<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздутый отчёт об уязвимости вынудил разработчика node-ip перевести репозиторий в архивный режим</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/134155.html</link>
    <description>Фёдор Индутный (Fedor Indutny), автор платформы Io.js (форк Node.js), входящий в технический комитет, управляющий разработкой Node.js, попытался привлечь внимание к проблеме с назначением CVE-идентификаторов некорректным отчётам об уязвимостям, не соответствующим действительности или неадекватно представляющим уровень опасности. Номер CVE, применяемый для идентификации уязвимости, присваивается без должной проверки и без консультации с разработчиками уязвимых программ, что приводит к появлению злоупотреблений, в которых под видом опасных уязвимостей преподносятся несущественные ошибки, на деле  не представляющие угрозу безопасности...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61466&lt;br&gt;</description>

<item>
    <title>Раздутый отчёт об уязвимости вынудил разработчика node-ip пе... (_kp)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/134155.html#157</link>
    <pubDate>Tue, 09 Jul 2024 06:10:37 GMT</pubDate>
    <description>Большие конторы подобные баги &quot;устраняют&quot; проще:&lt;br&gt;Это не баг, это фича! ;)&lt;br&gt;</description>
</item>

<item>
    <title>Раздутый отчёт об уязвимости вынудил разработчика node-ip пе... (bergentroll)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/134155.html#156</link>
    <pubDate>Sat, 06 Jul 2024 04:46:49 GMT</pubDate>
    <description>Нет таких правил принимать значение в любых нотациях. Достаточно в док-ции к функции написать допустимый формат. И желательно давать отлуп, если передано неожиданное значение.&lt;br&gt;</description>
</item>

<item>
    <title>Раздутый отчёт об уязвимости вынудил разработчика node-ip пе... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/134155.html#155</link>
    <pubDate>Wed, 03 Jul 2024 21:55:42 GMT</pubDate>
    <description>Меня теория интересует только в контексте практики. Без практики &amp;#8212; это всё болтовня в пользу бедных. Как говорится, talk is cheap.&lt;br&gt;</description>
</item>

<item>
    <title>Раздутый отчёт об уязвимости вынудил разработчика node-ip пе... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/134155.html#154</link>
    <pubDate>Wed, 03 Jul 2024 21:53:41 GMT</pubDate>
    <description>Какой AF_, дорогой? Я пользовательский ввод пытаюсь разобрать, мне туда &amp;#171;умудрённые&amp;#187; &amp;#171;опытом&amp;#187; &amp;#171;системные&amp;#187; &amp;#171;администраторы&amp;#187; и &amp;#171;программисты&amp;#187; не могут с первого раза валидный CIDR из циски скопировать.&lt;br&gt;&lt;br&gt;А там, где AF_, там уже заведомо валидные данные в правильной стуркутре. За две строчки до открытия сокета уже поздновато валидировать.&lt;br&gt;</description>
</item>

<item>
    <title>Раздутый отчёт об уязвимости вынудил разработчика node-ip пе... (Ivan_83)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/134155.html#151</link>
    <pubDate>Wed, 03 Jul 2024 00:05:53 GMT</pubDate>
    <description>Там фикс одна строчка в реадми: подавайте на вход IP адреса в виде как они получаются на выходе системных функций.&lt;br&gt;</description>
</item>

<item>
    <title>Раздутый отчёт об уязвимости вынудил разработчика node-ip пе... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/134155.html#150</link>
    <pubDate>Tue, 02 Jul 2024 18:16:34 GMT</pubDate>
    <description>Вообще-то речь про другое.&lt;br&gt;&lt;br&gt;Пиши нормально или - отваливай. Что и сказали автору из новости, создав CVE.&lt;br&gt;</description>
</item>

<item>
    <title>Раздутый отчёт об уязвимости вынудил разработчика node-ip пе... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/134155.html#149</link>
    <pubDate>Tue, 02 Jul 2024 18:04:00 GMT</pubDate>
    <description>На какой такой практике? В универе что ли? &lt;br&gt;</description>
</item>

<item>
    <title>Раздутый отчёт об уязвимости вынудил разработчика node-ip пе... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/134155.html#148</link>
    <pubDate>Tue, 02 Jul 2024 17:58:52 GMT</pubDate>
    <description>Вот и я как-то прихожу как-то на собес в Apple, а там на ресепшене этот... Трансформатор, да ещё и в цвете. Стоит такой на каблуках, мускулами играет, серёжки аж потрясываются. Он меня спрашивает: вы кудааамммм? Я задумался куда, сдержал улыбку и говорю: я автор ядра linux, меня тут парнишка такой, русый онлайн собеседовал. Видимо в этот момент сработал regexp в голове у красотки, потому что следующее что я увидел - это струю из баллончика... А я так старался, писал для вас линукс&lt;br&gt;</description>
</item>

<item>
    <title>Раздутый отчёт об уязвимости вынудил разработчика node-ip пе... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/134155.html#147</link>
    <pubDate>Tue, 02 Jul 2024 11:51:55 GMT</pubDate>
    <description>299.299.299.299&lt;br&gt;</description>
</item>

</channel>
</rss>
