The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в LibreOffice, позволяющие выполнить скрипт или плагин Gstreamer, opennews (??), 12-Дек-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


14. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..."  +3 +/
Сообщение от Аноним (14), 12-Дек-23, 16:34 
Как раз тот тип ошибок, от которых не спасут безопастные языки.
Ответить | Правка | Наверх | Cообщить модератору

18. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..."  –3 +/
Сообщение от Аноним (18), 12-Дек-23, 17:10 
Как раз тот тип ошибок, от которых спасут безопастные языки.
Ответить | Правка | Наверх | Cообщить модератору

31. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..."  +1 +/
Сообщение от Аноним (31), 12-Дек-23, 17:55 
Нет.
Ответить | Правка | Наверх | Cообщить модератору

36. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..."  –1 +/
Сообщение от Аноним (14), 12-Дек-23, 18:39 
Оказывается, "безопасные" языки сами делают экранирования спецсимволов во входных данных. Вот до чего дошел прогресс!
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

57. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..."  –1 +/
Сообщение от Иисус (?), 13-Дек-23, 04:44 
В целом конечно ты прав, автоматически магия не происходит. С другой стороны больше времени остаётся на то, чтоб полезную работу делать, а не следить за всякими use-after-free.
Ответить | Правка | Наверх | Cообщить модератору

66. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..."  +/
Сообщение от adolfus (ok), 14-Дек-23, 00:13 
А чего за ними следить? Для этого валгринд. Но что-то я не припомню, чтобы когда-либо приходилось натыкаться на такую проблему, как обращение к памяти, которую освободил. Забыть в спешке освободить память -- это запросто, но чтобы после освобождения к ней обратиться...
Ну и стиль программирования имеет смысл поменять -- как минимум, не использовать неявно вызываемого кода в своих программах, вместо наследования в своих классах использовать включение, максимально использовать функциональную парадигму и минимально объектную (r-value против l-value). Ну и прогон тестов под валгриндом
Кстати, в нортон-коммандере, который написал, отнюдь, не Нортон, а Socha, есть такой баг -- перед вызовом прерывания DOS, загружающего исполнямый файл и передающего ему управление, вызывающий код nc освобождает кусок памяти и сразу же к нему обращается. В однопроцессной системе этот не страшно и нормально.
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру