<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix и ядре Linux</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139772.html</link>
    <description>Несколько выявленных за последние дни  опасных уязвимостей, большинство из которых можно эксплуатировать удалённо:...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65183&lt;br&gt;</description>

<item>
    <title>Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139772.html#93</link>
    <pubDate>Fri, 10 Apr 2026 19:10:52 GMT</pubDate>
    <description>Спасибо за наводку на Argentum&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open... (Аноним83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139772.html#92</link>
    <pubDate>Fri, 10 Apr 2026 18:52:49 GMT</pubDate>
    <description>Как вы себе представляете это в песочнице?&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open... (Аноним83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139772.html#91</link>
    <pubDate>Fri, 10 Apr 2026 18:48:41 GMT</pubDate>
    <description>А чего было не посмотреть по ссылке в репу?! - там какая то жисть есть.&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139772.html#90</link>
    <pubDate>Fri, 10 Apr 2026 18:47:04 GMT</pubDate>
    <description>&amp;gt; через отправку запросов к NFS-серверу узнать содержимое областей памяти ядра. Проблема вызвана ошибкой, проявляющейся начиная с ядра 2.6.0 (2003 год).&lt;br&gt;&lt;br&gt;Это ведь просто баг, да? &lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open... (Аноним83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139772.html#89</link>
    <pubDate>Fri, 10 Apr 2026 18:45:57 GMT</pubDate>
    <description>Учитывая сколько в io_uring находят всякого - похоже там коду академичности не хватило чтобы сделать нормальное архитектурное решение, которое бы не плодило баги в реализации.&lt;br&gt;&lt;br&gt;&amp;gt; race condition&lt;br&gt;&amp;gt; futex забыли (или забили?)&lt;br&gt;&lt;br&gt;Не всегда требуется жёсткая синхронизация через мьютексы и пр, иногда можно забить.&lt;br&gt;Например, для балансировщика нагрузки не критично если случится race и кто то получит чуть больше/меньше заданий.&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open... (Сладкая булочка)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139772.html#88</link>
    <pubDate>Fri, 10 Apr 2026 18:40:59 GMT</pubDate>
    <description>&amp;gt; Ну шо ты начинаешь?! (с) &lt;br&gt;&amp;gt; Надо не только обмазать овнокод санитайзарами, фаззерами, но и запускать регулярную ИИшку. &lt;br&gt;&lt;br&gt;Внезапно в расте все это есть.  &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open... (Сладкая булочка)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139772.html#87</link>
    <pubDate>Fri, 10 Apr 2026 18:40:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ну вот жс безопасный же. А сколько уязвимостей в npm находят.&lt;br&gt;&amp;gt; А сколько в npm находят уязвимостей типа buffer overflow и double free? &lt;br&gt;&lt;br&gt;Ясно выше написано, что уязвимости этим не ограничиваются, но похоже ты не читаешь. А подобные ошибки в v8 или spider monkey находят регулярно https://app.opencve.io/cve/?product=v8&amp;vendor=google&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open... (Аноним83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139772.html#86</link>
    <pubDate>Fri, 10 Apr 2026 18:34:05 GMT</pubDate>
    <description>Один из вырожденных сценариев развития с гиперболизацией роли ИИ.&lt;br&gt;&lt;br&gt;Почему бы не посмотреть на проблему с другой стороны: пузырь ИИ лопнет в ближайший 1-2 года ибо туда инвестированы миллиарды, которые пошли на ДЦ и электричество, а отдачи этих инвестиций НЕТ и не планируется.&lt;br&gt;Проверки кода, генерация ИИ бреда - это всё не даст и 1&#037; возврата потраченного.&lt;br&gt;Обучение новых моделей стоит всё дороже, плюс данных для обучения всё меньше.&lt;br&gt;&lt;br&gt;Можете вспомнить мегахайп про блокчейн 5 лет назад - и где оно теперь?&lt;br&gt;(этим как пользовались полтора фрика так и дальше пользуются)&lt;br&gt;&lt;br&gt;Если взглянуть глобально то человечество подошло к порогу своего развития, когда требуется глубокий рефакторинг.&lt;br&gt;И кремниевые технологии достигли своего физического предела.&lt;br&gt;И знания нуждаются в переработке и очистке: написано 100500 книг, многие из которых не содержат ничего нового, иногда там откровенное враньё. Те данные для обучения нуждаются в чистке.&lt;br&gt;Без этого не получится шагнуть дальше: энергии и производительности не хватит, а за</description>
</item>

<item>
    <title>Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139772.html#85</link>
    <pubDate>Fri, 10 Apr 2026 18:23:53 GMT</pubDate>
    <description>Ada получше будет. А потом формально верифицированный код транслируешь в си и всё норм. Нвидия не даст соврать.&lt;br&gt;</description>
</item>

</channel>
</rss>
