<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Git, позволяющие перезаписать файлы или выполнить свой код</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/130311.html</link>
    <description>Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8,...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59033&lt;br&gt;</description>

<item>
    <title>Уязвимости в Git, позволяющие перезаписать файлы или выполни... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/130311.html#106</link>
    <pubDate>Sat, 29 Apr 2023 09:30:27 GMT</pubDate>
    <description>https://repository.tudelft.nl/islandora/object/uuid:646de5ba-eee8-4ec8-8bbc-2c188e1847ea?collection=research&lt;br&gt;&lt;br&gt;&quot;From the data obtained, we can make the following key observations. First, there are 9 out of 72 rules for which violations were observed that perform significantly better (&amp;#945; = 0.05) than a random predictor at locating fault-related lines. The true positive rates for these rules range from 24-100&#037;. Second, we observed a negative correlation between MISRA rule violations and observed faults. In addition, 29 out of 72 rules had a zero true positive rate. Taken together with Adams&apos; observation that all modifications have a non-zero probability of introducing a fault, this makes it possible that adherence to the MISRA standard as a whole would have made the software less reliable.&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Git, позволяющие перезаписать файлы или выполни... (PnD)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/130311.html#105</link>
    <pubDate>Fri, 28 Apr 2023 07:49:31 GMT</pubDate>
    <description>А json предназначен для удобной сериализации сообщений при передаче из точки А в точку Б.&lt;br&gt;Отсутствие комментариев в дизайне как бы намекает.&lt;br&gt;Да, с некоторой (но гораздо скромнее чем в XML) избыточностью. Зато с возможностью кожаного мешка влезть в процесс с минимальным инструментарием (jq например).&lt;br&gt;&lt;br&gt;Разумеется, конфиги тоже можно так хранить (как частный случай передачи сообщений). Но в первую очередь те что программа сохраняет сама для себя.&lt;br&gt;&lt;br&gt;Для человекообразных придумали TOML. В простых случаях можно ограничиться &quot;INI&quot; или YAML.&lt;br&gt;Нотации вида &quot;ключ = значение&quot; получили широкое распространение хотя бы потому что прошиваются в голову в рамках школьного курса математики.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Git, позволяющие перезаписать файлы или выполни... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/130311.html#104</link>
    <pubDate>Fri, 28 Apr 2023 07:21:32 GMT</pubDate>
    <description>&amp;gt; Здесь как бомжара шаришься чтобы по всему интернету чтобы собрать всякие ring buffer, queue, linked list, red black tree, etc.&lt;br&gt;&lt;br&gt;это проблема не языка а тупых поисковиков&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Git, позволяющие перезаписать файлы или выполни... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/130311.html#103</link>
    <pubDate>Fri, 28 Apr 2023 06:57:12 GMT</pubDate>
    <description>&amp;gt; заодно получить пару cveшек&lt;br&gt;&lt;br&gt;это ерунда, через год ИИ всё будет находить а вот что делает наркоманский раст проверить невозможно&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Git, позволяющие перезаписать файлы или выполни... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/130311.html#101</link>
    <pubDate>Fri, 28 Apr 2023 01:01:39 GMT</pubDate>
    <description>Шегорин знаток языков программирования, он на них собаку съел. И в архитектурах процессоров разбирается лучше всех. Не совсем ясно почему он позорным мейнтенером при этом работает, а не программистом и не разработчиком железа... я думаю это изза поцреотизма, а не потому, что на самом деле он нихрена не понимает ни в чём.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Git, позволяющие перезаписать файлы или выполни... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/130311.html#100</link>
    <pubDate>Thu, 27 Apr 2023 19:32:06 GMT</pubDate>
    <description>Там хотя бы библиотеки есть и структуры данных)))&lt;br&gt;&lt;br&gt;Здесь как бомжара шаришься чтобы по всему интернету чтобы собрать всякие ring buffer, queue, linked list, red black tree, etc.&lt;br&gt;&lt;br&gt;Вообще ничего нормального нет &amp;#129315;&lt;br&gt;Либо писать своё наколеночное г.но. Но зная уровень Сишников уровень этих поделок предсказуем.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Git, позволяющие перезаписать файлы или выполни... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/130311.html#99</link>
    <pubDate>Thu, 27 Apr 2023 19:28:43 GMT</pubDate>
    <description>Это до тех пор пока новая версия git не попортит КАЖДУЮ локальную репу))) Это лишь вопрос времени, если такая бага просочится&lt;br&gt;&lt;br&gt;Вон, на React Native новый релиз случайно поломал сборки всех прошлых версий приложений, те вообще всех приложений в мире &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Git, позволяющие перезаписать файлы или выполни... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/130311.html#98</link>
    <pubDate>Thu, 27 Apr 2023 19:09:58 GMT</pubDate>
    <description>&amp;gt; Си - это то, как работает процессор.&lt;br&gt;&lt;br&gt;Угу, процессор где-то из 70х, примерно оттуда же родом что этот копролит.&lt;br&gt;Где нет многоуровневых кешей, многоядерности, спекулятивного выполнения, где ради пары тактов готовы удавиться и выкинуть любые проверки, и заодно получить пару cveшек.&lt;br&gt;&lt;br&gt;&amp;gt; А потому и сейчас хорошо и ещё долго будет хорошо.&lt;br&gt;&lt;br&gt;И сейчас баговоный кусок, и таким и останется до скончания времен. Ибо обратная совместимость.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Git, позволяющие перезаписать файлы или выполни... (n00by)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/130311.html#97</link>
    <pubDate>Thu, 27 Apr 2023 14:23:36 GMT</pubDate>
    <description>Ну поскольку к тому же хорошо знакомы с оптимизацией, значит слышали о спекулятивном исполнении и предсказателе переходов. То есть проверка займёт 0 тактов.&lt;br&gt;</description>
</item>

</channel>
</rss>
