<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в библиотеке с основной реализацией алгоритма SHA-3</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/128714.html</link>
    <description>В реализации криптографической хэш-функции SHA-3 (Keccak), предлагаемой в пакете XKCP (eXtended Keccak Code Package), выявлена уязвимость (CVE-2022-37454), которая может привести к переполнению буфера в процессе обработки определённо оформленных данных. Проблема вызвана ошибкой в коде конкретной реализации SHA-3, а не уязвимостью в самом алгоритме. Пакет XKCP преподносится как официальная реализация SHA-3, развивается при участии команды разработчиков Keccak и используется в качестве основы в функциях для работы с SHA-3 в различных языках программирования (например, код XKCP используется в Python-модуле hashlib, Ruby-пакете digest-sha3 и PHP-функциях hash_*)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57953&lt;br&gt;</description>

<item>
    <title>Уязвимость в библиотеке с основной реализацией алгоритма SHA... (freecoder)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/128714.html#139</link>
    <pubDate>Wed, 26 Oct 2022 07:48:15 GMT</pubDate>
    <description>&amp;gt; Растоманы надоели менять свой синтаксис в каждой версия, пока пишу хелло ворлд, &lt;br&gt;&amp;gt; он уже перестает работать &lt;br&gt;&lt;br&gt;Приведите пример синтаксиса, который перестал работать между изменениями версий Rust. (Спойлер: такого нет).&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке с основной реализацией алгоритма SHA... (Вы забыли заполнить поле Name)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/128714.html#138</link>
    <pubDate>Tue, 25 Oct 2022 20:52:10 GMT</pubDate>
    <description>Код хромиума открыт, алё. Кто и как будет копаться в закрытом коде?&lt;br&gt;&lt;br&gt;Кстати, все крупные компании используют наработки опенсурс проектов и платят за найденные уязвимости в них.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке с основной реализацией алгоритма SHA... (CVE)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/128714.html#132</link>
    <pubDate>Sat, 22 Oct 2022 07:37:28 GMT</pubDate>
    <description>Молотком по пальцу себе стукнул. Плохой молоток, нужен безопасный молоток, который будет сидеть рядом со мной и рассказывать как правильно гвозди забивать, потом проверит правильно ли я его держу, а при слабом или неровном замахе будет стукать меня током, чтобы я не ударил мимо гвоздя или по пальцу. Вон шурин мой дом построил, руки все в шрамах, а я вот подготовлю свой молоток, принесу его сообществу строителей, покажу как можно все дома перестроить с нуля, используя безопасный молоток.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке с основной реализацией алгоритма SHA... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/128714.html#131</link>
    <pubDate>Sat, 22 Oct 2022 04:43:17 GMT</pubDate>
    <description>&amp;gt; математики редко бывают хорошими программистами&lt;br&gt;&lt;br&gt;зато чаще других организуют &quot;институты математики и информационных технологий&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке с основной реализацией алгоритма SHA... (OpenEcho)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/128714.html#129</link>
    <pubDate>Sat, 22 Oct 2022 03:18:05 GMT</pubDate>
    <description>Есть такая хорошая пословица: &quot;Осел останется Ослом, хоть ты осыпь его звездами.&quot;&lt;br&gt;Так и здесь, раст не панацея, это просто инструмент и если он в руках дебила, то разницы между молотком и микроскопом нет&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке с основной реализацией алгоритма SHA... (1111)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/128714.html#127</link>
    <pubDate>Fri, 21 Oct 2022 23:50:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt; рандомный анон с опеннета.&lt;br&gt;&lt;br&gt;даже если найдётся тот кто умеет - его сразу деанонимизируют и опять скажут что но не анонимый и не рандомный. Глядишь до местных мыслителей через тысячу итерация дойдёт что конкретное дело не может сделать кто то рандомный, а только кто то  конкретный с именем, даже ели он с опеннета...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке с основной реализацией алгоритма SHA... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/128714.html#125</link>
    <pubDate>Fri, 21 Oct 2022 19:45:41 GMT</pubDate>
    <description>&amp;gt; Надо полагать, эталонную реализацию SHA3 тоже ненастоящие сишники прогали.&lt;br&gt;&lt;br&gt;А вы полагаете настоящие? Не в обиду математикам, но математики редко бывают хорошими программистами.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке с основной реализацией алгоритма SHA... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/128714.html#124</link>
    <pubDate>Fri, 21 Oct 2022 19:24:34 GMT</pubDate>
    <description>Растоманы не могут понять даже таких очевидных вещей, что компилятор по настоящему безопасного языка должен предполагать самое худшее.&lt;br&gt;Любой опеннет эксперт это подтвердит, Раст на самом деле опасный язык&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке с основной реализацией алгоритма SHA... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/128714.html#123</link>
    <pubDate>Fri, 21 Oct 2022 19:20:16 GMT</pubDate>
    <description>То что эксперты опеннет не могут освоить си подобный синтаксис раста, говорит не о том что экспертам нужно заняться чем-то далёким от программирования, а о том что Раст это сложно язык.&lt;br&gt;Любой опеннет эксперт это понимает и до физической работы, да и вообще любой работы не опустится.&lt;br&gt;</description>
</item>

</channel>
</rss>
