Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимости в Git, позволяющие перезаписать файлы или выполнить свой код" | +/– | |
| Сообщение от opennews (??), 26-Апр-23, 11:18 | ||
Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8,... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | –8 +/– | |
| Сообщение от Аноним (1), 26-Апр-23, 11:18 | ||
ну что тут скажешь, уязвимости были, есть и будут, выбор ЯП от этого них спасает, такая уж архитектура современных пекарей и серверов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | –2 +/– | |
| Сообщение от soarin (ok), 26-Апр-23, 11:21 | ||
Да. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Аноним (5), 26-Апр-23, 11:30 | ||
Луддиты тоже могут затыкать дырки, если ты понимаешь о чём я. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 82. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | –1 +/– | |
| Сообщение от Аноним (82), 27-Апр-23, 02:10 | ||
Одну дырку заткнут, две добавят. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 83. Скрыто модератором | –1 +/– | |
| Сообщение от поссы на меня (?), 27-Апр-23, 04:27 | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 93. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Антонимка (?), 27-Апр-23, 17:03 | ||
> Главное не быть луддитом, и во время затыкать дырки 🍩 | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 3. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +11 +/– | |
| Сообщение от Аноним (3), 26-Апр-23, 11:27 | ||
Не совсем так. Это говорит об уровне разработки. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 4. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | –3 +/– | |
| Сообщение от Аноним (5), 26-Апр-23, 11:29 | ||
У тебя с детства заученное чувство вины и ты его на всех теперь проецируешь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | –3 +/– | |
| Сообщение от Аноним (15), 26-Апр-23, 12:27 | ||
Поработать бы сишникам в областях, где от ПО зависят человеческие жизни - вот тогда бы они узнали, что такое чувство вины. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +12 +/– | |
| Сообщение от Аноним (16), 26-Апр-23, 12:39 | ||
Embedded это есть сфера от которой часто зависят человеческие жизни ты в интеллект вообще умеешь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | –1 +/– | |
| Сообщение от Аноним (15), 26-Апр-23, 13:28 | ||
Только вот не весь embedded написан на си. Если бы ты вылез из сишечного танка, то знал, что embedded, от которого зависят человеческие жизни (тот самый high-integrity software - авиация, комонавтика, ЖД, АЭС), еще с восьмидесятых не пишут на сях. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Аноним (49), 26-Апр-23, 16:01 | ||
> embedded, от которого зависят человеческие жизни [...] еще с восьмидесятых не пишут на сях | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +2 +/– | |
| Сообщение от Анонн (?), 26-Апр-23, 16:26 | ||
SPARK Ada, Misra C (там такое количество ограничений, что с Си оно связано только синтаксисом) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 79. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Аноним (79), 27-Апр-23, 00:09 | ||
Спасибо, почитаю на досуге! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 80. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
| Сообщение от Аноним (-), 27-Апр-23, 00:51 | ||
> Спасибо, почитаю на досуге | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Michael Shigorin (ok), 26-Апр-23, 17:46 | ||
И что, сильно легче стало паре ошпареных на станции из-за того, что одни гении решили порулить вторым контуром на j2me, а ей приспичило хлам пособирать? | ||
| Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору | ||
| 86. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Аноним (86), 27-Апр-23, 09:41 | ||
На PHP! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от OpenEcho (?), 26-Апр-23, 17:50 | ||
> тот самый high-integrity software - авиация, комонавтика, ЖД, АЭС), еще с восьмидесятых не пишут на сях. | ||
| Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору | ||
| 75. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
| Сообщение от Аноним (75), 26-Апр-23, 23:34 | ||
> жизни (тот самый high-integrity software - авиация, комонавтика, ЖД, АЭС), | ||
| Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору | ||
| 96. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от n00by (ok), 27-Апр-23, 17:12 | ||
>> жизни (тот самый high-integrity software - авиация, комонавтика, ЖД, АЭС), | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +2 +/– | |
| Сообщение от Аноним (18), 26-Апр-23, 12:43 | ||
> Поработать бы сишникам в областях, где от ПО зависят человеческие жизни | ||
| Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору | ||
| 48. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Анонимусс (?), 26-Апр-23, 15:49 | ||
Мисра конечно крута, по ней код для всяких марсоходов пишут за охулиарды денег | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 53. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от name (??), 26-Апр-23, 16:26 | ||
Для начала, MISRA запрещает аллокацию на куче... всё - нигодится нидлячего, кроме ембеда в лифтах или автомобилях. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Аноним (18), 26-Апр-23, 18:14 | ||
> В ядре мисрой даже не пахнет | ||
| Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору | ||
| 76. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Аноним (-), 26-Апр-23, 23:42 | ||
> Мисра конечно крута, по ней код для всяких марсоходов пишут за охулиарды денег | ||
| Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору | ||
| 99. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Аноним (3), 27-Апр-23, 22:28 | ||
Это до тех пор пока новая версия git не попортит КАЖДУЮ локальную репу))) Это лишь вопрос времени, если такая бага просочится | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 106. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Аноним (106), 29-Апр-23, 12:30 | ||
https://repository.tudelft.nl/islandora/object/uuid:646de5ba... | ||
| Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору | ||
| 19. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +2 +/– | |
Сообщение от Проффесор (?), 26-Апр-23, 12:43 | ||
Может сможешь привести пример ЯП или области где все шоколадно? Или только дерьмом поливать умеешь? | ||
| Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору | ||
| 22. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Местный эксперт (?), 26-Апр-23, 12:52 | ||
> Поработать бы сишникам в областях, где от ПО зависят человеческие жизни - | ||
| Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору | ||
| 100. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Аноним (3), 27-Апр-23, 22:32 | ||
Там хотя бы библиотеки есть и структуры данных))) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 104. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Аноним (104), 28-Апр-23, 10:21 | ||
> Здесь как бомжара шаришься чтобы по всему интернету чтобы собрать всякие ring buffer, queue, linked list, red black tree, etc. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 94. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Антонимка (?), 27-Апр-23, 17:05 | ||
> У тебя с детства заученное чувство вины и ты его на всех теперь проецируешь. | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 50. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Анонин (?), 26-Апр-23, 16:03 | ||
Просто сишка - это пыхыпэ для системного программирования. | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 51. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | –1 +/– | |
| Сообщение от Аноним (15), 26-Апр-23, 16:22 | ||
Все так и есть... Забавно при этом читать, как эти сишные макаки авторитетно заявляют "уязвимости были, есть и будут, выбор ЯП от этого них спасает". Сразу чувствуется уровень экспертизы и компетенции :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 56. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +3 +/– | |
| Сообщение от name (??), 26-Апр-23, 16:29 | ||
Мне интересно, как ты комментируешь новости об уязвимостях на rust. Покраснев обходишь стороной? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +2 +/– | |
| Сообщение от Аноним (60), 26-Апр-23, 17:03 | ||
> Вот сишка и вытеснила нормальные надежные языки типа Ада из масс-маркета | ||
| Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору | ||
| 62. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Анонин (?), 26-Апр-23, 17:18 | ||
Первый стадарт на язык: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 71. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +2 +/– | |
| Сообщение от Аноним (71), 26-Апр-23, 18:41 | ||
Одно дело стандарт, другое, когда сделали. С был сделан в 1969 году, годом релиза 1973 считается. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 87. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
| Сообщение от Аноним (60), 27-Апр-23, 09:42 | ||
И как же страуструп свой С++ писал поверх Сишки за два года до того, как эта сишка появилась. Да, еще UNIX написали на языке созданном в будущем, и sendmail. Сарказм, если что. | ||
| Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору | ||
| 73. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
| Сообщение от Анонимусс (?), 26-Апр-23, 19:45 | ||
Ада изначально разрабатывалась вояками для написания критических систем, систем реального времени и всякого embedded. | ||
| Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору | ||
| 95. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Антонимка (?), 27-Апр-23, 17:08 | ||
> Просто сишка - это пыхыпэ для системного программирования. | ||
| Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору | ||
| 98. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
| Сообщение от Аноним (98), 27-Апр-23, 22:09 | ||
> Си - это то, как работает процессор. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 103. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Аноним (104), 28-Апр-23, 09:57 | ||
> заодно получить пару cveшек | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | –2 +/– | |
| Сообщение от НяшМяш (ok), 26-Апр-23, 11:52 | ||
И кто-то внял голосу разума: https://github.com/Byron/gitoxide | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 27. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
| Сообщение от Аноним (27), 26-Апр-23, 13:36 | ||
Уязвимость - не в доступе в неразрешенное место памяти. А в обработке симлинков. Ваш раст бы от этого не защитил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
| Сообщение от Аноним (15), 26-Апр-23, 16:28 | ||
Но наш Раст защитил бы от CVE-2023-29007 и CVE-2023-25815 из новости, о которых ты решил тактично не упоминать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Аноним (15), 26-Апр-23, 12:19 | ||
> ну что тут скажешь, уязвимости были, есть и будут, выбор ЯП от этого них спасает, такая уж архитектура современных пекарей и серверов | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 24. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Аноним (60), 26-Апр-23, 13:10 | ||
> Суть CVE-2023-29007 в том, что необучаемые сишечные кудесники по привычке опять влепили "char buf[1024]" вместо использования нормального строкового типа. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +3 +/– | |
| Сообщение от Аноним (15), 26-Апр-23, 13:33 | ||
Ох уж эти сишечные душевные терзания с выбором между скоростью и пачкой CVE. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Аноним (18), 26-Апр-23, 15:03 | ||
> это самый быстрый способ работать со строками | ||
| Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору | ||
| 44. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +2 +/– | |
| Сообщение от Бывалый смузихлёб (?), 26-Апр-23, 15:24 | ||
> создается на стеке и это самый быстрый способ работать со строками. | ||
| Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору | ||
| 46. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +2 +/– | |
| Сообщение от oficsu (ok), 26-Апр-23, 15:31 | ||
А ещё можно написать строковый тип, который со строками до 1024 работает "быстро" (мы, конечно же, поверим на слово, что разница в быстроте обнаружима), а больше — корректно, но корректность — это... знаете ли, как-то не по нашему, не по сишному | ||
| Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору | ||
| 58. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от ИмяХ (?), 26-Апр-23, 16:34 | ||
>>это самый быстрый | ||
| Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору | ||
| 70. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
| Сообщение от Аноним (27), 26-Апр-23, 18:29 | ||
То есть с функцией alloca вы не знакомы. | ||
| Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору | ||
| 88. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Аноним (60), 27-Апр-23, 09:44 | ||
Знаком, но она может стек повредить при неправильном использовании. Примерано как VLA. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 97. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от n00by (ok), 27-Апр-23, 17:23 | ||
Ну поскольку к тому же хорошо знакомы с оптимизацией, значит слышали о спекулятивном исполнении и предсказателе переходов. То есть проверка займёт 0 тактов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Аноним (32), 26-Апр-23, 14:02 | ||
>вместо использования нормального строкового типа. | ||
| Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору | ||
| 37. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
| Сообщение от Аноним (15), 26-Апр-23, 14:40 | ||
Любого динамически аллоцируемого. Вот конкретный фикс этого char[1024]: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
| Сообщение от Аноним (98), 26-Апр-23, 14:48 | ||
Ты чаво это! На куче выделять память очень долго!111 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 81. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Аноньимъ (ok), 27-Апр-23, 00:59 | ||
Скажите спасибо что не на баше говнокодят. | ||
| Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору | ||
| 90. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | –1 +/– | |
| Сообщение от anonymous (??), 27-Апр-23, 11:24 | ||
Тут не выбор ЯП решает, а архитектура. git - это нагромождение скриптов, понятное дело, что они глючат. Не хочешь таких багов, используй софт, который разрабатывается как единое целое, например Fossil | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 8. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
| Сообщение от Аноним (8), 26-Апр-23, 11:57 | ||
Вот что бывает, когда вместо JSON используешь свой нескучный формат со своим нескучным парсером. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
| Сообщение от Аноним (16), 26-Апр-23, 12:01 | ||
JSON не нужен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
| Сообщение от Аноним (8), 26-Апр-23, 12:08 | ||
JSON нужен, а нескучные форматы не нужны, тем более если они дают CVE RCE. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
| Сообщение от Аноним (16), 26-Апр-23, 12:40 | ||
Нет не нужен. У всего должен быть свой формат, вся это универсальщина зло. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +2 +/– | |
| Сообщение от Аноним (8), 26-Апр-23, 12:49 | ||
JSON нужен, а нескучные форматы, несовместимые между собой - не нужны. Иначе для N форматов придется писать M конвертеров из одного нескучного формата в другой. А это N + M уязвимых библиотек -- настоящее раздолье для любителей RCE. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | –1 +/– | |
| Сообщение от Аноним (16), 26-Апр-23, 13:39 | ||
Чего тогда doc не перейдет на json? Да потому что твой json ненужен прими это как данность. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +5 +/– | |
| Сообщение от Аноним (8), 26-Апр-23, 13:54 | ||
Какой док? Док Эмметт Браун или какой-то другой? JSON - не серебряная пуля, применять его надо только там, где уместно. Хранение конфигов, предназначенных для человека - это уместно. А с твоими нескучными форматами наблюдаем RCE, потому что "шел сишник по буферу, видит - буфер уже закончился, вышел за его пределы и CVE-шнулся". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Аноним (16), 26-Апр-23, 14:06 | ||
В этой жизни кроме хранения конфигов ещё очень много интересных задач, которые тебе неведомы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Аноним (8), 26-Апр-23, 14:15 | ||
Я бы не назвал изобретение очередного нескучного формата и RCE-парсера к нему "интересной задачей". Но возможно тебя это прикалывает, и ты готов этим заниматься всю жизнь. Для по-настоящему интересных задач у тебя времени не останется - будешь пилить нескучные RCE-форматы. А я использую JSON и другие изобретения человечества, поэтому занимаюсь только новыми задачами -- такими, к которым человечество еще не приступало. Стою на плечах гигантов. А ты путайся у гигантов под ногами со своими RCE-велосипедами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
Сообщение от Michael Shigorin (ok), 26-Апр-23, 17:51 | ||
> занимаюсь только новыми задачами -- такими, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 85. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Матцумото (?), 27-Апр-23, 09:26 | ||
Первый контакт, получается | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 89. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от 1 (??), 27-Апр-23, 09:52 | ||
или рептилоиды (не впервые) | ||
| Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору | ||
| 31. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от _RORO_ (ok), 26-Апр-23, 13:57 | ||
Может потому, что MS не пытались сделать нормальный формат, а наоборот более сложный, чтоб никто его полностью не смог реализовать (libreoffice так и не смогли) | ||
| Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору | ||
| 34. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Аноним (16), 26-Апр-23, 14:06 | ||
Нет формат документа сделанных на json это ещё хуже чем doc. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
| Сообщение от soarin (ok), 26-Апр-23, 15:25 | ||
> Может потому, что MS не пытались сделать нормальный формат, а наоборот более | ||
| Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору | ||
| 38. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
| Сообщение от Аноним (15), 26-Апр-23, 14:45 | ||
> Чего тогда doc не перейдет на json? | ||
| Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору | ||
| 39. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +3 +/– | |
| Сообщение от Аноним (15), 26-Апр-23, 14:47 | ||
> уже на html | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
| Сообщение от _RORO_ (ok), 26-Апр-23, 15:00 | ||
*на xml. Это разные вещи. | ||
| Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору | ||
| 41. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
| Сообщение от Аноним (41), 26-Апр-23, 14:56 | ||
Если ты про офисный doc, так его использовали до нулевых, а потом поняли, что получилась фигня и выкинули, перейдя на docx, который, внезапно, просто zip архив с набором xml файлов. Т.е. даже ms заюзала стандартизированные форматы, вместо самописных велосипедов. | ||
| Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору | ||
| 78. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Аноним (-), 26-Апр-23, 23:49 | ||
> Если ты про офисный doc, так его использовали до нулевых, а потом | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 84. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от soarin (ok), 27-Апр-23, 06:10 | ||
> ...со спеками на 6000 страниц | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | –3 +/– | |
Сообщение от Проффесор (?), 26-Апр-23, 12:50 | ||
Зачем нужен JSON там, где его никогда не читает глазами человек? Для увеличения объема данных раз так в 6-10 ? | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 23. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +4 +/– | |
| Сообщение от Аноним (8), 26-Апр-23, 12:59 | ||
$GIT_DIR/config предназначен для человека. Если бы не предназначался, то было бы проще его оформить в бинарном виде безо всяких JSON. Хотя бы минимально изучай тему, тогда удастся не приземляться с грохотом на лужу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 67. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
Сообщение от Michael Shigorin (ok), 26-Апр-23, 17:53 | ||
> $GIT_DIR/config предназначен для человека | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 105. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от PnD (??), 28-Апр-23, 10:49 | ||
А json предназначен для удобной сериализации сообщений при передаче из точки А в точку Б. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 77. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Аноним (-), 26-Апр-23, 23:45 | ||
> Вот что бывает, когда вместо JSON используешь свой нескучный формат со своим | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 11. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +2 +/– | |
| Сообщение от Аноним (98), 26-Апр-23, 12:03 | ||
CVE-2023-25815 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +3 +/– | |
| Сообщение от ip1982 (ok), 26-Апр-23, 14:35 | ||
> избегать выполнения команды "git apply --reject" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Аноним (47), 26-Апр-23, 15:35 | ||
Просто строку обработать... C программисты во всей красе, лишь бы не аллоцировать кучу, зато сразу 5 CVE'шек на ровном месте. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Иваня (?), 26-Апр-23, 16:24 | ||
Перепиши на Rust | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 57. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Аноним (47), 26-Апр-23, 16:32 | ||
Уже переписали, надо попробывать разные имплементации | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 68. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | –3 +/– | |
Сообщение от Michael Shigorin (ok), 26-Апр-23, 17:53 | ||
Ошибку сами найдёте? (строго говоря, две, но сперва хотя бы очевидную) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 91. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
| Сообщение от Аноним (91), 27-Апр-23, 12:40 | ||
Почему вы ищите ошибки в написании, когда у вас у самого море ошибок в мышлении. Но да, за то знаете как писать. И скорее всего, эти знания только в этой области ограничивается. (В каждой дырке - затычка) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 101. Скрыто модератором | +/– | |
| Сообщение от Аноним (-), 28-Апр-23, 04:01 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +/– | |
| Сообщение от Аноним (15), 26-Апр-23, 16:48 | ||
> Перепиши на Rust | ||
| Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору | ||
| 61. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
| Сообщение от Аноним (60), 26-Апр-23, 17:09 | ||
Ты Byron? Просили тебя переписать, а не тыкать в чужое переписывание. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 92. "Уязвимости в Git, позволяющие перезаписать файлы или выполни..." | +1 +/– | |
| Сообщение от InuYasha (??), 27-Апр-23, 13:10 | ||
C'mon please help me doctor git - | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |