты на PHP"  +/
Сообщение от Аноним (-), 21-Апр-24, 17:24 
> Разве я где-нибудь сказал

Кроме как говорить, нужно еще читать уметь. Перечитай первое сообщение треда

> Я как раз имел ввиду сотни профессионалов.

Сотни "профи" пока что программировали glibc.

> Ты еще раз подтвердил полную некомпетентность в вопросе.

Конечно!
А ты показываешь свою просто невероятною компетентность в этом вопросе))

Ответить | Правка | Наверх | Cообщить модератору

118. "Уязвимость в Glibc, эксплуатируемая через скрипты на PHP"  +/
Сообщение от Аноним (122), 21-Апр-24, 17:02 
Есть уязвимости, которые прям специально ищут (типа выход из контейнера), а есть на которые случайно натыкаются в малозначимых функциях (типа перевести число в строку). Так или иначе, FOSS просто априори кишит этими дырами.
Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору

145. "Уязвимость в Glibc, эксплуатируемая через скрипты на PHP"  +/
Сообщение от Бывалый Смузихлёб (ok), 22-Апр-24, 11:42 
порой дыры отыскивают, исследуя не совсем ожидаемое поведение кода, а то и вылет, хотя вроде бы вылетать не должно
Потому что код и алгоритмы были очень "хорошими", "простыми" и "не замороченными"
Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору

116. "Уязвимость в Glibc, эксплуатируемая через скрипты на PHP"  +1 +/
Сообщение от Аноним (122), 21-Апр-24, 17:00 
Да может этот код ВПЕРВЫЕ прогнали через какую-нть PVS-studio - вот и нашёлся кусочек халтуры.
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру