![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в oFono, эксплуатируемая через SMS" | +/– | ![]() |
Сообщение от opennews (ok), 21-Дек-23, 11:18 | ||
В развиваемом компанией Intel открытом телефонном стеке oFono, используемом для организации осуществления звонков, передачи данных через сотового оператора и отправки SMS в таких платформах, как Tizen, Ubuntu Touch, Mobian, Maemo, postmarketOS и Sailfish/Aurora, выявлены две уязвимости, позволяющие организовать выполнение кода при обработке специально оформленных SMS-сообщений. Уязвимости устранены в выпуске oFono 2.1... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Анонимно (ok), 21-Дек-23, 11:18 | +4 +/– | ![]() |
>> Уязвимость в oFono, эксплуатируемая через SMS | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11, #69 |
4. Сообщение от Аноним (4), 21-Дек-23, 11:49 | +1 +/– | ![]() |
Что интересно, обе уязвимости выявлены с помощью AddressSanitizer, а нам кто-то напевал, что такие инструменты неэффективны и прям срочно нужно из-за этого перейти на новый язык. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5, #9, #14, #27 |
5. Сообщение от Анонимус3000 (?), 21-Дек-23, 11:59 | +/– | ![]() |
> а нам кто-то напевал, что такие инструменты неэффективны и прям срочно нужно из-за этого перейти на новый язык | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #15 |
7. Сообщение от Аноним (11), 21-Дек-23, 12:07 | +/– | ![]() |
Телефонный стек настолько сложный что никто кроме большой компании не может его развивать в том числе и из-за патентов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
8. Сообщение от Анонимусс (?), 21-Дек-23, 12:11 | –2 +/– | ![]() |
Первая | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
9. Сообщение от Аноним (9), 21-Дек-23, 12:12 | –4 +/– | ![]() |
Между «выявлены» и «не допущены» есть существенная разница. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #10, #12 |
10. Сообщение от Аноним (11), 21-Дек-23, 12:15 | +/– | ![]() |
Подробно про неё расскажу гуру наш. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
11. Сообщение от Аноним (11), 21-Дек-23, 12:16 | +2 +/– | ![]() |
А аврорку то обновлять никто не будут она как вышла сертифицированная так и стоит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #17 |
12. Сообщение от Аноним (4), 21-Дек-23, 12:16 | +/– | ![]() |
Добавь в makefile -fsanitize=address и эта "существенная" разница сводится к нулю. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #66 |
13. Сообщение от Аноним (-), 21-Дек-23, 12:17 | +1 +/– | ![]() |
Жалко только не написали сколько эта "незакладка" спокойненько жила в коде. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
14. Сообщение от Анонимусс (?), 21-Дек-23, 12:41 | +/– | ![]() |
Мой опыт показывает "если что-то делать не обязательно - то это делаться не будет" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #24, #26 |
15. Сообщение от Аноним (15), 21-Дек-23, 12:56 | +/– | ![]() |
> Но сколько времени уязвимость присутствовала в коде? Сколько ещё осталось? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #16 |
16. Сообщение от Анонимусс (?), 21-Дек-23, 13:07 | +/– | ![]() |
Хм... какое интересно и, главное, безосновательное утверждение. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #18, #21 |
17. Сообщение от Аноним (17), 21-Дек-23, 13:17 | +/– | ![]() |
Аврорка под пристальным оком товарища майора. Враги туда не пройдут! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #22, #58 |
18. Сообщение от Аноним (15), 21-Дек-23, 13:17 | +/– | ![]() |
> У гугл получается перевести разработчиков на Раст, с других языков, за 1-2 месяца | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #23 |
21. Сообщение от Вы забыли заполнить поле Name (?), 21-Дек-23, 13:39 | +1 +/– | ![]() |
Кого куда он перевёл? Пруфы будут?даже в ядре фучсии без плюсов не обошлось. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #29 |
22. Сообщение от Аноним (11), 21-Дек-23, 13:39 | +5 +/– | ![]() |
Смска стой раз, два. Уязвимость исправься на счёт три. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #28 |
23. Сообщение от Анонимусс (?), 21-Дек-23, 13:39 | +/– | ![]() |
Т.е дело не в том, что язык плохой, а только в деньгах? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #82 |
24. Сообщение от Andrey (??), 21-Дек-23, 13:45 | +/– | ![]() |
В OpenSource и Free Software проектах ничто не мешает добавить санитайзеры в CI и сделать прохождение тестов необходимым условием принятия PR. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
26. Сообщение от Аноним (26), 21-Дек-23, 13:53 | +/– | ![]() |
>Это можно решить только 'насилием' | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #30 |
27. Сообщение от Tron is Whistling (?), 21-Дек-23, 14:04 | +/– | ![]() |
Хуже фанатиков какой-либо фигни могут быть только коммерчески заинтересованные фанатики какой-либо фигни. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
28. Сообщение от ИмяХ (ok), 21-Дек-23, 14:08 | +/– | ![]() |
