Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в Python, позволяющая вызвать системные команды из изолированных скриптов" | +/– | |
Сообщение от opennews (?), 15-Май-22, 10:30 | ||
Опубликован метод обхода систем изолированного выполнения кода на языке Python, основанный на использовании давно известной ошибки, появившейся в Python 2.7, выявленной в 2012 году и до сих пор не исправленной в Python 3. Ошибка позволяет при помощи специально скомпонованного кода на языке Python инициировать обращение к уже освобождённой памяти (Use-After-Free) в СPython. Изначально предполагалось, что ошибка не представляет угрозы безопасности и лишь в очень редких случаях, как правило искусственно созданных, может привести к аварийному завершения скрипта... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Онаним (?), 15-Май-22, 10:30 | ||
Ызалиравынный скрипт - это фантастика. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +10 +/– | |
Сообщение от Аноним (-), 15-Май-22, 15:31 | ||
Battle For Wesnoth пытался делать скрипты AI на питоне и очень быстро обнаружил что есть более 9000 способов как аддон загруженный с сервера может поиметь юзера. Они плюнули и перешли на Lua, там можно сделать скрипт который только считает, например, AI, но с системой ничего делать не может - за полным отсутствием у него интерфейсов для этого. | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –3 +/– | |
Сообщение от вместо тысячи слов (?), 15-Май-22, 16:56 | ||
> The function os.execute runs a system command; it is equivalent to the system function in C. It receives a string with the command and returns an error code. | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +3 +/– | |
Сообщение от What the heck (?), 15-Май-22, 17:27 | ||
Зачем os вообще загружать, если вкомпиливаешь Lua для аддонов? | ||
Ответить | Правка | Наверх | Cообщить модератору |
148. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Владимир (??), 16-Май-22, 21:46 | ||
Я люблю Питона ... /подушить/ | ||
Ответить | Правка | Наверх | Cообщить модератору |
151. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Алексей (??), 17-Май-22, 00:42 | ||
Я в курсе | ||
Ответить | Правка | Наверх | Cообщить модератору |
156. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Михаил (??), 02-Июн-22, 15:03 | ||
Я люблю душить чужих питонов, но скрываю это. | ||
Ответить | Правка | К родителю #148 | Наверх | Cообщить модератору |
100. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +1 +/– | |
Сообщение от Аноним (-), 15-Май-22, 21:25 | ||
В Lua опционально вообще совсем все. Может в режиме голой вычислялки работать. Так что посчитать ходы AI может, а выполнить файло в системе - нет. А вот питон до такого состояния обрубить оказалось проблематично... | ||
Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору |
78. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Bbbbbbbbb (?), 15-Май-22, 17:45 | ||
А поделитесь деталями. Очень интересно, без шуток | ||
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору |
98. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +1 +/– | |
Сообщение от What the heck (?), 15-Май-22, 20:52 | ||
Lua встраивается в программы через сишный апи, и при сборке твоей игры со встроенной для аддонов Lua можно не подключать "опасные" части стандартной библиотеки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от What the heck (?), 15-Май-22, 21:08 | ||
Пардон, можно не подключать не при сборке, но в коде инициализации интерпретатора. | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (-), 15-Май-22, 21:29 | ||
> А поделитесь деталями. Очень интересно, без шуток | ||
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору |
2. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –5 +/– | |
Сообщение от ИмяХ (?), 15-Май-22, 10:41 | ||
>>выявленной в 2012 году | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –2 +/– | |
Сообщение от Ананом (?), 15-Май-22, 10:51 | ||
ну так, все ждали когда за найденные уязвимости бабло отваливать будут. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +5 +/– | |
Сообщение от Аноним (5), 15-Май-22, 10:54 | ||
А в чём причина твоей ненависти к свободному программному обеспечению? Работу потерял из-за него? | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
15. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +1 +/– | |
Сообщение от Аноним (15), 15-Май-22, 12:01 | ||
Венда уже не та. В какие-то WSLы скатывается. | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 15-Май-22, 15:33 | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
4. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –5 +/– | |
Сообщение от Бывалый смузихлёб (?), 15-Май-22, 10:52 | ||
> Работа сводится к получению из кода на языке Python | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –2 +/– | |
Сообщение от Аноним (7), 15-Май-22, 10:58 | ||
Очередное подтверждение, что что питон -- нормальная скриптота. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –1 +/– | |
Сообщение от Аноним (21), 15-Май-22, 12:28 | ||
"Нормальная" - это для 95%? | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –4 +/– | |
Сообщение от Аноним (7), 15-Май-22, 12:53 | ||
Это миф, на самом деле этот процент ближе к 99. И нет, это для 1% линуксоидов нормальная, все остальные выбирают руби (макос) или жс (венда). | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –2 +/– | |
Сообщение от Аноним (28), 15-Май-22, 13:42 | ||
> руби (макос) | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (7), 15-Май-22, 13:55 | ||
>> руби (макос) | ||
Ответить | Правка | Наверх | Cообщить модератору |
129. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (129), 16-Май-22, 13:03 | ||
Python уже снесли, Ruby скоро снесут, bash - нерелигиозно, на чём же маководам скриптовать тогда? | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
95. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Криптоханыга (?), 15-Май-22, 20:08 | ||
В винде давно модны скрипты на PowerShell, как бы. | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
128. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (129), 16-Май-22, 13:00 | ||
А 95% это мало? | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
46. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –1 +/– | |
Сообщение от Аноним (-), 15-Май-22, 15:34 | ||
> Очередное подтверждение, что что питон -- нормальная скриптота. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
83. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (-), 15-Май-22, 18:08 | ||
>> Очередное подтверждение, что что питон -- нормальная скриптота. | ||
Ответить | Правка | Наверх | Cообщить модератору |
110. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (-), 15-Май-22, 22:40 | ||
> О, очередной экспертус, опоздавший родиться и не заставший 25-летний Shellshock! | ||
Ответить | Правка | Наверх | Cообщить модератору |
111. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (-), 15-Май-22, 22:48 | ||
> Есть некоторая разница между "знали 10 лет и не пофиксили" и "не знали N лет и не пофиксили". | ||
Ответить | Правка | Наверх | Cообщить модератору |
146. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (-), 16-Май-22, 21:20 | ||
> Как ловко ты спрыгнул с неудобной темы "наколенности", | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +1 +/– | |
Сообщение от Аноним (5), 15-Май-22, 10:57 | ||
canary found | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +6 +/– | |
Сообщение от Аноним (7), 15-Май-22, 10:59 | ||
Стек никто и не переполнял, почему должно было помочь? | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –2 +/– | |
Сообщение от Sergey (??), 15-Май-22, 11:10 | ||
selinux заюзай и поможет. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
18. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –1 +/– | |
Сообщение от Аноним (18), 15-Май-22, 12:10 | ||
Навертели бесполезной фигни, вместо того, чтобы писать на адекватных задачам языках. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
26. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –2 +/– | |
Сообщение от YetAnotherOnanym (ok), 15-Май-22, 13:26 | ||
Адекватные задачам языки учить надо, а на это времени нет. Месячные курсы питона или жабоскрипта закончил - и вперёд, фигачить код любой задачи на единственном освоенном языке. | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +2 +/– | |
Сообщение от Аноним (-), 15-Май-22, 14:00 | ||
> Адекватные задачам языки учить надо, а на это времени нет. Месячные курсы | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –1 +/– | |
Сообщение от another_one (ok), 15-Май-22, 14:09 | ||
Сам догадаешься, на каком языке написан CPython (в котором как раз уязвимость) или подсказать? | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
47. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –4 +/– | |
Сообщение от Аноним (-), 15-Май-22, 15:38 | ||
Дык на нем тоже практиковали питонячий подход к кодингу если забивали на известный баг 10 лет. Вебмакачить можно даже на сишке. Это не очень удобно и икается, но если очень хочется, вот, пожалуйста. | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +3 +/– | |
Сообщение от Аноним (52), 15-Май-22, 15:48 | ||
> Дык на нем тоже практиковали питонячий подход к кодингу если забивали на известный баг 10 лет. Вебмакачить можно даже на сишке. Это не | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +2 +/– | |
Сообщение от Аноним (57), 15-Май-22, 15:59 | ||
> Тупейшие логические ошибки, сэкономили на проверках и | ||
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору |
65. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от another_one (ok), 15-Май-22, 17:19 | ||
В соседней новости в unrar дыра уровня "санитизации ввода". Тоже питонисты виноваты или будем честны и признаем, что элитные С-макаки не отличаются от других макак? | ||
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору |
86. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +1 +/– | |
Сообщение от Аноним (-), 15-Май-22, 18:24 | ||
> или будем честны и признаем, что элитные С-макаки не отличаются от других макак? | ||
Ответить | Правка | Наверх | Cообщить модератору |
102. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (-), 15-Май-22, 21:32 | ||
> В соседней новости в unrar дыра уровня "санитизации ввода". Тоже питонисты виноваты | ||
Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору |
118. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от YetAnotherOnanym (ok), 16-Май-22, 01:15 | ||
> Сам догадаешься, на каком языке написан CPython (в котором как раз уязвимость) | ||
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору |
143. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от aname (?), 16-Май-22, 18:54 | ||
Поттеринг? | ||
Ответить | Правка | Наверх | Cообщить модератору |
152. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (-), 17-Май-22, 02:48 | ||
> Поттеринг? | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –3 +/– | |
Сообщение от Аноним (10), 15-Май-22, 11:20 | ||
> обращение к уже освобождённой памяти | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +4 +/– | |
Сообщение от Аноним (-), 15-Май-22, 11:32 | ||
>> Эксплоит реализован на чистом языке Python и работает без импорта внешних библиотек и без установки обработчика "code.__new__". | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –5 +/– | |
Сообщение от Аноним (12), 15-Май-22, 11:40 | ||
Рантайм на сях. | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +4 +/– | |
Сообщение от Аноним (-), 15-Май-22, 11:47 | ||
>>> Изначально предполагалось, что ошибка не представляет угрозы безопасности | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. Скрыто модератором | +5 +/– | |
Сообщение от Онаним (?), 15-Май-22, 12:05 | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
25. Скрыто модератором | +4 +/– | |
Сообщение от Аноним (15), 15-Май-22, 13:25 | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. Скрыто модератором | +1 +/– | |
Сообщение от Аноним (-), 15-Май-22, 15:39 | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. Скрыто модератором | +/– | |
Сообщение от Аноним (35), 15-Май-22, 14:06 | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
37. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 15-Май-22, 14:20 | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. Скрыто модератором | +1 +/– | |
Сообщение от Аноним (35), 15-Май-22, 14:35 | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 15-Май-22, 14:46 | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. Скрыто модератором | –1 +/– | |
Сообщение от Аноним (68), 15-Май-22, 17:27 | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 15-Май-22, 17:35 | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. Скрыто модератором | +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 15-Май-22, 17:14 | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
54. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (54), 15-Май-22, 15:53 | ||
Бесполезно, местные не поймут. | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
14. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +1 +/– | |
Сообщение от Аноним (15), 15-Май-22, 11:59 | ||
Как будто, CPython не на Сишечке написан. | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
22. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +2 +/– | |
Сообщение от Аноним (21), 15-Май-22, 12:33 | ||
*звук непонимания новости очередным покорителем вайти с модномолодежных курсов* | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –1 +/– | |
Сообщение от Неуклюжий танцор (?), 15-Май-22, 14:00 | ||
Народ, объясните мне почему это ошибка CPython, а не ядра, если распределением прав доступа, выделением памяти и времени ЦПУ управляет ядро операционной системы? Почему защитой ядра должно заниматься приложение, работающее в пространстве пользователя? Какое исправление могут предложить разработчики Python, если это не их уровень ответсвенности? Это ведь не ошибка, а возможность выполнить какието действия, кторые в том числе могут привести к нарушению прав доступа, и следить за этим должна внешняя по отношению к интерпритатору среда, потому что это задача и облатсть ответсвенности именно ядра, а не интерпритатора. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (35), 15-Май-22, 14:05 | ||
Потому что это на самом деле общая задача. Надо решать задачу, а не искать виноватых. А рассуждение это «не наш уровень ответственности» это менеджмент, который попахивает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Неуклюжий танцор (?), 15-Май-22, 15:34 | ||
Такие термины как область видимости и инкапсуляция вам ни о чём не говорят? Или вы думаете это относится только к ЯП, но не может относится к построению систем и организации их работы? | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +1 +/– | |
Сообщение от Аноним (68), 15-Май-22, 17:29 | ||
Просто погугли миссия организации, корпоративные ценности. Ты конечно же ничего не поймешь, но просто хотя бы узнаешь что бывают такие термины. | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +1 +/– | |
Сообщение от Аноним (38), 15-Май-22, 14:26 | ||
При чем тут ядро вообще? Как ты предлагаешь ядру отличать действия самого интерпретатор питона от действий запущенного в нем скрипта? Ядро может только запретить доступ всему процессу, но тогда сам интерпретатор не сможет функционировать. Так что это чистая проблема юзерспейса. | ||
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору |
50. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Неуклюжий танцор (?), 15-Май-22, 15:40 | ||
Ядро и не должно отличать действия скрипта от действий интерпритатора, это и не нужно. Для ядра всё равно чем вызваны эти действия, самим интерпритатором или скриптом, но ядро должно завершать программу если она выполняет недопустимые действия. Если программа на питоне может это сделать, то и любая другая программа тоже. Поэтому нет смысла править кучу интерпритаторов с разных языков, если дыра в ядре. | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (68), 15-Май-22, 17:32 | ||
Я сейчас переверну твою картину мира и заодно порву тебе шаблон. В этом мире никто никому ничего не должен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
131. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (131), 16-Май-22, 13:13 | ||
Да и Деда Мороза не существует. | ||
Ответить | Правка | Наверх | Cообщить модератору |
135. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от 1 (??), 16-Май-22, 14:58 | ||
Это наглая ложь !!!! | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (38), 15-Май-22, 18:08 | ||
А где там недопустимые действия? Запуск другой программы или доступ к файлам абсолютно обычные действия, которые совершают 99% программ. О какой дыре в ядре идет речь? | ||
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору |
96. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (96), 15-Май-22, 20:23 | ||
>ядро должно завершать программу если она выполняет недопустимые действия. | ||
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору |
97. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Тфьу (?), 15-Май-22, 20:41 | ||
Допустимость или недопустимость в данном случае - сущности, которые таковыми являются в рамках того, что позволяет сам (с?)python. с точки зрения ОС/ядра питон совершает обычные действия, которые разрешены всем процессам и ему в частности. | ||
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору |
62. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +1 +/– | |
Сообщение от Аноним (62), 15-Май-22, 17:02 | ||
С точки зрения Python это даже не ошибка. Это проблема вот этих типа "безопасных" сред, которые почему-то считают что можно сделать некое "изолированное" окружение где почему-ты невозможны системные вызовы. С учётом динамичности самого языка (например, программы которые могут переписывать сами себя в ходе исполнения) задача совершенно безнадёжная и бессмысленная. Если с компилируемыми языками есть хотя бы DEP (который в теории защищает программный код в памяти от записи), то с Python это невозможно, ибо это часть языка. | ||
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору |
42. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +9 +/– | |
Сообщение от Интел (?), 15-Май-22, 14:59 | ||
Чем питон лучше паскаля или перла? Откуда такой хайп? | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –2 +/– | |
Сообщение от Аноним (15), 15-Май-22, 16:59 | ||
Лучше Перла он синтаксисом. Окромя спорного - отступов пробелами, но это не для всех однозначно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
155. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от bym (?), 18-Май-22, 07:11 | ||
Почему то я чувствую своей (_._), что на моём веку либо Перл5 воскреснет, либо очередной отпрыск из поколения Z напишет Перл5, но с другим названием (но он не будет знать, что до него это уже было сделано, ведь молодые не читают книги старых). Ибо синтаксис и логика питона ужасна. | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –2 +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 15-Май-22, 17:19 | ||
Сейчас бы сравнивать питон с паскалем. С перлом очевидно, что он write-only. | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
66. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +3 +/– | |
Сообщение от Аноним (66), 15-Май-22, 17:24 | ||
> Сейчас бы сравнивать питон с паскалем | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 15-Май-22, 17:43 | ||
> Вполне уместное сравнение (если опустить скриптуозность питона), оба языка используются в основном новичками и для обучения. | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +2 +/– | |
Сообщение от Интел (?), 15-Май-22, 19:03 | ||
> ООП | ||
Ответить | Правка | Наверх | Cообщить модератору |
104. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –1 +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 15-Май-22, 21:40 | ||
> В 99% случаев в скриптовых языках оно НЕ_нужно и лишь искусственно усложняет разработку. | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (18), 15-Май-22, 21:55 | ||
В перле ничего не сбоку. Просто оно там очень просто сделано. Есть символьная таблица и к ней возможность прилепить ссылку, так что потом можно дергать функции, определенные в ней. Вот и все ООП, в принципе. Скорее это неймспейсы или модульность, потому что управления доступом нет, а оно де-факто стандарт в мире ООП. | ||
Ответить | Правка | Наверх | Cообщить модератору |
116. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 16-Май-22, 01:02 | ||
> Bless очень мощная штука. Можно прямо на ходу "инстанс" перекрасить в другой "класс", сделать дела и вернуть на место. Любые извращения, на что фантазии хватит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
126. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (12), 16-Май-22, 10:48 | ||
Нет, это не когда забыл local. Это как прототип в JS. | ||
Ответить | Правка | Наверх | Cообщить модератору |
145. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (145), 16-Май-22, 19:09 | ||
Perl, lua... ฺтьфу@ля. Круче форта ничего нет. И самая непонятная в нём непонятка - как сделать его годным для 95% человеков. Впрочем, нунаำ этих человеков. | ||
Ответить | Правка | К родителю #107 | Наверх | Cообщить модератору |
108. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Пыщь (?), 15-Май-22, 22:03 | ||
Давай ещё к словам придираться. Начнём по повестке пятилетки: master/slave. | ||
Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору |
115. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 16-Май-22, 00:56 | ||
> Давай ещё к словам придираться. Начнём по повестке пятилетки: master/slave. | ||
Ответить | Правка | Наверх | Cообщить модератору |
120. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –1 +/– | |
Сообщение от Аноним (120), 16-Май-22, 02:15 | ||
Перл тут несомненно более читабелен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
123. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –1 +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 16-Май-22, 02:20 | ||
> Перл тут несомненно более читабелен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
134. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –1 +/– | |
Сообщение от Аноним (129), 16-Май-22, 14:13 | ||
[sarcasm]Перл тут несомненно более читабелен.[/sarcasm] | ||
Ответить | Правка | Наверх | Cообщить модератору |
144. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (145), 16-Май-22, 19:04 | ||
и пофиксить простейшую багу там стоит $200 | ||
Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору |
154. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от тигар.логиниться.лень (?), 17-Май-22, 14:33 | ||
> и что самое радостное – в сообществе нет смyзихлeбcтва. | ||
Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору |
109. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –1 +/– | |
Сообщение от Аноним (18), 15-Май-22, 22:03 | ||
Питон - основной язык, которому обучают не программистов, но и например ученых (математиков и прочих). В гугле скучковалось много таких, они там всё на нем написали, попутно распространяя моду на него в интернетах. Кроме гугла были и другие компании, дропбокс ЕМНИП. | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
117. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –2 +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 16-Май-22, 01:06 | ||
> Однако, перл требует мозгов, а на питоне любой да^Cжун может. | ||
Ответить | Правка | Наверх | Cообщить модератору |
124. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –1 +/– | |
Сообщение от name (??), 16-Май-22, 09:58 | ||
Сильно пропиарен любителями подушить питона во времена смуты (200х годы), когда web разработка плакала кровавыми слезами. Да и не только веб, поюсы были адом, ява сырым гогном ну с про js итак все знают. И тут на белом коне врывается наш герой, вмеру доступный и в тойже мере непонятный каждому дауну. Когда не-дауны окстились от хайпу, вспыли тысячи проблем одноглазого, было уже поздно, индустрия макак плотненько присела и миллиарды кода переписывать уже нельзя. Вот и грызут. А так, в 2022 это уже маячок, видишь питон в проде - беги! | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
149. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 16-Май-22, 22:13 | ||
> Сильно пропиарен любителями подушить питона во времена смуты (200х годы), когда web | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Sergey (??), 15-Май-22, 15:48 | ||
Примерно в 2005-2007, была большая дыра в php, где поимели кучу народу, окромя серверов с selinux, там доступ к памяти был ограничен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (66), 15-Май-22, 17:34 | ||
Основные дыры порождали сами те, кто без знания матчасти ринулись клепать сайты на пэхэпэ. Если бы не фреймворки, то и сейчас 90% кодеров не являются программистами т.к. не смогут пояснить без гугла в тетради как происходит побитовый сдвиг влево. | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +1 +/– | |
Сообщение от Аноним (81), 15-Май-22, 17:59 | ||
> побитовый сдвиг | ||
Ответить | Правка | Наверх | Cообщить модератору |
136. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от 1 (??), 16-Май-22, 15:02 | ||
В COBOL-е такого не было !!! | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +1 +/– | |
Сообщение от Онаним (?), 15-Май-22, 18:24 | ||
Они со своими-то сдвигами без смузи никак не разберутся, а вы им про битовые. Пожалейте уже. | ||
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору |
88. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –1 +/– | |
Сообщение от Аноним (88), 15-Май-22, 18:35 | ||
Основное число дыр написаны именно теми кто хорошо разбираются в побитовых сдвигах. В чем же тут закономерность? | ||
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору |
89. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +3 +/– | |
Сообщение от Интел (?), 15-Май-22, 18:53 | ||
> Основное число дыр написаны именно теми кто насмотрелся ютуб-курсов "язык за 1 час" не имея базового технического высшего образования. | ||
Ответить | Правка | Наверх | Cообщить модератору |
103. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (-), 15-Май-22, 21:34 | ||
> Основное число дыр написаны именно теми кто хорошо разбираются в побитовых | ||
Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору |
58. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (-), 15-Май-22, 16:45 | ||
Что только не сделают, лишь бы не кодить на лиспе, в котором есть environments, который можно компилировать и который легче вставлять в программу, чем lua. Не говоря об обрезанных вариантах, которые поставляются без этих ваших батареек на все случаи жизни. | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +8 +/– | |
Сообщение от Аноним (66), 15-Май-22, 17:27 | ||
А где используется этот Лисп кроме как для "академического" программирования? Из реальных продуктов могу припомнить разве что автолисп для Автокад из 80-х годов ⁉️ | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (68), 15-Май-22, 17:34 | ||
Ты шутишь? Конечно же в emacs. | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –1 +/– | |
Сообщение от Аноним (66), 15-Май-22, 17:36 | ||
> emacs | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (68), 15-Май-22, 17:51 | ||
Ты хотел сказать эту божественную ОС? Знаю человека у которого это основная среда разработки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +8 +/– | |
Сообщение от Интел (?), 15-Май-22, 18:56 | ||
> Ты хотел сказать эту божественную ОС? Знаю человека у которого это основная | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +1 +/– | |
Сообщение от Аноним (92), 15-Май-22, 19:10 | ||
Разухабистые распределенные системы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Онаним (?), 15-Май-22, 19:26 | ||
Канализацию что-ли? | ||
Ответить | Правка | Наверх | Cообщить модератору |
125. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (125), 16-Май-22, 10:17 | ||
Между прочим, качественно работающая канализация - это очень важно, без всяких шуток. | ||
Ответить | Правка | Наверх | Cообщить модератору |
147. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (-), 16-Май-22, 21:22 | ||
> Между прочим, качественно работающая канализация - это очень важно, без всяких шуток. | ||
Ответить | Правка | Наверх | Cообщить модератору |
150. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Онаним (?), 16-Май-22, 23:17 | ||
Да я и не шучу. | ||
Ответить | Правка | К родителю #125 | Наверх | Cообщить модератору |
106. "Уязвимость в Python, позволяющая вызвать системные команды и..." | –3 +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 15-Май-22, 21:47 | ||
>> emacs | ||
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору |
105. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 15-Май-22, 21:45 | ||
> А где используется этот Лисп кроме как для "академического" программирования? Из реальных | ||
Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору |
119. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +1 +/– | |
Сообщение от Ууууу... (?), 16-Май-22, 01:58 | ||
Чёт вспомнилась игрушка Vampire: Bloodlines, где для игровой логики был заюзан Питон 1.6 (кажется). Дык там сама игрушка делает import sys и nt, и из этих скриптов можно делать с системой ваще всё что хочешь :D Радует лишь, что никто из моддеров до этого не додумался. | ||
Ответить | Правка | Наверх | Cообщить модератору |
130. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от bOOster (ok), 16-Май-22, 13:03 | ||
Вспомнилась Civilization и что-то еще под Mac - портированные MacGames/Firaxis - которые тоже пихтона куда не попадя пихали, тормозило это безбожно даже на крутых, в те 1995 года PowerPC 80 Mhz.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
133. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (7), 16-Май-22, 14:05 | ||
The Fall (2004) на питоне. Ооо такого количества багов и тормозов вы ещё не встречали, особенно, для 2004 это было достижение. Игра в лучших традициях немецкого игропрома. Поляки с их жавой в играх (в хром энжин) просто котята. | ||
Ответить | Правка | Наверх | Cообщить модератору |
137. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +2 +/– | |
Сообщение от Совершенно другой аноним (?), 16-Май-22, 15:52 | ||
Ещё был Blade of Darkness с Python 1.5 | ||
Ответить | Правка | К родителю #119 | Наверх | Cообщить модератору |
127. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +1 +/– | |
Сообщение от bOOster (ok), 16-Май-22, 12:59 | ||
То-то еще будет с Растом когда его копать серьезно возьмутся... | ||
Ответить | Правка | Наверх | Cообщить модератору |
142. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (-), 16-Май-22, 18:32 | ||
сложность отладки для крякинга блобов санкционочки | ||
Ответить | Правка | Наверх | Cообщить модератору |
140. "Уязвимость в Python, позволяющая вызвать системные команды и..." | +/– | |
Сообщение от Аноним (-), 16-Май-22, 18:21 | ||
> segmentation fault python exploit.py | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |