| |
| |
| |
| |
| |
| 6.90, Zenitur (ok), 20:33, 22/07/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
2.6.37, там глобальные блокировки убрали. Правда, для этого ядра не оказывалось долговременной поддержки последние лет 15. Зато это минимальная версия ядра, с которой собирается Paragon NTFS.
А в 2.6.35 стал наконец-то работать StarCraft 2 под Wine. В версиях 2.6.33-2.6.34 почему-то не срабатывала авторизация на Battle.net.
На самом деле, 2.6.32 - оптимальный вариант. До 2027 года поддержка, насколько я помню - правда, только за деньги. И в своё время туда бэкпортировали кучу всего. Даже AMDGPU на нём работает (правда, не знаю, работает ли Vulkan и OpenCL. Иксы в RHEL 6 бэкпортировали достаточно новые, всякие Glamor EGL там точно есть, а насчёт libvulkan не знаю).
| | |
|
|
|
| |
| 4.131, Аноним (18), 14:19, 23/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> 432 отчёта об уязвимостях в ядре Linux
Это они столько с прошлого релиза успели добавить? Или в прошлом не смогли всё найти с помощью ИИ? ИИ не исправляет ситуацию, а лишь преумножает?
| | |
|
| |
| 4.81, Аноним (18), 19:47, 22/07/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> Тогда в чем проблема выкинуть из ядра весь мусор?
Проблема в Линусе.
| | |
| |
| 5.113, _ (??), 03:04, 23/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
Ну так предложили жи мусор - выкинуть! И нет проблемы! :)
| | |
| |
| 6.115, Аноним (115), 04:40, 23/07/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Линус вцепился в свою роль и просто так не уйдёт. Хотя все очевидней, что финский студент не вытягивает.
| | |
|
|
| 4.114, _ (??), 03:06, 23/07/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> Тогда в чем проблема выкинуть из ядра весь мусор?
Дык прикинули - а что останется то? И им взгрустнулось :)))))
| | |
|
|
| 2.10, Аноним (10), 14:30, 22/07/2026 [^] [^^] [^^^] [ответить]
| +6 +/– |
просто никто не публикует сколько дыр находят в вашем любимом оффтопике
| | |
| |
| 3.11, Аноним (9), 14:34, 22/07/2026 [^] [^^] [^^^] [ответить]
| +4 +/– |
Дыр еще больше будет с ИИ
Никто не хочет заморачиваться
Но хотят чего-то нового(из фич например)
| | |
| |
| 4.19, Аноним (18), 15:09, 22/07/2026 [^] [^^] [^^^] [ответить]
| +2 +/– | |
> Дыр еще больше будет с ИИ
Линус подтвердил это, сказав, что на первом месте - развитие, а не безопасность.
| | |
|
|
| 2.17, Аноним (17), 15:05, 22/07/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
С эпохой ИИ это только начало. Новые модели могут придумать все более хитроумные эксплоиты, будет как в анекдоте про хакера и солонку.
| | |
| |
| 3.69, ProfessorNavigator (ok), 19:14, 22/07/2026 [^] [^^] [^^^] [ответить]
| +6 +/– |
> Новые модели могут придумать
Новые модели ничего придумать не могут, они лишь могут скомбинировать имеющееся в их базах данных в соответствии с заданными алгоритмами. Для тестирования кода с целью выявления проблем - в первом приближении сгодиться. Но опытного тестировщика всё равно не заменит.
И - да, новость лишний раз говорит о том, что в корпорациях код не тестируют/тестируют плохо. А сам по себе корпоративный код - низкого качества. Не весь, но по большей части.
| | |
| |
| 4.83, Аноним (18), 19:49, 22/07/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> в корпорациях код не тестируют/тестируют плохо. А сам по себе корпоративный код - низкого качества
В точку. Сейчас только так.
| | |
| 4.99, Аноним (99), 21:40, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> скомбинировать имеющееся
Это и есть "придумать". Не веришь -- попробуй подумать хотя бы одну оригинальную мысль.
> корпоративный код - низкого качества
Покажи с чем ты сравниваешь.
| | |
| |
| 5.102, Аноним (102), 22:17, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
>> корпоративный код - низкого качества
>Покажи с чем ты сравниваешь.
Если вы программист, то сравните со своим кодом.
| | |
|
| 4.110, Аноним (17), 00:50, 23/07/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Опять пустой программистский снобизм. За последнюю неделю эти великие комбинаторы:
- доказали 50 летнюю теорему в теории графов
- опровергли 80 летнюю гипотезу в алгебраической геометрии
- опровергли 30 летнюю гипотезу в теории графов
При этом сопроводили это все формального доказательствами, проверенными работающими в этих областях математиками, например, Теренс Тао уже на постоянной основе беседует с chatgpt.
И вдруг оказывается, что тестировщика то они заменить не могут. Это ж какая недюжинная крепость разработка современного ПО. Последнее пристанище гениев.
| | |
| |
| 5.126, ProfessorNavigator (ok), 11:56, 23/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Опять пустой программистский снобизм. За последнюю неделю эти великие комбинаторы:
> - доказали 50 летнюю теорему в теории графов
> - опровергли 80 летнюю гипотезу в алгебраической геометрии
> - опровергли 30 летнюю гипотезу в теории графов
> При этом сопроводили это все формального доказательствами, проверенными работающими в
> этих областях математиками, например, Теренс Тао уже на постоянной основе беседует
> с chatgpt.
Рад за них. Только как это опровергает мои слова? Тем более, что там все эти гипотезы смотреть нужно, а то выяснить, что всё как обычно - никому не нужная шляпа, совершенно оторванная от реальности (как это у "чистых" математиков обычно водится, помните дети: математика без физики - мертва). А для начала ваши слова неплохо бы проверить, а то тоже будет как обычно - не доказали, а предположили и т.д.
> И вдруг оказывается, что тестировщика то они заменить не могут.
Внезапно вдруг оказывается. Да, помочь тестировщику - могут. Чтобы вручную 100500 сценариев не гонять. Но таки на самом деле распределённая база данных (чем на самом деле является "ХиХи") тут и вовсе не нужна. Если тестировщик действительно грамотный - он сам тесты руками накидает и прогонит их в полном автомате.
| | |
| 5.130, Аноним (130), 13:14, 23/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> - доказали 50 летнюю теорему в теории графов
Точка отсчета (1994 год): Публикация прорывной совместной работы Алспаха, Годдина и Чжана, заложившей современную базу теории потоков и матроидов для решения гипотезы.
Период накопления знаний (1994–2025): Три десятилетия, за которые мировое математическое сообщество исследовало «снарки», доказывало подписанные и планарные версии гипотезы и сводило задачу к линейной алгебре.
ИИ за 1 час находит точную комбинацию формул
И?
| | |
|
|
|
| 2.24, Аноним (-), 15:38, 22/07/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Аналогичная проблема с сетевым стеком в MS Windows (где баг вообще был zero-click и ломалась любая тачка, услышавшая пакет на интерфейсе, и "решением" было отключение IPv6) где-то год назад как бы намекает. Причём тогда даже не сказали, что пофиксили и в чём была проблема.
| | |
| 2.87, Аноним (87), 20:12, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
Был слив исходного текста cisco
Интересно проверяли ли его ИИшкой на уязвимости?
| | |
| 2.121, Zloy (ok), 06:19, 23/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
только про дыры в винде вам никто не сообщит. Дыру обнаружили - патч выпустили. Что еще нужно? Чем больше обнаружат, тем лучше. Не бывает программного кода без ошибок.
| | |
|
| 1.2, Аноним (2), 14:03, 22/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
Зачем нужен будет ИИ, когда он найдёт все уязвимости, а мир будет написан на раст?
| | |
| |
| |
| |
| 4.43, _ (??), 17:28, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
Ну дык а раст - уже плесень, но металла, а не котикафф.
| | |
| |
| 5.89, Аноним (89), 20:22, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
Неудачное сравнение. "Плесень" спасает жизни (см. антибиотики), а Rust - наоборот, отнимает (время).
| | |
| |
| 6.125, Аноним (125), 11:47, 23/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Неудачное сравнение. "Плесень" спасает жизни (см. антибиотики),
Но не вся.
Фузариоз или спорынья могут отлично портят зерно и даже приводят к религиозной шuзе у веpyнов.
> а Rust - наоборот, отнимает (время).
Экономит время.
Код пишется качественно и люди не тратят ночи на дебаг SIGABRT по причине "где-то память побилась".
Плюс уменьшение кол-ва багов экономит время для всей цепочке "программист-qa-пользователь".
| | |
|
|
|
|
| |
| 3.16, Аноним (15), 15:02, 22/07/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Чтобы имитировать бурную деятельность, писать отчёты и получать гранты.
| | |
| |
| 4.45, _ (??), 17:30, 22/07/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ты не понял :)
Никому твоя писанина на любом ЯП в перспективе - не нужна.
Это станет как ассемблерный выхлоп компилера, или промежуточный код JIT-а ...
| | |
|
|
| 2.14, Kilrathi (ok), 14:38, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
Будет как минимум две нейросетки: одна находить, другая патчить
(Можно, конечно, сделать одну, объединяющую вышеописанные и генерирующую обновления только при нулевом выхлопе по поиску, но тогда не будет такого финансового выхлопа от продаж по отдельности)
| | |
| |
| 3.32, Аноним (32), 16:14, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
третья комменты писать четвертая имитировать чтение для формальной статистики.
| | |
| |
| 4.97, халявщик не корпораст (?), 21:25, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
Главное чтобы особой абизяне дали админку на любом серваке для управелния любой моделькой и клаву не отнимали, а то писать не на чем будит....
| | |
|
|
| 2.77, Аноним (77), 19:33, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
Раст не имеет зависимых типов, поэтому в софте на нем туча логических дырок, к которым регулярно заводят CVE.
| | |
| |
| 3.92, Аноним (92), 20:37, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Раст не имеет зависимых типов, поэтому в софте на нем туча логических
> дырок, к которым регулярно заводят CVE.
Но софт хотя бы есть. В отличии от.
| | |
|
| 2.111, Аноним (17), 00:54, 23/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
На самом деле следующий шаг это античеловечный язык программирования, смесь rust, lean и ada, чтобы компилятор не давал скомпилировать вообще ничего подозрительного и самонедоказующегося.
| | |
|
| |
| 2.13, Аноним (13), 14:35, 22/07/2026 [^] [^^] [^^^] [ответить]
| +3 +/– |
Тысячи глаз смотрят на "нескучные обои", а на скучный сетевой код смотреть некому - написали раз с грехом пополам - так и крутится на радость хацкерам.
| | |
| 2.127, Аноним (127), 12:01, 23/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
«Тысячи глаз» ищут проблемы в коде, который работает. А это ищет проблемы мертвого кода ради красивых циферок для привлечения инвестиций.
| | |
|
| 1.20, Аноним (20), 15:17, 22/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– | |
Вот за что я люблю LTS дистры. У меня ubuntu-server 20.04 (ESM поддержка до 2030) на ядре 5.4.0 плюс с реальным IPv6.
> Для эксплуатации уязвимости через IPv6 достаточно, чтобы ядро было собрано с опцией "CONFIG_IPV6=y"
> проявляется начиная с ядра 6.1
Могу смело начхать.
| | |
| |
| 2.27, Аноним (27), 15:57, 22/07/2026 [^] [^^] [^^^] [ответить]
| +4 +/– |
> Вот за что я люблю LTS дистры.
>> проявляется начиная с ядра 6.1
>Могу смело начхать.
Так то оно так, но предыдущая дырень которая удостоилась новости
opennet.me/opennews/art.shtml?num=65880
"позволяющая непривилегированному локальному пользователю получить права root в системе, а также выйти из изолированных контейнеров ... проявляется начиная с ядра Linux 2.6.39 (2011 год)"
А теперь подумай, будут ли все такие дырени чинить на некроядрах?
| | |
| |
| 3.72, Аноним (20), 19:27, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Вроде ясно написано "ESM поддержка до 2030". Expanded Security Maintenance относится и к ядру, и к софту.
>А теперь подумай? будут ли все такие дырени чинить на некроядрах?
А вот теперь ТЫ подумай, стоило ли задавать такой идиотский вопрос?
| | |
|
| 2.101, Axonic (ok), 22:14, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Вот за что я люблю LTS дистры. У меня ubuntu-server 20.04 (ESM поддержка до 2030) на ядре 5.4.0
Что делать, если у меня 7.1.4?
| | |
| |
| 3.119, Аноним (119), 05:21, 23/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Что делать, если у меня 7.1.4?
Варианта два - радоваться или компилить транки git'а, поскольку уже новые уязвимости правят =))
| | |
|
|
| 1.21, Аноним (21), 15:19, 22/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Роллинги заиграли новыми красками. LTS-ники притихли, ибо "стабильный" стало означать "стабильно дырявый в таких-то местах".
| | |
| |
| 2.28, Аноним (28), 16:04, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
у лтсников дай Бог 5.14, а то и вообще 4.18
на 6.1 и старше, лтсники перейдут когда вы его до блеска оттестируете!
| | |
| |
| 3.29, Аноним (-), 16:09, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
> у лтсников дай Бог 5.14, а то и вообще 4.18
> на 6.1 и старше, лтсники перейдут когда вы его до блеска оттестируете!
Ага, конечно отттестируют)
opennet.me/opennews/art.shtml?num=65880
"позволяющая непривилегированному локальному пользователю получить права root в системе, а также выйти из изолированных контейнеров ...
проявляется начиная с ядра Linux 2.6.39 (2011 год)"
| | |
| |
| 4.33, Аноним (130), 16:23, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
В каких LTS это не пофиксили?
В этом плане все фиксы тащат в lts. Новых дыр - нет. Так что по-любому меньше.
| | |
|
| 3.39, Anonymouse (?), 17:07, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
Как вариант - LTS+ESM в убунте
Или пингвина - в топку, и ставить openbsd. Почта, ДНС, httpd - из коробки.
| | |
| |
| 4.51, Аноним (51), 17:56, 22/07/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> Как вариант - LTS+ESM в убунте
вариант
> Или пингвина - в топку, и ставить openbsd.
Ну хоть не Хурд, уже спасибо.
Но я пожалуй откажусь.
"В OpenBSD устранена локальная уязвимость, позволяющая получить права root"
И я очень смоневаюсь, что у стаи маcтуpбирующих мартышек Тео, есть достаточно ресурссов чтобы регулярно проверять свои выпрограммыми ИИшкой.
> Почта, ДНС, httpd - из коробки.
Драйвера? Или запускать из под винды))
| | |
| |
| 5.53, Anonymouse (?), 18:09, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> локальная уязвимость
А ты доступ получи для начала!
> маcтуpбирующих мартышек Тео
Лучше буду др....ть на его фотку, чем подставлять свою задницу Поттерингу.
> Драйвера? Или запускать из под винды))
Пр то, что виртуализацию изобрели ещё в 1970-х рассказать?
| | |
| |
| 6.66, Аноним (66), 19:03, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
>> локальная уязвимость
> А ты доступ получи для начала!
Лучше сказать "ты найди сначала опенБСД!", ведь этот кусок э.. кода не работает ни на суперкомпах, ни на серверах, ни даже на десктопах.
>> маcтуpбирующих мартышек Тео
> Лучше буду др....ть на его фотку, чем подставлять свою задницу Поттерингу.
Хм... у тебя как-то все свелось к задницам и гomoе6ле.
Не то что это слишком удивительно на .ru форуме, но давай оставит твои сеkскуальные девиации при тебе.
>> Драйвера? Или запускать из под винды))
> Пр то, что виртуализацию изобрели ещё в 1970-х рассказать?
Ты лучше расскажи "на каком ноуте поделка мартишки Тео запустится из коробки")
Даже у фрибзди проблемы, а что там у маргинальной опенБЗДи представить страшно.
| | |
| |
| 7.70, Anonymouse (?), 19:22, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> у тебя как-то все свелось к задницам и гomoе6ле.
Это - у вашего Торвальдса свелось, когда все аргументы иссякли.
Теперь у вас есть CoC, как у настоящих боевых программистов. Живите с этим.
А нормальным/straight пользователям, администраторам и программистам указка, как себя вести, не требуется.
Десктоп на опёнке есть и работает. X11 и даже Wayland.
Зато в линуксе не могут определиться с гуём и прочими растами, периодически всё ломают и пихают в рот непроверенные продукты жизнедеятельности разработчиков.
| | |
|
|
| |
| 6.58, Аноним (58), 18:38, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
>> проверять свои выпрограммыми ИИшкой
> Проверили,
Пруфцы в студию.
Желательно с указанием сколько токенов потратили.
> нашли, ОДНУ, а не 432.
Тео, ты можешь пыжиться, но твоя бесполезная поделка так и остается бесполезной))
| | |
|
| 5.55, Аноним (99), 18:18, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> И я очень смоневаюсь, что у стаи маcтуpбирующих мартышек Тео, есть достаточно ресурссов чтобы регулярно проверять свои выпрограммыми ИИшкой.
Они элегантно решили эту проблему запретив ии в проекте.
| | |
|
| 4.57, Аноним (-), 18:36, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Или пингвина - в топку, и ставить openbsd
Лучше уже QubesOS. И пингвин остаётся, и безопасность на порядок лучше.
| | |
|
|
| 2.34, Kilrathi (ok), 16:24, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Роллинги заиграли новыми красками. LTS-ники притихли, ибо "стабильный" стало означать
> "стабильно дырявый в таких-то местах".
Вы не путайте оперативную накатку патчей на LTS и "давайте добавим в ядро эти функции и потестируем как оно взлетит".
4 июля появилась инфа по cve и в течении суток вышли патчи на lts/stable
| | |
| |
| 3.38, Аноним (38), 17:00, 22/07/2026 [^] [^^] [^^^] [ответить]
| –2 +/– |
О чём речь? Debian выходит уже устаревшим. А в Ubuntu гоном прибит гвоздями.
| | |
| |
| 4.40, Аноним (40), 17:09, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
О том что секюрити-патчи бэкпортируются и накладываются на старые ядро.
| | |
|
|
|
| 1.23, Аноним (-), 15:34, 22/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Чё-то этот ваш splice какой-то дырявый получился. Они специально не собираются переписывать то, как этот замечательный сискол, позволяющий переписывать рандомную память в ядре, работает, чтобы потом переписать на раст где изначальная проблема (отсутствие проверки разрешений на scatter-gather буферов в пайпах) не будет пофикшена, зато ценою в десятки проверок одних и тех же данных будет чек каждого буфера в 1 байт на всех уровнях ядра будет устранён симптом?
| | |
| 1.42, Ivan_83 (ok), 17:27, 22/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
> Для эксплуатации уязвимости через IPv6 достаточно, чтобы ядро было собрано с опцией "CONFIG_IPV6=y", а для атаки через IPv4 требуется возможность создания пространств имён идентификаторов пользователей (user namespace).
Опять враньё.
Нужно иметь возможность притащить и запустить свой код который дёргает сисколы.
Нету в системе сразу утилиты crackroot чтобы любой запустил и получил рута. И в штатной поставке ничего такого и близко нет.
В худьшем случае нужно тащить исходник и компилятор.
| | |
| |
| 2.56, Аноним (99), 18:21, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
Помнишь, как ты рассказывал в топике про очередные дыры в джумле как всё это не надо патчить? Там всего лишь от nobody можно было запустить произвольный код. Подумай как эти два факта могут сыграть вместе. Не торопись, думай тщательно.
| | |
| 2.59, Аноним (-), 18:40, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Нужно иметь возможность притащить и запустить свой код который дёргает сисколы.
RCE в Firefox, например, коих немало.
| | |
|
| 1.44, Ivan_83 (ok), 17:28, 22/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
> За сутки в списке рассылки linux-cve-announce опубликовано 432 новых отчёта об уязвимостях в ядре Linux, которым присвоены CVE-идентификаторы. Из общей массы можно выделить уязвимость Frag Gap
Те ЫЫ нагенерил опять спама всякого.
| | |
| |
| 2.48, Аноним (51), 17:44, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Те ЫЫ нагенерил опять спама всякого.
Т.е ванька прочитал все 432 уязвимости и сделал выводчто это спам..
Прочитал же?
То что среди этих явно 431 спам-CVE (ванька же не будет врать! он даже СИшку осилил!) есть 432я "уязвимость Frag Gap, для которой подготовлен рабочий эксплоит, позволяющий непривилегированному локальному пользователю получить права root в системе" ему явно плевать.
Жду шарманку "а что вас лично вщломали? а докажите что вас взломали!"))
| | |
| |
| 3.78, Ivan_83 (ok), 19:36, 22/07/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Так то автор новости так написал, мне то зачем читать ЫЫ слоп?
Ну и да, даже с этой единственной ошибкой нужно протащить и запустить на системе свой код.
| | |
|
|
| 1.46, Oe (?), 17:31, 22/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
432 отчёта об уязвимостях в ядре Linux и ноль в ядре ведроида.
| | |
| |
| 2.60, Аноним (60), 18:45, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
да вот интересно, сколько там уязвимостей в ядре, а на драйверах чегото экзотичного, по новости так получается 1
| | |
|
| |
| 2.68, Аноним (68), 19:06, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> я думал - за год
В "неудачный" месяц могут находить 1000+ CVE.
lists.openwall.net/linux-cve-announce/
> а это за день
Ну так подключили новые проверки.
Лет десять назад такое было с обновлением стат.анализаторов, но в гораздо меньшем масштабе.
> нейро слоп ?
Не. Диди-овнокод.
Если писать ядро на кривом и дырявом ЯП, то ЧСХ оно тоже будет кривым и дырявым.
| | |
| |
| 3.74, Аноним (74), 19:32, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>Если писать ядро на кривом и дырявом ЯП, то ЧСХ оно тоже будет кривым и дырявым.
Т. е. нужно писать на Асамблере, но это же будет аппаратно не переносимо или вы туда и клоните?
| | |
|
| 2.122, Аноним (122), 06:42, 23/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
В списке рассылки какое-то время назад в очередной раз был срач на тему "исправления безопасности - самая важная вещь в мире vs это просто обычные баги". В итоге волевым решением Линуса победили последние, и чтобы убедить всех в значимости обычных багов, CVE заводят на все баги подряд, а не только те для которых удалось придумать эксплоит.
| | |
|
| 1.73, Аноним (73), 19:28, 22/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
бубунта 26.04 и 24.04 - vulnerable и фиксиков нет. А что в hwe значит Not in release? Вообще забили?
| | |
| |
| 2.104, Аноним (73), 22:28, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
в LTS'ах бубунты с 1 июля обнов нет. А туда как бы и так не самые свежие обновы доезжают, ведь у бубунты "своё видение" на LTS и какие в нём ядра должны быть...
| | |
|
| 1.75, KRAKEN (?), 19:33, 22/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
432 уязвимости за сутки... Да как такое днище вообще может существовать? Если в той же FreeBSD находят какую-то уязвимость раз в пару лет, сразу поднимают вой и шлют сибирскую язву разработчикам, а тут почти пол тысячи CVE за сутки и это просто обычный день из мира линукс! Увы, Торвальдсу и компании не то, что Rust - им даже сам Дэвид Коперфильд не в силах помочь.
| | |
| |
| 2.98, халявщик не корпораст (?), 21:34, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
- не в силах помочь....
Ну так они как и тот же коперфильд - как ни зашивай всё сквозь пальцы пролазит. Да и не только они могут так писать. Просто там типа всё открыто, вот и типа всем видно. Только вопрос в заинтересованных типах всяких разных, видимо...
| | |
| 2.106, Аноним (102), 22:34, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
"Печкин: - Может у вас средств не хватает?
Матроскин: - Средства у нас имеются, у нас мозгов (тук-тук) не хватает ..."
| | |
|
| 1.80, Аноним (73), 19:39, 22/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
а чтобы жить было ещё интереснее apt update теперь виснет на 0% waiting for headers
| | |
| |
| 2.84, Аноним (18), 19:51, 22/07/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Какая-то прямая пропорциональность между внедрением раста и шквалом уязвимостей.
| | |
|
| 1.88, Аноним (88), 20:16, 22/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Уровень наивности людей зашкаливает. В этом вашем ядре специальных дыр ещё лет на 10 заложено, а они все во что-то верят
| | |
| |
| 2.96, Аноним (73), 21:22, 22/07/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Это ты ещё не видел как в win11 проводник посреди ночи (когда ноут должен спать) чекает геолокацию
| | |
|
| 1.100, Axonic (ok), 22:11, 22/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Это неплохая новость. Чем больше уязвимостей обнаружат и исправят, тем лучше для всех пользователей.
Не понимаю истеричек, которые после прочтения заголовка сразу пишут в духе "ну кто бы сомневался". То есть эта публика либо лукавит, преследуя собственные цели, либо просто тупа.
| | |
| |
| |
| 3.107, Axonic (ok), 22:48, 22/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
Апелляция к библейским догматам в технической дискуссии выдаёт отсутствие предметной компетенции.
| | |
|
| 2.128, Мемоним (?), 12:21, 23/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Это неплохая новость. Чем больше уязвимостей обнаружат и исправят, тем лучше для
> всех пользователей.
> Не понимаю истеричек, которые после прочтения заголовка сразу пишут в духе "ну
> кто бы сомневался". То есть эта публика либо лукавит, преследуя собственные
> цели, либо просто тупа.
Потому что это по сути две новости – хорошая и плохая. Плохая: ядро сквозит. Хорошая: щели иногда замазывают.
| | |
|
| |
| 2.134, Аноним (18), 14:25, 23/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Не вижу в этом проблем.
root@srv:~$ firewalld
Программа 'firewalld' на данный момент не установлена.
| | |
|
| 1.116, Аноним (115), 04:43, 23/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Уже давно всем пора понять, что от этого сыроватого полигона для тестирования надо отказываться. Как минимум в сторону академических BSD.
| | |
| |
| 2.118, Аноним (117), 05:11, 23/07/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Что с ними делать если бзя не сертифицирована ни одним вендором железа?
Да-да, в проде и в большом бизнесе (который платит), никто не ставит ОС просто скачав ISO.
Оно строго сертифицируется под конкретную версию ядра.
| | |
| |
| 3.123, Аноним (123), 06:51, 23/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
Так это только голографическая наклейка для отписки. Сомневаюсь, что безопасники закрыли многие тысячи цве даже в одной конкретной версии.
| | |
|
|
|