![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в библиотеке libxml2, потенциально приводящие к выполнению кода" | +/– | ![]() |
Сообщение от opennews (??), 19-Июн-25, 13:34 | ||
В библиотеке Libxml2, разрабатываемой проектом GNOME и применяемой для разбора содержимого в формате XML, выявлено 5 уязвимостей, две из которых потенциально могут привести к выполнению кода при обработке специально оформленных внешних данных. Библиотека Libxml2 широко распространена в открытых проектах и, например, используется как зависимость в более чем 800 пакетах из состава Ubuntu... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +2 +/– | ![]() |
Сообщение от Аноним (1), 19-Июн-25, 13:34 | ||
Пора переписать на Си, но чтоб без багов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
2. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –1 +/– | ![]() |
Сообщение от Аноним (2), 19-Июн-25, 13:36 | ||
>"на Си, но чтоб без багов. " | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
3. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –10 +/– | ![]() |
Сообщение от Аноним (3), 19-Июн-25, 13:38 | ||
Пора полностью отказаться от си. И он XML тоже. Нах он нужен. Для хранения одного байта информации пихаем килобайти лишней информации | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
![]() | ||
6. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +1 +/– | ![]() |
Сообщение от Аноним (6), 19-Июн-25, 13:42 | ||
Ну тогда уж откажитесь и от HTML. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
78. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (78), 20-Июн-25, 12:18 | ||
внезапно, изначально был PS и PDF | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
8. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +2 +/– | ![]() |
Сообщение от Аноним (8), 19-Июн-25, 13:45 | ||
Так xml так себе, но чем ты заменишь xslt? | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
![]() | ||
12. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +4 +/– | ![]() |
Сообщение от Аноним (12), 19-Июн-25, 13:59 | ||
Чем угодно. Xslt неоправданно сложный. Императивный код на любом яп, написанный в лоб, будет раз в 100 понятнее. Плюс, xslt абсолютно никакой для трансформации в режиме потока, потому что весь документ грузится в виде dom целиком. Это значит, что сто-метровый хмл будет занимать 500 метров оперативки, если не больше. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
38. Скрыто модератором | +4 +/– | ![]() |
Сообщение от Аноним (-), 19-Июн-25, 15:54 | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
![]() | ||
31. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –1 +/– | ![]() |
Сообщение от Аноним (31), 19-Июн-25, 15:05 | ||
Слова недалёкого человека. XML нужнее всех остальных форматов, ибо остальные куда уже специализированнее, а XML самый универсальный. Это не только формат для хранения и передачи данных, но ещё и команд с данными не только для выполнения команды, но ещё и для разбора что это за команда, так можно реализовать единую точку входа для всех команд, а не тонну эндпоинтов, как для REST. Хранить очень сложную структуру данных тот-же JSON не может, попробую всю страницу сайта передать в JSON (не только для заполнения формочек, а саму страницу) - не выйдет, теоретически конечно можешь, но об ручной разбор типов и экранирование - пальцы в кровь сотрёшь, и итоговый размер файла может даже и выйдет больше чем у XML. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
![]() | ||
42. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –1 +/– | ![]() |
Сообщение от Аноним (42), 19-Июн-25, 17:05 | ||
> об ручной разбор типов и экранирование - пальцы в кровь сотрёшь | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
67. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +1 +/– | ![]() |
Сообщение от Аноним (67), 20-Июн-25, 08:07 | ||
С потерей бигинтов и цифр в флоатах, ага. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
46. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (46), 19-Июн-25, 19:01 | ||
А может все же лучше переделать этот огород, чтобы не требовались "очень сложные структуры данных"? | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
![]() | ||
55. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (3), 19-Июн-25, 20:22 | ||
И кто тогда будет платить деньги за поддержку "очень сложные структуры данных"? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
4. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (6), 19-Июн-25, 13:41 | ||
На C++ с умными указателями. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
![]() | ||
11. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –1 +/– | ![]() |
Сообщение от Аноним (-), 19-Июн-25, 13:58 | ||
Дурной тон писать ядро, системные утилиты и библиотеки на Си плюс-плюс. Истинная системщина - только чистый Си. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
13. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (13), 19-Июн-25, 14:05 | ||
> Дурной тон писать ядро, системные утилиты и библиотеки на Си плюс-плюс. Истинная системщина - только чистый Си. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
29. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (29), 19-Июн-25, 14:47 | ||
>> Дурной тон писать ядро, системные утилиты и библиотеки на Си плюс-плюс. Истинная системщина - только чистый Си. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
47. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –1 +/– | ![]() |
Сообщение от Аноним (47), 19-Июн-25, 19:16 | ||
> И его раньше писали на ассемблере. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
![]() | ||
56. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (56), 19-Июн-25, 20:48 | ||
>> И его раньше писали на ассемблере. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
57. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (47), 19-Июн-25, 21:08 | ||
По-моему, здесь как раз поведение процессора вполне определённо описано. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
51. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +1 +/– | ![]() |
Сообщение от Аноним (6), 19-Июн-25, 19:52 | ||
Про ядро никто не упоминал, речь была про парсер XML. А юзерспейс на ссовременных стандартах C++ - самое то. | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
![]() | ||
71. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (-), 20-Июн-25, 10:13 | ||
SPARK? | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
![]() | ||
18. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –4 +/– | ![]() |
Сообщение от Аноним (13), 19-Июн-25, 14:09 | ||
> На C++ с умными указателями. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
![]() | ||
81. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (81), 20-Июн-25, 12:56 | ||
>А СИшники до сих пор не могут делать зануление объекта, когда он уже не нужен(( | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
86. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (81), 20-Июн-25, 13:28 | ||
Кресты даже в лучшем случае исправят только часть ошибок с памятью. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
5. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –1 +/– | ![]() |
Сообщение от Аноним (-), 19-Июн-25, 13:41 | ||
> 5 уязвимостей, две из которых потенциально могут привести к выполнению кода | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –5 +/– | ![]() |
Сообщение от Аноним (-), 19-Июн-25, 13:45 | ||
Сегодня прям какой-то День Унижения Дыpяшeчников. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
9. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +7 +/– | ![]() |
Сообщение от Аноним (6), 19-Июн-25, 13:52 | ||
Только в твоём воображении. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
16. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +4 +/– | ![]() |
Сообщение от Аноним (16), 19-Июн-25, 14:08 | ||
> Ну что, как это овнокод оправдывать будете? Опять раст виноват? | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
![]() | ||
22. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –1 +/– | ![]() |
Сообщение от Аноним (13), 19-Июн-25, 14:18 | ||
Ты забыл еще пройтись по личностям и внешности раст программеров | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –3 +/– | ![]() |
Сообщение от Аноним (-), 19-Июн-25, 13:55 | ||
Сегодня жаркий денек. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
19. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (19), 19-Июн-25, 14:09 | ||
Надо было использовать ИИ ассистента. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
23. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +1 +/– | ![]() |
Сообщение от Аноним (23), 19-Июн-25, 14:23 | ||
Так дело всё же в языке или в гении, который код писал! | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
![]() | ||
24. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (23), 19-Июн-25, 14:24 | ||
*? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
26. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –1 +/– | ![]() |
Сообщение от Аноним (-), 19-Июн-25, 14:38 | ||
> Так дело всё же в языке или в гении, который код писал! | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
![]() | ||
44. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (44), 19-Июн-25, 18:00 | ||
Не знаю насколько удачный ваш пример. Кто виноват и что виновато, нужно смотреть по ситуации и не факт, что убогий жигулятор виноват, зависит от того, как им управляли и что творилось на дороге. Виноватыми могут быть и водила, и пешеход. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
48. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –1 +/– | ![]() |
Сообщение от Аноним (47), 19-Июн-25, 19:18 | ||
Но что ведро с гайками повышает аварийность, спорить ведь не будете? Или его просто правильно водить надо? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
74. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от нейм (?), 20-Июн-25, 11:12 | ||
любая машина = ведро с гайками = средство передвижения повышенной опасности (или как оно там в пдд) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
76. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (-), 20-Июн-25, 11:27 | ||
> любая машина = ведро с гайками = средство передвижения повышенной опасности | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
91. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (91), 20-Июн-25, 13:37 | ||
Горит сарай - гори и хата! | ||
Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору |
![]() | ||
58. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (-), 19-Июн-25, 21:09 | ||
> это виноват водила? | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
![]() | ||
36. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –1 +/– | ![]() |
Сообщение от Аноним (1), 19-Июн-25, 15:43 | ||
> А какой гений решил использовать signed переменную для newSize? | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
![]() | ||
80. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от ptr (ok), 20-Июн-25, 12:51 | ||
Проблема не в языке, а в руках. | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
![]() | ||
82. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (-), 20-Июн-25, 13:19 | ||
> Проблема не в языке, а в руках. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
83. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от ptr (ok), 20-Июн-25, 13:23 | ||
> Но тут нет UB. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
93. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (-), 20-Июн-25, 13:40 | ||
> если проблема именно в руках? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
84. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (81), 20-Июн-25, 13:26 | ||
>Проблема не в языке, а в руках. | ||
Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору |
![]() | ||
92. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от ptr (ok), 20-Июн-25, 13:37 | ||
>>Видите классический UB с исчезновением порядка? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
94. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (-), 20-Июн-25, 13:43 | ||
> И где Вы увидели ошибку компиляции? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
95. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (81), 20-Июн-25, 13:43 | ||
>И где Вы увидели ошибку компиляции? | ||
Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору |
![]() | ||
96. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от ptr (ok), 20-Июн-25, 14:04 | ||
> https://play.rust-lang.org/?version=stable&mode=debug&editio... | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
97. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (81), 20-Июн-25, 14:55 | ||
Ну отлично, теперь это хотя бы компилируется. Но заявленного вами поведения не наблюдаю, и в дебаге и в релизе выдаёт 0. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
98. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (-), 20-Июн-25, 15:04 | ||
> Ну отлично, теперь это хотя бы компилируется. Но заявленного вами поведения не | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
99. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (81), 20-Июн-25, 15:23 | ||
>Скорее всего нужна конкретная версия компилятора, уровень оптимизаций и возможно флаги. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –1 +/– | ![]() |
Сообщение от Аноним (19), 19-Июн-25, 14:08 | ||
А вот писали бы они с помощью ИИ такой фигни бы не было. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
20. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (13), 19-Июн-25, 14:13 | ||
> А вот писали бы они с помощью ИИ такой фигни бы не было. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
27. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (19), 19-Июн-25, 14:45 | ||
Проверку длинны ИИ сделать в состоянии в отличии от коженных мешков. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
30. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (-), 19-Июн-25, 15:03 | ||
> Проверку длинны ИИ сделать в состоянии в отличии от коженных мешков. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
72. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (19), 20-Июн-25, 10:59 | ||
Дообучи ИИ как надо и он тебе исправит что угодно во всем проекте. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
33. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от нах. (?), 19-Июн-25, 15:39 | ||
конечно не было бы - когда код xml-парсера не компилится или не парсит xml - никаких проблем он и не создаст. | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
![]() | ||
73. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (19), 20-Июн-25, 11:00 | ||
То что ты не умеешь пользоваться ИИ и не в состоянии написать нормальный промт виноват только ты. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
77. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от нах. (?), 20-Июн-25, 11:40 | ||
> То что ты не умеешь пользоваться ИИ и не в состоянии написать | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –1 +/– | ![]() |
Сообщение от Аноним (-), 19-Июн-25, 14:09 | ||
> Для устранения данных уязвимостей рассматривается возможность | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
34. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от нах. (?), 19-Июн-25, 15:42 | ||
> Да вообще libxml2 нужно отовюсюду выкинуть и заменить на что-то нормальное. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
41. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (-), 19-Июн-25, 16:56 | ||
> Только - нормальное, | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
50. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от нах. (?), 19-Июн-25, 19:42 | ||
> Если 95% юзеров этого достаточно, то можно и одну сотую. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (21), 19-Июн-25, 14:16 | ||
последнее время много криков, переписать на rust, срочно переписать! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
25. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (13), 19-Июн-25, 14:24 | ||
> последнее время много криков, переписать на rust, срочно переписать! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
28. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (19), 19-Июн-25, 14:46 | ||
Rust давно устарел сейчас все на ИИ. | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
![]() | ||
52. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (6), 19-Июн-25, 20:00 | ||
Ага, а я - тётка-бухгалтерша. | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
![]() | ||
100. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (81), 20-Июн-25, 15:26 | ||
>но вот вы, вы же большинство программисты, так? чего ждете? | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
32. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (32), 19-Июн-25, 15:19 | ||
Libxml2 одна из главных либ. Весь дистриб пересобирать нужно при её изменении. Вдруг что отвалится. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
37. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (-), 19-Июн-25, 15:49 | ||
> Libxml2 одна из главных либ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
53. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (6), 19-Июн-25, 20:09 | ||
При багфиксе API и ABI не поменяются. Поэтому не придётся. | ||
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору |
![]() | ||
54. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Dom (?), 19-Июн-25, 20:14 | ||
Есть один человек в России может пересобрать так что ничего не надо будет менять , но у него какое то кидало произошло через банк и он как мегаладон решил выжидать добычу как я понял , судя по статистике проекты годные , но как будто из будущего киберпанка и по этому немного не понятно откуда такие знания | ||
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору |
35. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +1 +/– | ![]() |
Сообщение от Аноним (35), 19-Июн-25, 15:43 | ||
> разрабатываемой проектом GNOME | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Карлос Сношайтилис (ok), 20-Июн-25, 01:45 | ||
Поэтому программы на С и быстрые: выкинули часть проверок (здесь указатель точно валидный), сделали несколько допущений (такого размера для буфера хватит всегда), намеренно проигнорировали пару UB (тут переполнения не будет) и вуаля: быстро написанный быстрый код! Красота! | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (81), 20-Июн-25, 12:22 | ||
Господа сишники, вот к чему приводит отсутствие нормальной типизации. Для исправления данных уязвимостей нужно как минимум афинные типы использовать, но желательно ещё и зависимые добавить. Ну или просто быть внимательнее, чему сишники никак не научатся. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
85. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +1 +/– | ![]() |
Сообщение от Аноним (-), 20-Июн-25, 13:28 | ||
>Господа сишники, вот к чему приводит отсутствие нормальной типизации. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
89. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (81), 20-Июн-25, 13:35 | ||
>В простом языке он захотел заиметь алгебраический тип данных. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
90. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (-), 20-Июн-25, 13:36 | ||
> Среди нас есть разные люди, и с разной концентрацией внимания. | ||
Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |