The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в runc, позволяющая выбраться из контейнеров Docker и Kubernetes, opennews (ok), 03-Фев-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +6 +/
Сообщение от Аноним (13), 03-Фев-24, 14:09 
> Кстати, утилита runc написана на безопасном языке Go

Поэтому там хотя бы нет переполнений буфера.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

17. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от Tron is Whistling (?), 03-Фев-24, 14:30 
Зато то, что там есть в силу особого подхода к погромированию - куда хуже.
Ответить | Правка | Наверх | Cообщить модератору

19. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от Аноним (13), 03-Фев-24, 14:33 
Ничто не может быть хуже переполнений буфера, с учетом того, что любая программа на сишке содержит  их буквально в каждом килобайте бинарного кода.
Ответить | Правка | Наверх | Cообщить модератору

60. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +2 +/
Сообщение от Аноним (63), 03-Фев-24, 20:28 
Ахтунг, у нас уникум который проверил каждую программу на Си, и в каждой нашел переполнения буфера. Или он балабол, что куда более вероятно.
Ответить | Правка | Наверх | Cообщить модератору

76. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  –1 +/
Сообщение от Аноним (13), 04-Фев-24, 00:11 
Любой разумный человек, если вы ему покажете прогу, написанную на сях и использующую динамическую аллокацию памяти и заявите, что там нет уязвимостей, скажет вам, что вы балабол.

Просто потому, что ни одной такой программы в истории человечества не зафиксировано.

Ответить | Правка | Наверх | Cообщить модератору

20. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +1 +/
Сообщение от Tron is Whistling (?), 03-Фев-24, 14:36 
@аноним выше
Хуже переполнений буфера может быть буфер переполнений.
А вообще давай, покажи хотя бы на kernel32.dll - где они там в каждом килобайте?
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

24. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от Аноним (13), 03-Фев-24, 14:44 
> Хуже переполнений буфера может быть буфер переполнений.

И то, и другое — синонимы термина "C programming language".

> А вообще давай, покажи хотя бы на kernel32.dll - где они там в каждом килобайте?

Я вашего труЪ олдскул юникса не разумею.

Ответить | Правка | Наверх | Cообщить модератору

53. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от _ (??), 03-Фев-24, 18:24 
Да не, у тебя потупее имя было! (С) Однажды

Люди делают ошибки, прикинь! Кто бы мог подумать? Это что же - Дарвин прав и мы не дети богов а всего то придвинутые обезьяны? Какой Ёзык не дай - всё равно ошибки есть :)

Ответить | Правка | Наверх | Cообщить модератору

107. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от Аноним (13), 04-Фев-24, 14:41 
> Какой Ёзык не дай - всё равно ошибки есть :)

Просто при прямой работе с памятью их выходит в десятки раз больше, чем без.

Ответить | Правка | Наверх | Cообщить модератору

58. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +2 +/
Сообщение от OpenEcho (?), 03-Фев-24, 19:41 
> И то, и другое — синонимы термина "C programming language".

Очередной студент освоил питон/раст и все остальное ка-ка & олд скульное ? :)

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

75. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +1 +/
Сообщение от Аноним (13), 04-Фев-24, 00:09 
> Очередной студент освоил питон/раст и все остальное ка-ка & олд скульное ? :)

Там про какой-то kernel32.dll говорили. Явно про самый труЪ юниксовый юникс от компании Мокрый Софт, без этих ваших ржавых докеров.

Ответить | Правка | Наверх | Cообщить модератору

103. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  –1 +/
Сообщение от OpenEcho (?), 04-Фев-24, 14:23 
>> Очередной студент освоил питон/раст и все остальное ка-ка & олд скульное ? :)
> Там про какой-то kernel32.dll говорили. Явно про самый труЪ юниксовый юникс от
> компании Мокрый Софт

Я про: "синонимы термина "C programming language" если что...

> без этих ваших ржавых докеров.

докеры вообще-то, совсем совсем - не ржавые :)

Ответить | Правка | Наверх | Cообщить модератору

105. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от Аноним (13), 04-Фев-24, 14:39 
> Я про: "синонимы термина "C programming language" если что...

Хороший препод в универе сразу скажет в начале курса что-то вроде "Как бы вы не старались писать на сишке без переполнений буфера, вы не сможете, каким бы гением вы ни были". И такие люди, как правило, не являются фанатами новомодной фигни.

> докеры вообще-то, совсем совсем - не ржавые :)

Это был лёгкий сарказм над "труЪ олдскульными программистами", для который всё, что не kernel32.dll — то модный ржавый игого-докер в кубернетисе под системд с вяленым, смузи-смузи-смузи.

Ответить | Правка | Наверх | Cообщить модератору

136. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от OpenEcho (?), 05-Фев-24, 02:08 
>> Я про: "синонимы термина "C programming language" если что...
> Хороший препод в универе сразу скажет в начале курса что-то вроде "Как
> бы вы не старались писать на сишке без переполнений буфера"

Препод в юнивер в большинстве случаев очень далек от реальностей продакшена, единицы которые действительно следуют индустрии, остальные же хорошие спикеры про хайп.


> Это был лёгкий сарказм над "труЪ олдскульными программистами", для который всё, что не kernel32.dll

Понятно :)

Ответить | Правка | Наверх | Cообщить модератору

33. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +4 +/
Сообщение от Аноним (31), 03-Фев-24, 16:09 
>буфер переполнений

Двумерный массив?

>покажи хотя бы на kernel32.dll - где они там в каждом килобайте?

Тут чтобы что-либо показать, как бы, нужно иметь kernel32.h, kernel32.c, как минимум.

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

72. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +1 +/
Сообщение от Tron is Whistling (?), 03-Фев-24, 23:25 
Ну можно хотя бы от 2000 винды взять - они утекали.
Ответить | Правка | Наверх | Cообщить модератору

139. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от Аноньимъ (ok), 05-Фев-24, 02:37 
Двумерный массив - это ложь.
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

205. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от Аноним (-), 05-Фев-24, 19:31 
>> Кстати, утилита runc написана на безопасном языке Go
> Поэтому там хотя бы нет переполнений буфера.

Как оказалось от д@o2#$ов в программировании это не помогает и они ухитряются не то что свою память профакать - а вообще изолированный от них хост подставить, разломав абстракцию к чертям.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру