Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix и ядре Linux" | +/– | |
| Сообщение от opennews (??), 10-Апр-26, 17:36 | ||
Несколько выявленных за последние дни опасных уязвимостей, большинство из которых можно эксплуатировать удалённо:... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 10-Апр-26, 17:36 | +3 +/– | |
> 5 уязвимостей, выявленных в ходе экспериментов с инструментарием Claude Code | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #70 | ||
| 2. Сообщение от Аноним (2), 10-Апр-26, 17:39 | +8 +/– | |
> OpenClaw | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. Сообщение от Аноним (3), 10-Апр-26, 17:42 | –5 +/– | |
Ужас! Зачем нейронку для их выявления сделали?! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5 | ||
| 4. Сообщение от dannyD (?), 10-Апр-26, 17:55 | +/– | |
а представляете, когда-то это все будет работать без косяков и язв! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #71, #84 | ||
| 5. Сообщение от Сладкая булочка (?), 10-Апр-26, 17:56 | +/– | |
Чтобы на раст не переписывать. Кстати, получается, что не выгодно. Если ошибок с памятью не будет, то кто будет менять деньги на токены. Думаю притормозят внедрение раста. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #11, #15, #68 | ||
| 7. Сообщение от Феникс123 (?), 10-Апр-26, 17:57 | +/– | |
Это все ИИ-шески понаходили? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. Сообщение от Сладкая булочка (?), 10-Апр-26, 17:58 | +/– | |
Интересно найдут ли ошибки в верифицированной библиотеке hacl*? Было бы инетересно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #23, #45 | ||
| 9. Сообщение от 11009 (?), 10-Апр-26, 18:01 | +1 +/– | |
я так понимаю cups чинить уже некому? или нашли очередного беднягу за спасибо? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #24 | ||
| 10. Сообщение от Аноним (11), 10-Апр-26, 18:05 | –1 +/– | |
> GStreamer - 11 уязвимостей: 3 переполнением буфера и 8 уязвимостей вызваны целочисленным переполнением или разыменованием нулевого указателя | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #26 | ||
| 11. Сообщение от Аноним (11), 10-Апр-26, 18:08 | –1 +/– | |
Так во все эти проекты (особенно в ядро) каждый релиз добавляют 100500 строк нового кода. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #19 | ||
| 12. Сообщение от Аноним (12), 10-Апр-26, 18:09 | +1 +/– | |
А сколько уязвимостей может быть не опубликовано в массы а использовано "кем надо" и даже "кем не надо". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. Сообщение от Аноним (15), 10-Апр-26, 18:09 | –1 +/– | |
> помечена как неопасная так как она проявляется только на 32-разрядных платформах | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. Сообщение от Аноним (15), 10-Апр-26, 18:12 | +/– | |
> Думаю притормозят внедрение раста. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #17, #18 | ||
| 16. Сообщение от Аноним (16), 10-Апр-26, 18:12 | +5 +/– | |
> В ядре Linux устранено 5 уязвимостей, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #41 | ||
| 17. Сообщение от Сладкая булочка (?), 10-Апр-26, 18:15 | +1 +/– | |
>> Думаю притормозят внедрение раста. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 18. Сообщение от Аноним (-), 10-Апр-26, 18:17 | +/– | |
ОНИ! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #20, #83 | ||
| 19. Сообщение от Сладкая булочка (?), 10-Апр-26, 18:17 | +2 +/– | |
> такие проверки придется делать постоянно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #21 | ||
| 20. Сообщение от Сладкая булочка (?), 10-Апр-26, 18:20 | +/– | |
> Идея в общем-то имеет какую-то логику, но вопрос "а нафига это корпам | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #22, #48, #57 | ||
| 21. Сообщение от Аноним (-), 10-Апр-26, 18:21 | +1 +/– | |
> В этом и цель: деньги за токены. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #25, #79 | ||
| 22. Сообщение от Аноним (-), 10-Апр-26, 18:24 | +/– | |
> Уязвимости были, есть и будут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #27 | ||
| 23. Сообщение от Аноним (-), 10-Апр-26, 18:25 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 24. Сообщение от Аноним (-), 10-Апр-26, 18:27 | +/– | |
Он используется в куче дистрибутивов линукс и даже в бсд. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 25. Сообщение от Сладкая булочка (?), 10-Апр-26, 18:28 | +/– | |
>> В итоге все счастливы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #29 | ||
| 26. Сообщение от Аноним (26), 10-Апр-26, 18:30 | +/– | |
> Ну, Ж-стример всегда отличался какчственным кодом)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 27. Сообщение от Сладкая булочка (?), 10-Апр-26, 18:31 | –1 +/– | |
>> Уязвимости были, есть и будут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #34 | ||
| 29. Сообщение от Аноним (29), 10-Апр-26, 18:45 | +/– | |
>>> Дырявые ЯП будут вытеснены на обочину истории. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #31, #33 | ||
| 30. Сообщение от Rev (ok), 10-Апр-26, 18:49 | +1 +/– | |
Вы всё врёти! Не может быть опенсорс таким дырявым! O_o | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #72, #73 | ||
| 31. Сообщение от Сладкая булочка (?), 10-Апр-26, 18:51 | +/– | |
>>>> Дырявые ЯП будут вытеснены на обочину истории. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #35, #37, #40, #44 | ||
| 32. Сообщение от Аноним (29), 10-Апр-26, 18:52 | –1 +/– | |
> В ядре Linux | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. Сообщение от Аноним (40), 10-Апр-26, 18:53 | +/– | |
> Нет, причина дыр при работе с памятью - это именно дырявые языки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 34. Сообщение от Аноним (29), 10-Апр-26, 18:55 | +/– | |
> Ну вот жс безопасный же. А сколько уязвимостей в npm находят. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #38 | ||
| 35. Сообщение от Аноним (35), 10-Апр-26, 18:55 | +/– | |
> Идеального алгоритма, гарантирующего поиск всех уязвимостей, не существует, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #42 | ||
| 37. Сообщение от Аноним (29), 10-Апр-26, 18:57 | +/– | |
> Идеального алгоритма, гарантирующего поиск всех уязвимостей, не существует | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #39 | ||
| 38. Сообщение от Аноним (35), 10-Апр-26, 18:59 | +/– | |
Ну шо ты начинаешь?! (с) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 39. Сообщение от Сладкая булочка (?), 10-Апр-26, 19:02 | +/– | |
>> Идеального алгоритма, гарантирующего поиск всех уязвимостей, не существует | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #43, #51 | ||
| 40. Сообщение от Аноним (40), 10-Апр-26, 19:02 | +/– | |
> Попытка доказать правильность программы через верификацию часто сталкивается с алгоритмической неразрешимостью и решается различными допущениями. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #47 | ||
| 41. Сообщение от Аноним (41), 10-Апр-26, 19:03 | –1 +/– | |
> В общем все как обычно)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #62 | ||
| 42. Сообщение от Сладкая булочка (?), 10-Апр-26, 19:04 | +/– | |
>> Попытка доказать правильность программы через верификацию часто сталкивается с алгоритмической неразрешимостью и решается различными допущениями. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #80 | ||
| 43. Сообщение от Аноним (43), 10-Апр-26, 19:05 | –1 +/– | |
Есть большая разница "у тебя unsafe только в низкоуровневом коде" и "у тебя весь код unsafe и CVEшка может случиться даже при парсинге строки в UI". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #49 | ||
| 44. Сообщение от Аноним (29), 10-Апр-26, 19:06 | –1 +/– | |
> Попытка доказать правильность программы через верификацию часто сталкивается с алгоритмической неразрешимостью и решается различными допущениями. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #52 | ||
| 45. Сообщение от Аноним (40), 10-Апр-26, 19:07 | +/– | |
тут уже спеку на анализ давать надо, а не код (имплементацию) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #78 | ||
| 46. Сообщение от Oe (?), 10-Апр-26, 19:08 | +/– | |
> обработке данных в форматах WAV | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #50 | ||
| 47. Сообщение от Сладкая булочка (?), 10-Апр-26, 19:10 | +/– | |
>> Попытка доказать правильность программы через верификацию часто сталкивается с алгоритмической неразрешимостью и решается различными допущениями. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #53 | ||
| 48. Сообщение от Аноним (40), 10-Апр-26, 19:13 | +/– | |
> Писать низкоуровневый код сложно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 49. Сообщение от Сладкая булочка (?), 10-Апр-26, 19:14 | +/– | |
> Есть большая разница "у тебя unsafe только в низкоуровневом коде" и "у | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #56 | ||
| 50. Сообщение от Аноним (50), 10-Апр-26, 19:16 | +/– | |
Там, эээ, как следствие, формат проприетарный и в нём часто через обруч прыгать надо. Как видим, это умеют не только лишь все. Лично мне приходилось патчить туеву хучу софта, чтобы WAVE_FORMAT с fffe поддерживался, иначе файлы тупо не определялись. Показательно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 51. Сообщение от Аноним (29), 10-Апр-26, 19:18 | +/– | |
>>> поиск всех уязвимостей | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #54 | ||
| 52. Сообщение от Сладкая булочка (?), 10-Апр-26, 19:19 | +/– | |
>> Попытка доказать правильность программы через верификацию часто сталкивается с алгоритмической неразрешимостью и решается различными допущениями. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #64, #65 | ||
| 53. Сообщение от Аноним (40), 10-Апр-26, 19:23 | +/– | |
> Посмотри формальную верификацию чего-либо околосистемного. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #55 | ||
| 54. Сообщение от Сладкая булочка (?), 10-Апр-26, 19:24 | –1 +/– | |
>>>> поиск всех уязвимостей | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 Ответы: #58 | ||
| 55. Сообщение от Сладкая булочка (?), 10-Апр-26, 19:25 | +/– | |
>> Посмотри формальную верификацию чего-либо околосистемного. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #60, #67 | ||
| 56. Сообщение от Аноним (29), 10-Апр-26, 19:25 | +/– | |
>> Более того если у тебя каким-то образом помечены "стремные" места, то ИИшке будет гораздо легче. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 Ответы: #59 | ||
| 57. Сообщение от Аноним (57), 10-Апр-26, 19:27 | +/– | |
> уязвимости будут, только другие | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 58. Сообщение от Аноним (29), 10-Апр-26, 19:30 | +/– | |
>> Нет, ты только что пел буквально про "все уязвимости", а не только те, что вызваны работой с памятью. Ты прямо на лету переобуваешься, я смотрю. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 Ответы: #61 | ||
| 59. Сообщение от Сладкая булочка (?), 10-Апр-26, 19:31 | +/– | |
>>> Более того если у тебя каким-то образом помечены "стремные" места, то ИИшке будет гораздо легче. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 Ответы: #66 | ||
| 60. Сообщение от Аноним (29), 10-Апр-26, 19:32 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #63 | ||
| 61. Сообщение от Сладкая булочка (?), 10-Апр-26, 19:34 | +/– | |
>>> Нет, ты только что пел буквально про "все уязвимости", а не только те, что вызваны работой с памятью. Ты прямо на лету переобуваешься, я смотрю. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 | ||
| 62. Сообщение от Аноним (62), 10-Апр-26, 19:34 | +/– | |
Да | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 | ||
| 63. Сообщение от Сладкая булочка (?), 10-Апр-26, 19:37 Скрыто ботом-модератором | –1 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 | ||
| 64. Сообщение от Аноним (29), 10-Апр-26, 19:38 | –2 +/– | |
> Ну дак это искусственные условия. На практике многие утверждения приходится аксиоматизировать. Что-то остается недоказанным. Что-то приходится допускать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 Ответы: #77 | ||
| 65. Сообщение от Аноним (40), 10-Апр-26, 19:46 | –1 +/– | |
> Ну дак это искусственные условия. На практике многие утверждения приходится аксиоматизировать. Что-то остается недоказанным. Что-то приходится допускать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 Ответы: #75 | ||
| 66. Сообщение от Аноним (29), 10-Апр-26, 19:47 | –2 +/– | |
>> что вся хитроумная логика и асинхронщина находятся за пределами unsafe. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
| 67. Сообщение от Аноним (40), 10-Апр-26, 19:48 Скрыто ботом-модератором | –1 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #74 | ||
| 68. Сообщение от Аноним (29), 10-Апр-26, 19:51 | +/– | |
> Если ошибок с памятью не будет, то кто будет менять деньги на токены. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 69. Сообщение от Аноним (69), 10-Апр-26, 19:52 | +/– | |
Ахаха... Что-то пилят, всё допилить не могут! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 70. Сообщение от Аноним (70), 10-Апр-26, 20:16 | +/– | |
Это ещё даже Алису не попробовали | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 71. Сообщение от Аноним (71), 10-Апр-26, 20:37 | +/– | |
Никогда не будет. Появятся новые типы уязвимостей, и новые способы защиты от них. Война щита и меча. С ростом мощи искусственного интеллекта люди перестанут в своей массе понимать его выводы, но будут всё больше и больше слепо на него полагаться. Это уже происходит, но это лишь начало. Постепенно даже те, кто будут пытаться его понять, смогут иметь лишь набор возможных интерпретаций относительного того, что он мог бы иметь в виду. В новой форме воскреснут такие средневековые дисциплины, как герменевтика, экзегетика и схоластика, но уже применительно к его отровениям. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #76 | ||
| 72. Сообщение от 1 (??), 10-Апр-26, 20:42 | +/– | |
все в этом мире гораздо дырявее чем мы думаем!!! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 73. Сообщение от Аноним (73), 10-Апр-26, 20:47 | +/– | |
На Си только илита пишет, они не ошибаются! 12yoexpert не даст соврать! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 74. Сообщение от Сладкая булочка (?), 10-Апр-26, 20:52 | +/– | |
>> Найди и покажи такую верификацию | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 | ||
| 75. Сообщение от Сладкая булочка (?), 10-Апр-26, 20:53 | +/– | |
>[оверквотинг удален] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 | ||
| 76. Сообщение от dannyD (?), 10-Апр-26, 20:56 | +/– | |
1. все это описанно в книжке Пети Ж.-П. "О чем размышляют роботы?" советское издание 1987 год, оригинал 1982 год. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 | ||
| 77. Сообщение от Сладкая булочка (?), 10-Апр-26, 20:56 | +/– | |
>> Ну дак это искусственные условия. На практике многие утверждения приходится аксиоматизировать. Что-то остается недоказанным. Что-то приходится допускать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 | ||
| 78. Сообщение от Сладкая булочка (?), 10-Апр-26, 21:04 | +/– | |
> тут уже спеку на анализ давать надо, а не код (имплементацию) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 79. Сообщение от Аноним83 (?), 10-Апр-26, 21:15 | +/– | |
Да да, "The RUST crowd" :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #82 | ||
| 80. Сообщение от Аноним (80), 10-Апр-26, 21:15 | +/– | |
> Нет, ты сводишь все | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 81. Сообщение от Аноним (81), 10-Апр-26, 21:17 | +/– | |
Язык Rust не защищает от утечек памяти. Язык Argentum защищает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #85 | ||
| 82. Сообщение от Аноним (80), 10-Апр-26, 21:18 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #79 | ||
| 83. Сообщение от Аноним83 (?), 10-Апр-26, 21:18 | +/– | |
Не надо свои заскоки на других переносить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 84. Сообщение от Аноним83 (?), 10-Апр-26, 21:21 | +/– | |
Оно уже работает лет 5-10 без косяков. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 85. Сообщение от Аноним (50), 10-Апр-26, 21:23 | +/– | |
Ada получше будет. А потом формально верифицированный код транслируешь в си и всё норм. Нвидия не даст соврать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |