<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в стандартной библиотеке языка Rust</title>
    <link>https://opennet.me/openforum/vsluhforumID3/126501.html</link>
    <description>В стандартной библиотеке языка Rust выявлена уязвимость (CVE-2022-21658), связанная с состоянием гонки в функции  std::fs::remove_dir_all(). В случае применения данной функции  для удаления временных файлов в привилегированном приложении, злоумышленник может добиться удаления произвольных системных файлов и каталогов, к удалению которых в обычных условиях у атакующего нет доступа...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56551&lt;br&gt;</description>

<item>
    <title>Уязвимость в стандартной библиотеке языка Rust (Valaevangelist)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/126501.html#580</link>
    <pubDate>Sun, 13 Feb 2022 19:24:04 GMT</pubDate>
    <description>Мем в том, что вала не хайпанула, и не пыталась, а так язык достойный, хоть и со своими траблами&lt;br&gt;Надо просто больше вала-евангелизма аля rewrite it on rust^W vala. Но для этого нужны фанатики, а их нет, а если они будут, то подпортиться репутация языка.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в стандартной библиотеке языка Rust (Enamel)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/126501.html#579</link>
    <pubDate>Mon, 31 Jan 2022 17:52:18 GMT</pubDate>
    <description>&amp;gt; Проблема, конечно же, не в твоих кривых руках, а сразу в ОС&lt;br&gt;&lt;br&gt;ОС не должна позволять просто так вредить. Софт, который стремится в дефолт фм, тем более.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в стандартной библиотеке языка Rust (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/126501.html#578</link>
    <pubDate>Mon, 31 Jan 2022 10:58:21 GMT</pubDate>
    <description>&amp;gt; Узнай уже, что такое ABI, а что такое эдишены и не пори больше чушь - ей больно!&lt;br&gt;&lt;br&gt;Ну так расскажи.&lt;br&gt;&lt;br&gt;Поможет мне новый компилятор со старым edition&apos;ом, если система сборки в новом компиляторе поменялась?&lt;br&gt;&lt;br&gt;&amp;gt; о есть, вместо того, что бы прочитать наконец за эдишэны, анонимы продолжают фантазерство на тему &quot;как оно там наверняка все на самомо деле&quot;?&lt;br&gt;&lt;br&gt;Ну, расскажи как новые компиляторы не ломают систему сборки.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в стандартной библиотеке языка Rust (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/126501.html#577</link>
    <pubDate>Sun, 30 Jan 2022 10:41:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Нет, только исправленную версию библиотеки. И не съезжай так неуклюже с темы &quot;переписываться на последнюю версию компилятора.&quot; &lt;br&gt;&amp;gt; А ABI у компилятора ни разу не менялся, учитывая что они сразу &lt;br&gt;&lt;br&gt;Узнай уже, что такое ABI, а что такое эдишены и не пори больше чушь - ей больно!&lt;br&gt;&lt;br&gt;&amp;gt; И если ты не заметил, то наибольшее количество несовместимостей между выпусками - &lt;br&gt;&amp;gt; это система сборки.&lt;br&gt;&amp;gt; Если будешь вынужден устанавливать последнюю версию компилятора, то будешь вынужден переписывать &lt;br&gt;&amp;gt; сборку проекта.&lt;br&gt;&amp;gt; То есть: &quot;переписывать на последнюю версию компилятора&quot;.&lt;br&gt;&amp;gt; Ты не способен видеть один шаг логики?&lt;br&gt;&lt;br&gt;То есть, вместо того, что бы прочитать наконец за эдишэны, анонимы продолжают фантазерство на тему &quot;как оно там наверняка все на самомо деле&quot;?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в стандартной библиотеке языка Rust (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/126501.html#576</link>
    <pubDate>Sun, 30 Jan 2022 00:34:30 GMT</pubDate>
    <description>&amp;gt; Нет, только исправленную версию библиотеки. И не съезжай так неуклюже с темы &quot;переписываться на последнюю версию компилятора.&quot;&lt;br&gt;&lt;br&gt;А ABI у компилятора ни разу не менялся, учитывая что они сразу оговаривали, что не будут следить за его совместимостью?&lt;br&gt;&lt;br&gt;И если ты не заметил, то наибольшее количество несовместимостей между выпусками - это система сборки.&lt;br&gt;&lt;br&gt;Если будешь вынужден устанавливать последнюю версию компилятора, то будешь вынужден переписывать сборку проекта.&lt;br&gt;&lt;br&gt;То есть: &quot;переписывать на последнюю версию компилятора&quot;.&lt;br&gt;&lt;br&gt;Ты не способен видеть один шаг логики?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в стандартной библиотеке языка Rust (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/126501.html#575</link>
    <pubDate>Sat, 29 Jan 2022 16:39:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Хреново гуглил. Попробуй погуглить &quot;editions&quot;.&lt;br&gt;&amp;gt; И? Мне не нужно будет устанавливать новый компилятор?&lt;br&gt;&lt;br&gt;Нет, только исправленную версию библиотеки. И не съезжай так неуклюже с темы &quot;переписываться на последнюю версию компилятора.&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в стандартной библиотеке языка Rust (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/126501.html#574</link>
    <pubDate>Sat, 29 Jan 2022 15:11:13 GMT</pubDate>
    <description>&amp;gt; Хреново гуглил. Попробуй погуглить &quot;editions&quot;.&lt;br&gt;&lt;br&gt;И? Мне не нужно будет устанавливать новый компилятор?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в стандартной библиотеке языка Rust (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/126501.html#573</link>
    <pubDate>Fri, 28 Jan 2022 20:53:43 GMT</pubDate>
    <description>Не пиши вредные советы!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в стандартной библиотеке языка Rust (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/126501.html#572</link>
    <pubDate>Fri, 28 Jan 2022 18:17:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt; И переписываться на последнюю версию компилятора.&lt;br&gt;&amp;gt; Погуглил. Нашел ответ.&lt;br&gt;&amp;gt; На всякий случай написал. Вдруг кто заинтересуется.&lt;br&gt;&lt;br&gt;Хреново гуглил. Попробуй погуглить &quot;editions&quot;.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