Так это и не уязвимость вовсе, а намерено оставленный бэкдор как раз для товарищ мaйopa | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #32 |
29. Сообщение от Анонимусс (?), 21-Дек-23, 14:10 | +/– | ![]() |
> Пруфы будут? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #34, #77 |
30. Сообщение от Анонимусс (?), 21-Дек-23, 14:18 | +2 +/– | ![]() |
Хм... те понятие иерархия у тебя ассоциируется только латексом, ошейником и плетками? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
31. Сообщение от фнон (?), 21-Дек-23, 14:45 | +4 +/– | ![]() |
Список коммитов отлично показывает качество разработки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
32. Сообщение от Аноним (32), 21-Дек-23, 14:56 | +3 +/– | ![]() |
А как ты это определил? Работаешь майором? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #78 |
33. Сообщение от Аноним (33), 21-Дек-23, 15:03 | –4 +/– | ![]() |
>отсутствием должной проверки размера внешних данных в коде декодирования SMS-сообщений в формате PDU | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #35 |
34. Сообщение от Вы забыли заполнить поле Name (?), 21-Дек-23, 15:22 | +/– | ![]() |
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #36, #39 |
35. Сообщение от Вы забыли заполнить поле Name (?), 21-Дек-23, 15:25 | +3 +/– | ![]() |
Иди пиши на своем расте. Кто тебе мешает? Достали уже тупыми комментариями. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #38 |
36. Сообщение от Аноним (-), 21-Дек-23, 15:43 | –3 +/– | ![]() |
> даже гугл с их возможностями не смог на расте написать ос | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #55 |
37. Сообщение от avsprv (ok), 21-Дек-23, 15:47 | +/– | ![]() |
Корпоративная. Защищённая. Своя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #67, #68 |
38. Сообщение от Аноним (-), 21-Дек-23, 15:47 | –1 +/– | ![]() |
А дыряшки, что в си, что с плюсах, вас не достали? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #41, #42, #57 |
39. Сообщение от анонимусс (?), 21-Дек-23, 15:47 | +1 +/– | ![]() |
> Я тебе подобную пасту могу накатать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #56 |
41. Сообщение от nox. (?), 21-Дек-23, 17:34 | +/– | ![]() |
> А дыряшки, что в си, что с плюсах, вас не достали? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #45, #49 |
42. Сообщение от nox. (?), 21-Дек-23, 17:37 | +2 +/– | ![]() |
Если нет способностей освободить столько же памяти, сколько выделено, проконтролировать ввод и указатели на элементы массивов, может, вы выбрали не ту профессию? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #50 |
45. Сообщение от фнон (?), 21-Дек-23, 17:52 | +/– | ![]() |
> Нет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
49. Сообщение от Аноним (49), 21-Дек-23, 18:02 | +/– | ![]() |
Да, есть. Ты к разработке ПО какое-нибудь отношение имеешь или так, советы профессионально раздаешь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #51 |
50. Сообщение от Аноним (49), 21-Дек-23, 18:03 | +/– | ![]() |
Срочно выписывай из программистов всех, вплоть до Ричи, не ошибешься. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
51. Сообщение от Аноним (-), 21-Дек-23, 18:13 | +/– | ![]() |
Ходили слухи про старое советское НИИ (возможно НИИ ЧАВО) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
52. Сообщение от Аноним (52), 21-Дек-23, 18:32 | +4 +/– | ![]() |
Кстати, ОМП поправило. молодцы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #53, #74 |
53. Сообщение от 123 (??), 21-Дек-23, 18:35 | +/– | ![]() |
хоть кто-то готов мешки ворочать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
55. Сообщение от Аноним (55), 21-Дек-23, 19:38 | +2 +/– | ![]() |
Ты бред написал и подменил понятия. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
56. Сообщение от Вы забыли заполнить поле Name (?), 21-Дек-23, 19:44 | +/– | ![]() |
>> Я тебе подобную пасту могу накатать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #59 |
57. Сообщение от Вы забыли заполнить поле Name (?), 21-Дек-23, 19:46 | +/– | ![]() |
> А дыряшки, что в си, что с плюсах, вас не достали? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #60 |
58. Сообщение от Аноним (-), 21-Дек-23, 19:50 | +/– | ![]() |
> Аврорка под пристальным оком товарища майора. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
59. Сообщение от Аноним (-), 21-Дек-23, 19:59 | +/– | ![]() |
> Ну переписали бы на расте "безопасном" за вечер, там на С 9000 строк кода. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #62 |
60. Сообщение от Аноним (-), 21-Дек-23, 20:08 | +/– | ![]() |
Ахаха, как же быстро ты опустился до "сперва добейся")) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #61 |
61. Сообщение от Вы забыли заполнить поле Name (?), 21-Дек-23, 21:04 | +3 +/– | ![]() |
> Ахаха, как же быстро ты опустился до "сперва добейся")) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #63 |
62. Сообщение от Вы забыли заполнить поле Name (?), 21-Дек-23, 21:15 | +/– | ![]() |
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #64, #65 |
63. Сообщение от Аноним (-), 21-Дек-23, 21:31 | –1 +/– | ![]() |
> Про очередной переписанный и так работающий дравйвер в 100 строк или код на спутнике рядом с ядром на С от студентов? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #72 |
64. Сообщение от Аноним (-), 21-Дек-23, 21:39 | +/– | ![]() |
Не-не-не, ты уже не сдашь назад. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #70 |
65. Сообщение от Аноним (-), 21-Дек-23, 21:52 | +/– | ![]() |
Конечно есть. Фуксию - ее делать начали еще в 2016м. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
66. Сообщение от Аноним (-), 21-Дек-23, 23:11 | +/– | ![]() |
> Добавь в makefile -fsanitize=address и эта "существенная" разница сводится к нулю. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
67. Сообщение от Аноним (-), 21-Дек-23, 23:13 | +/– | ![]() |
> Корпоративная. Защищённая. Своя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
68. Сообщение от Аноним (68), 21-Дек-23, 23:15 | +/– | ![]() |
> Корпоративная. Защищённая. Своя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
69. Сообщение от vitalif (ok), 21-Дек-23, 23:16 | +1 +/– | ![]() |
На авроре рут есть? Если нет то это не взлом, а освобождение | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
70. Сообщение от Вы забыли заполнить поле Name (?), 21-Дек-23, 23:40 | +/– | ![]() |
> Не-не-не, ты уже не сдашь назад. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
72. Сообщение от Вы забыли заполнить поле Name (?), 21-Дек-23, 23:58 | +/– | ![]() |
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
73. Сообщение от Аноним (73), 22-Дек-23, 05:50 | +/– | ![]() |
Вместо того чтобы писать на c++ и не обмазываться указателями на каждый чих они выбрали Си и обмазывание указателями. Их выбор. Интересно кто-нибудь ради опыта не проверял код в PVS-Studio? Я так полагаю разработчики Aurora этого не делали, но они и понятно им же нужна коммерческая лицензия. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #75 |
74. Сообщение от Аноним (74), 22-Дек-23, 06:05 | +/– | ![]() |
Круто. Молодцы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
75. Сообщение от Аноним (74), 22-Дек-23, 06:05 | +/– | ![]() |
А почему не Rus... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #81 |
76. Сообщение от Пряник (?), 22-Дек-23, 09:43 | +/– | ![]() |
Принимать недоверенные данные через С/С++ не в песочнице или переписать на расте? Муки выбора... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #80, #84 |
77. Сообщение от fuggy (ok), 22-Дек-23, 11:15 | +/– | ![]() |
А что на Carbon они уже забили? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #85, #91 |
78. Сообщение от Аноним (78), 22-Дек-23, 12:23 | +/– | ![]() |
Он шпион НАТО. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
80. Сообщение от Аноним (78), 22-Дек-23, 12:37 | +/– | ![]() |
Проверять данные. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #83 |
81. Сообщение от Аноним (78), 22-Дек-23, 12:42 | +/– | ![]() |
Потому что Eng | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
82. Сообщение от Аноним (15), 22-Дек-23, 14:00 | +/– | ![]() |
> Т.е дело не в том, что язык плохой, а только в деньгах? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #86 |
83. Сообщение от Аноним (-), 22-Дек-23, 14:06 | +1 +/– | ![]() |
А ты попробуй заставит нас их проверять. Вот не хотим и не будем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 |
84. Сообщение от Анонимусс (?), 22-Дек-23, 14:22 | +2 +/– | ![]() |
Есть еще вариант писать на С/С++, сипрользоваться всяие смартпойнтеры или их суррогаты ( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #92 |
85. Сообщение от Анонимусс (?), 22-Дек-23, 14:37 | +/– | ![]() |
С карбоном ситуация интереснее) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 |
86. Сообщение от Аноним (-), 22-Дек-23, 17:08 | +/– | ![]() |
> мне баги безопасности не мешают абсолютно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 Ответы: #88 |
88. Сообщение от Аноним (15), 22-Дек-23, 18:05 | +/– | ![]() |
> Я добавлю ее в свою табличку "самые глупые отмазки по поводу багов, которые я слышал". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 Ответы: #89 |
89. Сообщение от Аноним (-), 22-Дек-23, 18:14 | +/– | ![]() |
> сколько драйверов ты переписал на раст ? сколько же тут дурачков бегает с табличками.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 Ответы: #90 |
90. Сообщение от Аноним (15), 22-Дек-23, 18:19 | +/– | ![]() |
> Целый один | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 |
91. Сообщение от Вы забыли заполнить поле Name (?), 22-Дек-23, 20:26 | +/– | ![]() |
> А что на Carbon они уже забили? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 |
92. Сообщение от Пряник (?), 25-Дек-23, 12:04 | +/– | ![]() |
Многим погроммистам достаточно, что их код хотя бы запускается и что-то делает. Это показатель выполненной работы, значит можно идти за зряплатой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |