Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix и ядре Linux" | +/– | |
| Сообщение от opennews (??), 10-Апр-26, 17:36 | ||
Несколько выявленных за последние дни опасных уязвимостей, большинство из которых можно эксплуатировать удалённо:... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +4 +/– | |
| Сообщение от Аноним (1), 10-Апр-26, 17:36 | ||
> 5 уязвимостей, выявленных в ходе экспериментов с инструментарием Claude Code | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 70. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +2 +/– | |
| Сообщение от Аноним (70), 10-Апр-26, 20:16 | ||
Это ещё даже Алису не попробовали | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 90. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +2 +/– | |
| Сообщение от Аноним (90), 10-Апр-26, 21:47 | ||
> через отправку запросов к NFS-серверу узнать содержимое областей памяти ядра. Проблема вызвана ошибкой, проявляющейся начиная с ядра 2.6.0 (2003 год). | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 95. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Витюшка (?), 10-Апр-26, 22:43 | ||
Разве? Так много ошибок в столь разных проектах - я думаю это оно и есть. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 2. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +8 +/– | |
| Сообщение от Аноним (2), 10-Апр-26, 17:39 | ||
> OpenClaw | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | –5 +/– | |
| Сообщение от Аноним (3), 10-Апр-26, 17:42 | ||
Ужас! Зачем нейронку для их выявления сделали?! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Сладкая булочка (?), 10-Апр-26, 17:56 | ||
Чтобы на раст не переписывать. Кстати, получается, что не выгодно. Если ошибок с памятью не будет, то кто будет менять деньги на токены. Думаю притормозят внедрение раста. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (11), 10-Апр-26, 18:08 | ||
Так во все эти проекты (особенно в ядро) каждый релиз добавляют 100500 строк нового кода. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +1 +/– | |
| Сообщение от Сладкая булочка (?), 10-Апр-26, 18:17 | ||
> такие проверки придется делать постоянно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +1 +/– | |
| Сообщение от Аноним (-), 10-Апр-26, 18:21 | ||
> В этом и цель: деньги за токены. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Сладкая булочка (?), 10-Апр-26, 18:28 | ||
>> В итоге все счастливы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (29), 10-Апр-26, 18:45 | ||
>>> Дырявые ЯП будут вытеснены на обочину истории. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Сладкая булочка (?), 10-Апр-26, 18:51 | ||
>>>> Дырявые ЯП будут вытеснены на обочину истории. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (35), 10-Апр-26, 18:55 | ||
> Идеального алгоритма, гарантирующего поиск всех уязвимостей, не существует, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Сладкая булочка (?), 10-Апр-26, 19:04 | ||
>> Попытка доказать правильность программы через верификацию часто сталкивается с алгоритмической неразрешимостью и решается различными допущениями. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 80. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (80), 10-Апр-26, 21:15 | ||
> Нет, ты сводишь все | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (29), 10-Апр-26, 18:57 | ||
> Идеального алгоритма, гарантирующего поиск всех уязвимостей, не существует | ||
| Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору | ||
| 39. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Сладкая булочка (?), 10-Апр-26, 19:02 | ||
>> Идеального алгоритма, гарантирующего поиск всех уязвимостей, не существует | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | –1 +/– | |
| Сообщение от Аноним (43), 10-Апр-26, 19:05 | ||
Есть большая разница "у тебя unsafe только в низкоуровневом коде" и "у тебя весь код unsafe и CVEшка может случиться даже при парсинге строки в UI". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Сладкая булочка (?), 10-Апр-26, 19:14 | ||
> Есть большая разница "у тебя unsafe только в низкоуровневом коде" и "у | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 56. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (29), 10-Апр-26, 19:25 | ||
>> Более того если у тебя каким-то образом помечены "стремные" места, то ИИшке будет гораздо легче. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Сладкая булочка (?), 10-Апр-26, 19:31 | ||
>>> Более того если у тебя каким-то образом помечены "стремные" места, то ИИшке будет гораздо легче. | ||
| Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору | ||
| 66. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | –1 +/– | |
| Сообщение от Аноним (29), 10-Апр-26, 19:47 | ||
>> что вся хитроумная логика и асинхронщина находятся за пределами unsafe. | ||
| Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору | ||
| 51. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (29), 10-Апр-26, 19:18 | ||
>>> поиск всех уязвимостей | ||
| Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору | ||
| 54. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | –1 +/– | |
| Сообщение от Сладкая булочка (?), 10-Апр-26, 19:24 | ||
>>>> поиск всех уязвимостей | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (29), 10-Апр-26, 19:30 | ||
>> Нет, ты только что пел буквально про "все уязвимости", а не только те, что вызваны работой с памятью. Ты прямо на лету переобуваешься, я смотрю. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 61. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Сладкая булочка (?), 10-Апр-26, 19:34 | ||
>>> Нет, ты только что пел буквально про "все уязвимости", а не только те, что вызваны работой с памятью. Ты прямо на лету переобуваешься, я смотрю. | ||
| Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору | ||
| 40. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (40), 10-Апр-26, 19:02 | ||
> Попытка доказать правильность программы через верификацию часто сталкивается с алгоритмической неразрешимостью и решается различными допущениями. | ||
| Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору | ||
| 47. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Сладкая булочка (?), 10-Апр-26, 19:10 | ||
>> Попытка доказать правильность программы через верификацию часто сталкивается с алгоритмической неразрешимостью и решается различными допущениями. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 53. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (40), 10-Апр-26, 19:23 | ||
> Посмотри формальную верификацию чего-либо околосистемного. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Сладкая булочка (?), 10-Апр-26, 19:25 | ||
>> Посмотри формальную верификацию чего-либо околосистемного. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. Скрыто модератором | +/– | |
| Сообщение от Аноним (29), 10-Апр-26, 19:32 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 63. Скрыто модератором | +/– | |
| Сообщение от Сладкая булочка (?), 10-Апр-26, 19:37 | ||
| Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору | ||
| 67. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | –1 +/– | |
| Сообщение от Аноним (40), 10-Апр-26, 19:48 | ||
> Найди и покажи такую верификацию | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 74. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Сладкая булочка (?), 10-Апр-26, 20:52 | ||
>> Найди и покажи такую верификацию | ||
| Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору | ||
| 44. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | –1 +/– | |
| Сообщение от Аноним (29), 10-Апр-26, 19:06 | ||
> Попытка доказать правильность программы через верификацию часто сталкивается с алгоритмической неразрешимостью и решается различными допущениями. | ||
| Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору | ||
| 52. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +1 +/– | |
| Сообщение от Сладкая булочка (?), 10-Апр-26, 19:19 | ||
>> Попытка доказать правильность программы через верификацию часто сталкивается с алгоритмической неразрешимостью и решается различными допущениями. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | –1 +/– | |
| Сообщение от Аноним (29), 10-Апр-26, 19:38 | ||
> Ну дак это искусственные условия. На практике многие утверждения приходится аксиоматизировать. Что-то остается недоказанным. Что-то приходится допускать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 77. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Сладкая булочка (?), 10-Апр-26, 20:56 | ||
>> Ну дак это искусственные условия. На практике многие утверждения приходится аксиоматизировать. Что-то остается недоказанным. Что-то приходится допускать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | –2 +/– | |
| Сообщение от Аноним (40), 10-Апр-26, 19:46 | ||
> Ну дак это искусственные условия. На практике многие утверждения приходится аксиоматизировать. Что-то остается недоказанным. Что-то приходится допускать. | ||
| Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору | ||
| 75. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Сладкая булочка (?), 10-Апр-26, 20:53 | ||
>[оверквотинг удален] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (40), 10-Апр-26, 18:53 | ||
> Нет, причина дыр при работе с памятью - это именно дырявые языки. | ||
| Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору | ||
| 101. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (101), 10-Апр-26, 23:21 | ||
>А причина в самой теории вычислимости. Можно только уменьшить симптомы, но проблемы никуда не уйдет. | ||
| Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору | ||
| 106. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Сладкая булочка (?), 10-Апр-26, 23:43 | ||
>>А причина в самой теории вычислимости. Можно только уменьшить симптомы, но проблемы никуда не уйдет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 110. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (101), 11-Апр-26, 00:10 | ||
>Проблемы останова? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 79. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним83 (?), 10-Апр-26, 21:15 | ||
Да да, "The RUST crowd" :) | ||
| Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору | ||
| 15. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (15), 10-Апр-26, 18:12 | ||
> Думаю притормозят внедрение раста. | ||
| Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору | ||
| 17. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +1 +/– | |
| Сообщение от Сладкая булочка (?), 10-Апр-26, 18:15 | ||
>> Думаю притормозят внедрение раста. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (-), 10-Апр-26, 18:17 | ||
ОНИ! | ||
| Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору | ||
| 20. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Сладкая булочка (?), 10-Апр-26, 18:20 | ||
> Идея в общем-то имеет какую-то логику, но вопрос "а нафига это корпам | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (-), 10-Апр-26, 18:24 | ||
> Уязвимости были, есть и будут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | –1 +/– | |
| Сообщение от Сладкая булочка (?), 10-Апр-26, 18:31 | ||
>> Уязвимости были, есть и будут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | –1 +/– | |
| Сообщение от Аноним (29), 10-Апр-26, 18:55 | ||
> Ну вот жс безопасный же. А сколько уязвимостей в npm находят. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | –1 +/– | |
| Сообщение от Аноним (35), 10-Апр-26, 18:59 | ||
Ну шо ты начинаешь?! (с) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 88. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Сладкая булочка (?), 10-Апр-26, 21:40 | ||
> Ну шо ты начинаешь?! (с) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 87. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Сладкая булочка (?), 10-Апр-26, 21:40 | ||
>> Ну вот жс безопасный же. А сколько уязвимостей в npm находят. | ||
| Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору | ||
| 109. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (29), 11-Апр-26, 00:02 | ||
>>> Ну вот жс безопасный же. А сколько уязвимостей в npm находят. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 48. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (40), 10-Апр-26, 19:13 | ||
> Писать низкоуровневый код сложно | ||
| Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору | ||
| 57. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (57), 10-Апр-26, 19:27 | ||
> уязвимости будут, только другие | ||
| Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору | ||
| 97. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | –2 +/– | |
| Сообщение от Аноним (101), 10-Апр-26, 23:08 | ||
>Да даже без этого уязвимости будут, только другие. | ||
| Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору | ||
| 83. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +1 +/– | |
| Сообщение от Аноним83 (?), 10-Апр-26, 21:18 | ||
Не надо свои заскоки на других переносить. | ||
| Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору | ||
| 68. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (29), 10-Апр-26, 19:51 | ||
> Если ошибок с памятью не будет, то кто будет менять деньги на токены. | ||
| Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору | ||
| 108. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Сладкая булочка (?), 10-Апр-26, 23:48 | ||
> перепишут | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +1 +/– | |
| Сообщение от dannyD (?), 10-Апр-26, 17:55 | ||
а представляете, когда-то это все будет работать без косяков и язв! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 71. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (71), 10-Апр-26, 20:37 | ||
Никогда не будет. Появятся новые типы уязвимостей, и новые способы защиты от них. Война щита и меча. С ростом мощи искусственного интеллекта люди перестанут в своей массе понимать его выводы, но будут всё больше и больше слепо на него полагаться. Это уже происходит, но это лишь начало. Постепенно даже те, кто будут пытаться его понять, смогут иметь лишь набор возможных интерпретаций относительного того, что он мог бы иметь в виду. В новой форме воскреснут такие средневековые дисциплины, как герменевтика, экзегетика и схоластика, но уже применительно к его отровениям. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 76. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от dannyD (?), 10-Апр-26, 20:56 | ||
1. все это описанно в книжке Пети Ж.-П. "О чем размышляют роботы?" советское издание 1987 год, оригинал 1982 год. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 86. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним83 (?), 10-Апр-26, 21:34 | ||
Один из вырожденных сценариев развития с гиперболизацией роли ИИ. | ||
| Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору | ||
| 96. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +1 +/– | |
| Сообщение от Аноним (29), 10-Апр-26, 22:59 | ||
> пузырь ИИ лопнет в ближайший 1-2 года | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 100. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (100), 10-Апр-26, 23:20 | ||
> Два года назад местные диванные экономисты писали буквально то же самое. И про "уперлись в технический предел". Но в этот раз точно сбудется, да? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 84. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним83 (?), 10-Апр-26, 21:21 | ||
Оно уже работает лет 5-10 без косяков. | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 7. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Феникс123 (?), 10-Апр-26, 17:57 | ||
Это все ИИ-шески понаходили? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Сладкая булочка (?), 10-Апр-26, 17:58 | ||
Интересно найдут ли ошибки в верифицированной библиотеке hacl*? Было бы инетересно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (-), 10-Апр-26, 18:25 | ||
Или тот же SPARKNaCL | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (40), 10-Апр-26, 19:07 | ||
тут уже спеку на анализ давать надо, а не код (имплементацию) | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 78. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Сладкая булочка (?), 10-Апр-26, 21:04 | ||
> тут уже спеку на анализ давать надо, а не код (имплементацию) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +1 +/– | |
| Сообщение от 11009 (?), 10-Апр-26, 18:01 | ||
я так понимаю cups чинить уже некому? или нашли очередного беднягу за спасибо? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (-), 10-Апр-26, 18:27 | ||
Он используется в куче дистрибутивов линукс и даже в бсд. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 91. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним83 (?), 10-Апр-26, 21:48 | ||
А чего было не посмотреть по ссылке в репу?! - там какая то жисть есть. | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
| 98. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (98), 10-Апр-26, 23:10 | ||
Там чинить то особо нечего. Все принтеры работают как исполнители кода прилетевшего от хрен знает кого хрен знает зачем с правами обычного процесса на компьютере, а не как маленькая стейт-машина для рендера текста на бумаге. | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
| 10. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | –1 +/– | |
| Сообщение от Аноним (11), 10-Апр-26, 18:05 | ||
> GStreamer - 11 уязвимостей: 3 переполнением буфера и 8 уязвимостей вызваны целочисленным переполнением или разыменованием нулевого указателя | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (26), 10-Апр-26, 18:30 | ||
> Ну, Ж-стример всегда отличался какчственным кодом)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 92. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +1 +/– | |
| Сообщение от Аноним83 (?), 10-Апр-26, 21:52 | ||
Как вы себе представляете это в песочнице? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 104. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (98), 10-Апр-26, 23:37 | ||
От того что ты засунешь процесс в сендбокс, чрутнешь его в /tmp/null, отнимешь все привилегии и setuidнешь его в 2^32-1, багованный код менее багованным не станет и любая неправильно прочитанная пнгшка сможет например задудосить твой комп. Просто нужно выкидывать на мороз фреймворки (GObjectы всякие) с абстракциями и писать парсеры файлов и форматов напрямую как чтение байтиков из памяти. Все файловые форматы - это поток данных от начала и до конца с определёнными опкодами, меняющими состояние парсера. | ||
| Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору | ||
| 12. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +1 +/– | |
| Сообщение от Аноним (12), 10-Апр-26, 18:09 | ||
А сколько уязвимостей может быть не опубликовано в массы а использовано "кем надо" и даже "кем не надо". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 107. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (98), 10-Апр-26, 23:48 | ||
То же самое можно и про проприетарный код сказать, и про Rust. В последнем вообще баги приходится находить в рантайме в коде ядра, как показывает практика. "ЫЫЫЫ, ЗАТО Я,ЯЯЯ ВЫЗВАЛ КРАШ С ЛОГОМ, А НЕ ЯДРО ПАНИКАНУЛО/ БРАУЗЕР ПРИШИБЛО СЕГФОЛТОМ" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | –1 +/– | |
| Сообщение от Аноним (15), 10-Апр-26, 18:09 | ||
> помечена как неопасная так как она проявляется только на 32-разрядных платформах | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +6 +/– | |
| Сообщение от Аноним (16), 10-Апр-26, 18:12 | ||
> В ядре Linux устранено 5 уязвимостей, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | –1 +/– | |
| Сообщение от Аноним (41), 10-Апр-26, 19:03 | ||
> В общем все как обычно)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +1 +/– | |
| Сообщение от Аноним (62), 10-Апр-26, 19:34 | ||
Да | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 89. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним83 (?), 10-Апр-26, 21:45 | ||
Учитывая сколько в io_uring находят всякого - похоже там коду академичности не хватило чтобы сделать нормальное архитектурное решение, которое бы не плодило баги в реализации. | ||
| Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору | ||
| 99. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (98), 10-Апр-26, 23:19 | ||
Как забавно когда баги, которые легко исправляются - это для свидетелей "низкоуровневая работа с памятью должна быть уничтожена" (когда компьютеры буквально только для этого и нужны - читать данные, менять их и писать обратно) большая причина хейтить Линукс, чем переписывание рандомных участков кода который никому не мешал всякими рандомами с "солидными" доменами в коммитах приводят к паникам на системах x86_64 пятилетней давности, выкидыванию на помойку "устаревших" GPU просто потому что чип контроллера переписали на "более красивый лад" "протестив" его работу в виртуалке на макоси/винде, а работающий код выпиливают из ядра потому что "нету мейнтейнера" - буквально должности тела с печатью "я проверил, мамой клянусь"м | ||
| Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору | ||
| 102. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (101), 10-Апр-26, 23:24 | ||
>Как забавно когда баги, которые легко исправляются | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 105. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (98), 10-Апр-26, 23:43 | ||
> программа, содержащая разыменновывание нулевого указателя/выходящая за пределы массива - не просто компилируется, а ещё и память портит? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 111. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (101), 11-Апр-26, 00:13 | ||
>просто потому что данные, которые тебе отдаёт операционная система - это просто набор байтиков с длинной | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (29), 10-Апр-26, 18:52 | ||
> В ядре Linux | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 103. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (98), 10-Апр-26, 23:27 | ||
Если бы ты посмотрел на то как в целом работает NFS, включая юзерспейсные инструменты и что они делают с файловой системой (спойлер - рут рутом погоняет и исполняет рандомные пожелания чего угодно, прилетевшего на сокет, который ты даже отдебажить не можешь потому что этот сокет открывается и читается самим драйвером в ядре), то ты бы уже сам давно написал бы юзерспейсную имплементацию на fuse. Это такая же бредятина, как и запихивание драйверов для VPN типа OpenVPN и Wireguard в ядро вместо того чтобы добавлять механизмы для более эффективного контроля пакетов из юзерспейса. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Oe (?), 10-Апр-26, 19:08 | ||
> обработке данных в форматах WAV | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +1 +/– | |
| Сообщение от Аноним (50), 10-Апр-26, 19:16 | ||
Там, эээ, как следствие, формат проприетарный и в нём часто через обруч прыгать надо. Как видим, это умеют не только лишь все. Лично мне приходилось патчить туеву хучу софта, чтобы WAVE_FORMAT с fffe поддерживался, иначе файлы тупо не определялись. Показательно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open..." | +/– | |
| Сообщение от Аноним (69), 10-Апр-26, 19:52 | ||
Ахаха... Что-то пилят, всё допилить не могут! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |