The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в пакетном менеджере Cargo, opennews (?), 03-Авг-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Уязвимость в пакетном менеджере Cargo"  +12 +/
Сообщение от Аноньимъ (ok), 03-Авг-23, 22:26 
Это и уязвимостью то сложно назвать... На каждый баг новости будемс создавать?
Ответить | Правка | Наверх | Cообщить модератору

5. "Уязвимость в пакетном менеджере Cargo"  +7 +/
Сообщение от НяшМяш (ok), 03-Авг-23, 23:06 
Это же про раст. Надо было подкинуть топлива местным кекспертам.
Ответить | Правка | Наверх | Cообщить модератору

6. "Уязвимость в пакетном менеджере Cargo"  +2 +/
Сообщение от Dzen Python (ok), 03-Авг-23, 23:15 
А чому нет?
Макать фанатиков НЕВЕРОЯТНОСТНО БИЗАПАШСТНОГО языка всегда прельстиво и любовно
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

38. "Уязвимость в пакетном менеджере Cargo"  +1 +/
Сообщение от Аноним (38), 04-Авг-23, 13:21 
ну так раст и не защищает от оставшихся 30% ошибок, от (обзовём их, как тут любят) "логических" (хотя все ошибки от логики или ее отсутствия). С этим вам когда-нибудь в будущем ChatGPT42 поможет. Главное, чтобы он в процессе исключения ошибок не решил избавиться от элементов системы, постоянно совершающих ошибки по природе своей.
Ответить | Правка | Наверх | Cообщить модератору

44. "Уязвимость в пакетном менеджере Cargo"  –2 +/
Сообщение от Anon3 (?), 04-Авг-23, 16:28 
Ну вон эту ошибку можно было сделать и не логической
Но вот могли же в языке сделать для umask-а единственного владельца с контролем его жизни и учетом работы на всей цепочке вызовов данного кода (передача состояния начиная от разработчика, потом по сети до юзера, и наконец до запуска сборщиком), аналогично работе с указателями.
И не сделали
Ответить | Правка | Наверх | Cообщить модератору

45. "Уязвимость в пакетном менеджере Cargo"  +1 +/
Сообщение от Аноним (38), 04-Авг-23, 17:19 
Ты еще скажи, чтобы "в языке" (операторами языка, его системой типов и т.д.) они котиков с ютуба качали и перекодировали в 30 форматов. В языке - нет, не могли. А в отдельной утилите обработать ситуацию - должны были. Потому и ошибка.
Ответить | Правка | Наверх | Cообщить модератору

54. "Уязвимость в пакетном менеджере Cargo"  +/
Сообщение от Аноним (54), 07-Авг-23, 20:46 
Забыли учесть umask. Как это зависит от языка, на котором это забыли?

Это скорее бага в дизайне unix - по уму, umask следовало бы учитывать на уровне ОС. А так это просто "рекомендация", которую каждое приложение должно учитывать.

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

8. "Уязвимость в пакетном менеджере Cargo"  +/
Сообщение от Аноним (8), 03-Авг-23, 23:16 
Сишники  самое главное виноваты.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

16. Скрыто модератором  –1 +/
Сообщение от Аноним (-), 04-Авг-23, 03:29 
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру