<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиенте</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/135772.html</link>
    <description>Опубликован релиз утилиты для синхронизации файлов Rsync 3.4.0, в котором устранено шесть уязвимостей. Комбинация  уязвимостей  CVE-2024-12084 и CVE-2024-12085 позволяет клиенту добиться выполнения своего кода на сервере. Для совершения атаки достаточно анонимного подключения к серверу Rsync с доступом на чтение. Например, атака может быть совершена на зеркала различных дистрибутивов и проектов, предоставляющих возможность загрузки сборок через Rsync. Проблема также затрагивает различные приложения для синхронизации файлов и резервного копирования, использующие  Rsync в качестве бэкенда, такие как  Rclone, DeltaCopy и ChronoSync...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62557&lt;br&gt;</description>

<item>
    <title>В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить ко... (OpenEcho)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/135772.html#214</link>
    <pubDate>Sat, 25 Jan 2025 07:09:33 GMT</pubDate>
    <description>&amp;gt; Это не детсткие разговоры - это детские ответы. &lt;br&gt;&lt;br&gt;Согласен, - это больше похоже на &quot;умный&quot; сход бабушек на кухне для обсуждения глобальных проблем, когда спорющие люди ни коим боком не относятся к сабжекту, но усиленно спорят - &quot;как оно надо&quot; и &quot;почему так а не так&quot;&lt;br&gt;</description>
</item>

<item>
    <title>В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить ко... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/135772.html#213</link>
    <pubDate>Mon, 20 Jan 2025 13:09:04 GMT</pubDate>
    <description>&amp;gt; Если обидел, искрине - сорри, &lt;br&gt;&lt;br&gt;Не обидел, не парься.&lt;br&gt;&lt;br&gt;&amp;gt; сарказм в тех.обсуждениях &lt;br&gt;&lt;br&gt;Достаточно ставить скобочки))&lt;br&gt;Потому что по видоизмененному закону По уже не понятно где сарказм, а где нет.&lt;br&gt;&lt;br&gt;&amp;gt; Еще раз, он был написан изначально - на С, и менять коней &lt;br&gt;&amp;gt; на переправе, учитывая популярность рсинка - это найти себе ОЧЕНЬ большую &lt;br&gt;&amp;gt; головную боль... безплатно причем.&lt;br&gt;&lt;br&gt;Про бесплатность не нужно тут заливать. Если чел столько лет бесплатно тянет этот проект - тратит свое личное время (а как ты ниже пишешь - жизнь одна), то у него и так с головой не всё в порядке. А для &quot;бешеной собаке семь вёрст не крюк&quot;)))&lt;br&gt;&lt;br&gt;&amp;gt; Да причина всего одна, - кто будет за это платить???&lt;br&gt;&lt;br&gt;А кто сейчас платит за исправление таких характерных багов?&lt;br&gt; &lt;br&gt;&amp;gt; Ты попробуй сперва, а потом суди, когда нагрянет куча советчиков, и безмозглых &quot;а &lt;br&gt;&amp;gt; как енто сделать?&quot;, где куча народа с какого-то испуга решили что &lt;br&gt;&amp;gt; им кто-то что должен БЕЗПЛАТНО.&lt;br&gt;&lt;br&gt;Хаха, к сожалению я знаю. И периодически пишут тут про &quot;благодарное сообщество&amp;#848</description>
</item>

<item>
    <title>В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить ко... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/135772.html#212</link>
    <pubDate>Mon, 20 Jan 2025 12:48:16 GMT</pubDate>
    <description>&amp;gt; Прежде всего, язык должен гарантировать качество (корректность) получаемого кода. При нынешней аппаратной архитектуре это невозможно без всякой навороченной семантики. Поэтому и появились сначала Плюсы, а потом и Rust.&lt;br&gt;&lt;br&gt;Не соглашусь.&lt;br&gt;До СИ была куча классных языков: Фортран, Лисп, Simula.&lt;br&gt;А моменту выхода стандарта - уже была создана Ада.&lt;br&gt;Просто СИшка была максимально простая и не требовала думанья.&lt;br&gt;&lt;br&gt;&amp;gt; В идеале, конечно, чтобы компьютер умел читать мысли и предугадывать их. Но до этого ещё далеко.&lt;br&gt;&lt;br&gt;А может не надо? (с) &lt;br&gt;От мелькнет у разработчика в процессе программирования &lt;br&gt;&quot;да пошло оно в опу!&quot;, а потом всякие роботу будут над людьми непотребства творить))&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить ко... (Прохожий)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/135772.html#211</link>
    <pubDate>Mon, 20 Jan 2025 01:04:21 GMT</pubDate>
    <description>&amp;gt;Язык должен оставатся простым и минималистичным&lt;br&gt;&lt;br&gt;Прежде всего, язык должен гарантировать качество (корректность) получаемого кода. При нынешней аппаратной архитектуре это невозможно без всякой навороченной семантики. Поэтому и появились сначала Плюсы, а потом и Rust.&lt;br&gt;&lt;br&gt;В идеале, конечно, чтобы компьютер умел читать мысли и предугадывать их. Но до этого ещё далеко. &lt;br&gt;</description>
</item>

<item>
    <title>В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить ко... (Прохожий)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/135772.html#210</link>
    <pubDate>Mon, 20 Jan 2025 00:52:32 GMT</pubDate>
    <description>&amp;gt;В архитектуре где память не выделяется на каждый чих и где есть чёткое помание где она должна быть освобождена никаких даблфри не случается и случится не может.&lt;br&gt;&lt;br&gt;А такие есть в природе, или просто у вас фантазия очень богатая?&lt;br&gt;&lt;br&gt;&amp;gt;Но вам надо чтобы компелятор пол дня грел воздух и потом обматерил вас что вы написали какую то хрень и вы потом её непонятно как переписали чтобы он не ругался.&lt;br&gt;&lt;br&gt;Что значит &quot;непонятно как&quot;? Вы или читаете документацию по языку программирования и ПОНИМАЕТЕ, что вы делаете, или тыкаете пальцем в небо.&lt;br&gt;&lt;br&gt;И да, гораздо лучше, если об ошибке вам скажет компилятор, а не обозленный покупатель (пользователь) вашего поделия.&lt;br&gt;</description>
</item>

<item>
    <title>В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить ко... (Прохожий)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/135772.html#209</link>
    <pubDate>Mon, 20 Jan 2025 00:29:11 GMT</pubDate>
    <description>&amp;gt; 99&#037; случаев у того кто его запускает есть полный доступ к обоим концам&lt;br&gt;&lt;br&gt;А на 1&#037;,который доступа не имеет, нам плевать. Да? И неважно, что можем все файлы потерять, которые, если удачно сложится, сможем за неделю из бекапа восстановить потом. &lt;br&gt;</description>
</item>

<item>
    <title>В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить ко... (OpenEcho)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/135772.html#208</link>
    <pubDate>Thu, 16 Jan 2025 22:08:34 GMT</pubDate>
    <description>&amp;gt; Ну, я как-то в диалоге твои достижения не обсуждал, фотку не просил.&lt;br&gt;&amp;gt; Если ты считаешь, что это все еще не переход на личности... ну ок, учту.&lt;br&gt;&lt;br&gt;Если обидел, искрине - сорри, согласен, сарказм в тех.обсуждениях штука может и полезная и опасная,  но подрузумевался просто риторический вопрос, что нет пока что людей, не делaющих ошибок... даже на супер новых инструментах.&lt;br&gt;&lt;br&gt;И да, атмосфера на опеннете портит, не эксьюз конечно, но...&lt;br&gt;&lt;br&gt;&amp;gt; ИМЕННО! Я все время про это и говорю! Тогда не было, а сейчас есть!&lt;br&gt;&amp;gt; Вот как раз в этом и проблема!!!&lt;br&gt;&lt;br&gt;Есть такая хорошая пословица - &quot;даренному коню в зубы - не смотрят&quot;. Ты правда предлагаешь Андрюхе взять, бросить работу и заняться переписыванием на новый язык? Если тебя так раздражет, и ты считаешь что это так просто, - попробуй, перепиши. Не устраивает - напиши свое, в свободное время, а потом отдай пользоваться и будь готов к куче предьяв и новых хотелок от халявщиков.&lt;br&gt;&lt;br&gt;&amp;gt; Ну хотя бы на с++ перешли бы, там не так много отличий от сишки. И новый код писали бы на п</description>
</item>

<item>
    <title>В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить ко... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/135772.html#207</link>
    <pubDate>Thu, 16 Jan 2025 20:54:10 GMT</pubDate>
    <description>Ой, а кто же это наделал? В смысле, такую систему управления памятью, что двойной free() что то портит? Наверное, авторы системных библиотек, да? Тогда, причём тут язык?&lt;br&gt;</description>
</item>

<item>
    <title>В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить ко... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/135772.html#206</link>
    <pubDate>Thu, 16 Jan 2025 19:45:47 GMT</pubDate>
    <description>На ржавом действительно уже написали, 5 лет назад. Дропбокс библу выложил для всех желающих. Но вот командлайн похоже никто не сделал. И я даже знаю почему: нах потому что рсинк никому не нужен, кроме редких случаев. А для редких и сишный есть. А если прям очень надо ржавый - то тоже есть, встраивай только сам.&lt;br&gt;</description>
</item>

</channel>
</rss>
