<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в СУБД Redis и Valkey</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/137289.html</link>
    <description>Опубликованы корректирующие выпуски СУБД Redis (6.2.19, 7.2.10, 7.4.5, 8.0.3) и Valkey (8.0.4, 8.1.3), в которых устранены две уязвимости. Наиболее опасная уязвимость (CVE-2025-32023) потенциально может привести к удалённому выполнению кода на сервере из-за записи данных в область за пределами выделенного буфера. Для эксплуатации уязвимости атакующий должен иметь возможность отправки команд в СУБД...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63537&lt;br&gt;</description>

<item>
    <title>Уязвимости в СУБД Redis и Valkey (Заноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/137289.html#63</link>
    <pubDate>Thu, 24 Jul 2025 11:21:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ну держи, сравнивай, челюсть только придерживай: &lt;br&gt;&amp;gt; И что, ничего не смущает мелкософтного фанбоя ?&lt;br&gt;&lt;br&gt;Здесь ты сразу капитально промазал.&lt;br&gt;&lt;br&gt;&amp;gt; Ну хотя бы чуть-чуть? В 60 раз разница ничего не посдказывает, что &lt;br&gt;&amp;gt; что-то не так?&lt;br&gt;&lt;br&gt;Нет там ничего не так и разница может быть в 100 раз больше, если поменять отношение запись/чтение на 2:1. &lt;br&gt;&lt;br&gt;&amp;gt; Вопросики: &lt;br&gt;&amp;gt; - Гарнет процессировал там что-то, в том плане также как и редиска или пропускал сохранение памяти?&lt;br&gt;&lt;br&gt;redis не дампил память: &quot;--logfile &quot;&quot; --save &quot;&quot; --appendonly no --protected-mode no --io-threads 64 --io-threads-do-reads yes --maxclients 400000&quot;&lt;br&gt;&lt;br&gt;&amp;gt; - Гарнет делал что-то реально, как типа компрессию, eviction &lt;br&gt;&lt;br&gt;нет, ни garnet ни redis не занимались этим, датасет формируемый memtier_benchmark в ходе теста маленький, что-бы этим озадачиваться.&lt;br&gt;&lt;br&gt;&amp;gt; - Гарнет правда возвращал не фэйковые данные, парсил там, ключи процесил &lt;br&gt;&lt;br&gt;да. познакомься с memtier_benchmark, выясни как он работает.&lt;br&gt;&lt;br&gt;&amp;gt; - Вы проверили, гарнет сохранял данные?&lt;br&gt;&lt;br&gt;да. garnet умеет сохр</description>
</item>

<item>
    <title>Уязвимости в СУБД Redis и Valkey (OpenEcho)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/137289.html#61</link>
    <pubDate>Wed, 23 Jul 2025 21:41:23 GMT</pubDate>
    <description>&amp;gt; Ну держи, сравнивай, челюсть только придерживай:&lt;br&gt;&lt;br&gt;И что, ничего не смущает мелкософтного фанбоя ?&lt;br&gt;&lt;br&gt;Ну хотя бы чуть-чуть? В 60 раз разница ничего не посдказывает, что что-то не так?&lt;br&gt;&lt;br&gt;Вопросики:&lt;br&gt;- Гарнет процессировал там что-то, в том плане также как и редиска или пропускал сохранение памяти?&lt;br&gt;- Гарнет делал что-то реально, как типа компрессию, eviction&lt;br&gt;- Гарнет правда возвращал не фэйковые данные, парсил там, ключи процесил&lt;br&gt;- Вы проверили, гарнет сохранял данные?&lt;br&gt;- На счет ключика --pipeline=64 это конечно круто сравнивать мультитредовый гарнет который еще походу и с async с single-threaded редиской,  вы сравнивайте чтоб честно с 7+ версиями редиски или с кластером чтоб честно было&lt;br&gt;- Вы top/htop не смотрели сколько корок юзал гарнет и редиска во время тестов?&lt;br&gt;- Вы после тестов, перепроверили наличие и валидность тех же самых ключей ?&lt;br&gt;&lt;br&gt;Сделайте честный тест, с pipelining=1, сравните ЦПУ загрузку и пожираемую память в течении тестов и обязательно активируйте логи у гарнета и проверьте что он там </description>
</item>

<item>
    <title>Уязвимости в СУБД Redis и Valkey (Заноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/137289.html#60</link>
    <pubDate>Tue, 22 Jul 2025 10:19:40 GMT</pubDate>
    <description>&amp;gt; А до этого еще безопасная джава была (привет андройд). И безопасный js &lt;br&gt;&amp;gt; (привет веб 2000ых). Теперь вот безопасный раст (привет карго).&lt;br&gt;&lt;br&gt;Кроме rust, go и cpp, всё остальное, глупо сравнивать с c#.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в СУБД Redis и Valkey (Заноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/137289.html#59</link>
    <pubDate>Tue, 22 Jul 2025 10:16:52 GMT</pubDate>
    <description>Нормально всё с JIT и GC в C# - Garnet это отлично демонстрирует.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в СУБД Redis и Valkey (Заноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/137289.html#58</link>
    <pubDate>Sun, 20 Jul 2025 14:11:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В плане производительности redis болтается где-то в погрешности у garnet.&lt;br&gt;&amp;gt; Какие у вас прецизионные результаты... но в попугаях оно точнее будет &lt;br&gt;&lt;br&gt;Ну держи, сравнивай, челюсть только придерживай:&lt;br&gt;https://anonpaste.com/share/garnet-1078-801ed06641&lt;br&gt;https://anonpaste.com/share/redis-803-2b9e0e8b94&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в СУБД Redis и Valkey (OpenEcho)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/137289.html#56</link>
    <pubDate>Wed, 16 Jul 2025 15:26:56 GMT</pubDate>
    <description>&amp;gt; В плане производительности redis болтается где-то в погрешности у garnet.&lt;br&gt;&lt;br&gt;Какие у вас прецизионные результаты... но в попугаях оно точнее будет&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в СУБД Redis и Valkey (Заноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/137289.html#55</link>
    <pubDate>Mon, 14 Jul 2025 11:06:24 GMT</pubDate>
    <description>Говорит? Если говорит, то правильно говорит. В плане производительности redis болтается где-то в погрешности у garnet.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в СУБД Redis и Valkey (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/137289.html#54</link>
    <pubDate>Wed, 09 Jul 2025 22:07:15 GMT</pubDate>
    <description>Так я не зря написал про будущее. Сейчас может и не могут(хотя это дискуссионная тема), а к 2050 или вообще - к концу столетия может и смогут - если развитие нейронок продолжится эксплненциально и если такой рост вообще будет(а не застлпорится/начнет дешрадировать).&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в СУБД Redis и Valkey (нах.)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/137289.html#53</link>
    <pubDate>Wed, 09 Jul 2025 16:44:37 GMT</pubDate>
    <description>&amp;gt; Разве это не оно?&lt;br&gt;&lt;br&gt;именно потому и не оно. Ты ж не проверяешь свои рассуждения косвенными способами &quot;а не наглючил ли я их целиком?&quot; И не кодишь на языке которого не знаешь, выдумывая на ходу синтаксис (или дергая вызовы библиотеки которую не потрудился изучить - придумывая их вместо того чтоб прочитать наконец инструкцию - &quot;а вдруг там и правда такой окажется&quot;).&lt;br&gt;Но зато начало автоматизировать тот самый процесс - &quot;дура, что ты мне набредила, это не так работает же ж!&quot;&lt;br&gt;&lt;br&gt;&amp;gt; А GPT скорее сгаллюцинирует понравившийся тебе ответ, если у него нет корректного ответа.&lt;br&gt;&lt;br&gt;любая модель так работает - чем сомнительней (для нее) задача, тем больше вероятность что ответ будет совершенно бредовым.&lt;br&gt;&lt;br&gt;(но, кстати, странно что дикпик, обучавшийся в том числе на предыдущих моделях, худший из всех. То ли китайский цензор помешал, то ли вот что...)&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
