Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимости в Samba, приводящие к переполнению буфера и выходу за границу базового каталога" | +/– | |
| Сообщение от opennews (ok), 25-Окт-22, 17:18 | ||
Опубликованы корректирующие выпуски пакета Samba 4.17.2, 4.16.6 и 4.15.11 с устранением двух уязвимостей. Выпуск обновлений пакетов в дистрибутивах можно проследить на страницах: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от QwertyReg (ok), 25-Окт-22, 17:18 | –22 +/– | |
Но всё равно луддиты будут смеяться над этими непонятными безопасными языками. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #3, #5, #6, #26, #29 | ||
| 2. Сообщение от Аноним (3), 25-Окт-22, 17:18 | +3 +/– | |
А есть ли какой-нибудь инструмент (например язык), позволяющий решить проблему переполнения буфера раз и навсегда? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #27, #30, #41, #72 | ||
| 3. Сообщение от Аноним (3), 25-Окт-22, 17:20 | +4 +/– | |
> Акела промахнулся! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 4. Сообщение от Аноним (4), 25-Окт-22, 17:23 | –5 +/– | |
C... C never changes... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #56 | ||
| 5. Сообщение от Аноним (5), 25-Окт-22, 17:24 | +/– | |
если тебя это волнует так возьми и перепишу все на раст | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 6. Сообщение от Аноним (6), 25-Окт-22, 17:25 | +1 +/– | |
про какие именно языки речь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #13, #33, #57 | ||
| 7. Сообщение от Аноним (4), 25-Окт-22, 17:25 | +/– | |
Ничего вы не понимаете, самбисты известные бракоделы, пишут совместимость для офтопика, и вообще - это просто были не настоящие погромисты! Вот! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #11 | ||
| 8. Сообщение от Аноним (8), 25-Окт-22, 17:27 | +1 +/– | |
долой самба | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #69 | ||
| 9. Сообщение от Аноним (4), 25-Окт-22, 17:32 | +6 +/– | |
эх, жаль все завсегдатаи опеннета слишком заняты коментариями, а то показали бы как настоящие программисты пишут код на СИ без ошибок, переполненией и use after free Т_Т | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #20, #78 | ||
| 10. Сообщение от birdie (ok), 25-Окт-22, 17:44 | +/– | |
Статус обновлений в Fedora: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #59 | ||
| 11. Сообщение от OpenEcho (?), 25-Окт-22, 17:44 | +/– | |
Кто ты, о великий судья? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #18 | ||
| 12. Сообщение от Без аргументов (?), 25-Окт-22, 17:52 | +/– | |
Ну что, понеслось? Сколько тут веб-приложений на безопасных языках? Сколько сишных? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #16 | ||
| 13. Сообщение от Без аргументов (?), 25-Окт-22, 17:53 | +/– | |
злые же. они вон клепают новости, как будто других видов и типов уязвимостей в мире нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #23 | ||
| 14. Сообщение от Ydro (?), 25-Окт-22, 18:31 | +3 +/– | |
Да, покажите им уже PVS-Studio или Rust. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #25 | ||
| 16. Сообщение от Аноним (16), 25-Окт-22, 18:44 | –2 +/– | |
Потому что на С никто уже давно не пишет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #19, #37 | ||
| 17. Сообщение от Аноним (17), 25-Окт-22, 18:45 | +/– | |
комментарий по раст без аргументации, никогда не юзал | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. Сообщение от Аноним (4), 25-Окт-22, 18:48 | +/– | |
Я: "Аноним"-аноним | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #71 | ||
| 19. Сообщение от Аноним (-), 25-Окт-22, 18:54 | +1 +/– | |
> Объём кода на JavaScript в сотни, если не в тысячи, раз больше чем на С. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #22, #24 | ||
| 20. Сообщение от mikhailnov (ok), 25-Окт-22, 19:03 | +/– | |
Хотя бы на Расте | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #21, #60, #79 | ||
| 21. Сообщение от Анонн (?), 25-Окт-22, 19:12 | +/– | |
Хотя бы на чем-то... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 22. Сообщение от Аноним (-), 25-Окт-22, 19:14 | +2 +/– | |
... и во столько же раз дырявее! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 23. Сообщение от Аноним (-), 25-Окт-22, 19:17 | –1 +/– | |
так они еще и уязвимости в сишный код подкладывают! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 24. Сообщение от Аноним (16), 25-Окт-22, 19:22 | +/– | |
Быстрее работает в 10 раз максимум, а иногда всего в 2-3 раза быстрее | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 25. Сообщение от annonn (?), 25-Окт-22, 19:30 | +/– | |
Ты что! Что такое говоришь!? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #38, #39, #40 | ||
| 26. Сообщение от ivan_erohin (?), 25-Окт-22, 20:28 | +/– | |
не "языками" а "протоколами" (и их реализацией конечно). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #67 | ||
| 27. Сообщение от ivan_erohin (?), 25-Окт-22, 20:31 | +1 +/– | |
кстати хороший вопрос. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 29. Сообщение от Смузихлёб (ok), 25-Окт-22, 20:36 | +7 +/– | |
Всегда думал безопасность кода зависит только от программиста, который имеет профильное инженерное образование и умеет думать алгоритмически, а не клепать объекты классов через сотню прослоек и надстроек | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #35, #68 | ||
| 30. Сообщение от Смузихлёб (ok), 25-Окт-22, 20:37 | +13 +/– | |
> А есть ли какой-нибудь инструмент | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #31, #44, #86 | ||
| 31. Сообщение от Анонн (?), 25-Окт-22, 20:43 | –5 +/– | |
Угу, только практика показывает что нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 33. Сообщение от ИмяХ (?), 25-Окт-22, 20:59 | +/– | |
Написано же - Debian, CVE, GSSAPI и, собственно, Samba | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 35. Сообщение от Аноним (35), 25-Окт-22, 21:19 | –1 +/– | |
Так и есть. Ты думал кто все жти CVE написал? Не сами же они по недосмотру получились! Ну не может же такого быть, чтобы у программиста с профильным образованием не хватило внимательсти. Им делать ошибки ещё на первом курсе старшие товарищи запрещают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #36 | ||
| 36. Сообщение от Аноним (36), 25-Окт-22, 22:32 | +/– | |
Да ну, это же всего лишь язык программирования. Думаешь его применять сложнее молотка? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 | ||
| 37. Сообщение от Без аргументов (?), 25-Окт-22, 22:58 | –1 +/– | |
Лукавишь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #64 | ||
| 38. Сообщение от Без аргументов (?), 25-Окт-22, 22:59 | +/– | |
Да, именно так, не допускаю. Потому что для крупных проектов Си не использую, а мелкие отлаживаются сразу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 39. Сообщение от Без аргументов (?), 25-Окт-22, 23:01 | +/– | |
Лично мне Раст не нравится бОльшей сложностью, и, как следствие, ошибкам невнимательности и безальтернативностью Cargo, который в другой стране, как и NPM | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #45, #75 | ||
| 40. Сообщение от Без аргументов (?), 25-Окт-22, 23:02 | +/– | |
Я кодю на Го, и порой собственную ошибку за паником трудно найти. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #61 | ||
| 41. Сообщение от Онаним. (?), 25-Окт-22, 23:08 | +1 +/– | |
Есть. Лопата. Когда копаешь - не до переполнений буфера. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #49 | ||
| 43. Сообщение от Джон Макагонов (?), 25-Окт-22, 23:20 | –5 +/– | |
Еще один массивный намек раст, крах языка С не за горами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #46 | ||
| 44. Сообщение от Аноним (36), 25-Окт-22, 23:34 | –1 +/– | |
"При написании ядерного и прикладного софта на Си и С++ это не сработает в 70% случаев. Таково количество CVEшек со статусом severe." | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #48 | ||
| 45. Сообщение от Аноним (36), 25-Окт-22, 23:54 | +/– | |
>Лично мне Раст не нравится бОльшей сложностью, и, как следствие, ошибкам невнимательности | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #52 | ||
| 46. Сообщение от Вы забыли заполнить поле Name (?), 26-Окт-22, 00:19 | +2 +/– | |
Ты желаемое за действительное не выдавай. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 47. Сообщение от Вы забыли заполнить поле Name (?), 26-Окт-22, 00:22 | –3 +/– | |
Глупыши-растоманы любую новость об уязвимостях где бы то ни было трактуют на свой лад. Только за 11+ лет так ничего на расте и нет. Браузер не осилили, лезут в рабочее ядро, не сумев написать свое. Случайность? Не думаю. Хотя если проектов нет, то язык остается безопасным. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #51 | ||
| 48. Сообщение от 5к (?), 26-Окт-22, 00:32 | –3 +/– | |
богомерзкий, поставил святое linux kernel и "это" в одно предложение, еще и слово на "Б", гореть тебе в аду | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 | ||
| 49. Сообщение от 5к (?), 26-Окт-22, 00:35 | +/– | |
посмотрю я как ты будешь уран обогащеный в вагон загружать, хоть лопатой, хоть экскаватором, сквозь обшивку, кожей будешь температуру чувствовать, и понимать сколько еще до критической массы, или не выживешь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #65 | ||
| 51. Сообщение от Аноним (36), 26-Окт-22, 01:09 | –4 +/– | |
Собака лает, а https://www.rust-lang.org/production/users идёт. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #54, #63 | ||
| 52. Сообщение от Без аргументов (?), 26-Окт-22, 01:17 | +/– | |
ОК | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 54. Сообщение от Вы забыли заполнить поле Name (?), 26-Окт-22, 03:19 | +/– | |
> Собака лает, а https://www.rust-lang.org/production/users идёт. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 Ответы: #70 | ||
| 56. Сообщение от _ (??), 26-Окт-22, 04:57 | +/– | |
ISO/IEC 9899:2018, also known as C17 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 57. Сообщение от V1 (ok), 26-Окт-22, 05:24 | +/– | |
SMB и NFS. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 58. Сообщение от Анонимыч (?), 26-Окт-22, 07:46 | +/– | |
И ведь есть заинтересованные люди которые разный код ковыряют,ищут уязвимости. Удивительно просто. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. Сообщение от penetrator (?), 26-Окт-22, 08:02 | +/– | |
В FC36 неуязвимая версия 4.16.5 и билд собранный с USING_SYSTEM_MITKRB5 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 60. Сообщение от Аноним (60), 26-Окт-22, 08:28 | +/– | |
Пиши | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 61. Сообщение от Аноним (60), 26-Окт-22, 08:29 | +/– | |
Ну всё значит переходи на Карбон | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 | ||
| 63. Сообщение от Аноним (60), 26-Окт-22, 08:30 | +/– | |
Твоя ссылка только намекает что крах языка Rust не за горами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 | ||
| 64. Сообщение от Аноним (16), 26-Окт-22, 09:04 | +/– | |
PHP и SQL не относятся к безопасности языка JavaScript. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 65. Сообщение от Онаним. (?), 26-Окт-22, 09:04 | +/– | |
Ну вот бантустаны сразу видно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 | ||
| 67. Сообщение от Аноним (67), 26-Окт-22, 09:38 | +/– | |
а, вот как надо с сишными переполнениями буфера (и т.п.) бороться - выкидывать реализации... Ведь в новых протоколах и реализациях этого нет. Спасибо, а то прям беда с этим была, а тут такое простое решение. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 68. Сообщение от Аноним (67), 26-Окт-22, 10:03 | –3 +/– | |
> а не клепать объекты классов через сотню прослоек и надстроек | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #81 | ||
| 69. Сообщение от Аноним (69), 26-Окт-22, 10:03 | +/– | |
Никогда об этом не слышал, а вот с ipfs я вытягивал много вареза. По скорости это самое удобное, ни одна рапидшара не сравнится. Так ещё и лимитов нет. Но, необходимо участие добровольцев, не вижу коммерческого применения | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 70. Сообщение от freecoder (ok), 26-Окт-22, 11:28 | –2 +/– | |
https://github.com/topics/rust?l=rust&o=desc&s=stars | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 Ответы: #76 | ||
| 71. Сообщение от OpenEcho (?), 26-Окт-22, 13:47 | +/– | |
> Я: "Аноним"-аноним | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #73, #83 | ||
| 72. Сообщение от Дворник (??), 26-Окт-22, 15:50 | +3 +/– | |
Ну вот в машине Тьюринга переполнения быть не может, ибо тамошняя лента бесконечна. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 73. Сообщение от Аноним (-), 26-Окт-22, 16:21 | +/– | |
А еще ты не умеешь в сарказм. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 | ||
| 75. Сообщение от Аноним (75), 26-Окт-22, 17:51 | +/– | |
Но что плохого в безальтернативности Cargo? Неужели изучать синтаксис двух, трех, четырех сборочных альтернативных систем лучше? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #89 | ||
| 76. Сообщение от Вы забыли заполнить поле Name (?), 26-Окт-22, 17:57 | +1 +/– | |
> https://github.com/topics/rust?l=rust&o=desc&s=stars | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 Ответы: #87 | ||
| 78. Сообщение от Аноним (-), 26-Окт-22, 18:13 | +/– | |
> как настоящие программисты пишут код на СИ без ошибок, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 79. Сообщение от Аноним (-), 26-Окт-22, 18:13 | +/– | |
в расте есть переполнения. ведут они к панике, в си если игноришь то просто игноришь | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 81. Сообщение от Смузихлёб (ok), 26-Окт-22, 20:17 | +3 +/– | |
Ну если тебе нравится быть формошлёпом, погромистом фреймворка, то пожалуйста. А я как инженер и пенсионер с профильным советским инженерным образованием сру на таких как ты. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 | ||
| 83. Сообщение от Andrew Tridgel (?), 26-Окт-22, 23:20 | +/– | |
Из-под какого-то пубертатного никнейма писать так себе геройство. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 | ||
| 85. Сообщение от bOOster (ok), 27-Окт-22, 07:00 | +/– | |
Не имется самбистам - тащить (фактически привязывая) определенную версию зависимого софта - kerberos в данном случае, внутрь продукта. Ну ладно с ldap - там понятно, от MS все через одно место, на хромой козе не подьедешь. Но kerberos то достаточно жестко стандартизирован, кроме утилит администрирования. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 86. Сообщение от Аноним (86), 27-Окт-22, 15:29 | –2 +/– | |
…никоим образом не страхуют от ошибок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 87. Сообщение от freecoder (ok), 27-Окт-22, 23:20 | +/– | |
Что не удивительно. Звезды - это не хорошо и не плохо, это один из критериев (массовая популярность). Не нравится этот - возьмите другой. Сути это не меняет: растовый опенсорс есть и увеличивается. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #88, #90 | ||
| 88. Сообщение от Вы забыли заполнить поле Name (?), 28-Окт-22, 02:05 | +1 +/– | |
> Что не удивительно. Звезды - это не хорошо и не плохо, это | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 | ||
| 89. Сообщение от Вы забыли заполнить поле Name (?), 28-Окт-22, 02:09 | +/– | |
> В некоторых языках нужно знать и make, и cmake, и meson, и | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 Ответы: #93 | ||
| 90. Сообщение от Вы забыли заполнить поле Name (?), 28-Окт-22, 02:26 | +2 +/– | |
> Что не удивительно. Звезды - это не хорошо и не плохо, это | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 Ответы: #91 | ||
| 91. Сообщение от Аноним (91), 28-Окт-22, 03:24 | +/– | |
первые три - это просто обвертки, а не приложения. по поводу последнего хз, кому оно надо | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #90 Ответы: #92 | ||
| 92. Сообщение от Вы забыли заполнить поле Name (?), 28-Окт-22, 03:32 | +/– | |
> первые три - это просто обвертки, а не приложения. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 | ||
| 93. Сообщение от Аноним (93), 31-Окт-22, 13:54 | +/– | |
Потому что ты не будешь всю жизнь на одном проекте сидеть. Разные проекты — разные системы сборки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 Ответы: #94 | ||
| 94. Сообщение от Вы забыли заполнить поле Name (?), 31-Окт-22, 22:42 | +/– | |
> Потому что ты не будешь всю жизнь на одном проекте сидеть. Разные | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #93 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |