<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость в криптографической библиотеке Libgcrypt 1.9.0 </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123112.html</link>
    <description>В опубликованном на прошлой неделе выпуске криптографической библиотеки Libgcrypt 1.9.0, которая используется в GnuPG, выявлена легко эксплуатируемая критическая уязвимость, позволяющая добиться переполнения буфера при попытке расшифровки специально оформленных данных, на стадии до верификации или проверки цифровой подписи. Уязвимость затрагивает  GnuPG и другие приложения, использующие уязвимую версию Libgcrypt...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54489&lt;br&gt;</description>

<item>
    <title>Критическая уязвимость в криптографической библиотеке Libgcr... (draw1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123112.html#127</link>
    <pubDate>Wed, 03 Feb 2021 21:22:09 GMT</pubDate>
    <description>Я на эти дороги плачу деньги (и уже не один десяток лет). Поэтому когда я их критикую, я в роли заказчика, которого на&#064;#$ли исполнители - деньги взяли, а работу сделали плохо.&lt;br&gt;&lt;br&gt;С офисной столовкой случай совсем другой - если суп пересолен, то я именно это критикую и могу продолжать там питаться - это нормальная критика. Но если я кругом кричу что &quot;они криворукие уроды и готовят сплошное говно&quot; (это уже не критика, кстати) и продолжаю ходить туда есть, то это уже я двуличная скотина.&lt;br&gt;Вот такая вот &quot;тонкая&quot; грань.&lt;br&gt;&lt;br&gt;Если я говорю про столовку &quot;там одно говно&quot;, то я хожу в другую. А если нет желания и/или возможности ходить в другую, то и нечего бросаться громкими словами. Вот такая логика.&lt;br&gt;&lt;br&gt;Чтобы расставить: пренебрежительное &quot;наговнокодили&quot;, причем сказанное огульно, про всё сразу - это ни разу не критика, это аналог воплей &quot;в этой столовке сплошное говно&quot;. В этом случае - либо не пользуйся, либо извинись и заткнись.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в криптографической библиотеке Libgcr... (bOOster)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123112.html#126</link>
    <pubDate>Wed, 03 Feb 2021 09:43:15 GMT</pubDate>
    <description>Вот когда в ядре RUST посыпяться идентичные ошибки - вот тогда и смешно будет. &lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в криптографической библиотеке Libgcr... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123112.html#124</link>
    <pubDate>Mon, 01 Feb 2021 15:18:22 GMT</pubDate>
    <description>Факт что ты ездишь по плохим дорогам лишает тебя права критиковать плохие дороги? Ты ешь в офисной столовке - поэтому не имеешь права жаловаться на пересоленый суп? Или ты сам пойдешь и сваришь его?&lt;br&gt;Логика просто шикарная.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в криптографической библиотеке Libgcr... (An O Nim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123112.html#123</link>
    <pubDate>Mon, 01 Feb 2021 06:57:28 GMT</pubDate>
    <description>&amp;gt; из-за некорректного определения размера буфера для расшифруемого блока&lt;br&gt;&amp;gt; типикал си&lt;br&gt;&lt;br&gt;Typical lasy stupid. Т.к. вот оно:&lt;br&gt;&amp;gt; ... присутствовало допущение, что ...&lt;br&gt;&lt;br&gt;А допущениев в реале-то нельзя делать вообще. Вот тогда работает лучше и на сИшечге и на бАшеке - на всём.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в библиотеке Libgcrypt 1.9.0, затраги... (МАРКС)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123112.html#122</link>
    <pubDate>Sun, 31 Jan 2021 21:46:42 GMT</pubDate>
    <description>Винда лучше&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в криптографической библиотеке Libgcr... (мимо проходил)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123112.html#120</link>
    <pubDate>Sun, 31 Jan 2021 09:06:44 GMT</pubDate>
    <description>дурачок, си это инструмент, а не религия&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в криптографической библиотеке Libgcr... (еман)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123112.html#119</link>
    <pubDate>Sun, 31 Jan 2021 07:47:31 GMT</pubDate>
    <description>есть ещё Go, непосредственный приемник Limbo.&lt;br&gt;есть ещё D, каким и должен был быть C++&lt;br&gt;ну и rust - с боку припёку язык для контроллеров.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в криптографической библиотеке Libgcr... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123112.html#118</link>
    <pubDate>Sun, 31 Jan 2021 02:05:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; статический анализ, &lt;br&gt;&amp;gt;&amp;gt; Учитывая, что он в ржавчине из коробки в разы мощнее &lt;br&gt;&amp;gt; Кто &quot;он&quot; и мощнее чем что? Что с чем ты сравниваешь?&lt;br&gt;&lt;br&gt;Анализ, очевидно. Эксперд выше ляпнул &quot;начнут дагадываться зачем у нас ... статический анализ ... и прочие странные вещи про которые они вопили &quot;этанинужна!!!111 хатим просто прогать и не думать!!!111&quot;&lt;br&gt;Видимо посчитав, что продвинутая система типов, ownership и borrow checker работает не иначе как через либастрал. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в библиотеке Libgcrypt 1.9.0, затраги... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123112.html#117</link>
    <pubDate>Sun, 31 Jan 2021 00:58:34 GMT</pubDate>
    <description>Смотря что перемножать... (-i)*(-i) = -1&lt;br&gt;</description>
</item>

</channel>
</rss>
