The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Три критические уязвимости в Exim, позволяющие удалённо выполнить код на сервере, opennews (?), 28-Сен-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


17. "Три критические уязвимости в Exim, позволяющие удалённо выпо..."  –1 +/
Сообщение от пох. (?), 28-Сен-23, 09:45 
жаль что ты еще не начал переписывать какой-нибудь mta на безопастом язычке. Для этого даже кодить уметь не надо - CoC.md нынче принято целиком копипастить из самого безопастого язычка. Быстро, надежно, безопастно.

Поучились бы у тебя "проверять входные данные".

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

21. "Три критические уязвимости в Exim, позволяющие удалённо выпо..."  +2 +/
Сообщение от Анонин (?), 28-Сен-23, 09:55 
Кто о чем, а пох о COCе)) Впрочем, ничего удивительного. Больше то сказать нечего...
А нет бы показал всем свою сишную силушку и как кодят настояшие сишники™
Ответить | Правка | Наверх | Cообщить модератору

24. "Три критические уязвимости в Exim, позволяющие удалённо выпо..."  +/
Сообщение от пох. (?), 28-Сен-23, 09:58 
мы ждем правильный код, который нам покажут настоящие адепты безопастных язычков. Но что-то пока даже с синтаксисом markdown не справляются.

А эскопета так и стреляет сама себе в оппу.

Ответить | Правка | Наверх | Cообщить модератору

25. "Три критические уязвимости в Exim, позволяющие удалённо выпо..."  +/
Сообщение от Анонин (?), 28-Сен-23, 10:02 
Так на каждое правильное начинание вы начинаете ныть "апять переписывают".
А если это что-то новое, то "о нет, это придется еще один компилятор тащить".
В общем никак не угодишь.
Ответить | Правка | Наверх | Cообщить модератору

26. "Три критические уязвимости в Exim, позволяющие удалённо выпо..."  +/
Сообщение от пох. (?), 28-Сен-23, 10:07 
так ведь - переписывают-переписывают, да не выписали. (зайти, что-ли, проведать эскопету? Или лучше зря не расстраиваться...)

А пока из общечеловеческого - только драйвер мигания светодиодиком, да и тот наполовину из сишных небезопастных кусков.

> А если это что-то новое, то "о нет, это придется еще один компилятор тащить".

если бы было новое - то не еще один а просто один. Но нет нового не считая каких-то фрикоподелок. И переписькивание все время норовит заканчиваться эскопетой с характерно загнутым стволом.

Ну где, где ваш безопастный mta? С функциями эквивалентными exim, пожалуйста, а то один qmail у нас уже был, да и тот даром не нужен.

Ответить | Правка | Наверх | Cообщить модератору

29. "Три критические уязвимости в Exim, позволяющие удалённо выпо..."  +1 +/
Сообщение от Анонин (?), 28-Сен-23, 10:17 
> пока из общечеловеческого

Общечеловеческое это то что нужно обычному васяну?
Ну так webrender и css для FF. Какие-то жалкие 350+ млн пользователей))

> Ну где, где ваш безопастный mta?

Нет пока. Sendmail пишут вообще с 80х, Exim с середины 90х, Postfix с 99го вроде.
А ты хочешь чтобы хоба и появился новый. Не, так оно не бывает.
С другой стороны - у вас тоже нет (и не будет, хехе) безопасного mta))

Ответить | Правка | Наверх | Cообщить модератору

32. "Три критические уязвимости в Exim, позволяющие удалённо выпо..."  –1 +/
Сообщение от пох. (?), 28-Сен-23, 10:30 
> Общечеловеческое это то что нужно обычному васяну?

это то что кроме внутренних поделок faang бесполезных для окружающих и которые невозможно толком оценить.

> Ну так webrender и css для FF

это которые на помойку на днях оттащили? Отличный ход. А получше ничего не нашлось?

>> Ну где, где ваш безопастный mta?
> Нет пока. Sendmail пишут вообще с 80х, Exim с середины 90х, Postfix с 99го вроде.

нет, дружочек. sendmail _применяют_ с 80х, postfix с 98го, exim с 95го (а исходный smail по-моему с 92го но это неточно).
Причем, чтобы написать свой mta, даже сегодня совершенно не требуются годы (ну, если нормальный язык программирования выбрать, за нескучные я не ручаюсь. Вот на awk, например, был написан за несколько месяцев. Хоба, и появился. А у тебя даже CoC.md еще не начат.)

Ответить | Правка | Наверх | Cообщить модератору

33. "Три критические уязвимости в Exim, позволяющие удалённо выпо..."  +/
Сообщение от Sw00p aka Jerom (?), 28-Сен-23, 10:40 
>не требуются годы

когда дойдете до написания mime парсера, сообщите, врублю секундомер:)

Ответить | Правка | Наверх | Cообщить модератору

35. "Три критические уязвимости в Exim, позволяющие удалённо выпо..."  +/
Сообщение от Анонин (?), 28-Сен-23, 10:52 
Так никогда не доберется. Это ж делать что-то нужно, а не языком трепать.
Ответить | Правка | Наверх | Cообщить модератору

54. "Три критические уязвимости в Exim, позволяющие удалённо выпо..."  +/
Сообщение от Sw00p aka Jerom (?), 28-Сен-23, 12:26 
>Так никогда не доберется.

так это же хорошо, избавимся от этого безобразия mime

Ответить | Правка | Наверх | Cообщить модератору

37. "Три критические уязвимости в Exim, позволяющие удалённо выпо..."  +1 +/
Сообщение от пох. (?), 28-Сен-23, 10:54 
>>не требуются годы
> когда дойдете до написания mime парсера, сообщите, врублю секундомер:)

а зачем тебе непосредственно в _mta_ - mime-парсер?

К тому же я почти уверен что этой-то проблемы с нескучным язычком вообще не возникнет - наверняка есть десяток этих парсеров в нескучном cargo и еще два десятка врапперов немодной сишной либы (правда небезопастных). Вот удовлетворить клиппи будет процесс доооолгий.

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

53. "Три критические уязвимости в Exim, позволяющие удалённо выпо..."  +/
Сообщение от Sw00p aka Jerom (?), 28-Сен-23, 12:24 
>а зачем тебе непосредственно в _mta_ - mime-парсер?

точно, зачем какому-то почтальёну знать, что там передано в конверте, письмо счастье или белое вещество.

>есть десяток этих парсеров

именно, а зачем ваообще писать, есть же exim:)

Ответить | Правка | Наверх | Cообщить модератору

58. "Три критические уязвимости в Exim, позволяющие удалённо выпо..."  +/
Сообщение от пох. (?), 28-Сен-23, 14:03 
более того - целее будет почтальон, если не полезет это выяснять.

>> есть десяток этих парсеров
> именно, а зачем ваообще писать, есть же exim:)

погоди, так те же ж на безопастном языке?!


  

Ответить | Правка | Наверх | Cообщить модератору

36. "Три критические уязвимости в Exim, позволяющие удалённо выпо..."  +/
Сообщение от фнон (?), 28-Сен-23, 10:53 
> чтобы написать свой mta, даже сегодня совершенно не требуются годы
> если нормальный язык программирования выбрать

а сколько десятилетий в нем будут находить дырки?
ну там всякие, не сильно важные, типа повышение привилегий

"зато было быстро" лозунг который мы слышим практически каждый раз когда читаем про CVE

Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

38. "Три критические уязвимости в Exim, позволяющие удалённо выпо..."  +/
Сообщение от пох. (?), 28-Сен-23, 10:56 
>> чтобы написать свой mta, даже сегодня совершенно не требуются годы
>> если нормальный язык программирования выбрать
> а сколько десятилетий в нем будут находить дырки?

Ну вот как безопастно перепишешь, так и перестанут. Но тут похоже счет на века будет, а не на десятилетия. А там уже и mta умрут не своей смертью.


Ответить | Правка | Наверх | Cообщить модератору

51. "Три критические уязвимости в Exim, позволяющие удалённо выпо..."  +1 +/
Сообщение от фнон (?), 28-Сен-23, 12:16 
так они ж копротивляются!
в каждой новости про "а давайте препишем" или "переписали такую-то либу" приходят ходячие копролиты и начинаю кидаться своим мнением

может им просто нужно немного помочь?
например рассказывать всем про проблемы дыряшек
или "запланировать" запрет дыряшки в ядре (запрещать естественно никто *пока* не будет, но срач будет знатный и больше людей узнают о проблеме)

но да, проще подождать пока диды уйдут на пенсию, получат альцгеймер или помрут

Ответить | Правка | Наверх | Cообщить модератору

55. "Три критические уязвимости в Exim, позволяющие удалённо выпо..."  +1 +/
Сообщение от Sw00p aka Jerom (?), 28-Сен-23, 12:32 
>уйдут на пенсию

дожить бы до нее


>получат альцгеймер

эт однозначно:)

пс: все от прадедов пришло, деды схавали, как хавает нынешнее поколение

Ответить | Правка | Наверх | Cообщить модератору

59. "Три критические уязвимости в Exim, позволяющие удалённо выпо..."  +/
Сообщение от пох. (?), 28-Сен-23, 14:04 
>>уйдут на пенсию
> дожить бы до нее

ага, надейся и жди - вся ж жисть впереди (ага, та которая осталась)

>>получат альцгеймер
> эт однозначно:)

кто-то еще может просто попадет в рай же ж?

Ответить | Правка | Наверх | Cообщить модератору

78. "Три критические уязвимости в Exim, позволяющие удалённо выпо..."  +/
Сообщение от Аноним (78), 28-Сен-23, 18:22 
пока диды уйдут на пенсию

Они обновляются же. Имена другие, а остальное то же. )

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

81. "Три критические уязвимости в Exim, позволяющие удалённо выпо..."  +1 +/
Сообщение от Аноним (81), 29-Сен-23, 00:18 
>но да, проще подождать пока диды уйдут на пенсию, получат альцгеймер или помрут

У ничего не умеющих личинок всегда диды виноваты

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

68. "Три критические уязвимости в Exim, позволяющие удалённо выпо..."  +/
Сообщение от Аноним (68), 28-Сен-23, 15:47 
Cишники™ говорите? Ну если (TM), тогда это к Micro$oft.
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

74. "Три критические уязвимости в Exim, позволяющие удалённо выпо..."  +/
Сообщение от Анонимм (??), 28-Сен-23, 16:56 
а не к ушлым ребятам из OSI которые хотели з̶а̶р̶е̶г̶и̶с̶т̶р̶и̶р̶о̶в̶а̶т̶ь̶  у̶к̶р̶а̶с̶т̶ь̶ т.е я хотел сказать защитить термин Open Source ?
пруф https://opensource.org/pressreleases/certified-open-source.php/

и у которых есть OSI Certified™

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру