Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимости в snapd и Rust Сoreutils, позволяющие получить root-привилегии в Ubuntu" | +/– | |
| Сообщение от opennews (??), 18-Мрт-26, 15:42 | ||
Компания Qualys выявила уязвимость (CVE-2026-3888) в организации работы связки snap-confine и systemd-tmpfiles в Ubuntu, позволяющую непривилегированному пользователю получить root-доступ к системе. Проблема проявляется в Ubuntu в конфигурации по умолчанию начиная с выпуска 24.04. В Ubuntu 16.04-22.04 уязвимость может быть эксплуатирована в нестандартных конфигурациях, имитирующих поведение более новых версий дистрибутива. В Ubuntu исправление доступно во вчерашнем обновлении пакета snapd. В snapd проблема устранена в обновлении 2.75... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 18-Мрт-26, 15:42 | +/– | |
>В Ubuntu исправление доступно во вчерашнем обновлении пакета snapd. В snapd проблема устранена в обновлении 2.75. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #83 | ||
| 2. Сообщение от Аноним (-), 18-Мрт-26, 15:44 | +5 +/– | |
> написанном на языке Rust. Уязвимость позволяет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #6, #10 | ||
| 4. Сообщение от Аноним83 (?), 18-Мрт-26, 15:46 | +6 +/– | |
Чего раст то так облажался и не выдал тонну мата на пограмиста, допустил такое безобразие!!! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5, #8, #13, #50 | ||
| 5. Сообщение от Аноним (5), 18-Мрт-26, 15:48 Скрыто ботом-модератором | –3 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #9 | ||
| 6. Сообщение от Жироватт (ok), 18-Мрт-26, 15:48 | +3 +/– | |
Ну, перед инвесторами отчитались о внедрении очередной хайп-утилс, а дальше - хоть трава не расти. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 8. Сообщение от Аноним (8), 18-Мрт-26, 15:51 | +5 +/– | |
> Теперь получается програмист во всём виноват, а не плохой язык или железо или сосед. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #11, #12, #15, #22, #29, #64, #68 | ||
| 9. Сообщение от Аноним (9), 18-Мрт-26, 15:52 | –1 +/– | |
Мыкола як завжди в кожній бочці затичка | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 10. Сообщение от анон (?), 18-Мрт-26, 15:54 | +/– | |
дак проблему нашли и исправили | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #23, #41, #46 | ||
| 11. Сообщение от Аноним (11), 18-Мрт-26, 15:58 | +1 +/– | |
Маленький секрет: _до_ проверки во время выполнения никаких гарантий быть не может. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 12. Сообщение от VVVVVV (?), 18-Мрт-26, 15:58 | –2 +/– | |
Для сишников логическая ошибка и ошибка в работе с памятью это одно и тоже. Сишники раз за разом показывают свою профнепригодность | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #14, #43, #65 | ||
| 13. Сообщение от Аноним (13), 18-Мрт-26, 16:00 | +/– | |
О, Иван83! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #63 | ||
| 14. Сообщение от Аноним (14), 18-Мрт-26, 16:01 | +1 +/– | |
Учитывая кол-во ошибок в коде у дыpявых это скорее норма. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 15. Сообщение от Аноним (15), 18-Мрт-26, 16:02 | +1 +/– | |
Зато дает гарантии в более замусоренном коде, который количество этих ошибок и увеличивает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #69 | ||
| 16. Сообщение от Аноним (14), 18-Мрт-26, 16:03 | –4 +/– | |
Как любят говорить СИшники "ну нашли и исправили! чего бухтеть" 🤣 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #20, #28, #32, #74 | ||
| 17. Сообщение от Аноним (17), 18-Мрт-26, 16:04 Скрыто ботом-модератором | +3 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. Сообщение от Ананоним (?), 18-Мрт-26, 16:27 | +1 +/– | |
Судя по моей практике компиляния пакетов для этого нашего Линукса, подавляющее большинство компилятся с огромной кучей предупреждений, которые вообще никто даже не пытается читать и исправлять. Похоже разработчики так рады от щасця что это их г... продукт вообще компилится, что забывают о предупреждениях компилера. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #54, #76 | ||
| 22. Сообщение от Аноним (23), 18-Мрт-26, 16:33 | +2 +/– | |
Вот ненадо тут теперь. Рaстолюбы неоднократно орали про то, что Раст не допустит гонок, в отличие от Сишки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #30, #35, #38 | ||
| 23. Сообщение от Аноним (23), 18-Мрт-26, 16:36 | +/– | |
А сколько ещё открытий чудных... Сколько ещё предстоит найти. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 24. Сообщение от Сладкая булочка (?), 18-Мрт-26, 16:39 | +/– | |
А чего это Qualsys взялись за убунту? Кто спонсор? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. Сообщение от Аноним (28), 18-Мрт-26, 16:40 | +1 +/– | |
Красота, это в очередной раз доказывает, что Rust небезопасен, как бы не пытались утверждать обратное. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #27 | ||
| 26. Сообщение от Аноним (26), 18-Мрт-26, 16:44 Скрыто ботом-модератором | +1 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. Сообщение от Аноним (42), 18-Мрт-26, 16:44 | +/– | |
> Но разве Rust не создавался в том числе для решения проблем работы с потоками? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #33 | ||
| 28. Сообщение от Аноним (28), 18-Мрт-26, 16:47 | +1 +/– | |
>Допишут тестов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #34 | ||
| 29. Сообщение от Аноним (30), 18-Мрт-26, 16:49 | +/– | |
Ну ок, логическая ошибка в расте. А почему фикс то - это замена rm из uutils на сишную rm из gnu? Типа, мы тут все на безопасном языке переписываем... ой, тут пока небезопасно - пользуйтесь rm из cioreutils. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 30. Сообщение от Аноним (30), 18-Мрт-26, 16:50 | +/– | |
И про утечки памяти они так говорили, а теперь говорят что никогда такого не говорили. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #42 | ||
| 32. Сообщение от Аноним (30), 18-Мрт-26, 16:52 | +1 +/– | |
> поставку /usr/bin/gnurm вместо uutils rm | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 33. Сообщение от Аноним (30), 18-Мрт-26, 16:53 | +1 +/– | |
Т.е. еще проще, чем состояние гонок в потоках. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #36 | ||
| 34. Сообщение от Аноним (34), 18-Мрт-26, 16:55 | +/– | |
> uutils не поддерживают четверть функционала coreutils. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #37, #51 | ||
35.
Сообщение от warlock66613 (ok), 18-Мрт-26, 16:55
| +/– | |
Не допустит (и действительно не допускает) гонок данных. Здесь другая гонка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 36. Сообщение от Аноним (42), 18-Мрт-26, 16:59 | +/– | |
> Т.е. еще проще, чем состояние гонок в потоках. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #39, #57 | ||
| 37. Сообщение от Аноним (28), 18-Мрт-26, 17:01 | +/– | |
>Если кому-то надо - садитесь и дописывайте. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #44 | ||
| 38. Сообщение от Аноним (42), 18-Мрт-26, 17:02 | +/– | |
> Раст не допустит гонок | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 39. Сообщение от Аноним (30), 18-Мрт-26, 17:04 | +/– | |
ну хз, рукопопы-сишники и CVE-меркеры из GNU как-то сделали, а ты профессионалы да еще и на безопасносном расте в симлинках запутались. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #40, #47 | ||
| 40. Сообщение от Аноним (30), 18-Мрт-26, 17:04 | +/– | |
*CVE-мейкеры | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 41. Сообщение от Аноним (-), 18-Мрт-26, 17:05 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 42. Сообщение от Аноним (42), 18-Мрт-26, 17:08 | +/– | |
> И про утечки памяти они так говорили, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #48 | ||
| 43. Сообщение от Аноним (-), 18-Мрт-26, 17:08 | +2 +/– | |
> Для сишников логическая ошибка и ошибка в работе с памятью это одно и тоже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #52 | ||
| 44. Сообщение от Аноним (44), 18-Мрт-26, 17:09 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 45. Сообщение от Аноним (30), 18-Мрт-26, 17:10 | +1 +/– | |
Спешите видеть и запомните этот твит. Растовая утилита не упала с паников, а подарила юзеру рута! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. Сообщение от 12yoexpert (ok), 18-Мрт-26, 17:11 | +/– | |
втихую, чтобы майкрософт по попе не надавал. слова нет, а уязвимости есть, как так? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 47. Сообщение от Аноним (52), 18-Мрт-26, 17:11 Скрыто ботом-модератором | –1 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #53 | ||
| 48. Сообщение от Аноним (30), 18-Мрт-26, 17:11 Скрыто ботом-модератором | +1 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 50. Сообщение от 12yoexpert (ok), 18-Мрт-26, 17:13 | +/– | |
программисты на расте не пишут | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 51. Сообщение от 12yoexpert (ok), 18-Мрт-26, 17:15 | +/– | |
типичная отмазка фанатиков раста: если в расте чего-то принципиально нельзя сделать, значит, тебе это не нужно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #56 | ||
| 52. Сообщение от Аноним (52), 18-Мрт-26, 17:15 | +/– | |
> Если вы дали васяну рут - кого волнуют ваши долбаные микродетали? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #66 | ||
| 53. Сообщение от Аноним (30), 18-Мрт-26, 17:15 | +1 +/– | |
>> рукоопые-сишники из GNU | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #62 | ||
| 54. Сообщение от Аноним (54), 18-Мрт-26, 17:16 | +/– | |
В проекте xlibre как раз за это и взялись. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 55. Сообщение от Фонтимос (?), 18-Мрт-26, 17:16 | +3 +/– | |
Ну и дела, и руст не помогает. Убунта, снап, система дэ, аппармор, руст - какой-то флешрояль у новости получился. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #60 | ||
| 56. Сообщение от Аноним (52), 18-Мрт-26, 17:17 | +/– | |
> если в расте чего-то принципиально нельзя сделать, значит, тебе это не нужно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 Ответы: #59 | ||
| 57. Сообщение от 12yoexpert (ok), 18-Мрт-26, 17:17 | +/– | |
> Нет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 59. Сообщение от 12yoexpert (ok), 18-Мрт-26, 17:19 | +/– | |
нам нужны - мы используем. без вендорлока, проприетари, тормозов и корпораций | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 Ответы: #61 | ||
| 60. Сообщение от Аноним (-), 18-Мрт-26, 17:19 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 | ||
| 61. Сообщение от Аноним (52), 18-Мрт-26, 17:25 Скрыто ботом-модератором | –1 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
| 62. Сообщение от Аноним (-), 18-Мрт-26, 17:29 | +/– | |
> Тоже юзеру рута подарили? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #85 | ||
| 63. Сообщение от Аноним83 (?), 18-Мрт-26, 17:30 | +/– | |
У меня много всего случилось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #71 | ||
| 64. Сообщение от Аноним83 (?), 18-Мрт-26, 17:32 | +/– | |
Нет, я ничего не понимаю: как же так, самый бизапасный язык и тут такая подстава! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #67 | ||
| 65. Сообщение от Аноним83 (?), 18-Мрт-26, 17:33 | +/– | |
Это такую непригодность что все ОС в этом мире, все базовые либы с криптой, кодеками, сжатием написы на С? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #75 | ||
| 66. Сообщение от Аноним83 (?), 18-Мрт-26, 17:34 | +/– | |
А кому этот ваш фреймворк от клаудвари вообще нужен? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 | ||
| 67. Сообщение от Аноним (75), 18-Мрт-26, 17:36 | +/– | |
> Нет, я ничего не понимаю: как же так, самый бизапасный язык и тут такая подстава! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 Ответы: #73 | ||
| 68. Сообщение от Аноним (68), 18-Мрт-26, 17:36 | +/– | |
> Теперь получается програмист во всём виноват, а не плохой язык или железо или сосед. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #81 | ||
| 69. Сообщение от Аноним83 (?), 18-Мрт-26, 17:38 | +/– | |
Так иногда пишут чтобы хоть как то работало и вываливают, а потом оказывается что это всем надо. Но желающих и способных сделать лучше не находится. Так и живём. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 70. Сообщение от Аноним (70), 18-Мрт-26, 17:38 | +/– | |
> Несмотря на то, что права изменены внутри sandbox-окружения, файл с изменёнными правами доступен и в основной системе | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 71. Сообщение от Аноним (-), 18-Мрт-26, 17:39 | +/– | |
> У меня много всего случилось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 | ||
| 72. Сообщение от Аноним (72), 18-Мрт-26, 17:39 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 73. Сообщение от Аноним83 (?), 18-Мрт-26, 17:41 | +/– | |
А зачем мне читать то что мне не нужно?) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 Ответы: #77 | ||
| 74. Сообщение от Аноним (68), 18-Мрт-26, 17:42 | +/– | |
>Как любят говорить СИшники "ну нашли и исправили! чего бухтеть" 🤣 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 75. Сообщение от Аноним (75), 18-Мрт-26, 17:45 | +/– | |
> Это такую непригодность что все ОС в этом мире, все базовые либы с криптой, кодеками, сжатием написы на С? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 Ответы: #79 | ||
| 76. Сообщение от Аноним83 (?), 18-Мрт-26, 17:46 | +/– | |
Это прям больная тема. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 77. Сообщение от Аноним (75), 18-Мрт-26, 17:55 | +/– | |
> А зачем мне читать то что мне не нужно?) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #73 Ответы: #80, #82 | ||
| 78. Сообщение от Аноним (78), 18-Мрт-26, 18:06 | +1 +/– | |
Вы не понимаете, это безопасные уязвимости | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 79. Сообщение от Аноним83 (?), 18-Мрт-26, 18:06 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 Ответы: #84 | ||
| 80. Сообщение от Аноним83 (?), 18-Мрт-26, 18:11 | +/– | |
Так вы всё путаете безопасность как процесс с результатом работы отдельного ЯП. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #77 | ||
| 81. Сообщение от Аноним83 (?), 18-Мрт-26, 18:12 | +/– | |
Проклятые диды позаводили детей, теперь вот они дурью маются за компами :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 | ||
| 82. Сообщение от Аноним83 (?), 18-Мрт-26, 18:13 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #77 | ||
| 83. Сообщение от Аноним (83), 18-Мрт-26, 18:14 | +/– | |
Да со snap'ом то давно всё понятно, к нему уже вопросов никаких не осталось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 84. Сообщение от Аноним (84), 18-Мрт-26, 18:15 | +/– | |
> Так и щас не лучше, раст ничего кардинально не изменил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #79 | ||
| 85. Сообщение от Аноним (30), 18-Мрт-26, 18:21 | +/– | |
>> Тоже юзеру рута подарили? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |