The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разбор логики активации и работы бэкдора в пакете xz, opennews (ok), 31-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


21. "Разбор логики активации и работы бэкдора в пакете xz"  +1 +/
Сообщение от Максим (??), 31-Мрт-24, 11:31 
Не должно быть блобов в СПО. Блоб == закладка.
Ответить | Правка | Наверх | Cообщить модератору

27. "Разбор логики активации и работы бэкдора в пакете xz"  +6 +/
Сообщение от Аноним (27), 31-Мрт-24, 11:40 
Аккуратненький выход за границы буфера и вот тебе зонд о котором знаешь только ты. А найдут его только через миллион лет археологи безопасники. Пусть даже твой код пишут на билбордах по всему городу. Если не хочешь эксплуатировать продай кому-нибудь они на конкурсе безопасников выиграют денежный приз.
Ответить | Правка | Наверх | Cообщить модератору

50. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Аноним (-), 31-Мрт-24, 13:06 
Многие языки программирования, например, Groovy, Hack, Mojo и Nim, управляют выделением памяти автоматически, что делает ошибки, связанные с переполнением буфера, маловероятными или невозможными.
Ответить | Правка | Наверх | Cообщить модератору

55. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Аноним (55), 31-Мрт-24, 13:49 
Да, главное в это верить и никогда-никогда не искать какие-нибудь "JVM memory corruption" в базе CVE.
Ответить | Правка | Наверх | Cообщить модератору

63. "Разбор логики активации и работы бэкдора в пакете xz"  +1 +/
Сообщение от Аноним (88), 31-Мрт-24, 14:28 
> Да, главное в это верить

Ну так покажи мне выход за пределы буфера на Java.

> и никогда-никогда не искать какие-нибудь "JVM memory corruption" в базе CVE.

https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=JVM+memory+...

Ну, и?

А понял: опеннетный эксперт уверен, что Java рантайм написан на Java, правильно?

Ответить | Правка | Наверх | Cообщить модератору

92. "Разбор логики активации и работы бэкдора в пакете xz"  +1 +/
Сообщение от Аноним (27), 31-Мрт-24, 16:30 
Напомни зачем тебе писать уязвимость по выходу за границу буфера на языке в котором "нельзя" выйти да границу буфера? Когда можно сразу писать на языке в котором можно выйти за границу буфера. Или это какой то телевизорный прикол самому себе палки в колеса ставить?  
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

144. "Разбор логики активации и работы бэкдора в пакете xz"  –1 +/
Сообщение от Sw00p aka Jerom (?), 01-Апр-24, 10:13 
СПО не должно быть :)
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру