The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Взлом Bugzilla привёл к утечке информации о критических уязв..., opennews (ok), 04-Сен-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


14. "Взлом Bugzilla привёл к утечке информации о критических уязв..."  +/
Сообщение от Анончег (?), 05-Сен-15, 05:15 
> Не о каких 185 "ВИСЯЩИХ критикалах" речи нет . На момент утечки
> открыты были только 10 - читаем внимательнее . Перечисленны все о
> которых МОГЛИ узнать , открытые и исправленные вместе .

"Шарик, ты балбес"(С)

Достаточно и одной единственной критической дыры, а их было как минимум десять !

Кого ты тут пытаешься обелить? Рукожопов из Моззилки, которые с 2013 года не знали что они взломаны? Пусть даже их взломали, но иметь такое количество критических ошибок и продолжать заниматься перепилкой интерфейсных рюшечек и запилом чатиков в браузер... это переходит всякие разумные границы.

Ответить | Правка | Наверх | Cообщить модератору

16. "Взлом Bugzilla привёл к утечке информации о критических уязв..."  +1 +/
Сообщение от VEG (ok), 05-Сен-15, 06:00 
А как, интересно, ты предлагаешь узнать, что они взломаны, если просто кто-то посторонний просто пользовался учёткой одного из разработчиков? Очередной диванный аналитег?
Ответить | Правка | Наверх | Cообщить модератору

28. "Взлом Bugzilla привёл к утечке информации о критических уязв..."  +1 +/
Сообщение от Crazy Alex (ok), 05-Сен-15, 16:45 
во-первых, раз уж мозилловцы стоько кричат о безопасности, могли бы у себя вменяемую безопасность поддерживать.

Во-вторых - то, что у них вообще месяцами (а то и годами) висели баги, которые они не рисковали обнародовать - уже достаточная причина, чтобы считать их рукожопами. Есть опасный баг? Останови разработку фич, переключи на него ресурсы, сделай хотя бы workaround, выкати, обнародуй информацию о проблеме, пофикси по-нормальному если возможно, а потом вернись к фичам. Это ж азбука.

Ответить | Правка | Наверх | Cообщить модератору

19. "Взлом Bugzilla привёл к утечке информации о критических уязв..."  –1 +/
Сообщение от Orsiemail (?), 05-Сен-15, 08:15 
"Столько" ошибок за один день накопилось что ли ? Сколько у хрома , флеша или , не на ночь говоря , виндусни за один - два года ошибок ? Всё это исправляется . Долго разбирались только с 3 , остальные сразу пофиксили .
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

23. "Взлом Bugzilla привёл к утечке информации о критических уязв..."  +/
Сообщение от Crazy Alex (ok), 05-Сен-15, 14:52 
ты дурак или прикидываешься? С тем же pdf.js, как только появился баг, угрожающий безопасности, и стало ясно, что за пол-дня его не закрыть - первое, что надо, по уму, делать - делать внеочередной апдейт, блокирующий его на фиг, раз уж у них политика такова, что о безопасности заботятся они, а не местный админ.
Ответить | Правка | Наверх | Cообщить модератору

30. "Взлом Bugzilla привёл к утечке информации о критических уязв..."  +/
Сообщение от Аноним (-), 05-Сен-15, 18:00 
>  Всё это исправляется . Долго
> разбирались только с 3 , остальные сразу пофиксили .

Судя по
https://www.cvedetails.com/top-50-products.php
идут на рекорд –  не хватает самую малость, чтобы обогнать ядро по количеству ошибок в целом.
А уж если смотреть на "code execution errors", то лиса – несомненный чемпион, переплюнувший и адобу и жабу и осликов :)

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру