Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от opennews (ok), 21-Дек-23, 11:18 | ||
В развиваемом компанией Intel открытом телефонном стеке oFono, используемом для организации осуществления звонков, передачи данных через сотового оператора и отправки SMS в таких платформах, как Tizen, Ubuntu Touch, Mobian, Maemo, postmarketOS и Sailfish/Aurora, выявлены две уязвимости, позволяющие организовать выполнение кода при обработке специально оформленных SMS-сообщений. Уязвимости устранены в выпуске oFono 2.1... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Уязвимость в oFono, эксплуатируемая через SMS" | +4 +/– | |
| Сообщение от Анонимно (ok), 21-Дек-23, 11:18 | ||
>> Уязвимость в oFono, эксплуатируемая через SMS | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Уязвимость в oFono, эксплуатируемая через SMS" | +2 +/– | |
| Сообщение от Аноним (11), 21-Дек-23, 12:16 | ||
А аврорку то обновлять никто не будут она как вышла сертифицированная так и стоит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Аноним (17), 21-Дек-23, 13:17 | ||
Аврорка под пристальным оком товарища майора. Враги туда не пройдут! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Уязвимость в oFono, эксплуатируемая через SMS" | +5 +/– | |
| Сообщение от Аноним (11), 21-Дек-23, 13:39 | ||
Смска стой раз, два. Уязвимость исправься на счёт три. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от ИмяХ (ok), 21-Дек-23, 14:08 | ||
Так это и не уязвимость вовсе, а намерено оставленный бэкдор как раз для товарищ мaйopa | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Уязвимость в oFono, эксплуатируемая через SMS" | +3 +/– | |
| Сообщение от Аноним (32), 21-Дек-23, 14:56 | ||
А как ты это определил? Работаешь майором? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 78. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Аноним (78), 22-Дек-23, 12:23 | ||
Он шпион НАТО. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Аноним (-), 21-Дек-23, 19:50 | ||
> Аврорка под пристальным оком товарища майора. | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 69. "Уязвимость в oFono, эксплуатируемая через SMS" | +1 +/– | |
| Сообщение от vitalif (ok), 21-Дек-23, 23:16 | ||
На авроре рут есть? Если нет то это не взлом, а освобождение | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 4. "Уязвимость в oFono, эксплуатируемая через SMS" | +1 +/– | |
| Сообщение от Аноним (4), 21-Дек-23, 11:49 | ||
Что интересно, обе уязвимости выявлены с помощью AddressSanitizer, а нам кто-то напевал, что такие инструменты неэффективны и прям срочно нужно из-за этого перейти на новый язык. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Анонимус3000 (?), 21-Дек-23, 11:59 | ||
> а нам кто-то напевал, что такие инструменты неэффективны и прям срочно нужно из-за этого перейти на новый язык | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Аноним (15), 21-Дек-23, 12:56 | ||
> Но сколько времени уязвимость присутствовала в коде? Сколько ещё осталось? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Анонимусс (?), 21-Дек-23, 13:07 | ||
Хм... какое интересно и, главное, безосновательное утверждение. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Аноним (15), 21-Дек-23, 13:17 | ||
> У гугл получается перевести разработчиков на Раст, с других языков, за 1-2 месяца | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Анонимусс (?), 21-Дек-23, 13:39 | ||
Т.е дело не в том, что язык плохой, а только в деньгах? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 82. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Аноним (15), 22-Дек-23, 14:00 | ||
> Т.е дело не в том, что язык плохой, а только в деньгах? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 86. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Аноним (-), 22-Дек-23, 17:08 | ||
> мне баги безопасности не мешают абсолютно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 88. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Аноним (15), 22-Дек-23, 18:05 | ||
> Я добавлю ее в свою табличку "самые глупые отмазки по поводу багов, которые я слышал". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 89. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Аноним (-), 22-Дек-23, 18:14 | ||
> сколько драйверов ты переписал на раст ? сколько же тут дурачков бегает с табличками.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 90. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Аноним (15), 22-Дек-23, 18:19 | ||
> Целый один | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. "Уязвимость в oFono, эксплуатируемая через SMS" | +1 +/– | |
| Сообщение от Вы забыли заполнить поле Name (?), 21-Дек-23, 13:39 | ||
Кого куда он перевёл? Пруфы будут?даже в ядре фучсии без плюсов не обошлось. | ||
| Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору | ||
| 29. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Анонимусс (?), 21-Дек-23, 14:10 | ||
> Пруфы будут? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Вы забыли заполнить поле Name (?), 21-Дек-23, 15:22 | ||
>[оверквотинг удален] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Уязвимость в oFono, эксплуатируемая через SMS" | –3 +/– | |
| Сообщение от Аноним (-), 21-Дек-23, 15:43 | ||
> даже гугл с их возможностями не смог на расте написать ос | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "Уязвимость в oFono, эксплуатируемая через SMS" | +2 +/– | |
| Сообщение от Аноним (55), 21-Дек-23, 19:38 | ||
Ты бред написал и подменил понятия. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Уязвимость в oFono, эксплуатируемая через SMS" | +1 +/– | |
| Сообщение от анонимусс (?), 21-Дек-23, 15:47 | ||
> Я тебе подобную пасту могу накатать. | ||
| Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору | ||
| 56. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Вы забыли заполнить поле Name (?), 21-Дек-23, 19:44 | ||
>> Я тебе подобную пасту могу накатать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Аноним (-), 21-Дек-23, 19:59 | ||
> Ну переписали бы на расте "безопасном" за вечер, там на С 9000 строк кода. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Вы забыли заполнить поле Name (?), 21-Дек-23, 21:15 | ||
>[оверквотинг удален] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Аноним (-), 21-Дек-23, 21:39 | ||
Не-не-не, ты уже не сдашь назад. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 70. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Вы забыли заполнить поле Name (?), 21-Дек-23, 23:40 | ||
> Не-не-не, ты уже не сдашь назад. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Аноним (-), 21-Дек-23, 21:52 | ||
Конечно есть. Фуксию - ее делать начали еще в 2016м. | ||
| Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору | ||
| 77. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от fuggy (ok), 22-Дек-23, 11:15 | ||
А что на Carbon они уже забили? | ||
| Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору | ||
| 85. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Анонимусс (?), 22-Дек-23, 14:37 | ||
С карбоном ситуация интереснее) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 91. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Вы забыли заполнить поле Name (?), 22-Дек-23, 20:26 | ||
> А что на Carbon они уже забили? | ||
| Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору | ||
| 9. "Уязвимость в oFono, эксплуатируемая через SMS" | –4 +/– | |
| Сообщение от Аноним (9), 21-Дек-23, 12:12 | ||
Между «выявлены» и «не допущены» есть существенная разница. | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 10. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Аноним (11), 21-Дек-23, 12:15 | ||
Подробно про неё расскажу гуру наш. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Аноним (4), 21-Дек-23, 12:16 | ||
Добавь в makefile -fsanitize=address и эта "существенная" разница сводится к нулю. | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
| 66. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Аноним (-), 21-Дек-23, 23:11 | ||
> Добавь в makefile -fsanitize=address и эта "существенная" разница сводится к нулю. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Анонимусс (?), 21-Дек-23, 12:41 | ||
Мой опыт показывает "если что-то делать не обязательно - то это делаться не будет" | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 24. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Andrey (??), 21-Дек-23, 13:45 | ||
В OpenSource и Free Software проектах ничто не мешает добавить санитайзеры в CI и сделать прохождение тестов необходимым условием принятия PR. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Аноним (26), 21-Дек-23, 13:53 | ||
>Это можно решить только 'насилием' | ||
| Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору | ||
| 30. "Уязвимость в oFono, эксплуатируемая через SMS" | +2 +/– | |
| Сообщение от Анонимусс (?), 21-Дек-23, 14:18 | ||
Хм... те понятие иерархия у тебя ассоциируется только латексом, ошейником и плетками? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Tron is Whistling (?), 21-Дек-23, 14:04 | ||
Хуже фанатиков какой-либо фигни могут быть только коммерчески заинтересованные фанатики какой-либо фигни. | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 7. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Аноним (11), 21-Дек-23, 12:07 | ||
Телефонный стек настолько сложный что никто кроме большой компании не может его развивать в том числе и из-за патентов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Уязвимость в oFono, эксплуатируемая через SMS" | –2 +/– | |
| Сообщение от Анонимусс (?), 21-Дек-23, 12:11 | ||
Первая | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Уязвимость в oFono, эксплуатируемая через SMS" | +1 +/– | |
| Сообщение от Аноним (-), 21-Дек-23, 12:17 | ||
Жалко только не написали сколько эта "незакладка" спокойненько жила в коде. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Уязвимость в oFono, эксплуатируемая через SMS" | +4 +/– | |
| Сообщение от фнон (?), 21-Дек-23, 14:45 | ||
Список коммитов отлично показывает качество разработки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. Скрыто модератором | –4 +/– | |
| Сообщение от Аноним (33), 21-Дек-23, 15:03 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. Скрыто модератором | +3 +/– | |
| Сообщение от Вы забыли заполнить поле Name (?), 21-Дек-23, 15:25 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. Скрыто модератором | –1 +/– | |
| Сообщение от Аноним (-), 21-Дек-23, 15:47 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. Скрыто модератором | +/– | |
| Сообщение от nox. (?), 21-Дек-23, 17:34 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. Скрыто модератором | +/– | |
| Сообщение от фнон (?), 21-Дек-23, 17:52 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. Скрыто модератором | +/– | |
| Сообщение от Аноним (49), 21-Дек-23, 18:02 | ||
| Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору | ||
| 51. Скрыто модератором | +/– | |
| Сообщение от Аноним (-), 21-Дек-23, 18:13 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "Уязвимость в oFono, эксплуатируемая через SMS" | +2 +/– | |
| Сообщение от nox. (?), 21-Дек-23, 17:37 | ||
Если нет способностей освободить столько же памяти, сколько выделено, проконтролировать ввод и указатели на элементы массивов, может, вы выбрали не ту профессию? | ||
| Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору | ||
| 50. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Аноним (49), 21-Дек-23, 18:03 | ||
Срочно выписывай из программистов всех, вплоть до Ричи, не ошибешься. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 57. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Вы забыли заполнить поле Name (?), 21-Дек-23, 19:46 | ||
> А дыряшки, что в си, что с плюсах, вас не достали? | ||
| Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору | ||
| 60. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Аноним (-), 21-Дек-23, 20:08 | ||
Ахаха, как же быстро ты опустился до "сперва добейся")) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 61. "Уязвимость в oFono, эксплуатируемая через SMS" | +3 +/– | |
| Сообщение от Вы забыли заполнить поле Name (?), 21-Дек-23, 21:04 | ||
> Ахаха, как же быстро ты опустился до "сперва добейся")) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 63. "Уязвимость в oFono, эксплуатируемая через SMS" | –1 +/– | |
| Сообщение от Аноним (-), 21-Дек-23, 21:31 | ||
> Про очередной переписанный и так работающий дравйвер в 100 строк или код на спутнике рядом с ядром на С от студентов? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 72. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Вы забыли заполнить поле Name (?), 21-Дек-23, 23:58 | ||
>[оверквотинг удален] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от avsprv (ok), 21-Дек-23, 15:47 | ||
Корпоративная. Защищённая. Своя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 67. Скрыто модератором | +/– | |
| Сообщение от Аноним (-), 21-Дек-23, 23:13 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 68. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Аноним (68), 21-Дек-23, 23:15 | ||
> Корпоративная. Защищённая. Своя. | ||
| Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору | ||
| 52. "Уязвимость в oFono, эксплуатируемая через SMS" | +4 +/– | |
| Сообщение от Аноним (52), 21-Дек-23, 18:32 | ||
Кстати, ОМП поправило. молодцы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 53. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от 123 (??), 21-Дек-23, 18:35 | ||
хоть кто-то готов мешки ворочать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 74. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Аноним (74), 22-Дек-23, 06:05 | ||
Круто. Молодцы. | ||
| Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору | ||
| 73. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Аноним (73), 22-Дек-23, 05:50 | ||
Вместо того чтобы писать на c++ и не обмазываться указателями на каждый чих они выбрали Си и обмазывание указателями. Их выбор. Интересно кто-нибудь ради опыта не проверял код в PVS-Studio? Я так полагаю разработчики Aurora этого не делали, но они и понятно им же нужна коммерческая лицензия. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 75. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Аноним (74), 22-Дек-23, 06:05 | ||
А почему не Rus... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 81. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Аноним (78), 22-Дек-23, 12:42 | ||
Потому что Eng | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 76. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Пряник (?), 22-Дек-23, 09:43 | ||
Принимать недоверенные данные через С/С++ не в песочнице или переписать на расте? Муки выбора... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 80. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Аноним (78), 22-Дек-23, 12:37 | ||
Проверять данные. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 83. Скрыто модератором | +1 +/– | |
| Сообщение от Аноним (-), 22-Дек-23, 14:06 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 84. "Уязвимость в oFono, эксплуатируемая через SMS" | +2 +/– | |
| Сообщение от Анонимусс (?), 22-Дек-23, 14:22 | ||
Есть еще вариант писать на С/С++, сипрользоваться всяие смартпойнтеры или их суррогаты ( | ||
| Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору | ||
| 92. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
| Сообщение от Пряник (?), 25-Дек-23, 12:04 | ||
Многим погроммистам достаточно, что их код хотя бы запускается и что-то делает. Это показатель выполненной работы, значит можно идти за зряплатой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |