- curl такая дыра Есть что то по аналогам Чтобы использовать как библиотеку в про,
Аноним, 05-Янв-24, 21:36 (1)
//
- Не придумали ,
Аноним, 05-Янв-24, 21:40 (3)
//
- Эх ,
Аноним, 05-Янв-24, 21:54 (7)
- в нормальных языках сходить по http s можно и без курла,
Аноним, 06-Янв-24, 03:46 (64)
- Вообще-то у curl с безопасностью - сильно выше среднего по больнице И разработч,
Аноним, 06-Янв-24, 05:39 (66)
- при сборке можно отключить поддержку ненужного, a до сборки можно пройтись стати,
борман, 07-Янв-24, 12:47 (139)
- Могли бы пользоватся нормальным curl-rust на безопасном, но нет, обязательно нуж,
Аноним, 07-Янв-24, 13:34 (140)
//
- QtNetwork, libsoup, libwgetНаверняка есть дофига еще менее известных ,
ilyafedin, 17-Апр-24, 21:07 (146)
- На самом деле ничего нового, это было и до AI Уже давно в ящик Security Bug Boun,
Анонин, 05-Янв-24, 21:40 (4)
//
- Вариация Я фаззером нашёл страшную дыру в коде загрузки файлов формата, которы,
prokoudine, 06-Янв-24, 00:48 (49)
//
- Не, фаззер это совсем другой уровень Если реально есть дыра, потому что кто-то ,
Анонин, 06-Янв-24, 01:25 (52)
//
- Почти так и нашли фееричную дыру в WMF И, таки, это другой случай Всеми забыты,
Аноним, 06-Янв-24, 05:46 (67)
- Если форматом никто не пользуется, но файл в этом формате можно подсунуть напри,
Аноним, 06-Янв-24, 07:38 (77)
//
- Определение типа файла по расширению - это фича признанных экспертов в программи,
Аноним, 06-Янв-24, 08:49 (82)
- Это далеко не самая дикая тупость в том прекрасном коде - ,
Аноним, 06-Янв-24, 10:28 (93)
- KDE Plasma и Гном так делают Раньше Гном определял по содержимому, а потом пере,
mustai, 06-Янв-24, 11:22 (101)
- А по другому как в бреде из 60 годов прошлого столетия под названием файловыюая,
Аноньимъ, 07-Янв-24, 04:08 (136)
- Ну это ещё мозгов разобраться хватило А представляете, что сейчас в местной дисс,
Tron is Whistling, 05-Янв-24, 22:00 (8)
//
- Ожидание ИИ вместо человека решает научные проблемы и управляет звездолётамиРеа,
Аноним, 05-Янв-24, 22:04 (9)
//
- Я не совсем понимаю, что означает 77 как не связанные с безопасностью ошибки ,
Аноним, 05-Янв-24, 22:12 (11)
//
- Неправильно мыслят Правильный майндсет такой какой процент из этих 34 был соз,
Аноним, 05-Янв-24, 22:14 (12)
//
- Очевидным следующим шагом будет обработка таких репортов с помощью того же AI ,
Аноним, 05-Янв-24, 22:28 (17)
//
- Всё, что нужно знать о современных ИИ ,
Аноним, 05-Янв-24, 22:30 (18)
//
- AI vs IT Так вам Наделали сами себе на свои головы ,
Сортогустатор, 05-Янв-24, 22:32 (19)
- Решается очень просто Хакир оставляет залог в 10 вознаграждения но не больше т,
Аноньимъ, 05-Янв-24, 22:46 (23)
//
- Ну, добро пожаловать в новый мир Может наконец-то дойдет, что критический для б,
Аноним, 05-Янв-24, 22:58 (25)
//
- Ой, да у нас тут эксперт Словами какими кидается и терминами Уймись, твоя фор,
cat666, 05-Янв-24, 23:09 (29)
//
- Для формальной верификации кода микроядра L4 в 5000 строк кода на С или как-то ,
Витюшка, 06-Янв-24, 00:18 (40)
//
- Он и так удачлив Это не ему формально верифицировать чей-то код Его долг 8212,
Аноним, 06-Янв-24, 00:39 (45)
//
- Добавляю Написана верификация на языке Isabelle HOL https github com seL4 l4v,
Витюшка, 06-Янв-24, 02:36 (59)
//
- А могли бы сразу на АДЕ писать и не мучиться ,
Аноньимъ, 06-Янв-24, 03:18 (62)
- А это счастье кто-то верифицировал И не окажется так что в верификаторе - баги ,
Аноним, 06-Янв-24, 10:41 (95)
- Похоже, ты - не читатель А человек же специально оговорку сделал критический д,
Прохожий, 08-Янв-24, 02:48 (142)
- Хорошая идея, предлагаю вам реализовать http-клиент с поддержкой всего многообра,
Аноним, 06-Янв-24, 07:40 (78)
//
- Мне кажется тут есть простой способ фильтрации требовать unit-теста демонстриру,
Аноним, 05-Янв-24, 23:30 (34)
//
- возврат физического наказания за косяки - самое действенное решение Особленно в ,
Петрович69, 06-Янв-24, 07:05 (74)
//
- Ну и сделает тебе рандомай- ой простите, ИССКУСТВЕННЫЙ ИНТЕЛЛЕКТ unit-тест на,
КО, 06-Янв-24, 11:10 (98)
- что-нибудь слышал про программирование там, например, бывают трудноуловимые баг,
12yoexpert, 06-Янв-24, 12:46 (112)
- вот, пожалуйста unit test ifdef CURL_VERSION return ERR else return 0 ,
AI, 06-Янв-24, 17:25 (122)
- Люди всегда боролись за высокий урожай, разные селекции, всевозможные циды и на,
Аноним, 06-Янв-24, 00:39 (46)
//
- Вполне разобрались, просто бизнес живёт по своим законам Компания Monsanto очен,
Аноним, 06-Янв-24, 00:44 (48)
- Развитие разума остановить не получится Хочешь Эболу вылечить - изволь вмешаться,
Аноним, 06-Янв-24, 01:12 (51)
//
- Ну, вообще-то как бы и не стоит задачи разбираться, что значить быть людьми ил,
Аноним, 06-Янв-24, 02:13 (56)
- Эээ, не подсказывайте им А то они не только уязвимости в курле майнить будут, н,
Аноним, 06-Янв-24, 02:32 (58)
//
- Офигеть, это же закон Гудхарта - когда мера становится целью она перестаёт быть,
kusb, 06-Янв-24, 02:58 (60)
- Мы то думали, что ИИ уконтропупит человечество по сценарию фильма терминатор, а ,
Аноним, 06-Янв-24, 05:51 (68)
//
- Проблемы из-за подготовленных AI-инструментами отчётов о чём угодно Недавно был ,
Anonymous1, 06-Янв-24, 10:22 (89)
//
- Мусорные отчёты уязвимостей это весь т н infosec Запугивание мнимыми угрозам,
Аноним, 06-Янв-24, 11:51 (104)
//
- попытка уточнить привела к получению подробных, но не несущих дополнительно,
Аноним, 06-Янв-24, 11:56 (105)
- Теперь нужен другой AI, который будет фильтровать такие репорты, примерно как сп,
Вы забыли заполнить поле Name, 06-Янв-24, 17:48 (124)
//
- Нейросети и ИИ это совершенно разные вещи Но тем не менее нейросети называют ИИ,
Аноним, 07-Янв-24, 07:30 (137)
|