<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в oFono, эксплуатируемая через SMS</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132393.html</link>
    <description>В развиваемом компанией Intel открытом телефонном стеке oFono, используемом для организации осуществления звонков, передачи данных через сотового оператора и отправки SMS в таких платформах, как  Tizen, Ubuntu Touch, Mobian, Maemo, postmarketOS и Sailfish/Aurora, выявлены две уязвимости, позволяющие организовать выполнение кода при обработке специально оформленных SMS-сообщений.  Уязвимости устранены в выпуске oFono 2.1...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60326&lt;br&gt;</description>

<item>
    <title>Уязвимость в oFono, эксплуатируемая через SMS (Пряник)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132393.html#92</link>
    <pubDate>Mon, 25 Dec 2023 09:04:43 GMT</pubDate>
    <description>Многим погроммистам достаточно, что их код хотя бы запускается и что-то делает. Это показатель выполненной работы, значит можно идти за зряплатой.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в oFono, эксплуатируемая через SMS (Вы забыли заполнить поле Name)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132393.html#91</link>
    <pubDate>Fri, 22 Dec 2023 17:26:22 GMT</pubDate>
    <description>&amp;gt; А что на Carbon они уже забили?&lt;br&gt;&lt;br&gt;Carbon пилится отдельно. На последних конфах по плюсам о нем есть выступления. Ищи на ютупе.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в oFono, эксплуатируемая через SMS (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132393.html#90</link>
    <pubDate>Fri, 22 Dec 2023 15:19:41 GMT</pubDate>
    <description>&amp;gt; Целый один &lt;br&gt;&lt;br&gt;покажешь ?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в oFono, эксплуатируемая через SMS (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132393.html#89</link>
    <pubDate>Fri, 22 Dec 2023 15:14:11 GMT</pubDate>
    <description>&amp;gt; сколько драйверов ты переписал на раст ? сколько же тут дурачков бегает с табличками..&lt;br&gt;&lt;br&gt;Целый один и две утилиты! Это немного, но это честный труд. (с)&lt;br&gt;Но смотря как ты оправдываешь бракоделов - я понимаю почему ИТ в такой заднице.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в oFono, эксплуатируемая через SMS (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132393.html#88</link>
    <pubDate>Fri, 22 Dec 2023 15:05:37 GMT</pubDate>
    <description>&amp;gt; Я добавлю ее в свою табличку &quot;самые глупые отмазки по поводу багов, которые я слышал&quot;.&lt;br&gt;&lt;br&gt;сколько драйверов ты переписал на раст ? сколько же тут дурачков бегает с табличками..&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в oFono, эксплуатируемая через SMS (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132393.html#86</link>
    <pubDate>Fri, 22 Dec 2023 14:08:34 GMT</pubDate>
    <description>&amp;gt; мне баги безопасности не мешают абсолютно&lt;br&gt;&lt;br&gt;Отличная фраза! &lt;br&gt;Я добавлю ее в свою табличку &quot;самые глупые отмазки по поводу багов, которые я слышал&quot;.&lt;br&gt;&lt;br&gt;&amp;gt; платить должны те кому мешают, собственно так и происходит&lt;br&gt;&lt;br&gt;Странно, добавление Хруста в ядро оплачивают корпы, а аноны воют так, как будто у них из кармана кошелек украли.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в oFono, эксплуатируемая через SMS (Анонимусс)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132393.html#85</link>
    <pubDate>Fri, 22 Dec 2023 11:37:10 GMT</pubDate>
    <description>С карбоном ситуация интереснее)&lt;br&gt;&lt;br&gt;Смотрим их README.md на github com/carbon-language/carbon-lang&lt;br&gt;Existing modern languages already provide an excellent developer experience: Go, Swift, Kotlin, Rust, and many more. Developers that can use one of these existing languages should. &lt;br&gt;&lt;br&gt;Т.е создатели карбона сами советуют использовать другие языки где можно, а вот где совсем &quot;не можна&quot; - то там использовать его.&lt;br&gt;Думаю у них экспертизы больше и их словам я поверю) &lt;br&gt;&lt;br&gt;И второй аргумент против - carbon-lang#project-status &lt;br&gt;Carbon Language is currently an experimental project. There is no working compiler or toolchain.&lt;br&gt;Это конечно исправимо (время + деньги), но в данный момент ситуация такова.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в oFono, эксплуатируемая через SMS (Анонимусс)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132393.html#84</link>
    <pubDate>Fri, 22 Dec 2023 11:22:36 GMT</pubDate>
    <description>Есть еще вариант писать на С/С++, сипрользоваться всяие смартпойнтеры или их суррогаты (&lt;br&gt;libcsptr), обмазываться стат и динамическими анализаторами, прикруить их к CI и прогонять тесты после каждого коммита, отключить варнинги и кидать ошибки, запретить неиспользуемые переменные, включить линтер ...&lt;br&gt;&lt;br&gt;Но кто будет этим всем заморачиваться?&lt;br&gt;Сишка взлетела тк была проста по сравнению с ассемблером и другими своими конкурнетами/предками, на ней можно научить программить даже бибизяну, &quot;х-к, х-к и в продакшен&quot; так коде еще и переносимый между платформами. Что-то типа пыхи или JS, но 50 летней давности.&lt;br&gt;А то что там будут баги?.. зато посмотри как быстро! а лет через 30 потомки найдут и исправят.&lt;br&gt;&lt;br&gt;Так что мое мнение - проще использовать язык-который-нельзя-упоминать-вслух (а то набегут фанатики дыряшек)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в oFono, эксплуатируемая через SMS (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132393.html#83</link>
    <pubDate>Fri, 22 Dec 2023 11:06:41 GMT</pubDate>
    <description>А ты попробуй заставит нас их проверять. Вот не хотим и не будем.&lt;br&gt;И что ты нас сделаешь?&lt;br&gt;</description>
</item>

</channel>
</rss>
