![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Обновление XZ Utils 5.8.1 с устранением уязвимости" | +/– | ![]() |
Сообщение от opennews (?), 04-Апр-25, 10:43 | ||
Опубликован выпуск пакета XZ Utils 5.8.1, включающего библиотеку liblzma и утилиты для работы со сжатыми данными в формате ".xz". XZ Utils 5.8.1 стал первым значительным выпуском после инцидента с выявлением бэкдора, организующего вход через sshd. На прошлой неделе в Git был создан тег 5.8.0, но релиз не был объявлен официально из-за выявленных после публикации тега проблем с производительностью и совместимостью со старыми версиями GNU make... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +1 +/– | ![]() |
Сообщение от Витюшка (?), 04-Апр-25, 10:43 | ||
Here we are again | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
49. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +/– | ![]() |
Сообщение от Аноним (49), 04-Апр-25, 15:41 | ||
> Уязвимость вызвана обращением к уже освобождённой области памяти (use after free). | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
51. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | –1 +/– | ![]() |
Сообщение от Аноним (-), 04-Апр-25, 15:46 | ||
Вы думаете расты такое не напишут? Они мало что такое же могут написать, так ещё не видеть и не проверять нечто подобное, потому что язык у них типо безопастный. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
65. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +/– | ![]() |
Сообщение от Прохожий (??), 05-Апр-25, 14:15 | ||
Во-первых, причём здесь Rust? У вас какие-то комплексы на этот счёт? Где автор высказывания хоть слово сказал про этот язык? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
53. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +1 +/– | ![]() |
Сообщение от Аноним (-), 04-Апр-25, 15:56 | ||
Я вот не сишник, но мне вот честно обидно как русские люди друг к другу относятся. Что вы этим хотите сказать? Что к сишникам нужно хуже относиться? Что не нужна работа на си? Я помню время когда рассказывали что дельфисты не программисты, хотя вот был отличный сайт Королевство Делфи и много книг об этом языке, да и софт был весьма неплохой. У меня вот на телефоне до сих пор есть AIMP. А упаковать самораспаковывающийся архив с выполнением вредоносной программы, да может даже и оформить это как бинарный файл нынче и школьник может после курса "этического" хакинга. Причем некоторые форматы сжатия предполагают выполнение таких сценариев после распаковки. | ||
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору |
![]() | ||
66. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | –1 +/– | ![]() |
Сообщение от Прохожий (??), 05-Апр-25, 14:19 | ||
>Что к сишникам нужно хуже относиться? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
73. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +/– | ![]() |
Сообщение от Аноним (73), 06-Апр-25, 19:36 | ||
Книги по Делфи были самыми худшими книгами о программировании, которые я читал в своей жизни (а прочитал я их много и самые разные). Концентрированное инфоцыганство отлитое в бронзе. Где-то на уровне видеосамоучителей по HTML от Попова. Чур меня, чур. | ||
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору |
2. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +3 +/– | ![]() |
Сообщение от User (??), 04-Апр-25, 10:47 | ||
Jia Tun уже занялся переписыванием на соседнюю новость | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
37. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +2 +/– | ![]() |
Сообщение от Аноним (-), 04-Апр-25, 13:45 | ||
> Jia Tun уже занялся переписыванием на соседнюю новость | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
48. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +/– | ![]() |
Сообщение от Аноним (-), 04-Апр-25, 15:36 | ||
North Korea rules. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
4. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | –6 +/– | ![]() |
Сообщение от Аноним (4), 04-Апр-25, 11:06 | ||
После прошлого года вообще нет доверия к этому XZ, потому что XЗ что там с безопасностью. | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +1 +/– | ![]() |
Сообщение от Аноним (6), 04-Апр-25, 11:16 | ||
>приводящая к аварийному завершению при попытке распаковки специально оформленных архивов | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | –3 +/– | ![]() |
Сообщение от Аноним (-), 04-Апр-25, 11:29 | ||
> Проблема рассматривается как непреднамеренная ошибка, так как | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
13. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +1 +/– | ![]() |
Сообщение от Да ну нахер (?), 04-Апр-25, 11:49 | ||
А ничего что assert разворачивается в noop в релизном билде? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
19. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +/– | ![]() |
Сообщение от HyC (?), 04-Апр-25, 12:02 | ||
Не всегда. Надо смотреть переопределено ли NDEBUG, и если да, то как в релизном билде. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
34. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +/– | ![]() |
Сообщение от Совершенно другой аноним (?), 04-Апр-25, 13:22 | ||
Прошу прощения, но как говорится, "вот Вы говорите, а кажется, что Вы бредите" (с) | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
![]() | ||
58. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +1 +/– | ![]() |
Сообщение от Neon (??), 04-Апр-25, 21:47 | ||
За любовь к assert'ам надо жестоко бить ногами.) Проверки надо делать не только в дебаге,но и в релизах тоже | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
17. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | –4 +/– | ![]() |
Сообщение от Аноним (-), 04-Апр-25, 12:01 | ||
> Проблема рассматривается как непреднамеренная ошибка | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
20. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +1 +/– | ![]() |
Сообщение от Аноним (20), 04-Апр-25, 12:03 | ||
Со времён K&R. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
47. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +/– | ![]() |
Сообщение от Аноним (47), 04-Апр-25, 15:22 | ||
Добро пожаловать, евангелист! | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
![]() | ||
63. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +/– | ![]() |
Сообщение от blkkid (?), 05-Апр-25, 11:18 | ||
libxz порядка 15 лет, тогда из memory-safe языков были только языки с GC типа жабы, и тот был намертво фризящей всё помойкой с реализацией через подсчет ссылок | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
![]() | ||
70. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +/– | ![]() |
Сообщение от Аноним (70), 06-Апр-25, 18:47 | ||
А теперь мемори-сейф это брэйнфачный крюк на котором даже Иа писать не хочет. Запилиле бы давно этот ХЗ на ГОУ и обмазались | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
74. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +/– | ![]() |
Сообщение от Аноним (73), 06-Апр-25, 19:42 | ||
Хорошо. Но когда в компиляторе Rust будет найдена закладка от АНБ (за авторством п-ста из M$), язык получит официальный статус "дырявого", а его продвигатели-pтом на Опеннете - статус "дырявых". Договорились? | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
21. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +/– | ![]() |
Сообщение от Аноним (-), 04-Апр-25, 12:05 | ||
> XZ Utils 5.8.1 стал первым значительным выпуском после инцидента с выявлением бэкдора, организующего вход через sshd. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
33. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +/– | ![]() |
Сообщение от Аноним (33), 04-Апр-25, 13:21 | ||
>> XZ Utils 5.8.1 стал первым значительным выпуском после инцидента с выявлением бэкдора, организующего вход через sshd. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
56. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +/– | ![]() |
Сообщение от Аноним (-), 04-Апр-25, 16:54 | ||
поправлю - более рабочие. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
38. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +/– | ![]() |
Сообщение от Аноним (38), 04-Апр-25, 13:47 | ||
5.2.5-2.1~deb11u1 < 5.4.0 < 5.6.0 | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
22. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +/– | ![]() |
Сообщение от Аноним (22), 04-Апр-25, 12:27 | ||
> декодировщик LZMA/LZMA2 добавлена возможность использования инструкций SSE2 вместо функции memcpy() на 32- и 64-разрядных системах x86. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
29. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +2 +/– | ![]() |
Сообщение от Аноним (29), 04-Апр-25, 12:58 | ||
memcpy не реализует те же самые инструкции, тем более с включёнными уровнями оптимизаций и встроенным в компилятор memcpy? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
50. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +/– | ![]() |
Сообщение от Ivan_83 (ok), 04-Апр-25, 15:44 | ||
Это сильно зависит от компелятора и libc. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
71. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +/– | ![]() |
Сообщение от Аноним (70), 06-Апр-25, 18:50 | ||
Для различных мемкопий в лгптСИ трамплин есть, он прыгнет и на АВХ512ф если надо | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +/– | ![]() |
Сообщение от Аноним (31), 04-Апр-25, 13:13 | ||
>Уязвимость устранена в выпуске XZ Utils 5.8.1, а также перенесена в стабильные ветки 5.4 и 5.6 | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +/– | ![]() |
Сообщение от RM (ok), 04-Апр-25, 13:47 | ||
> Уязвимость устранена в выпуске XZ Utils 5.8.1, а также перенесена в стабильные ветки 5.4 и 5.6. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
42. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +/– | ![]() |
Сообщение от Аноним (38), 04-Апр-25, 14:30 | ||
А теперь сделай поиск *lzma*.dll на своей секурной винде. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
43. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +/– | ![]() |
Сообщение от Аноним (43), 04-Апр-25, 14:33 | ||
А мне нраица! Ом-ном-ном! *усиленна кушоед кагтуз* | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
46. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +/– | ![]() |
Сообщение от Аноним (46), 04-Апр-25, 14:39 | ||
подскажите для сжатия что указывать чтобы максимум тредов использовать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | –1 +/– | ![]() |
Сообщение от Аноним (-), 04-Апр-25, 16:00 | ||
> Уязвимость вызвана обращением к уже освобождённой | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
69. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +/– | ![]() |
Сообщение от Аноним (69), 06-Апр-25, 18:15 | ||
А разве XZ Utils обязательно пишут именно лучшие умы? Или, всё таки, лучшие умы человечества код не пишут, а исследуют математически возможнось тех или иных алгоритмов. А кодят уже кодеры. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
72. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +/– | ![]() |
Сообщение от Аноним (70), 06-Апр-25, 18:53 | ||
Понимаешь, это философская тема: баланс безопасность/свобода. Если ты ФРИ то тебя можно ЮЗ (поиметь). Задача в том чтобы быть свободным но при этом тебя не имели. Это не так просто как кажется | ||
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору |
57. "Обновление XZ Utils 5.8.1 с устранением уязвимости" | +2 +/– | ![]() |
Сообщение от dannyD (?), 04-Апр-25, 17:47 | ||
в генту обновился до 5.6.4-r1 | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |