Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от opennews (?), 12-Ноя-25, 10:41 | ||
Опубликован выпуск проекта sudo-rs 0.2.10, развивающего написанные на языке Rust варианты утилит sudo и su. Новая версия примечательна исправлением двух уязвимостей, которые проявляются среди прочего в дистрибутиве Ubuntu 25.10, в котором sudo-rs задействован вместо утилиты sudo. Примечательно, что до этого кодовая база sudo-rs успешно прошла два независимых аудита безопасности - в августе 2023 года и в августе 2025 года... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 7. Скрыто модератором | +11 +/– | |
| Сообщение от Аноним (7), 12-Ноя-25, 10:52 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. Скрыто модератором | +8 +/– | |
Сообщение от freecoder (ok), 12-Ноя-25, 11:03 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. Скрыто модератором | +16 +/– | |
| Сообщение от Аноним (7), 12-Ноя-25, 11:06 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. Скрыто модератором | +3 +/– | |
Сообщение от freecoder (ok), 12-Ноя-25, 11:14 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. Скрыто модератором | +1 +/– | |
| Сообщение от Аноним (34), 12-Ноя-25, 11:28 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. Скрыто модератором | +5 +/– | |
Сообщение от freecoder (ok), 12-Ноя-25, 11:56 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. Скрыто модератором | +1 +/– | |
| Сообщение от Аноним (62), 12-Ноя-25, 12:30 | ||
| Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору | ||
| 128. Скрыто модератором | +/– | |
| Сообщение от Вася Пупкин (?), 12-Ноя-25, 15:37 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 67. Скрыто модератором | –1 +/– | |
| Сообщение от Аноним (67), 12-Ноя-25, 12:39 | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 91. Скрыто модератором | +1 +/– | |
| Сообщение от Аноним (7), 12-Ноя-25, 13:06 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 93. Скрыто модератором | –3 +/– | |
| Сообщение от Аноним (67), 12-Ноя-25, 13:19 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 98. Скрыто модератором | +2 +/– | |
| Сообщение от Аноним (7), 12-Ноя-25, 13:41 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 105. Скрыто модератором | +/– | |
| Сообщение от Аноним (67), 12-Ноя-25, 13:55 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 118. Скрыто модератором | +1 +/– | |
| Сообщение от Аноним (7), 12-Ноя-25, 14:43 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 94. Скрыто модератором | +/– | |
| Сообщение от Аноним (94), 12-Ноя-25, 13:21 | ||
| Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору | ||
| 155. Скрыто модератором | +/– | |
| Сообщение от кек (?), 12-Ноя-25, 20:02 | ||
| Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору | ||
| 166. Скрыто модератором | +/– | |
| Сообщение от Аноним (166), 13-Ноя-25, 01:27 | ||
| Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору | ||
| 147. Скрыто модератором | +/– | |
| Сообщение от Медведь (ok), 12-Ноя-25, 18:15 | ||
| Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору | ||
| 101. Скрыто модератором | –1 +/– | |
| Сообщение от Аноним (101), 12-Ноя-25, 13:47 | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 113. Скрыто модератором | +/– | |
| Сообщение от kravich (ok), 12-Ноя-25, 14:26 | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 8. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +6 +/– | |
| Сообщение от Аноним (8), 12-Ноя-25, 10:55 | ||
Ладно такие уязвимости могли допускать на заре появления юникса когда только учились кодидь а сейчас да такие бестолковый уязвимости надо бы таких кодеров выгонять из мира программирования а то так и будут косячить без конца то одни уязвимости то другие | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
Сообщение от freecoder (ok), 12-Ноя-25, 11:01 | ||
Покажи свой код. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 99. Скрыто модератором | +1 +/– | |
| Сообщение от Аноним (-), 12-Ноя-25, 13:43 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | –10 +/– | |
| Сообщение от АнонимАндрей (?), 12-Ноя-25, 11:15 | ||
sudo-rs, намного лучше чем просто sudo. | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 71. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +2 +/– | |
| Сообщение от Аноним (71), 12-Ноя-25, 12:41 | ||
> sudo-rs, намного лучше | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 92. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +3 +/– | |
| Сообщение от Аноним (92), 12-Ноя-25, 13:07 | ||
Ты правда хочешь увидеть список CVE стандартного sudo? Кто будет унизительно для ненавистников раста. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 156. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от кек (?), 12-Ноя-25, 20:04 | ||
Skoda Octavia RS, намного лучше чем sudo-rs | ||
| Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору | ||
| 158. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +1 +/– | |
| Сообщение от Frestein (ok), 12-Ноя-25, 20:25 | ||
Sydney Sweeney намного лучше чем sudo-rs | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 162. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +1 +/– | |
| Сообщение от _ (??), 12-Ноя-25, 22:57 | ||
Oh, ya-YA! ;-)~~~ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 176. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Sm0ke85 (ok), 13-Ноя-25, 08:13 | ||
>Ладно такие уязвимости могли допускать на заре появления юникса когда только учились кодидь а сейчас да такие бестолковый уязвимости надо бы таких кодеров выгонять из мира программирования а то так и будут косячить без конца то одни уязвимости то другие | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 9. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +1 +/– | |
| Сообщение от Аноним (9), 12-Ноя-25, 10:55 | ||
> добавлена в июльском выпуске | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +4 +/– | |
Сообщение от freecoder (ok), 12-Ноя-25, 11:02 | ||
Аудиторы безопасности пропустили эти ошибки, или что вам не понятно? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +3 +/– | |
| Сообщение от Смузихлеб забывший пароль (?), 12-Ноя-25, 11:14 | ||
а чего тут понимать ? Вместо кода такой синтаксический спагетти-мусор, что даже профильные аудиторы толком не могут это разгрести | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 48. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | –2 +/– | |
Сообщение от freecoder (ok), 12-Ноя-25, 12:03 | ||
Я правильно понял вашу мысль: вы считаете, что на Rust в принципе нельзя писать нормальный код (синтаксис не позволяет)? В таком случае приведите пожалуйста пример хорошего по-вашему кода на языке с хорошим синтаксисом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Смузихлеб забывший пароль (?), 12-Ноя-25, 12:41 | ||
кудах-кудах ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 77. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +1 +/– | |
| Сообщение от Аноним (71), 12-Ноя-25, 12:47 | ||
> не смогли даже разгрести логику в коде на расте, из-за чего пропустили дыры. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 78. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +3 +/– | |
Сообщение от freecoder (ok), 12-Ноя-25, 12:49 | ||
> кудах-кудах ) | ||
| Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору | ||
| 106. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | –2 +/– | |
| Сообщение от Аноним (67), 12-Ноя-25, 14:01 | ||
> почти прямым текстом вывод, что даже независимые аудиторы( именно во множественном числе и из разных структур ) не смогли даже разгрести логику в коде на расте, из-за чего пропустили дыры | ||
| Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору | ||
| 167. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (166), 13-Ноя-25, 01:41 | ||
> Но дыры, тем не менее, остались и нехилые | ||
| Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору | ||
| 177. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Sm0ke85 (ok), 13-Ноя-25, 08:26 | ||
>разработка на расте продуктивнее в два раза разработки на плюсах | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 73. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (67), 12-Ноя-25, 12:42 | ||
> В таком случае приведите пожалуйста пример хорошего по-вашему кода на языке с хорошим синтаксисом. | ||
| Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору | ||
| 178. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Sm0ke85 (ok), 13-Ноя-25, 08:28 | ||
>Ты не видел сишечных портянок с goto? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 76. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +2 +/– | |
| Сообщение от Аноним (71), 12-Ноя-25, 12:43 | ||
> на Rust в принципе нельзя писать нормальный код | ||
| Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору | ||
| 82. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
Сообщение от freecoder (ok), 12-Ноя-25, 12:51 | ||
Но это не моё высказывание. Это нормальный вопрос, на который вы не способны дать нормальный ответ. Почему? Потому что ваша реакция и аргументы эмоциональные, а не рациональные. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 112. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (112), 12-Ноя-25, 14:26 | ||
## If I do `grep unsafe` why do I find hundreds of occurrences? | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
| 25. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Rust (??), 12-Ноя-25, 11:12 | ||
Сложные ошибки переполенения и указателя все освоили, даже все поняли в чём их суть. Это стало скучно и не инстересно. Теперь все изучают бизнес ошибки при кодировании) Очевидно же было что так будет. Или нет?) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +3 +/– | |
| Сообщение от Аноним (9), 12-Ноя-25, 11:18 | ||
а есть ли эти ошибки в оригинальном sudo? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (41), 12-Ноя-25, 11:52 | ||
у тебя спека на оригинальный sudo есть? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (42), 12-Ноя-25, 11:53 | ||
Ну была недавно одна, но такая себе, не очень критичная. Всего лишь получение прав рута любым юзером в системе https://www.opennet.dev/opennews/art.shtml?num=63505 | ||
| Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору | ||
| 81. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (71), 12-Ноя-25, 12:50 | ||
Причём заметьте, не имеет отношения к "сишным дыреням" (нет проблем с памятью). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 85. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (-), 12-Ноя-25, 12:59 | ||
> Причём заметьте, не имеет отношения к "сишным дыреням" (нет проблем с памятью). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +2 +/– | |
| Сообщение от Аноним (36), 12-Ноя-25, 11:41 | ||
Бесполезная трата времени и сил, все эти переписывания. Хотя… Думаю это неспроста, такое рвение - попытка отжать у сишников всё, что они создали за многие годы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +5 +/– | |
| Сообщение от Кошкажена (?), 12-Ноя-25, 11:42 | ||
Еще не нужно забывать про сменую лицензии обычно. Тоже неспроста. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +1 +/– | |
| Сообщение от Вася (??), 12-Ноя-25, 11:51 | ||
В чем попытка отжать? Что значит "отжать у сишников"? Сишникам запрещено писать на расте что ли? Сишникам запрещено продолжать развитие своего судо? | ||
| Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору | ||
| 53. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от анондр (?), 12-Ноя-25, 12:15 | ||
и постоянно недоделки и ошметки какие-то на Rust, но зато "безопасно" | ||
| Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору | ||
| 63. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +2 +/– | |
| Сообщение от Аноним (62), 12-Ноя-25, 12:33 | ||
Безопастно! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 86. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | –1 +/– | |
| Сообщение от Аноним (41), 12-Ноя-25, 13:01 | ||
> попытка отжать у сишников всё | ||
| Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору | ||
| 160. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (160), 12-Ноя-25, 22:13 | ||
отжали 826 тысяч евро у Sovereign Tech Fund https://www.opennet.dev/opennews/art.shtml?num=64105 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 163. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (41), 12-Ноя-25, 23:23 | ||
> отжали 826 тысяч евро | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 124. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от freehck (ok), 12-Ноя-25, 14:55 | ||
> Бесполезная трата времени и сил, все эти переписывания. Хотя… Думаю это неспроста, | ||
| Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору | ||
| 165. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Кошкажена (?), 13-Ноя-25, 00:29 | ||
>> Бесполезная трата времени и сил, все эти переписывания. Хотя… Думаю это неспроста, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 127. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Соль земли2 (?), 12-Ноя-25, 15:36 | ||
Соглы. Одно только "но": почти бесполезная. | ||
| Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору | ||
| 179. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Sm0ke85 (ok), 13-Ноя-25, 08:32 | ||
> Бесполезная трата времени и сил, все эти переписывания. Хотя… Думаю это неспроста, | ||
| Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору | ||
| 180. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (180), 13-Ноя-25, 09:48 | ||
Смысл переписывания в том, что вполне возможно Rust компилятор добавляет нужную закладку в конечный продукт. В исходном коде компилятора конечно это не найдёшь, так как он компилируется предыдущей версией компилятора, в бинарнике которого присутствует код добавления закладки. | ||
| Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору | ||
| 39. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +4 +/– | |
| Сообщение от Аноним (39), 12-Ноя-25, 11:51 | ||
Ну и объясните в чём был смысл. Были одни уязвимости стали другие а учитывая что поделие новое там еще вагон невыявленых уязвимостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +2 +/– | |
| Сообщение от Аноним (47), 12-Ноя-25, 12:00 | ||
Были критические уязвимости, а стали несущественные, которые и за уязвимости трудно принять, так как по сути атакуешь сам себя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +3 +/– | |
| Сообщение от Аноним (39), 12-Ноя-25, 12:05 | ||
ну так всё еще впереди. срок эксплуатации этого несравнимо мал по отношению в оригиналу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +2 +/– | |
| Сообщение от Мемоним (?), 12-Ноя-25, 12:36 | ||
В оригинале тоже будут находить новые дыры, так что их всегда будет больше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 80. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (39), 12-Ноя-25, 12:49 | ||
но тогда зачем эта суета с переписыванием | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 84. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (-), 12-Ноя-25, 12:56 | ||
> но тогда зачем эта суета с переписыванием | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 88. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (41), 12-Ноя-25, 13:03 | ||
получение прав рута это маленький score? ну-ну | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 117. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (117), 12-Ноя-25, 14:38 | ||
Зачем его получать, если он уже есть? Ты читал описание уязвимости то? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 131. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (41), 12-Ноя-25, 16:06 | ||
> Ты читал описание уязвимости то? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 182. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
Сообщение от Диды (ok), 13-Ноя-25, 10:13 | ||
>Но конечно же это выглядит абсурдным, вопрос, зачем мне sudo если я знаю рутовый пароль? В чем смысл sudo? Разрешать исполнять команды от другого пользователя, но для этого необходимо мне ввести пароль того пользователя? Это что за логика такая? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +6 +/– | |
| Сообщение от Аноним (43), 12-Ноя-25, 11:54 | ||
Это другое | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 75. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +1 +/– | |
Сообщение от freecoder (ok), 12-Ноя-25, 12:43 | ||
По отношению к чему? К ошибкам работы с памятью? Да, другое. По отношению к логическим ошибкам? Нет, оно самое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. Скрыто модератором | +3 +/– | |
| Сообщение от Аноним (44), 12-Ноя-25, 11:55 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +4 +/– | |
| Сообщение от Аноним (52), 12-Ноя-25, 12:15 | ||
И зачем надо было переходить на раст? Чтобы получить тоже самое что было? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 72. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
Сообщение от freecoder (ok), 12-Ноя-25, 12:42 | ||
Получили другое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +3 +/– | |
| Сообщение от анондр (?), 12-Ноя-25, 12:17 | ||
Как же так??? Обещали безопасно будет :D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 70. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
Сообщение от freecoder (ok), 12-Ноя-25, 12:41 | ||
Безопасную работу с памятью обещали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 57. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +2 +/– | |
| Сообщение от анондр (?), 12-Ноя-25, 12:22 | ||
sudo apt-get remove coreutils-from-uutils --allow-remove-essential | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +1 +/– | |
| Сообщение от Аноним (39), 12-Ноя-25, 12:27 | ||
спасибо | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 74. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от анондр (?), 12-Ноя-25, 12:43 | ||
я потестирую еще это решение прежде чем применять к основной системе | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 125. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от morphe (?), 12-Ноя-25, 15:18 | ||
Под ubuntu его непойми как собрали, бинарь uutils собранный вручную занимает 9 мбайт у меня (на 2 мбайта больше чем gnu coreutils) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 146. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Big Robert TheTables (?), 12-Ноя-25, 18:06 | ||
И не проверить, что именно добавлено, ведь то, как ложится логика кода на ассемблер - только той самой версии компилятора и ведомо, безопасно, не так ли? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 157. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от morphe (?), 12-Ноя-25, 20:20 | ||
> И не проверить, что именно добавлено, ведь то, как ложится логика кода | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 161. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (161), 12-Ноя-25, 22:54 | ||
> из-за rust coreutils распух Docker образ O_o судя по этой записи Migration | ||
| Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору | ||
| 58. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от анондр (?), 12-Ноя-25, 12:25 | ||
взято из Migration to rust-coreutils in 25.10 и Ubuntu 25.10: How to Revert to GNU Coreutils | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 96. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (96), 12-Ноя-25, 13:33 | ||
Интересно какой у них процесс был. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 120. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +2 +/– | |
| Сообщение от Имя (?), 12-Ноя-25, 14:46 | ||
> это вопрос к авторам sudo на тему отсутствия таких тестов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 97. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +1 +/– | |
| Сообщение от Аноним (-), 12-Ноя-25, 13:40 | ||
>CVE-2025-64170 - ошибка, из-за которой не до конца введённый пароль выводился в стандартный входной поток и показывался в консоли, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 102. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | –2 +/– | |
| Сообщение от Аноним (101), 12-Ноя-25, 13:50 | ||
И снова логические ошибки, а не ошибки работы с памятью. В отличие от поделок на Си. Что и требовалось доказать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 104. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от xsignal (ok), 12-Ноя-25, 13:55 | ||
На этих, как ты выразился, "поделках на Си", весь Земной Шар IT стоит и ничего, крутится и не падает! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 109. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | –1 +/– | |
| Сообщение от Аноним (109), 12-Ноя-25, 14:21 | ||
Ты адепт секты "не сломалось - не чини"? Потому что во-первых сломалось, а во-вторых весь технический прогресс построен на том, что люди чинили то, что "не сломалось". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 111. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (67), 12-Ноя-25, 14:23 | ||
> поделках на Си | ||
| Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору | ||
| 114. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от xsignal (ok), 12-Ноя-25, 14:28 | ||
Любые проги при определённых условиях падают... Главный вопрос - приводит это к катастрофам или нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 108. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +1 +/– | |
| Сообщение от Аноним (41), 12-Ноя-25, 14:19 | ||
> И снова логические ошибки, а не ошибки работы с памятью. | ||
| Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору | ||
| 110. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | –4 +/– | |
| Сообщение от Аноним (109), 12-Ноя-25, 14:23 | ||
То есть ты как бы намекаешь на то, что логические ошибки - это плохо. Отлично, на расте проще писать программы без ошибок логики, чем на сях, так что это ещё один аргумент за раст. Спасибо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 138. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (41), 12-Ноя-25, 16:32 | ||
> То есть ты как бы намекаешь на то, что логические ошибки - это плохо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 144. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (144), 12-Ноя-25, 17:50 | ||
> > на расте проще писать программы без ошибок логики | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 149. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Медведь (ok), 12-Ноя-25, 18:21 | ||
> Про это ещё часто говорят "еслм собралось - значит работает", хотя конечно это преувеличение в абсолютном смысле. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 151. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (41), 12-Ноя-25, 19:11 | ||
> Каким образом у вас "проще" превратилось в "гарантирует"? | ||
| Ответить | Правка | К родителю #144 | Наверх | Cообщить модератору | ||
| 181. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
Сообщение от Диды (ok), 13-Ноя-25, 10:06 | ||
>а что есть "проще"? разве логика программы зависит от используемого ЯП? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 126. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | –1 +/– | |
| Сообщение от Аноним (126), 12-Ноя-25, 15:29 | ||
"поддерживаются начиная с версии sudo-rs 0.2.5... Подразумевается, что изменение данных настроек должно менять поведение утилиты sudo, которая с этими настройками должна требовать пароль целевого пользователя, а не пароль текущего пользователя." | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 142. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Медведь (ok), 12-Ноя-25, 17:40 | ||
> "поддерживаются начиная с версии sudo-rs 0.2.5... Подразумевается, что изменение данных настроек должно менять поведение утилиты sudo, которая с этими настройками должна требовать пароль целевого пользователя, а не пароль текущего пользователя." Просто не надо было это делать. Зачем это вообще? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 159. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | –1 +/– | |
| Сообщение от Аноним (159), 12-Ноя-25, 21:58 | ||
Да мне без разницы, на чем это написано. Утилиты с suid bit должны быть максимально простыми. А такая логика, которая по определению не покрывается никакими инвариантами типов, и на которую даже вменяемый тест не напишешь, должна быть под запретом. OpenBSD-шный doas - пример того, как надо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 150. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Фамилия (?), 12-Ноя-25, 18:22 | ||
> ошибка, из-за которой не до конца введённый пароль выводился в стандартный входной поток и показывался в консоли | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 154. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (71), 12-Ноя-25, 20:02 | ||
Эта закладка делалась, чтобы пароль иногда случайно оседал во всяких логах, откуда его уже можно добыть разными методами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 168. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (166), 13-Ноя-25, 02:25 | ||
Нет конечно же. Вы невнимательно читали плюс там кривая формулировка ("...не до конца введённый пароль..."). Думаю, там не про сравнение длины "реального" и "введенного" паролей, а формулировку "не до конца введённый пароль" правильнее было бы заменить на "ввод, не завершенный/подтвержденный Enter'ом". Там наверняка про ввод произвольной длины произвольного текста (а не "меньшей длины реального пароля"), который не был завершен Enter'ом. Скорее всего тупо при истечении таймаута при ожидании Enter'а они зачем-то дампили буфер ввода в out. А в буфер с клавиатуры могла быть введена любая галиматья, а не обязательно "половина настоящего пароля". И эта галиматья тоже бы задампилась, если бы подождали таймаут. | ||
| Ответить | Правка | К родителю #150 | Наверх | Cообщить модератору | ||
| 183. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Фамилия (?), 13-Ноя-25, 11:34 | ||
> Скорее всего тупо при истечении таймаута при ожидании Enter'а они зачем-то дампили буфер ввода в out. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 164. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | –1 +/– | |
| Сообщение от Медведь (ok), 12-Ноя-25, 23:41 | ||
Эта музыка будет вечной! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 169. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (166), 13-Ноя-25, 02:36 | ||
Еще не в спячке, шатун? Жирка не поднакопил, покушать пришел? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 170. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +1 +/– | |
| Сообщение от Аноним (41), 13-Ноя-25, 02:58 | ||
> "логические" ошибки будут создаваться вечно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 173. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (166), 13-Ноя-25, 03:54 | ||
> есть логическая ошибка | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 171. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Медведь (ok), 13-Ноя-25, 03:05 | ||
> Еще не в спячке, шатун? Жирка не поднакопил, покушать пришел? | ||
| Ответить | Правка | К родителю #169 | Наверх | Cообщить модератору | ||
| 174. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (166), 13-Ноя-25, 04:00 | ||
> Что-то умное можешь сказать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 172. Скрыто модератором | +/– | |
| Сообщение от Аноним (172), 13-Ноя-25, 03:53 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 175. Скрыто модератором | +/– | |
| Сообщение от Аноним (-), 13-Ноя-25, 05:27 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |