The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

GitHub добавил поддержку отслеживания уязвимостей в проектах на языке Rust, opennews (??), 24-Сен-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


18. "GitHub добавил поддержку отслеживания уязвимостей в проектах..."  +1 +/
Сообщение от Alladin (?), 24-Сен-21, 12:04 
Скорее тупо гоняют проекты через clippy, miri test, ...

clippy это всего лишь правила хорошего тона.
miri test это действительно проверки unsafe кода в виртуальной машине и также статически во время компиляции.

Ничего сверх в этом нет.

Ответить | Правка | Наверх | Cообщить модератору

24. "GitHub добавил поддержку отслеживания уязвимостей в проектах..."  +2 +/
Сообщение от Ordu (ok), 24-Сен-21, 12:30 
По ссылке тыкни. Если лень в новости искать, то вот она: https://github.com/advisories?query=ecosystem%3Arust
Там подборочка CVE.
Ответить | Правка | Наверх | Cообщить модератору

82. "GitHub добавил поддержку отслеживания уязвимостей в проектах..."  –1 +/
Сообщение от пончик (?), 24-Сен-21, 20:45 
У них это другое.
Ответить | Правка | Наверх | Cообщить модератору

106. "GitHub добавил поддержку отслеживания уязвимостей в проектах..."  +/
Сообщение от Ordu (ok), 25-Сен-21, 06:49 
"У них" это у кого? "Другое" в сравнении с чем? Ты ещё забыл впихнуть "хайли лайкли" и упомянуть блм. Ну, чтоб показать полное владение поцреотическим лексиконом, порвавшим своей лаконичностью таковой авторства ТП Эллочки.
Ответить | Правка | Наверх | Cообщить модератору

27. "GitHub добавил поддержку отслеживания уязвимостей в проектах..."  +/
Сообщение от Аноним (25), 24-Сен-21, 12:35 
нед. даже абсолютно корректный код (и не только на rust) может быть уязвим
например, сливает данные, или выдаёт излишние привилегии
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

34. "GitHub добавил поддержку отслеживания уязвимостей в проектах..."  +2 +/
Сообщение от Alladin (?), 24-Сен-21, 12:56 
автор че куришь?)

слив данных или лишние привилегии это не уязвимости, это лишь последствия уязвимостей или даже последствия плохой идеологияеской части проекта и все..

Ответить | Правка | Наверх | Cообщить модератору

45. "GitHub добавил поддержку отслеживания уязвимостей в проектах..."  +1 +/
Сообщение от Аноним (42), 24-Сен-21, 14:33 
Зачем тогда нужен это плохо спроектированный язык с ужасным синтаксисом. Если это просто Эскобар?
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

52. "GitHub добавил поддержку отслеживания уязвимостей в проектах..."  +1 +/
Сообщение от Alladin (?), 24-Сен-21, 15:36 
Пабло эскобар?)

А синтаксис отличный если знать что значит каждый символ, если что.

Ответить | Правка | Наверх | Cообщить модератору

98. "GitHub добавил поддержку отслеживания уязвимостей в проектах..."  +/
Сообщение от Аноним (96), 24-Сен-21, 21:47 
Не пабло. Вот:

https://absurdopedia.wiki/%D0%90%D0%BA&#...

Ответить | Правка | Наверх | Cообщить модератору

63. "GitHub добавил поддержку отслеживания уязвимостей в проектах..."  +/
Сообщение от Урри (ok), 24-Сен-21, 16:22 
Но в списке, почему-то, "Double free in smallvec" и "Memory corruption slice-deque".
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

85. "GitHub добавил поддержку отслеживания уязвимостей в проектах..."  +/
Сообщение от Alladin (?), 24-Сен-21, 21:02 
SmallVec ваще отдельная библиотека к расту, представляет из себя

union автоматическмй массив:-> стек до определенного размера (расширяемый), или куча в случае если массив расширился выше заданного объема стека.

Конечно есть что тестировать, но она ок работает.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру