The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"На соревновании Pwn2Own в Берлине продемонстрированы взломы RHEL, Windows 11 и AI-агентов"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"На соревновании Pwn2Own в Берлине продемонстрированы взломы RHEL, Windows 11 и AI-агентов"  +/
Сообщение от opennews (??), 16-Май-26, 23:31 
Подведены итоги трёх дней соревнований Pwn2Own Berlin 2026, на которых были продемонстрированы успешные атаки с использованием 47 ранее неизвестных уязвимостей (0-day) в операционных системах, браузерах, AI-системах и платформах виртуализации. При проведении атак использовались самые свежие  программы  и операционные системы со всеми доступными обновлениями и в конфигурации по умолчанию...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65464

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "На соревновании Pwn2Own в Берлине продемонстрированы взломы ..."  +/
Сообщение от Аноним (1), 16-Май-26, 23:31 
> Уязвимости вызваны целочисленным переполнением, обращением к памяти после освобождения, состоянием гонки и использованием неинициализированной памяти
> Уязвимости вызваны целочисленным переполнением, переполнением буфера, обращением к памяти после освобождения

Шел шестой десяток лет использования дырявого языка (угадайте с одной попытки, какого)  для критически важного софта. 🤦

Штош, продолжаем делать удивленные глаза (и воевать против Раста на Опеннете). А тем временем даже кучка левых васянов по команде "фас!" за три дня в очередной раз получает рута чисто смеха ради - и все благодаря сишочке! Что уж говорить о тех, для кого это основная работа...

Ответить | Правка | Наверх | Cообщить модератору

2. "На соревновании Pwn2Own в Берлине продемонстрированы взломы ..."  +/
Сообщение от Rev (ok), 16-Май-26, 23:43 
Да, просто большинство не может признать, что они не боги внимательности, и без хорошего тулинга (встроенного в компилятор) хорошего кода не получится.
Слишком гордые, видимо.
Ответить | Правка | Наверх | Cообщить модератору

3. "На соревновании Pwn2Own в Берлине продемонстрированы взломы ..."  –1 +/
Сообщение от localhostadmin (ok), 16-Май-26, 23:51 
Вот перепишем всё на раст и заживём! Вы главное на раст корутилс не смотрите. Там растеры не правильные
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

4. "На соревновании Pwn2Own в Берлине продемонстрированы взломы ..."  +1 +/
Сообщение от Аноним (1), 16-Май-26, 23:58 
> Вы главное на раст корутилс не смотрите. Там растеры не правильные

Правильные, ведь типичных сишочных дыр, которые "вызваны целочисленным переполнением, переполнением буфера, обращением к памяти после освобождения" там нет.

Ответить | Правка | Наверх | Cообщить модератору

12. Скрыто модератором  +1 +/
Сообщение от Аноним (12), 17-Май-26, 00:56 
Ответить | Правка | Наверх | Cообщить модератору

5. "На соревновании Pwn2Own в Берлине продемонстрированы взломы ..."  +1 +/
Сообщение от Аноним (5), 17-Май-26, 00:27 
Си можно назвать корявым, уродливым, сделанным на коленке, но дырявым он не был никогда.

Дырявые только мозги и руки тех, кто на нём писать нормально не умеет.

Будь программирование как машиностроение, то есть имбецилов наматывало бы на вал и перемалывало, то и пишущих криво было бы поменьше.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

6. "На соревновании Pwn2Own в Берлине продемонстрированы взломы ..."  +/
Сообщение от Аноним (1), 17-Май-26, 00:35 
> но дырявым он не был никогда

Всегда был, ибо типичные сишные баги были и есть вот уже более, чем 50 лет. Именно в С (ну, и в C++, конечно же). То есть либо сишочники - это какие-то особо криворукие бракоделы, либо дело все-таки в языке.

> Дырявые только мозги и руки тех, кто на нём писать нормально не умеет.

Так а где они - те, кто умеет писать на С (и C++) нормально? Я их только в опеннетных комментариях встречаю (ну, они так про себя говорят, и я им, кончно же, верю).

Ответить | Правка | Наверх | Cообщить модератору

7. "На соревновании Pwn2Own в Берлине продемонстрированы взломы ..."  +/
Сообщение от Аноним (7), 17-Май-26, 00:44 
Есть еще много других причин кроме неумения писать на С, нежелание проверять возврат результата после каждой функции, здесь код "распухает" в 2 раза, предательски относясь к дедлайнам, невнимание к сообщениям компилятора, сейчас добавилось новомодная копи-паста из систем искусственного интеллекта.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

8. "На соревновании Pwn2Own в Берлине продемонстрированы взломы ..."  +/
Сообщение от Аноним (8), 17-Май-26, 00:52 
> Будь программирование как машиностроение, то есть имбецилов наматывало бы на вал и перемалывало, то и пишущих криво было бы поменьше.

То есть, ты намекаешь на то, что вот это единственный способ вывести легендарный подвид "настоящий сишник"? И по-другому научиться нормально программировать на этом языке невозможно?

Ты вроде хотел сишку защитить, а получилось наоборот...

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

9. "На соревновании Pwn2Own в Берлине продемонстрированы взломы ..."  +/
Сообщение от Аноним (9), 17-Май-26, 00:53 
Всегда любопытно было, почему windows взламываю столь же успешно, как и linux? Ведь в последнем коды открыты, всё можно почитать, а в первом — только реверсить. Или в венде настолько кривующий индусокод, что он количеством своих дыр компенсирует сложность их обнаружения?
Ответить | Правка | Наверх | Cообщить модератору

13. "На соревновании Pwn2Own в Берлине продемонстрированы взломы ..."  +/
Сообщение от Аноним (12), 17-Май-26, 00:57 
Ты что-то начинаешь понимать.
Ответить | Правка | Наверх | Cообщить модератору

10. "На соревновании Pwn2Own в Берлине продемонстрированы взломы ..."  +/
Сообщение от Аноним (10), 17-Май-26, 00:53 
> взломы RHEL, Windows 11 и AI-агентов

ничего необычного, всё как всегда.

Ответить | Правка | Наверх | Cообщить модератору

11. "На соревновании Pwn2Own в Берлине продемонстрированы взломы ..."  +/
Сообщение от Анонимный Ананас (?), 17-Май-26, 00:56 
ИИ будет писать код без уязвимостей?
Ответить | Правка | Наверх | Cообщить модератору

14. "На соревновании Pwn2Own в Берлине продемонстрированы взломы ..."  +/
Сообщение от Анонимный Ананас (?), 17-Май-26, 00:58 
Если код обложен проверками уязвимостей, освобождениями памяти, распухает, то может сразу писать на расте?
Может ли ИИ переписать всё на раст?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру