<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Удалённо эксплуатируемые уязвимости в ядре FreeBSD, Vim и Emacs</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139671.html</link>
    <description>Во FreeBSD устранена уязвимость...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65118&lt;br&gt;</description>

<item>
    <title>Удалённо эксплуатируемые уязвимости в ядре FreeBSD, Vim и Em... (нах.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139671.html#168</link>
    <pubDate>Tue, 07 Apr 2026 17:09:46 GMT</pubDate>
    <description>&amp;gt; да, но, оппонент же пишет, что тот не справляется &lt;br&gt;&lt;br&gt;дык для этого опять не нужен ыы. Берешь лопату и кидаешь за себя и за того парня. Жисть линейного руководителя именно такая. Ты ж сам фронт работ и назначил.&lt;br&gt;Вот потом - сможешь ему предъявлять, мы копали.&lt;br&gt;&lt;br&gt;Чота мне вот шеф по итогам недавних инцидентов ничего не предъявил. (потому что гнилая была тема, в чем сам и убедился)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемые уязвимости в ядре FreeBSD, Vim и Em... (Мокроним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139671.html#167</link>
    <pubDate>Tue, 07 Apr 2026 13:33:09 GMT</pubDate>
    <description>да, но, оппонент же пишет, что тот не справляется&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемые уязвимости в ядре FreeBSD, Vim и Em... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139671.html#166</link>
    <pubDate>Mon, 06 Apr 2026 01:50:26 GMT</pubDate>
    <description>&amp;gt; Нету там более умных, там обычные токсичные активисты группами по 2-3 человека &lt;br&gt;&amp;gt; занимаются травлей.&lt;br&gt;&lt;br&gt;Это в принципе довольно типично для академов. В среде допустим математиков сие вообще крайне распостранено. Особенно РФских. Может это и ведет к успехам в математике - но при девелопа софта это работает, имхо, хреново.&lt;br&gt;&lt;br&gt;&amp;gt; Остальные просто куколды которые слово боятся сказать.&lt;br&gt;&lt;br&gt;Сдается мне что академ бэкграунд имеет и свои минусы. Я вот например целенаправленно подружился с несколькими относительно гуманитарными личностями. Сие позволило подтянуть взаимодействие с ALL - апгрейднуть скиллы менеджмента - и в целом начать рулить не очень мелкими штуками, по типу лайтового PM&apos;а. А там господа походу до этой стадии никогда не доэволюционировали. Так и не поняв что - N людей могут больше чем 1. И даже если я не всегда самая крутая клава в деревне - это не такая уж крутая проблема, я вообще делегирую таск тому кто в этом лучше, задекларю это фичой, и суммарно это - быстрее и эффективнее. Да, не смог посамоутв</description>
</item>

<item>
    <title>Удалённо эксплуатируемые уязвимости в ядре FreeBSD, Vim и Em... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139671.html#165</link>
    <pubDate>Mon, 06 Apr 2026 01:43:00 GMT</pubDate>
    <description>&amp;gt; Поделился не значит что тратил время на то чтобы код приняли в базу.&lt;br&gt;&lt;br&gt;Если кто скрысил код как свое &quot;конкурентное преимущество&quot; - выиграл 1. Все остальные проиграли. Трагедия общин как она есть, v2.0.&lt;br&gt;&lt;br&gt;Когда код скрысили - до потуг его мержа дело вообще не дойдет и нет смысла рассматривать этот сценарий. Большая часть BSD users юзают сие как раз потому что код крысиьт можно и считают сие - фичой. Фича взамен выпиливает их механизмом трагедии общин целиком.&lt;br&gt;&lt;br&gt;&amp;gt; Я вот делюсь своими патчами для фри, но не трачу время на &lt;br&gt;&amp;gt; их включение куда либо - надоело.&lt;br&gt;&lt;br&gt;У BSD более другая культура как мне кажется. Формально декларится открытость и свобода а рельно деление на master-slave и нет хучшего master в этом мире чем бывший slave.&lt;br&gt;&lt;br&gt;В этом смысле экосистема линя мне явно больше нравится. Там большая часть участников горой за улучшение системы и ее работы. Во всяком случае в ядре.&lt;br&gt;&lt;br&gt;&amp;gt; У бизнеса свои особенности.&lt;br&gt;&amp;gt; С одной стороны приходится свои патчи самому сопровождать.&lt;br&gt;&amp;gt; С другой это даёт преимущества пе</description>
</item>

<item>
    <title>Удалённо эксплуатируемые уязвимости в ядре FreeBSD, Vim и Em... (Аноним83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139671.html#164</link>
    <pubDate>Mon, 06 Apr 2026 00:09:03 GMT</pubDate>
    <description>Поделился не значит что тратил время на то чтобы код приняли в базу.&lt;br&gt;&lt;br&gt;Я вот делюсь своими патчами для фри, но не трачу время на их включение куда либо - надоело.&lt;br&gt;&lt;br&gt;У бизнеса свои особенности.&lt;br&gt;С одной стороны приходится свои патчи самому сопровождать.&lt;br&gt;С другой это даёт преимущества перед конкурентами.&lt;br&gt;&lt;br&gt;А ваши хотелки - весьма инфантильное представление о мире.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемые уязвимости в ядре FreeBSD, Vim и Em... (Аноним83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139671.html#163</link>
    <pubDate>Sun, 05 Apr 2026 11:18:09 GMT</pubDate>
    <description>Нету там более умных, там обычные токсичные активисты группами по 2-3 человека занимаются травлей.&lt;br&gt;Остальные просто куколды которые слово боятся сказать.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемые уязвимости в ядре FreeBSD, Vim и Em... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139671.html#162</link>
    <pubDate>Sun, 05 Apr 2026 00:18:11 GMT</pubDate>
    <description>&amp;gt; Ну тогда и сишочники свой собственнй компилятор не осилили - GCC и &lt;br&gt;&amp;gt; LLVM, внезапно, на плюсах (а в GCC конкретно еще и разновидность &lt;br&gt;&amp;gt; лиспов для высокоуровневых оптимизайий) ...&lt;br&gt;&lt;br&gt;Технически С++ по сути superset C. А до версии 4.7, чтоли, GCC был на одном только си написан. И таки уже в таком виде был весьма почтенный компилер с почтенной кодогенерацией.&lt;br&gt;&lt;br&gt;А на rust есть какой-то cranelift как максимум. Настолько же примерно живой как servo. Да, браузер на Rust тоже есть. Но там уж тиму уволили и мозилла на ладан дышит - а браузер так и не браузит. Еще всякие пингоры есть. Но там как оказалось CVE по сути 10 из 10 тоже бывают (&quot;ремота может полностью с...ть ваш сайт если у него админка есть&quot;), а бонусом на этом нет примерно нихрена и ни у кого, кроме самой клаудфлари зачем-то вываливающей это все в режиме дежурного ритуала.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемые уязвимости в ядре FreeBSD, Vim и Em... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139671.html#161</link>
    <pubDate>Sun, 05 Apr 2026 00:12:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Читай приносило скорее неудобства.&lt;br&gt;&amp;gt; В википедии утверждается, что ущерб был в 96,5 миллионов долларов. Хватит выкручиваться, &lt;br&gt;&amp;gt; просто признайте свою неправоту.&lt;br&gt;&lt;br&gt;А для сравнения - на безопасной такой из себя Ada продолбали ракету ценой пару миллиардов, чтоли, долларов. Почувствуйте как говорится разницу. Не говоря о костах девелопа и майнтенанса всего этого вообще.&lt;br&gt;&lt;br&gt;Как пример - сколько лет девелопают вообще серво? Представьте себе что так девелопали бы сорт на сях и плюсах. И наверное сейчас мы бы смогли кой-как запускать первый Netscape и IE 3.0 вероятно...&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемые уязвимости в ядре FreeBSD, Vim и Em... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139671.html#160</link>
    <pubDate>Sat, 04 Apr 2026 23:10:36 GMT</pubDate>
    <description>&amp;gt; 1. Пофик.&lt;br&gt;&lt;br&gt;А мне - нет. Зачем мне второй сорт по системе master-slave если можно первый взять?&lt;br&gt;&lt;br&gt;На память о таких соотношениях - я могу легко посмотреть что где и сколько делало - sd таки в cgroups заумел и юзает это для трека что где и сколько ресурсов жрало. А в BSD как обычно - каменный век и педали вместо нормального управления системой.&lt;br&gt;&lt;br&gt;Все и ставят линуха в прод в результате, кроме горстки жлобья. И даже сорцом делятся, если уж так надо. Заодно - жизнь так оказывается проще, решать системные проблемы сообща эффективнее, имхо. У меня был опыт. От граф дров до mm или там btrfs. Это был весьма крутой и позитивный опыт. Я многому научился - и решил ряд анноивших меня системных проблем. А суммарно мы вместе сделали нашу систему лучше.&lt;br&gt;&lt;br&gt;&amp;gt; 2. Чтобы нечто попало в кодовую базу нужно пройти 10 кругов ада &lt;br&gt;&amp;gt; с ревью через ж. и доказыванем нужности всяким анонимам.&lt;br&gt;&lt;br&gt;Ну как бы в Linux тоже совсем с кандачка - патчи не возьмут. Потому что если так делать - проект очень быстро сдохнет. И занимать по дефол</description>
</item>

</channel>
</rss>
