The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в пакетном менеджере Cargo, применяемом в экосистеме Rust, opennews (??), 10-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


46. "Уязвимость в пакетном менеджере Cargo, применяемом в экосист..."  –2 +/
Сообщение от YetAnotherOnanym (ok), 11-Янв-23, 02:28 
> отсутствием проверки хостового открытого ключа

Зато без переполнений буфера, выхода за границы массива и обращения к освобождённой памяти. Пока, по крайней мере.

Ответить | Правка | Наверх | Cообщить модератору

59. "Уязвимость в пакетном менеджере Cargo, применяемом в экосист..."  +/
Сообщение от Аноним (59), 11-Янв-23, 05:53 
А потом захочешь написать системное приложение опираясь на давно проверенные системные библиотеки и увидешь что там везде в обертках к ним лютый unsafe.
Ответить | Правка | Наверх | Cообщить модератору

90. "Уязвимость в пакетном менеджере Cargo, применяемом в экосист..."  +/
Сообщение от YetAnotherOnanym (ok), 11-Янв-23, 11:45 
Да я уже понял, что скоро придётся наступит растопесец. Надеюсь, к тому моменту я успею заработать себе на пенсию и свалить из IT.
Ответить | Правка | Наверх | Cообщить модератору

110. "Уязвимость в пакетном менеджере Cargo, применяемом в экосист..."  –3 +/
Сообщение от burjui (ok), 11-Янв-23, 16:19 
Можешь не дожидаться пенсии, у тебя уже логическое мышление и способность учиться сморщились. Иди в книжный магазин, будешь книжки рекламировать - например, "69 способов не наступить в UB на C++" Скотта Мейерса.
Ответить | Правка | Наверх | Cообщить модератору

154. "Уязвимость в пакетном менеджере Cargo, применяемом в экосист..."  +/
Сообщение от YetAnotherOnanym (ok), 12-Янв-23, 11:53 
Нее, я буду сидеть на диване с кофием и печеньками, и неспешно броузить новости о массовых взломах через уязвимости растософта, авторы которого поверили в сказку о безопасности раста.
Ответить | Правка | Наверх | Cообщить модератору

156. "Уязвимость в пакетном менеджере Cargo, применяемом в экосист..."  +/
Сообщение от burjui (ok), 12-Янв-23, 17:56 
Что угодно, лишь бы код не писать.
Ответить | Правка | Наверх | Cообщить модератору

111. "Уязвимость в пакетном менеджере Cargo, применяемом в экосист..."  –3 +/
Сообщение от burjui (ok), 11-Янв-23, 16:21 
То ли дело C и C++, где в unsafe обёрнут весь код. Ну, местным экспертам это не мешает, ведь они  никогда не совершают ошибок и какают радугой.
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

150. "Уязвимость в пакетном менеджере Cargo, применяемом в экосист..."  +/
Сообщение от Аноним (-), 12-Янв-23, 09:43 
> Зато без переполнений буфера, выхода за границы массива и обращения к освобождённой
> памяти. Пока, по крайней мере.

Странно, в списке CVE софта на расте даже и такое есть. Как ни странно.

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

155. "Уязвимость в пакетном менеджере Cargo, применяемом в экосист..."  +/
Сообщение от YetAnotherOnanym (ok), 12-Янв-23, 11:57 
Тссс! Зачем выдёргивать детей из сладкого плена иллюзий?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру