Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Обновление почтового сервера Exim 4.98.2 с устранением уязвимости" | +/– | |
| Сообщение от opennews (?), 27-Мрт-25, 11:24 | ||
Опубликован корректирующий выпуск почтового сервера Exim 4.98.2, в котором устранена уязвимость (CVE-2025-30232), потенциально позволяющая поднять свои привилегии. Возможна ли удалённая эксплуатация уязвимости не уточняется... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Krtek (?), 27-Мрт-25, 11:24 | –8 +/– | |
>Проблема возникала из-за освобождения памяти под буфер вывода отладочной информации (debug_pretrigger_buf) без выставления в указатель значения NULL, которое используется для проверки наличия буфера перед обращениями к нему. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #16, #28, #79 | ||
| 3. Сообщение от Аноним (3), 27-Мрт-25, 11:34 | +2 +/– | |
Может Exim переписать на Раст? А то постоянно в нем ошибки с памятью | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #4, #6, #8, #9, #77 | ||
| 4. Сообщение от Аноним (4), 27-Мрт-25, 11:36 | –1 +/– | |
Не надо. Могие его любят за то, какой он есть, даже если он и дырявый всю дорогу. Но такой функциональный, что ему можно всё простить и назвать его лучшим из лучших. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 5. Сообщение от Аноним (-), 27-Мрт-25, 11:36 | –2 +/– | |
> вызвана обращением к памяти после её освобождения (use-after-free) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #59 | ||
| 6. Сообщение от Аноним (6), 27-Мрт-25, 11:38 | +23 +/– | |
Сначала компилятор из раста в ассемблер напиши, чтоб не юзать дыряшечно-плюсовый LLVM-IR, клован | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #80 | ||
| 7. Сообщение от Аноним (7), 27-Мрт-25, 12:00 | +1 +/– | |
Просто Exim пишется ненастоящими сишниками. Настоящие сишники такого бы не допустили. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #30 | ||
| 8. Сообщение от Карлос Сношайтилис (ok), 27-Мрт-25, 12:00 | +/– | |
А ты потянешь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 9. Сообщение от Аноним (-), 27-Мрт-25, 12:13 | –3 +/– | |
> Может Exim переписать на Раст? А то постоянно в нем ошибки с памятью | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 10. Сообщение от Аноним (10), 27-Мрт-25, 12:28 | +/– | |
Странно что с таким названием он написан не на Erlang. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #11 | ||
| 11. Сообщение от Аноним (6), 27-Мрт-25, 12:30 | +1 +/– | |
Да ваще... Странно что глаголы to exist, to exit не имеют отношения к Erlang. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #20 | ||
| 12. Сообщение от Аноним (-), 27-Мрт-25, 12:38 | +2 +/– | |
> уязвимость, потенциально позволяющая поднять свои привилегии. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #14 | ||
| 14. Сообщение от Аноним (14), 27-Мрт-25, 12:50 | +/– | |
Да, это всего лишь 100500 подобный коммент на opennet. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #17, #18, #19 | ||
| 16. Сообщение от Аноним (16), 27-Мрт-25, 13:03 | –2 +/– | |
> И эти люди получают зарплату. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #26, #29 | ||
| 17. Сообщение от Аноним (17), 27-Мрт-25, 13:05 | +1 +/– | |
>Неужели вас не за*бало это писать. Для кого? Зачем? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #48 | ||
| 18. Сообщение от Аноним (16), 27-Мрт-25, 13:08 | –3 +/– | |
Для новичков и неофитов) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #22, #31, #63 | ||
| 19. Сообщение от Аноним (19), 27-Мрт-25, 13:17 | +/– | |
> Тут такие же freeloaders, в жизни не написавшие ни строчки кода | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #21 | ||
| 20. Сообщение от Аноним (10), 27-Мрт-25, 13:17 | +/– | |
Вот-вот! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 21. Сообщение от Аноним (17), 27-Мрт-25, 13:37 | +1 +/– | |
>Незнайка лучше недоучки (ц) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #24 | ||
| 22. Сообщение от Аноним (17), 27-Мрт-25, 13:41 | +/– | |
>привить им ответственность за свой написанный код. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #23, #64, #68 | ||
| 23. Сообщение от Аноним (-), 27-Мрт-25, 14:04 | –1 +/– | |
>>привить им ответственность за свой написанный код. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #60, #65, #67 | ||
| 24. Сообщение от Аноним (19), 27-Мрт-25, 14:19 | +/– | |
> Следуя этой логике -> т.к. ни когда не допускает ошибок | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #66 | ||
| 25. Сообщение от Аноним (25), 27-Мрт-25, 14:32 | –1 +/– | |
Ну так написан же на языке без сборщика мусора. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #27, #32 | ||
| 26. Сообщение от Krtek (?), 27-Мрт-25, 14:54 | –3 +/– | |
Меня больше интересует кто их взял на работу и кто отвечал за код ревью. Это либо намеренная диверсия, либо проф непригодность. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #84 | ||
| 27. Сообщение от Ivan_83 (ok), 27-Мрт-25, 14:54 | +1 +/– | |
Ему работать надо а не сборщики мусора гонять. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 28. Сообщение от Ivan_83 (ok), 27-Мрт-25, 14:57 | –1 +/– | |
Какие именно эти? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #38, #52 | ||
| 29. Сообщение от Ivan_83 (ok), 27-Мрт-25, 14:58 | +3 +/– | |
Авторы поди на пенсии уже и им пофиг. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 30. Сообщение от Ivan_83 (ok), 27-Мрт-25, 14:59 | +7 +/– | |
Ага, сравнить хотя бы с постфикс или другими почтарями. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 31. Сообщение от Ivan_83 (ok), 27-Мрт-25, 15:03 | +1 +/– | |
> Молодежь приходит сюда, и видит в новостях кучу СИшных дыреней. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #33 | ||
| 32. Сообщение от Аноним (14), 27-Мрт-25, 15:08 | +3 +/– | |
В Exim было куча уязвимостей, связанных с логикой, где safe languages никак не помогут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #35 | ||
| 33. Сообщение от Аноним (-), 27-Мрт-25, 15:13 | –1 +/– | |
> И не видит ещё больше софта/когда на С который работает без проблем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #34, #37, #49 | ||
| 34. Сообщение от Ivan_83 (ok), 27-Мрт-25, 15:24 | +/– | |
> Хаха, и сколько на СИ рабочего софта осталось? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #36, #46, #69 | ||
| 35. Сообщение от Аноним (-), 27-Мрт-25, 15:29 | –1 +/– | |
> В Exim было куча уязвимостей, связанных с логикой, где safe languages никак не помогут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #40 | ||
| 36. Сообщение от Аноним (-), 27-Мрт-25, 15:32 | +/– | |
> Как минимум GTK/XFCE на С. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #39, #55 | ||
| 37. Сообщение от Ivan_83 (ok), 27-Мрт-25, 15:32 | +1 +/– | |
> Т.е если бесплатно - то можно "абыкак" наовнячить код? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 | ||
| 38. Сообщение от Аноним (38), 27-Мрт-25, 15:32 | +/– | |
Ну раз у тебя на столько дефицит внимания: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #41 | ||
| 39. Сообщение от Ivan_83 (ok), 27-Мрт-25, 15:35 | +/– | |
> Не, я видел твой опенсорсный овнокод, и очень сомневаюсь что за деньги ты будешь писать лучше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #45 | ||
| 40. Сообщение от Ivan_83 (ok), 27-Мрт-25, 15:38 | +2 +/– | |
И что? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #42 | ||
| 41. Сообщение от Ivan_83 (ok), 27-Мрт-25, 15:39 | –1 +/– | |
И что? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #56 | ||
| 42. Сообщение от Аноним (-), 27-Мрт-25, 15:52 | –1 +/– | |
> А сколько уязвимостей было в том же wordpress на безопасно памятном PHP? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #43 | ||
| 43. Сообщение от Ivan_83 (ok), 27-Мрт-25, 15:57 | +1 +/– | |
Квалификация, архитектура и стиль кода - очень сильно влияют на результат. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #47 | ||
| 44. Сообщение от Аноним (44), 27-Мрт-25, 16:02 | +/– | |
Типичные новости про Exim из года в год: "выпущено обновление с устранением уязвимости"... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #78 | ||
| 45. Сообщение от Аноним (-), 27-Мрт-25, 16:02 | +/– | |
> Так плати по $100/час и ... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #50 | ||
| 46. Сообщение от Аноним (-), 27-Мрт-25, 16:05 | –1 +/– | |
> Как минимум GTK/XFCE | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #54 | ||
| 47. Сообщение от Аноним (-), 27-Мрт-25, 16:06 | –2 +/– | |
> Квалификация, архитектура и стиль кода - очень сильно влияют на результат. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #51 | ||
| 48. Сообщение от Аноним (-), 27-Мрт-25, 16:09 | –2 +/– | |
Спасибо, чувак! Отлично сказано! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 49. Сообщение от Аноним (6), 27-Мрт-25, 16:11 | +1 +/– | |
> Хаха, и сколько на СИ рабочего софта осталось? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 | ||
| 50. Сообщение от Ivan_83 (ok), 27-Мрт-25, 16:12 | +/– | |
Ох чувак, ты в каком то странном мире живёшь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 51. Сообщение от Ivan_83 (ok), 27-Мрт-25, 16:13 | +1 +/– | |
Вы почему то считаете это критической проблемой, хотя это далеко не так. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 | ||
| 52. Сообщение от Krtek (?), 27-Мрт-25, 16:13 | +/– | |
Наивно как-то, ну да ладно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 53. Сообщение от Аноним (68), 27-Мрт-25, 16:29 | +/– | |
> Обновление почтового сервера Exim 4.98.2 с устранением уязвимости | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #70 | ||
| 54. Сообщение от Ivan_83 (ok), 27-Мрт-25, 16:57 | +/– | |
Потому что мне это не сильно важно и потому не оч интересно :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 55. Сообщение от Аноним (55), 27-Мрт-25, 17:33 | +1 +/– | |
>что за деньги ты будешь писать лучше | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #61 | ||
| 56. Сообщение от Аноним (56), 27-Мрт-25, 18:31 | +/– | |
> И что? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #57, #58 | ||
| 57. Сообщение от Ivan_83 (ok), 27-Мрт-25, 18:40 | +/– | |
Без пруфов такие обвинения не канают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 | ||
| 58. Сообщение от _ (??), 27-Мрт-25, 18:44 | +/– | |
Дитё - ты хоть раз в жизни код Ыкзима смотрел? Вот иманно! :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 Ответы: #62 | ||
| 59. Сообщение от _ (??), 27-Мрт-25, 18:47 | +/– | |
Там стиль написания ... как будто оригинальный аффтар всё ещё на "b*" пишет :-\ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 60. Сообщение от _ (??), 27-Мрт-25, 18:54 | +/– | |
Но свой код ты конечно же не покажешь? Ну чисто чтобы оценить его качество.... :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 61. Сообщение от _ (??), 27-Мрт-25, 19:00 | +/– | |
Нет. Тут зависит от того как процесс поставлен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 | ||
| 62. Сообщение от Ivan_83 (ok), 27-Мрт-25, 19:01 | +/– | |
Я сегодня посмотрел впервые, ссылка из новости: https://code.exim.org/exim/exim/src/commit/be040d7df68a8cbb2... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 | ||
| 63. Сообщение от Ivan_83 (ok), 27-Мрт-25, 19:05 | +/– | |
Судя по частоте появлений комментов здесь 1-2 чела сидят под анонимом и щитпостят про то какой раст хороший и какой С страшный. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #73 | ||
| 64. Сообщение от Ivan_83 (ok), 27-Мрт-25, 19:07 | +/– | |
Чтобы что то развивалось для этого нужна мотивация, или даже система мотивации. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 65. Сообщение от Ivan_83 (ok), 27-Мрт-25, 19:17 | +1 +/– | |
Ты всё не правильно понял. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 66. Сообщение от Ivan_83 (ok), 27-Мрт-25, 19:20 | +/– | |
Так и пользы вы - незнайки никакой не причиняете, так что в биореактор вас проще упихать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #72 | ||
| 67. Сообщение от Аноним (17), 27-Мрт-25, 19:54 | +/– | |
>старое мне запомнилось | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 68. Сообщение от Аноним (68), 27-Мрт-25, 20:04 | +/– | |
> Новое поколение, которое приходит в ИТ, 3 из 4-х - инфантилы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 69. Сообщение от Аноним (68), 27-Мрт-25, 20:52 | +/– | |
> А ты учитывал что час работы стоит минимум 50 баксов, а по хорошему так все 100+? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 70. Сообщение от Ан Оним (?), 27-Мрт-25, 21:52 | +/– | |
Ну вот версия 4.98.1 тоже security release. It addresses a possible SQL injection. Please check CVE-2025-26794 for more details. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 | ||
| 71. Сообщение от Ан Оним (?), 27-Мрт-25, 22:33 | +/– | |
Посмотрел исходный текст. Да, неудивительно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 72. Сообщение от Аноним (19), 28-Мрт-25, 00:35 | +/– | |
> Так и пользы вы - незнайки никакой не причиняете | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 | ||
| 73. Сообщение от Аноним (73), 28-Мрт-25, 01:11 | +/– | |
> Судя по частоте появлений комментов здесь 1-2 чела сидят под анонимом и щитпостят | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 | ||
| 75. Сообщение от 12yoexpert (ok), 28-Мрт-25, 09:44 | +/– | |
про exim вообще бывают новости не про уязвимости? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 77. Сообщение от SubGun (ok), 28-Мрт-25, 10:26 | +1 +/– | |
Вот, кстати, это наверное первый раз, когда я соглашусь, что что-то стоит на Rust переписать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 78. Сообщение от SubGun (ok), 28-Мрт-25, 10:29 | +/– | |
Так это же хорошо, что устраняют уязвимости. Плох тип этих уязвимостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 | ||
| 79. Сообщение от SubGun (ok), 28-Мрт-25, 10:50 | +/– | |
Кто "эти люди"? Ты посмотри на статистику Contributors на гитхабе. Наверное не ошибусь, если скажу, что последние 10 лет в репу стабильно коммитил всего 1 человек. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 80. Сообщение от Аноним (80), 28-Мрт-25, 13:19 | +/– | |
А в чем проблема с LLVM? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #81 | ||
| 81. Сообщение от Аноним (81), 28-Мрт-25, 14:14 | +1 +/– | |
Написан на ЯП, который не работает безопасно с памятью + (как тут говорят местные) тянет тяжелое наследие Сишки-дыряшки. Когда закончите с компилятором, переходите к самому ассемблеру, чтоб тож на расте был написан... а то мало ли какое там переполение и use-after-free случится при ассемблировании в двоичный код. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #80 Ответы: #83 | ||
| 83. Сообщение от Аноним (83), 28-Мрт-25, 22:29 | +/– | |
Какие-то глупости, это всё не так важно, на чём написан. Главное, чтобы компилировать Раст правильно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 | ||
| 84. Сообщение от Аноним (84), 29-Мрт-25, 00:00 | +/– | |
Их взял Кембриджский университет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #85 | ||
| 85. Сообщение от Krtek (?), 29-Мрт-25, 00:06 | +1 +/– | |
Тот самый университет, что набирает студентов по расовым квотам? Ну что ж, ничего удивительного. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #84 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |