Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системе"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системе"  +/
Сообщение от opennews (?), 09-Сен-26, 17:31 
Исследователи из компании Nebula Security раскрыли сведения о 18 уязвимостях в ядре Linux и подготовили для них эксплоиты, позволяющие непривилегированному локальному пользователю  получить права root в системе. Уязвимости устранены в различных весенних и летних обновления ядра ядра. Выявленные проблемы:...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=66239

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


2. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +5 +/
Сообщение от Аноним (2), 09-Сен-26, 17:41 
Все ошибки связанны с тем, что сишники до сих пор не научились работать с памятью. А если учесть, что на раст переходить они не хотят, то эти люди просто безнадёжны.
Ответить | Правка | Наверх | Cообщить модератору

4. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (4), 09-Сен-26, 17:47 
Все эти ошибки артефакты ложной и контр-продуктивной парадигмы играть в изоляцию. ОС не должна быть нянькой пользователя.
Ответить | Правка | Наверх | Cообщить модератору

11. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +8 +/
Сообщение от s9gf4ult (ok), 09-Сен-26, 18:01 
Одна из прямых задач ос - обеспечение контроля прав доступа.
Ответить | Правка | Наверх | Cообщить модератору

40. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +2 +/
Сообщение от Аноним (-), 09-Сен-26, 18:39 
нет ос - нет проблем, лол. первоочередная задача 100% саксесс
Ответить | Правка | Наверх | Cообщить модератору

77. Скрыто модератором  –5 +/
Сообщение от a2yemail (?), 09-Сен-26, 19:41 
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

30. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +2 +/
Сообщение от Аноним10084 и 1008465039 (?), 09-Сен-26, 18:26 
Винда 95 и особенно DOS - идеальные ОСи тогда. Никакой изоляции, делай что хочешь.

На самом деле это могло бы быть справедливо, если пользователь = крутой программист, и его цель - выжать всё из железки. Но пользователю не это нужно, ему нужно программы запускать. А ОС - это не нянька для пользователя, а это защитник, чтобы эти самые программы не мешали другим программам

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

45. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +1 +/
Сообщение от Аноним (-), 09-Сен-26, 18:42 
да он прав - ос как интерыейс к железу должна давать макс возможностей. тут накладки от чужого эго, утрированные современными возможностями и исторически сложившаяся, - контролировать, управлять, завоёвывать. в принципе как и везде
Ответить | Правка | Наверх | Cообщить модератору

63. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +1 +/
Сообщение от Аноним10084 и 1008465039 (?), 09-Сен-26, 19:18 
Ну для микроконтроллеров так и есть, в общем-то, там часто прошивка напрямую железом ворочает. Но в компьютере общего назначения живут вместе слишком много разных программ, чтобы оставлять это без контроля
Ответить | Правка | Наверх | Cообщить модератору

53. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +1 +/
Сообщение от Вася Пупкин (?), 09-Сен-26, 18:53 
У тебя есть сурс код чтоб посмотреть насколько они идеальные? Учитывая что эти софты коммерческие и принадлежат микро$офт, там багов скорее всего намного больше чем в открытом софте
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

65. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним10084 и 1008465039 (?), 09-Сен-26, 19:20 
Аноним выше говорил, что ОС не должна ограничивать никак пользователя, и в этом смысле DOS идеален - программа могла хоть с железом напрямую общаться, хоть DOS удалить

А на деле, конечно, Win95 была не особо стабильной - ей было трудно защищаться от глючного софта

Ответить | Правка | Наверх | Cообщить модератору

49. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Метрика (?), 09-Сен-26, 18:47 
Такого количества дыр в ядре бы не было, если была бы микроядерная или гибридная архитектура
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

95. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +1 +/
Сообщение от Аноним (95), 09-Сен-26, 20:12 
Микроядерная архитектура от выходов за границы массивов, сама по себе, не защищает.
Ответить | Правка | Наверх | Cообщить модератору

106. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (-), 09-Сен-26, 20:42 
да такой косяк можно в неск строчек накидать. много больше чеккер на такие косяки займёт, но если его в микроядро зашить - то, по идеи, уже и не так страшно будет, каких плагинов к нему ты там себе накачаешь, нет?
Ответить | Правка | Наверх | Cообщить модератору

137. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (137), 09-Сен-26, 23:33 
Микроядерная архитектура или даже Раст конечено не позволили бы освобождать память структур сетевого моста пока остаются необработанные пакеты в очереди NFQUEUE
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

76. Скрыто модератором  +/
Сообщение от a2yemail (?), 09-Сен-26, 19:40 
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

8. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +1 +/
Сообщение от Hexen (ok), 09-Сен-26, 17:56 
Да всё они знают и умеют. Просто человеческая природа индетерминированна и ошибки случаются даже если ты знаешь и умеешь.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

10. Скрыто модератором  –1 +/
Сообщение от Аноним (-), 09-Сен-26, 17:57 
Ответить | Правка | Наверх | Cообщить модератору

35. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +3 +/
Сообщение от Сладкая булочка (?), 09-Сен-26, 18:37 
> А если учесть, что на раст переходить они не хотят

- Перейдите
- Кто? Я?!

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

67. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  –2 +/
Сообщение от Аноним (67), 09-Сен-26, 19:23 
Мне переходить на раст имеет смысл только если я захочу что-то оптимизировать, так как я уже пишу на языках с безопасным управлением памятью.
Ответить | Правка | Наверх | Cообщить модератору

86. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  –1 +/
Сообщение от Аноним (-), 09-Сен-26, 19:59 
вы можете переходить в следующую тему
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

145. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +1 +/
Сообщение от aname (ok), 10-Сен-26, 00:21 
Святая БАЗА
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

41. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +2 +/
Сообщение от Метрика (?), 09-Сен-26, 18:39 
Сеньору видимо не обьяснили, что рантайм раста это си либы, а он служит лишь оберткой на дыренями
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

68. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (68), 09-Сен-26, 19:25 
Чего? Что ты имеешь ввиду? Libc?
Ответить | Правка | Наверх | Cообщить модератору

74. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Метрика (?), 09-Сен-26, 19:34 
Не только... алгоритмы сжатие, парсинг, шифрование, матан и тд никто на ванильный раст не переписывал так то, оно там unsafe кау бы
Ответить | Правка | Наверх | Cообщить модератору

81. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +1 +/
Сообщение от Аноним (81), 09-Сен-26, 19:52 
>>> рантайм раста это си либы
>> Что ты имеешь ввиду? Libc?
> алгоритмы сжатие, парсинг, шифрование, матан

Ничего из перечисленного не относится к рантайму языка программирования.

Ответить | Правка | Наверх | Cообщить модератору

87. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (-), 09-Сен-26, 20:01 
количество в качество, чек, ничто не вечно под луною, чек, ну и единство/борьба противоположностей - чек. 3/3 диалектика конфёрмд

+1 оборот гегелю

Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору

146. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (146), 10-Сен-26, 00:22 
хд
Ответить | Правка | Наверх | Cообщить модератору

111. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (95), 09-Сен-26, 20:51 
Ну пусть не относится. Но поробуй без этого напиши на Раст, например, расчётик волновода.
Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору

79. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (79), 09-Сен-26, 19:47 
>Все ошибки связанны с тем, что

те, кто пишут фичи, не особо задумываются об ошибках и раст им не помеха, раст им подспорье для распила бюджета на переписывание

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

107. Скрыто модератором  +/
Сообщение от Аноним (-), 09-Сен-26, 20:46 
Ответить | Правка | Наверх | Cообщить модератору

166. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от GNU Overlord (ok), 10-Сен-26, 01:46 
> не особо задумываются об ошибках

Собственно, об этом и новость.

Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

100. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Ivan_83 (ok), 09-Сен-26, 20:32 
Чувак, иди напиши на расте лучше, только с нуля, не порти чужие проекты.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

147. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от aname (ok), 10-Сен-26, 00:23 
У растухов так не принято
Ответить | Правка | Наверх | Cообщить модератору

156. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (146), 10-Сен-26, 00:39 
писать с нуля, лол. это ведь учиться надо, головой пользоваться?
Ответить | Правка | Наверх | Cообщить модератору

157. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от aname (ok), 10-Сен-26, 00:41 
> писать с нуля, лол. это ведь учиться надо, головой пользоваться?

Там так не принято

Ответить | Правка | Наверх | Cообщить модератору

144. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от localhostadmin (ok), 09-Сен-26, 23:55 
как будто они не начнут в целях оптимизации городить unsafe блоки
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

148. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (146), 10-Сен-26, 00:24 
ну если только подтянутся к уровню дидов
Ответить | Правка | Наверх | Cообщить модератору

153. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (81), 10-Сен-26, 00:35 
> как будто они не начнут в целях оптимизации городить unsafe блоки

Лол. Думаешь, вот эти все use-after-free и double free из новости были из-за попыток в оптимизации?

Ответить | Правка | К родителю #144 | Наверх | Cообщить модератору

158. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (146), 10-Сен-26, 00:41 
ну релизку подгонят, либо, как обычно, свои таргеты новые на тесты подвезут. НЕОНОВЫЕ ВЫВЕСКИ ХЕРРОУ ВОРЛД ЖДУТ ТЕБЯ
Ответить | Правка | К родителю #144 | Наверх | Cообщить модератору

6. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  –8 +/
Сообщение от Аноним (6), 09-Сен-26, 17:53 
Линукс перемещается на первое место по уязвимостям, где преимущество свободной лицензии, где преимущество "тысячи глаз", где преимущество что на тебя сейчас все копораты пишут...?
Ответить | Правка | Наверх | Cообщить модератору

12. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +6 +/
Сообщение от s9gf4ult (ok), 09-Сен-26, 18:02 
А вот если бы уязвимости не нашли, но линкс продолжал бы быть самым безопасным.
Ответить | Правка | Наверх | Cообщить модератору

71. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (71), 09-Сен-26, 19:29 
Для идеалистов, для которых и раст "безопасен".
Ответить | Правка | Наверх | Cообщить модератору

13. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +1 +/
Сообщение от Аноним (13), 09-Сен-26, 18:02 
Собственно преимущество, что эти дыры закрыты ;)
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

16. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (6), 09-Сен-26, 18:06 
Их завтра найдут в другой подворотне
Ответить | Правка | Наверх | Cообщить модератору

19. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +2 +/
Сообщение от Аноним (13), 09-Сен-26, 18:07 
А в закрытой системе не найдут. Ну вернее они будут известны не только лишь всем.
Ответить | Правка | Наверх | Cообщить модератору

21. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (6), 09-Сен-26, 18:10 
И?
Это ж плюс некоторым образом, если по-философски
Ответить | Правка | Наверх | Cообщить модератору

22. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  –1 +/
Сообщение от Аноним (6), 09-Сен-26, 18:12 
В смысле что тебя можно посадить за модификацию кода, а если её нет, то за неправильное использование предоставляемого или типа того
Ответить | Правка | Наверх | Cообщить модератору

23. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +1 +/
Сообщение от Аноним (13), 09-Сен-26, 18:12 
В чем плюс ?
Если известно ВСЕМ, это полюбому закрывают.
А если только избранному кругу, то этот избранный круг на коне.
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

26. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  –1 +/
Сообщение от Аноним (6), 09-Сен-26, 18:17 
Т.е. использование уязвимостей сведено к минимуму и подобное отслеживается даже при помощи запроса полиции, типа кто тут у вас ипотеку сильно раньше хотел выплатить, и вот он список, а вот и чел который с этой частью ядра работал, иди-ка сюда мил человек, кому сли, чего слил, а в опенсурсе такого в принципе невозможно
Ответить | Правка | Наверх | Cообщить модератору

34. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +1 +/
Сообщение от Аноним (13), 09-Сен-26, 18:31 
> Т.е. использование уязвимостей сведено к минимуму

Ну меня не коснулось, значит норм. А через неделю у меня появились деньги и меня кинули.
Сейчас - не значит всегда.

Ответить | Правка | Наверх | Cообщить модератору

38. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (6), 09-Сен-26, 18:38 
Ну это я с идеалистических позиций пишу, так же как и вы про Линукс и, уж теперь точно в кавычках, "копилефт".
Ответить | Правка | Наверх | Cообщить модератору

47. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (13), 09-Сен-26, 18:46 
Да нет у меня никакой идеалистической позиции (стар уже для этого дерьма :D)
Все с практической точки зрения.
Ответить | Правка | Наверх | Cообщить модератору

27. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  –1 +/
Сообщение от Аноним (6), 09-Сен-26, 18:18 
Там вычислимеем кто обнаружил, начал пользоваться или слил, тут нет
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

33. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (13), 09-Сен-26, 18:29 
Вы в идеальном мире живете, где все логируется.
Ответить | Правка | Наверх | Cообщить модератору

159. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (146), 10-Сен-26, 00:43 
везде, кроме вас самих хДДД
Ответить | Правка | Наверх | Cообщить модератору

58. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Мемоним (?), 09-Сен-26, 19:07 
> Microsoft готовится установить новый рекорд по количеству исправленных уязвимостей в рамках сентябрьского Patch Tuesday (Вторник патчей). По данным The Verge, только для Windows компания выпустит более 650 исправлений, что примерно в шесть раз превышает обычный ежемесячный показатель.

Буквально вчера

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

78. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (78), 09-Сен-26, 19:43 
Циско и microsoft слиты исходники
Так что мошенникам будут известны, а всем остальным безразличны
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

97. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (13), 09-Сен-26, 20:23 
Какой давности исходники ?
Хотя циску только с торрентов обновлять, так что резонно.
Ну тут сами виноваты и вообще импортозамещайтесь )
Ответить | Правка | Наверх | Cообщить модератору

14. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от 1 (??), 09-Сен-26, 18:02 
"тысячи глаз" ничего не гарантируют.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

108. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (-), 09-Сен-26, 20:47 
девиз _ии_ корпораций, не иначе
Ответить | Правка | Наверх | Cообщить модератору

28. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +2 +/
Сообщение от Метрика (?), 09-Сен-26, 18:19 
А небыло никогда никакой стабильности, только вера в тысячи глаз и фанатичная любовь к халяве, итог не вывозят спагетти си-код, c++ не осилили, решили растом си лапшу завернуть и сделать хорошую мину при плохой игре
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

101. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Ivan_83 (ok), 09-Сен-26, 20:34 
Ну конечно, вот у огрызка и мс ошибок в коде нет, так ведь? Или вам никто не говорит чтобы акции не обвалились?)
Ответить | Правка | Наверх | Cообщить модератору

127. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (127), 09-Сен-26, 21:56 
Ты предъявляешь как приговор ровно то, что является отчётом. Восемнадцать раскрытых повышений привилегий с описанием, коммитом и авторством — это видимая работа процесса поиска. Сравни с чем угодно закрытым: у Microsoft каждый Patch Tuesday закрывает десятки Elevation of Privilege, у Apple в примечаниях к каждому релизу лежат выходы из песочницы и привилегии в ядре. Разница не в количестве ошибок, а в том, что там тебе выдают строчку «злоумышленник мог повысить привилегии», а тут ты можешь открыть патч и прочитать, где именно программист ошибся. Считать баги можно только там, где их публикуют — поэтому счёт всегда «проигрывает» тот, кто открыт. Это статистическая ловушка, а не свойство кода.

Про тысячи глаз — ты воюешь с лозунгом, от которого серьёзные люди отказались лет десять назад. Пассивное чтение кода действительно не работает, тут ты прав. Работает другое: непрерывный фаззинг с санитайзерами. syzkaller и публичный syzbot нашли в ядре тысячи дефектов, и находят их до того, как о них узнают снаружи. Именно поэтому такие пачки и появляются регулярно — не потому, что код деградирует, а потому, что по нему круглосуточно ездит автоматика, а результаты выкладывают наружу.

Про «C++ не осилили, решили растом лапшу завернуть» — история строго обратная. C++ в ядре отклонили в девяностых по конкретным причинам: рантайм, исключения и ABI в контексте, где нельзя ни аллоцировать вольно, ни размотать стек. А Rust взяли ровно потому, что диагноз, который ты ставишь, признали и приняли: подавляющая часть этих самых LPE — use-after-free, выход за границы, гонка, перешедшая в UAF. У Microsoft и Google на протяжении лет около 70% серьёзных уязвимостей приходилось на нарушения безопасности памяти. В Android доля таких дефектов упала с примерно 76% в 2019-м до примерно 24% в 2024-м по мере роста доли Rust, и в растовой части при миллионах строк не нашли ни одной уязвимости этого класса. В ядре Windows Rust тоже появился — win32kbase_rs. То есть это не «хорошая мина», это единственный ответ на твою же претензию, который вообще подтверждён цифрами. Странно ставить в упрёк лечение того, на что жалуешься.

Где ты действительно прав и что оспаривать глупо: монолитное ядро означает, что дефект в любом драйвере — это сразу полный контроль, поверхность атаки чудовищная, темп слияния патчей опережает вменяемый ревью, а лаг бэкпортов в дистрибутивы измеряется неделями. Это настоящие структурные проблемы, и разговор о них полезен. Только вывод из них ровно противоположный твоему: раз класс ошибок известен и измерен — его вычищают инструментом, который его исключает по построению. Что и делают.

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

32. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним10084 и 1008465039 (?), 09-Сен-26, 18:28 
"Тысячи глаз" оказались самонадеянной выдумкой Эрика Реймонда

Но в целом всё логично, Линукс стал много использоваться - в нем стали находить больше всего уязвимостей. В многом показатель востребованности - в ненужной ОС дырки не ищут

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

99. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (13), 09-Сен-26, 20:31 
Не очень то и самонадеянной. Вот буквально в этой новости написано про ЗАКРЫТЫЕ 18 уязвимостей.
И не важно что это был "тысяча первый" глаз и даже не человека.
Ответить | Правка | Наверх | Cообщить модератору

105. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +1 +/
Сообщение от Аноним10084 и 1008465039 (?), 09-Сен-26, 20:42 
У Реймонда упор был на то, что это ключевое преимущество опенсорса - что все смотрят и исправляют уязвимости. А на деле вышло скорее, что тысячи глаз смотрят на то, что используется. Была Винда - исследовали ее. Линукс стал популярен - теперь вовсю смотрят и его. Винда, причем, хоть и закрытые сорсы, но MS выкладывает отладочные символы на всё - так что исследовали там не мало несмотря на закрытый код. Разве только патч не мог никто сделать кроме MS, это минус, да
Ответить | Правка | Наверх | Cообщить модератору

149. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от aname (ok), 10-Сен-26, 00:26 
Теорема Неуловимого Джо во всей красе
Ответить | Правка | Наверх | Cообщить модератору

160. Скрыто модератором  +/
Сообщение от Аноним (146), 10-Сен-26, 00:44 
Ответить | Правка | Наверх | Cообщить модератору

141. Скрыто модератором  +/
Сообщение от Аноним (141), 09-Сен-26, 23:49 
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

7. Скрыто модератором  +/
Сообщение от Аноним (-), 09-Сен-26, 17:55 
Ответить | Правка | Наверх | Cообщить модератору

42. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +2 +/
Сообщение от Сладкая булочка (?), 09-Сен-26, 18:40 
> уязвимость в подсистеме io_uring

io_uring еще не рекордсмен по cve?

Ответить | Правка | Наверх | Cообщить модератору

43. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +1 +/
Сообщение от Метрика (?), 09-Сен-26, 18:41 
Он забагованный от рождения и ни конца не края этому нет
Ответить | Правка | Наверх | Cообщить модератору

102. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Ivan_83 (ok), 09-Сен-26, 20:36 
Это называется плохая архитектура.
Есть решения где трудно допустить ошибки, а есть где трудно не допустить ошибок. ринг про последнее.
Ответить | Правка | Наверх | Cообщить модератору

128. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Сладкая булочка (?), 09-Сен-26, 22:03 
> Это называется плохая архитектура.
> Есть решения где трудно допустить ошибки, а есть где трудно не допустить
> ошибок. ринг про последнее.

Так интересно совпало, что его автор тяготеет к расту.

Ответить | Правка | Наверх | Cообщить модератору

165. Скрыто модератором  +/
Сообщение от Lamerok (?), 10-Сен-26, 01:40 
Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору

61. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Мемоним (?), 09-Сен-26, 19:11 
Там достойный конкурент в виде ksmbd
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

66. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (13), 09-Сен-26, 19:22 
Уринотерапия до добра не доводит ;)
Как корабль назовёшь...
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

103. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (13), 09-Сен-26, 20:36 
mocha кстати тоже стало реже встречаться в package.json )
Ответить | Правка | Наверх | Cообщить модератору

129. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Сладкая булочка (?), 09-Сен-26, 22:04 
> Уринотерапия до добра не доводит ;)
> Как корабль назовёшь...

Кто-то любит дождь из золота, только есть нюанс.

Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

131. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (13), 09-Сен-26, 22:07 
Надо переименовать в ssanin_io
Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

92. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (-), 09-Сен-26, 20:06 
пока нет, его обходят закрытые комплексные системы
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

44. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (44), 09-Сен-26, 18:42 
>Уязвимости устранены в различных весенних и летних обновлениях ядра.

Вот это главное, но с развитием нейронок выявление багов заметно выросло во всех проектах.
https://www.kernel.org

Ответить | Правка | Наверх | Cообщить модератору

52. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  –1 +/
Сообщение от Аноним (6), 09-Сен-26, 18:51 
Т.е. вы признаёте что без денег корпорастов без использования, я уж там не знаю платного или бесплатного, токенов Линукс вобще не тянет телегу свободы никуда, всё правильно? Вот это я понимаю, свобода... Г_споди, а нам тут столько лет причёсывали...
Ответить | Правка | Наверх | Cообщить модератору

60. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (60), 09-Сен-26, 19:11 
допустим. А кто тянет? бсд чтоли, или микрософт? даже кривой линукс работает, нет никакой проблемы исправить баг, отправить в апстрим, или не отправить, а вести свою кастомную ветку.
Ответить | Правка | Наверх | Cообщить модератору

70. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (13), 09-Сен-26, 19:28 
> Г_споди, а нам тут столько лет причёсывали...

Где начинается твоя свобода, заканчивается чужая. Другого не дано.

Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

150. Скрыто модератором  +/
Сообщение от Аноним (146), 10-Сен-26, 00:27 
Ответить | Правка | Наверх | Cообщить модератору

152. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от aname (ok), 10-Сен-26, 00:30 
За всё надо платить.

Именно поэтому, коммуняки отсасывали, отсасывают, и отсасывать будут.

Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

161. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (146), 10-Сен-26, 00:46 
в последнее время выглядит не самым худшим вариантом хДД
Ответить | Правка | Наверх | Cообщить модератору

115. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (-), 09-Сен-26, 21:02 
читал тут роман исторический - один герцог решил плебеям лопаты, одежду и еду выдавать - так они ему ров успели выкопать, дома для крестьян построить и тп - короче устояли перед варварами. о чём это я
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

134. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (134), 09-Сен-26, 22:36 
И прокляли они лопаты! Ведь если же копать руками, то работой будут обеспечены и дети и внуки! На 10 поколений бы хватило работы, а теперь?
Ответить | Правка | Наверх | Cообщить модератору

139. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (146), 09-Сен-26, 23:47 
в расходники записали, но устно, и в ту летопись не вошло
Ответить | Правка | Наверх | Cообщить модератору

48. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +1 +/
Сообщение от Аноним (48), 09-Сен-26, 18:47 
у Грега глаза вытекли? Помнится как они универ захейтили, когда студенты решили забекдорить линукс, а ту в каждом сетевом компоненте бекдор :) Глаза залили?
Ответить | Правка | Наверх | Cообщить модератору

50. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Метрика (?), 09-Сен-26, 18:50 
Ля, торвальдс в одном интервью из фильма сам говорил что линукс взлетел лишь из за того что у BSD были лицензионные терки с AT&T, еслм бы их не было в то время, линукс нафиг никому не сдался

Это его слова, фильм вроде революционная ос

Ответить | Правка | Наверх | Cообщить модератору

62. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (60), 09-Сен-26, 19:15 
и что в этом удивительного, бсд и его лицензия, ну такое себе, не было бы терок с теми, то были бы с другими, как бы жпл не хейтили, но он монументален, а бсд как дышло, можно вертеть как хош, и смысл на него время тратить, если твой код от тебя же закроют по щелчку.
Ответить | Правка | Наверх | Cообщить модератору

72. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +1 +/
Сообщение от Метрика (?), 09-Сен-26, 19:31 
У бзди не было еще лицензии bsd, там как раз вопрос решался с AT&T из за кода из System V
Ответить | Правка | Наверх | Cообщить модератору

75. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (44), 09-Сен-26, 19:40 
>фильм вроде революционная ос

https://youtu.be/n1F_MfLRlX0?si=2Dmf6DEvHPjZZdAM&t=396

Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

116. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (-), 09-Сен-26, 21:04 
когда-то электромобили проиграли бензину. оглянитесь сейчас
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

154. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от aname (ok), 10-Сен-26, 00:35 
Проиграли не автомобили, проиграла система хранения энергии. Как только система хранения электрической энергии сможет превзойти химическую, по показателям в жизненном цикле, тогда эра сжигаемого топлива пойдёт на смену.
Ответить | Правка | Наверх | Cообщить модератору

162. Скрыто модератором  +/
Сообщение от Аноним (146), 10-Сен-26, 00:49 
Ответить | Правка | Наверх | Cообщить модератору

163. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (146), 10-Сен-26, 00:58 
я могу зайти с пова что бабки рулят, ну чтоб нас, обывателей, до конца унизить - но чёт это достижении тотала - можно не всё так плохо, мы же просто расходник, или пивка?
Ответить | Правка | К родителю #154 | Наверх | Cообщить модератору

55. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (13), 09-Сен-26, 18:55 
А код точно тот же что и был ?
Может корпорасты понадобавляли...
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

56. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (6), 09-Сен-26, 19:01 
Иди проверь их там по десятку тысяч комитов ежемесячно
Ответить | Правка | Наверх | Cообщить модератору

64. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +1 +/
Сообщение от Аноним (13), 09-Сен-26, 19:18 
Ну вот ИИшечка ищет )
Все в выигрыше. Не вижу причин для паники.
Ответить | Правка | Наверх | Cообщить модератору

117. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (-), 09-Сен-26, 21:05 
команда что апрувы на коммиты ставит?
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

164. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (146), 10-Сен-26, 01:00 
конечно, а мы приняли и не опротестовали. как быть?
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

57. Скрыто модератором  +/
Сообщение от Мемоним (?), 09-Сен-26, 19:04 
Ответить | Правка | Наверх | Cообщить модератору

69. Скрыто модератором  +/
Сообщение от Аноним (69), 09-Сен-26, 19:27 
Ответить | Правка | Наверх | Cообщить модератору

96. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (96), 09-Сен-26, 20:19 
Молодцы что сразу с эксплоитами. Пусть любители не обновлять систему напрягутся.
Ответить | Правка | Наверх | Cообщить модератору

140. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (146), 09-Сен-26, 23:49 
они и систему ставить - не любители хД
Ответить | Правка | Наверх | Cообщить модератору

98. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (98), 09-Сен-26, 20:26 
Чуть чихнуло и у тебя сразу root-доступ. Эту систему не исправить.
Ответить | Правка | Наверх | Cообщить модератору

110. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (13), 09-Сен-26, 20:49 
Да, "всего лишь" нужно получить локальный доступ...
Ответить | Правка | Наверх | Cообщить модератору

138. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (138), 09-Сен-26, 23:38 
не проблема, браузер, js, jit...
Ответить | Правка | Наверх | Cообщить модератору

113. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (13), 09-Сен-26, 20:51 
> Эту систему не исправить.

На винде по SMB от слитых NSA эксплоитов было кажется больше ущерба, не ?

Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору

155. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от aname (ok), 10-Сен-26, 00:36 
Ну как бы, там не 4% было. Эфект масштаба же
Ответить | Правка | Наверх | Cообщить модератору

120. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (-), 09-Сен-26, 21:08 
какую? кодосодержащую?
Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору

126. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от User097 (ok), 09-Сен-26, 21:51 
> Линукс перемещается на первое место по уязвимостям

Linux переместился на второе место по десктопу. Колокол по Windows и Apple.

Ответить | Правка | Наверх | Cообщить модератору

142. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (146), 09-Сен-26, 23:50 
да тут вайн обновилили, чё уж вы с плеча так
Ответить | Правка | Наверх | Cообщить модератору

132. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (132), 09-Сен-26, 22:12 
Теперь тысяча глаз вооружённая нейронками наконец сделает Linux снова самой безопасной ОС! Ничего другого нет.
Ответить | Правка | Наверх | Cообщить модератору

143. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (146), 09-Сен-26, 23:50 
ну конечно, как две тысячи глаз туда пересадили, лол
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить новость, Поддержать