Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в утилите GNU split, приводящая к переполнению буфера" | +/– | |
Сообщение от opennews (??), 24-Янв-24, 10:18 | ||
В утилите split, поставляемой в пакете GNU coreutils и применяемой для разделения больших файлов на части, выявлена уязвимость (CVE-2024-0684), приводящая к переполнению буфера при обработке длинных строк (несколько сотен байт), в случае использования в split опции "--line-bytes" ("-C"). Уязвимость была выявлена в ходе анализа сбоев, возникающих при использовании утилиты split для разделения данных, передаваемых при помощи QR-кодов... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +4 +/– | |
Сообщение от Аноним (1), 24-Янв-24, 10:18 | ||
То ли ещё будет когда split научат с Unicode работать, точно наступят на все возможные грабли, как наступили в sort. Сейчас split только байтовые счётчики поддерживает и корежит при разделении текст в многобайтовых кодировках. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | –1 +/– | |
Сообщение от adolfus (ok), 24-Янв-24, 11:44 | ||
А что с sort не так? Просто указываешь какой LC_COLLATE нужен и все. Или еще короче -- LANG | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (1), 24-Янв-24, 15:27 | ||
> А что с sort не так? | ||
Ответить | Правка | Наверх | Cообщить модератору |
178. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Бывалый смузихлёб (?), 25-Янв-24, 10:28 | ||
> cwrite (n_out == 0, hold, n_hold); | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
2. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | –6 +/– | |
Сообщение от cheburnator9000 (ok), 24-Янв-24, 10:26 | ||
Срочно переписать на rust. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +3 +/– | |
Сообщение от НяшМяш (ok), 24-Янв-24, 10:39 | ||
Уже: https://uutils.github.io/coreutils/book/utils/split.html | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | –2 +/– | |
Сообщение от Аноним (7), 24-Янв-24, 10:47 | ||
v0.0.24 | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | –1 +/– | |
Сообщение от Аноним (26), 24-Янв-24, 12:08 | ||
> v0.0.24 | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (7), 24-Янв-24, 12:16 | ||
как вы это определили ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
120. Скрыто модератором | –1 +/– | |
Сообщение от Аноним (-), 24-Янв-24, 18:06 | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (91), 24-Янв-24, 16:44 | ||
Пользуюсь полгода, всё отлично работает | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
96. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +4 +/– | |
Сообщение от Аноним (7), 24-Янв-24, 17:02 | ||
я пользуюсь оригинальной coreutils и представьте тоже всё отлично работает | ||
Ответить | Правка | Наверх | Cообщить модератору |
106. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +1 +/– | |
Сообщение от Аноним (106), 24-Янв-24, 17:49 | ||
Так на здоровье, рад за вас. | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 24-Янв-24, 16:21 | ||
Готов поспорить ты этим не пользуешься | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
93. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | –2 +/– | |
Сообщение от Аноним (91), 24-Янв-24, 16:44 | ||
Ну я пользуюсь, задавай вопросы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (66), 24-Янв-24, 14:41 | ||
>Срочно переписать на rust. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
87. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +1 +/– | |
Сообщение от Аноним (-), 24-Янв-24, 16:17 | ||
Мы перепишем на любом языке, который имеет одобрение Столлмана и имеет строгую, непримиримую по отношению к проприетарщикам и пермиссивщикам, лицензию. | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (106), 24-Янв-24, 17:51 | ||
Guile, common lisp. Вперёд. Это не должно быть очень сложно) | ||
Ответить | Правка | Наверх | Cообщить модератору |
128. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (128), 24-Янв-24, 19:03 | ||
На CL такое действительно пишется за вечер, с тестами и документацией. | ||
Ответить | Правка | Наверх | Cообщить модератору |
130. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (7), 24-Янв-24, 19:08 | ||
не рассказывайте им ))) | ||
Ответить | Правка | Наверх | Cообщить модератору |
146. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (146), 24-Янв-24, 21:47 | ||
Ну собственно я знаю. Но обычно те кто "лишь бы батька одобрил фар фап" умеют писать только на матерном русском. | ||
Ответить | Правка | К родителю #128 | Наверх | Cообщить модератору |
125. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (125), 24-Янв-24, 18:48 | ||
Забавно, но у Guile, несмотря на то что это "гнушный" язык , лицензция как раз таки совместимая с проприетарщиной и пермессивщиной. И ментейнеры его, насколько я знаю, со Столлманом не особо дружат. | ||
Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору |
126. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | –1 +/– | |
Сообщение от Аноним (-), 24-Янв-24, 18:59 | ||
Ну так LGPL это наверное единственная гну лицензия, не похожая на раковую опухоль. | ||
Ответить | Правка | Наверх | Cообщить модератору |
147. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | –1 +/– | |
Сообщение от Аноним (146), 24-Янв-24, 21:50 | ||
Не удивительно. Это единственная лицензия, которая 1) является одобренной гну 2) позволяет бороде получать лавандос напрямую от компаний, а не откаты от универов как он привык. Самое смешное, что это схема не работает. В принципе это всё что надо знать о его умственных способностях. | ||
Ответить | Правка | Наверх | Cообщить модератору |
152. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (152), 24-Янв-24, 23:24 | ||
Согласен, план очень тупой, но что-то мне подсказывает, что ты его сам только что нафантазировал. Потому что доходы деда абсолютно никак не зависят от того, какие лицензии использует гнутый софт. Дед как бомжевал с донатов с fsf, так и продолжает бомжевать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
113. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 24-Янв-24, 17:56 | ||
>>Срочно переписать на rust. | ||
Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору |
3. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (3), 24-Янв-24, 10:37 | ||
Нет, ну а что хотят уважаемые эксперты по Си? Сишка - сложный системный язычок, чтобы на нём писать, погроммист должен 150 раз обдумать поведение каждой строчки на выход за пределы, переполнение, нулевые указатели-сегфолт, деление на ноль и т.д. и т.п. На написание полностью безопасной утилиты на Си нужно много лет работы лучших инженеров по Си, вот так то... | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | –2 +/– | |
Сообщение от Аноним (8), 24-Янв-24, 10:49 | ||
Другое дело раст: мозги в принципе не включают, считая что safe магия их спасет от всех проблем, а она почему-то не работает, да ещё новые проблемы добавляет. Так ещё и гораздо медленнее. Но в каждой новости конечно хруст надо приплести, который с 2014 года использовался только во всякой ерунде. | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +1 +/– | |
Сообщение от Аноним (3), 24-Янв-24, 10:53 | ||
Причём тута раст? Я пишу про сишку! Тебе раст просто мерещится! Кроме раста есть плюсы, хоть громоздкие, но там есть сморт пойнторс и RAII, а сишка - это же вообще технология без всякой защиты. Язычок из 80-х годов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +2 +/– | |
Сообщение от Аноним (20), 24-Янв-24, 11:38 | ||
> а сишка - это же вообще технология без всякой защиты | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +2 +/– | |
Сообщение от Аноним (22), 24-Янв-24, 11:41 | ||
> то что надо для написания ядер ОС и драйвер. | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +1 +/– | |
Сообщение от Аноним (20), 24-Янв-24, 12:01 | ||
ОЙ, да не завидуй ты так. Ты ни на каком языке никакого драйвера не напишет, даже на самом безопасном. | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | –2 +/– | |
Сообщение от Аноним (53), 24-Янв-24, 13:55 | ||
Лучше тот, кто не пишет драйверов, чем тот, кто пишет их на сишке. | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +6 +/– | |
Сообщение от Аноним (20), 24-Янв-24, 17:02 | ||
Ты получается круче всех инженеров в IBM/RedHat. Я горжусь, что живу в одно время с такими людьми и имею возможность с ними на форуме общаться. | ||
Ответить | Правка | Наверх | Cообщить модератору |
118. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (106), 24-Янв-24, 18:01 | ||
Он прав. Ядра ОС это пожалуй единственная ниша для сишки. Драйверы - нет. | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
30. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от adolfus (ok), 24-Янв-24, 12:35 | ||
Если внимательно читать IEEE Std 1003.1 aka POSIX и разного рода rationale про функции системного интерфейса, то там обращается особое внимание на то, что никаких проверок на входе в функции системного интерфейса (в числе которых, кстати, и содержимое libc) чтобы предотвратить ситуации, которые в стандарте языка си описаны как "неопределенное поведение" и "ошибки", не производится -- это ответственность программиста. | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
137. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +1 +/– | |
Сообщение от stalinus (?), 24-Янв-24, 19:32 | ||
Всё верно, но зря ты так подробно расписал. Анонимы opennet читают первые десять слов, а дальше у них происходит переполнение буфера со стиранием уже прочитанного. | ||
Ответить | Правка | Наверх | Cообщить модератору |
150. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +1 +/– | |
Сообщение от Аноним (-), 24-Янв-24, 23:20 | ||
> "дальше у них происходит переполнение буфера со стиранием уже прочитанного" | ||
Ответить | Правка | Наверх | Cообщить модератору |
170. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от berium (?), 25-Янв-24, 05:30 | ||
Переполнение буфера реализуется в коде на любом языке программирования, даже Rust от этого не спасёт. | ||
Ответить | Правка | Наверх | Cообщить модератору |
158. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (158), 24-Янв-24, 23:51 | ||
Тебе про Фому, а ты про сисколы. Да еще и человека соблазнил тебе чаю подлить. | ||
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору |
28. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +5 +/– | |
Сообщение от Аноним (-), 24-Янв-24, 12:16 | ||
А сишники забавные ребята. Каждый раз когда ты начинаешь их мордочкой тыкать в их... эээ... код, они начинают верещать про раст, про его проблемы, то что он не серебрянная пуля и тд. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
171. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | –1 +/– | |
Сообщение от berium (?), 25-Янв-24, 05:39 | ||
Нет разницы кто и кого первым приплёл. | ||
Ответить | Правка | Наверх | Cообщить модератору |
179. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Советский инженер (ok), 25-Янв-24, 10:30 | ||
>Нет разницы кто и кого первым приплёл. | ||
Ответить | Правка | Наверх | Cообщить модератору |
193. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Совершенно другой аноним (?), 25-Янв-24, 13:06 | ||
>>Нет разницы кто и кого первым приплёл. | ||
Ответить | Правка | Наверх | Cообщить модератору |
197. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Советский инженер (ok), 25-Янв-24, 18:22 | ||
>Тесты у них есть | ||
Ответить | Правка | Наверх | Cообщить модератору |
194. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (194), 25-Янв-24, 13:27 | ||
> Сишка - сложный системный язычок, чтобы на нём писать, погроммист должен 150 раз обдумать поведение каждой строчки на выход за пределы, переполнение, нулевые указатели-сегфолт, деление на ноль и т.д. и т.п. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
15. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +2 +/– | |
Сообщение от Аноним (15), 24-Янв-24, 11:23 | ||
xrealloc xpalloc... Это какой же должен быть пипец я языке чтобы было столько всяких от alloc от AAalloc до ZZalloc | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (20), 24-Янв-24, 11:33 | ||
Надо запретить люядм писать свои аллокаторы, sbrk и mmap хватит всем. И да, их тоже нельзя писать, надо просто купить и скачать единственно верную реализацию | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +1 +/– | |
Сообщение от нах. (?), 24-Янв-24, 11:41 | ||
они в ведре, к сожалению, а не в языке. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (20), 24-Янв-24, 11:58 | ||
> они в ведре, к сожалению, а не в языке. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +1 +/– | |
Сообщение от пох. (?), 24-Янв-24, 12:38 | ||
главное не говорите ему, что исходник alloc() есть в книжке k&r как образец совершенно тривиального Си кода для обучения. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | –2 +/– | |
Сообщение от Аноним (53), 24-Янв-24, 13:49 | ||
Кстати, сколько дыр в этой реализации? Наверное, с десяток. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | –3 +/– | |
Сообщение от нах. (?), 24-Янв-24, 11:37 | ||
это не в языке, дурашка, это - в головах. | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
34. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +1 +/– | |
Сообщение от Аноним (-), 24-Янв-24, 12:43 | ||
Да, да, это все новое "новое альтернативно одаренное поколение" | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | –2 +/– | |
Сообщение от Аноним (20), 24-Янв-24, 13:26 | ||
> А кто писал шикарнейший код типа Dirty COW (CVE-2016-5195) которая жила с ядра 2.6.22? | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (46), 24-Янв-24, 13:43 | ||
А где ваши доказательства? (с) | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +2 +/– | |
Сообщение от Аноним (53), 24-Янв-24, 13:53 | ||
Как говорят це-разработчики, "от всех этих дыр нам же только луДше!!1" | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +3 +/– | |
Сообщение от Аноним (-), 24-Янв-24, 14:17 | ||
Так правильно говорят! | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +1 +/– | |
Сообщение от Аноним (-), 24-Янв-24, 12:48 | ||
> это не в языке, дурашка, это - в головах. | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
50. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +1 +/– | |
Сообщение от Аноним (53), 24-Янв-24, 13:51 | ||
> в этом случае все их знания о 193 Undefined Behavior в C99 становятся ненужными | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +1 +/– | |
Сообщение от Аноним (57), 24-Янв-24, 13:59 | ||
Я тебе сейчас тайну открою. 99% сишников пох, даже если падает. И не только сишников, потому что иди нах, задачу решает. Тратить время на нештатные случаи и маловероятные ситуации стоит только когда это является проблемой. | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (-), 24-Янв-24, 14:22 | ||
Отличное описание типи-кал СИ разработки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +1 +/– | |
Сообщение от Аноним (20), 24-Янв-24, 14:33 | ||
> Имеено поэтому такой подход должен помереть (вместе с бракоделами) | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (53), 24-Янв-24, 14:39 | ||
Повторюсь, чем писать дырявый код, лучше не писать код вообще. | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (-), 24-Янв-24, 14:44 | ||
Свято место пусто не бывает) | ||
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору |
75. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (75), 24-Янв-24, 15:19 | ||
Коллега, гордыня до бобра еще никого не довела. Начиная с прегордого денницы. Пустое это! | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (-), 24-Янв-24, 15:50 | ||
Так я горжусь, что пол ляма народу ежедневно пользуются) | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (20), 24-Янв-24, 16:44 | ||
Плин, ну ты вспомнил. Я, до того как переехал в Европу, в России сменил больше 10 фирм. И в двух последних моим софтом до сих пор пользуются каждый день 24/7, который экономит компании деньги на коммерческих альтернативах. И да пользуются им дохера народу, кто является их клиентами, даже не подозревая об этом. Но я про такое говно даже не вспоминаю и не горжусь | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (-), 24-Янв-24, 17:03 | ||
Ну не гордись) Я ж тебя не заставляю. | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (75), 24-Янв-24, 17:00 | ||
>Так я горжусь | ||
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору |
103. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (-), 24-Янв-24, 17:34 | ||
Не, сорри. | ||
Ответить | Правка | Наверх | Cообщить модератору |
111. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (75), 24-Янв-24, 17:56 | ||
Здесь как Вам будет угодно. Просто из собственного опыта рекомендовал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +1 +/– | |
Сообщение от Серб (ok), 24-Янв-24, 15:23 | ||
> Как сказал Линус - мы седые и старые, надо готовить молодеж на замену. | ||
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору |
56. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | –1 +/– | |
Сообщение от нах. (?), 24-Янв-24, 13:58 | ||
> К сожалению целое поколение (а то и два) таких альтернативно одаренных сейчас сидит и пишут системы | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
63. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | –2 +/– | |
Сообщение от Аноним (-), 24-Янв-24, 14:33 | ||
> ну так ты-то ничего кроме комментов на опеннете не умеешь... а ресдох, написанный "правильным" поколением - почему-то сдох. Что ж ето деется - никому, оказывается, даром не нужна безопастная ось? Попробуй приплачивать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +1 +/– | |
Сообщение от Ivan_83 (ok), 24-Янв-24, 16:20 | ||
Я вам повторю, поскольку до вас никак не доходит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +1 +/– | |
Сообщение от Советский инженер (ok), 24-Янв-24, 16:58 | ||
>синтаксис понятен любому идиоту | ||
Ответить | Правка | Наверх | Cообщить модератору |
141. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Ivan_83 (ok), 24-Янв-24, 20:18 | ||
> время идиотов в кодинге прошло | ||
Ответить | Правка | Наверх | Cообщить модератору |
151. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (-), 24-Янв-24, 23:23 | ||
Предположим, пользователи перезапустят. | ||
Ответить | Правка | Наверх | Cообщить модератору |
162. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Ivan_83 (ok), 25-Янв-24, 01:09 | ||
Ничего, всё исправят в своё время, как обычно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +1 +/– | |
Сообщение от Аноним (-), 24-Янв-24, 17:10 | ||
Вот вроде говорите правильные вещи, но выводы из них делаете... мама родная... | ||
Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору |
143. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | –1 +/– | |
Сообщение от Ivan_83 (ok), 24-Янв-24, 21:04 | ||
От того что у вас мобила лишний раз перезагрузится или приложение в ней - ничего страшного не случится. | ||
Ответить | Правка | Наверх | Cообщить модератору |
155. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (-), 24-Янв-24, 23:26 | ||
У вас через браузер, через вьювер картинок или через пдф-просмоторщик уведут пароли, взломают банкинг, взломают сервак через специально оформленный пакет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
164. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Ivan_83 (ok), 25-Янв-24, 01:18 | ||
> У вас через браузер, через вьювер картинок или через пдф-просмоторщик уведут пароли, взломают банкинг, взломают сервак через специально оформленный пакет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
183. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (-), 25-Янв-24, 11:04 | ||
> Мой банковский счёт не стоит таких усилий, будем честны, и ваш тоже :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
199. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Ivan_83 (ok), 25-Янв-24, 20:53 | ||
> Эксплойт может работать в автоматическом режиме, и ему будт пофиг у вас на карточке 100 рублей или 100 тысяч. | ||
Ответить | Правка | Наверх | Cообщить модератору |
176. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Совершенно другой аноним (?), 25-Янв-24, 09:56 | ||
> Да, английский может проще чем иероглифы, но простым и лаконичным его уж точно назвать нельзя. | ||
Ответить | Правка | К родителю #155 | Наверх | Cообщить модератору |
190. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (-), 25-Янв-24, 12:02 | ||
Прошу прощения, но на правах учащего японский и знающего английский на уровне средний+, все равно считаю, что МЕСТАМИ японской ДЛЯ МЕНЯ проще чем английский. Напр. глаголами. | ||
Ответить | Правка | Наверх | Cообщить модератору |
192. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Совершенно другой аноним (?), 25-Янв-24, 13:05 | ||
Ну вроде как идея была правильная - все глаголы заканчиваются на "る", но потом, внезапно оказалость что это не так, и есть глаголы, условно заканчивающиеся на "う", потом там ещё один вид глаголов есть, если помню правильно. А потом ещё оказалось, что окончания глаголов меняется, причём очень сильно по-разному в зависимости от контекста и времени (всякие там った дорисовываются, а предыдущие окончания отбрасываются). Так-что позвольте с Вами не согласиться - там и с глаголами полный порядок. | ||
Ответить | Правка | Наверх | Cообщить модератору |
156. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +1 +/– | |
Сообщение от жабабыдлокодер (ok), 24-Янв-24, 23:40 | ||
Мобила лишний раз перезагрузится, томограф неправильные данные передаст, искусственная почка зависнет, автопилот на середине маневра отключится. С точки зрения человечества - человечество не заметит, да. | ||
Ответить | Правка | К родителю #143 | Наверх | Cообщить модератору |
101. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (-), 24-Янв-24, 17:20 | ||
> 30 лет назад была куча безопасных языков, и 20 лет назад тоже. | ||
Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору |
161. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Ivan_83 (ok), 25-Янв-24, 01:04 | ||
> Можно и на улицу в кустики бегать, но люди предпочитают нормальный санузел. | ||
Ответить | Правка | Наверх | Cообщить модератору |
110. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | –2 +/– | |
Сообщение от Аноним (110), 24-Янв-24, 17:55 | ||
Кто о чем, а вшывый о расте. | ||
Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору |
114. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (106), 24-Янв-24, 17:56 | ||
Можно было просто написать "раньше было лучше, а теперь гогно, хотим быть идиотами" и получилось бы то же самое, но без балабольства. | ||
Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору |
160. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 24-Янв-24, 23:59 | ||
Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору |
165. Скрыто модератором | +/– | |
Сообщение от Ivan_83 (ok), 25-Янв-24, 01:49 | ||
Ответить | Правка | Наверх | Cообщить модератору |
185. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 25-Янв-24, 11:27 | ||
Ответить | Правка | Наверх | Cообщить модератору |
202. Скрыто модератором | +/– | |
Сообщение от Ivan_83 (ok), 25-Янв-24, 21:37 | ||
Ответить | Правка | Наверх | Cообщить модератору |
204. Скрыто модератором | +/– | |
Сообщение от n00by (ok), 26-Янв-24, 08:03 | ||
Ответить | Правка | К родителю #165 | Наверх | Cообщить модератору |
175. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | –1 +/– | |
Сообщение от Аноним (175), 25-Янв-24, 09:31 | ||
>синтаксис понятен любому идиоту | ||
Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору |
181. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +2 +/– | |
Сообщение от Совершенно другой аноним (?), 25-Янв-24, 10:42 | ||
Но согласитесь, у Rust с этим гораздо хуже.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
189. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (-), 25-Янв-24, 11:56 | ||
Добавился символ ', выкинули символ ^. | ||
Ответить | Правка | Наверх | Cообщить модератору |
191. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Совершенно другой аноним (?), 25-Янв-24, 12:20 | ||
> Добавился символ ', выкинули символ ^. | ||
Ответить | Правка | Наверх | Cообщить модератору |
195. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от n00by (ok), 25-Янв-24, 16:39 | ||
> Когда два подряд спец-символа, как-то глаз спотыкается и выглядит не | ||
Ответить | Правка | Наверх | Cообщить модератору |
200. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +1 +/– | |
Сообщение от Ivan_83 (ok), 25-Янв-24, 21:04 | ||
Таких макросов полторы штуки и нужны они крайне редко, если именно по нужде а не потому что ты пишешь "криптокод" ибо думаешь так же странно. | ||
Ответить | Правка | К родителю #189 | Наверх | Cообщить модератору |
182. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | –2 +/– | |
Сообщение от Bottle (?), 25-Янв-24, 11:01 | ||
>Фишка программ на С в том что они быстро и везде собираются | ||
Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору |
198. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +1 +/– | |
Сообщение от Аноним (198), 25-Янв-24, 18:40 | ||
Растоманам лучше помалкивать о скорости сборки, а то выйдет неудобно :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
136. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от RM (ok), 24-Янв-24, 19:29 | ||
Вот кстати почитать про palloc было занимательно, я например не знал что оно и зачем надо | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
29. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +2 +/– | |
Сообщение от Серб (ok), 24-Янв-24, 12:35 | ||
Забавный патч. Просто удаляет реалокацию? Она там вообще не нужна была? | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | –1 +/– | |
Сообщение от пох. (?), 24-Янв-24, 12:41 | ||
конкретно в этом месте она была очевидно вообще мимо тазика. | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. Скрыто модератором | +/– | |
Сообщение от Аноним (75), 24-Янв-24, 15:14 | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (75), 24-Янв-24, 15:50 | ||
О, вижу некие инновации. А говорили бот-модератор, ии, вот это все...а за ширмой как всегда Васян. | ||
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору |
100. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от n00by (ok), 24-Янв-24, 17:10 | ||
shrink - это урезать буфер. "Преждевременная оптимизация - корень всех зол." | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
169. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | –1 +/– | |
Сообщение от Аноним (169), 25-Янв-24, 02:45 | ||
> Преждевременная | ||
Ответить | Правка | Наверх | Cообщить модератору |
180. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от n00by (ok), 25-Янв-24, 10:31 | ||
> вы размышляете отдавать ли его в детский садик или рановато ещё... | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | –2 +/– | |
Сообщение от Аноним (52), 24-Янв-24, 13:54 | ||
>возникающих при использовании утилиты split для разделения данных, передаваемых при помощи QR-кодов | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (53), 24-Янв-24, 13:59 | ||
> Баш-скрипты надо запретить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
168. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (169), 25-Янв-24, 02:43 | ||
> Одна из ключевых проблем баша — то, что он позволяет запускать программы, которые были написаны на сишке. | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (66), 24-Янв-24, 14:47 | ||
Ну ещё бы shell не позволял запускать исполняемые ELF-файлы. Толку тогда от него. | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
80. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +1 +/– | |
Сообщение от Аноним (80), 24-Янв-24, 15:37 | ||
Питон позволяет отлично и удобно запускать исполняемые файлы. amoffat/sh. Но что намного важнее, он обладает нормальной типизацией, нормальными функциями, нормальной системой модулей, нормальной стандартной библиотекой и нормальным синтаксисом, и поэтому там не приходится извращаться с запуском чужих бинарей, что кстати ещё и медленно, с взаимодействием с ними через извращённые интерфейсы, зачастую in-band, что приводит к хрупкости и атакам. Кто использует баш вместо питона для чего-либо сложнее find . -exec echo hello {} \; - того вон из профессии. | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | –2 +/– | |
Сообщение от Аноним (81), 24-Янв-24, 15:41 | ||
Унас есть такая пословица | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +1 +/– | |
Сообщение от Аноним (57), 24-Янв-24, 16:05 | ||
Желание везде пихать любимый яп вместо баша тоже детектор отклонений кстати. | ||
Ответить | Правка | Наверх | Cообщить модератору |
108. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (106), 24-Янв-24, 17:54 | ||
Баш это клей для конвейеров. Если вы используете что-то большее, чем вызовы и циклы - скорей всего вы выбрали баш неправильно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от User (??), 24-Янв-24, 15:58 | ||
Фигня в том, что (Парадоксально, да?) bash - язык существенно более "высокоуровневый", нежели python. Т.е. заменить одно на другое кнешн можно - но писать придется прям существенно больше с понятными последствиями по качеству писева. | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
131. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (128), 24-Янв-24, 19:10 | ||
> писать придется прям существенно больше | ||
Ответить | Правка | Наверх | Cообщить модератору |
145. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от User (??), 24-Янв-24, 21:26 | ||
>> писать придется прям существенно больше | ||
Ответить | Правка | Наверх | Cообщить модератору |
163. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (57), 25-Янв-24, 01:14 | ||
Ты неправ, баш приспособлен под определённые задачи куда лучше любых альтернатив. И да, кода меньше. Как мне видится, основное его ограничение в том, что всё, по-сути, строки, и нет возможности эффективно оперировать байтовыми последовательностями (в частности, больше всего не хватает IFS=\0 или чего-нибудь вроде того). К 45 годам нагромождений легаси и ограничений можно привыкнуть, к невозможности работать с произвольными именами файлов без find -- нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
173. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от User (??), 25-Янв-24, 08:11 | ||
> Ты неправ, баш приспособлен под определённые задачи куда лучше любых альтернатив. И | ||
Ответить | Правка | Наверх | Cообщить модератору |
167. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (169), 25-Янв-24, 02:40 | ||
Проблема с башем та же, что и с Перлом - сплошной write-only код получается, наполовину состоящий из спецсимволов. Конечно очень сжато получается, только этот код через год сам автор не разберёт. | ||
Ответить | Правка | К родителю #145 | Наверх | Cообщить модератору |
172. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от User (??), 25-Янв-24, 07:12 | ||
> Проблема с башем та же, что и с Перлом - сплошной write-only | ||
Ответить | Правка | Наверх | Cообщить модератору |
206. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (206), 27-Янв-24, 01:02 | ||
Использовать надо Nushell, а не Питон. Питон - как и любой язык не имеющий удобной интеграции с командной строкой - плохо подходит под скриптование. | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
104. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (104), 24-Янв-24, 17:41 | ||
А в чем уязвимость? Переполнения отлавливаются железом и программа завершается | ||
Ответить | Правка | Наверх | Cообщить модератору |
132. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (66), 24-Янв-24, 19:21 | ||
Как повезёт. Если переполнение выйдет за границу страницы памяти, то отловится. | ||
Ответить | Правка | Наверх | Cообщить модератору |
129. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +4 +/– | |
Сообщение от Аноним (128), 24-Янв-24, 19:08 | ||
Никогда такого не было, и вот опять: ненастоящие сишники прокрались в GNU и накодили там CVE. | ||
Ответить | Правка | Наверх | Cообщить модератору |
133. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (66), 24-Янв-24, 19:24 | ||
"Ненастоящие" и в GNU пробрались. И в GNU были наезжавшие на Столмана. | ||
Ответить | Правка | Наверх | Cообщить модератору |
135. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от Аноним (75), 24-Янв-24, 19:29 | ||
А как нонче трушность проверяют? | ||
Ответить | Правка | Наверх | Cообщить модератору |
134. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +1 +/– | |
Сообщение от Аноним (75), 24-Янв-24, 19:26 | ||
Вот бсдишечка от гнутого софта и избавляется потихоньку. | ||
Ответить | Правка | К родителю #129 | Наверх | Cообщить модератору |
166. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | –3 +/– | |
Сообщение от Аноним (169), 25-Янв-24, 02:37 | ||
> при замене вызова функции xrealloc на xpalloc | ||
Ответить | Правка | Наверх | Cообщить модератору |
203. "Уязвимость в утилите GNU split, приводящая к переполнению бу..." | +/– | |
Сообщение от _ (??), 26-Янв-24, 00:02 | ||
Не надо полумер! Переписывайте на ржавом! :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |