The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck, opennews (??), 16-Июн-20, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


24. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  +/
Сообщение от Тот_Самый_Анонимус (?), 17-Июн-20, 05:19 
Есть и обратное: вера в жипеель, мол в открытом коде сразу все баги видны, не то что в этом вашем коммерческом софте.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

29. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  +3 +/
Сообщение от Аноним (-), 17-Июн-20, 07:48 
Открытый код в последнее время сильно активнее тестируют, однако. Можно вон какому-нибудь каверити на автомате вгрузить. А с проприетарным блобом чего делать? На слово поверить жадному корпорасу что тот старался, тестил, фиксил баги и все такое? Да щас, корпорасы жадные и довольно быстро на всю эту фигню забивают в пользу даты начала продаж.
Ответить | Правка | Наверх | Cообщить модератору

32. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  –3 +/
Сообщение от Тот_Самый_Анонимус (?), 17-Июн-20, 07:51 
А что, верить производителю с открытым кодом, что он тестировал? Или верить кому-то, кто тестировал?

Вот для вас, фанатиков, именно вера нужна, без неё никуда.

Ответить | Правка | Наверх | Cообщить модератору

41. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  +/
Сообщение от Аноним (41), 17-Июн-20, 10:34 
Ну, когда аргументов нет, тогда и начинаются вера-фанатики.
Ответить | Правка | Наверх | Cообщить модератору

46. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  +/
Сообщение от Cradle (?), 17-Июн-20, 11:39 
"не нужно звать, не нужно ждать, а можно взять и почитать"
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

47. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  +2 +/
Сообщение от Аноним (47), 17-Июн-20, 11:48 
Не веришь - протестируй сам, найми аудитора. Код в наличии.
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

75. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  +1 +/
Сообщение от виндотролль (ok), 17-Июн-20, 16:49 
тебе же сказали, в "каверити вгрузить".

Читать глазами код даже не надо. Понятно, что не каждая уязвимость пахнет, и не каждый пахнущий код — уязвимость.

Но чутье подсказывает, что в этом Trecke код весьма сильно воняет. 19 уязвимостей! С выполнением произвольного кода.

Такое количество таких эпических CVE возможно только в открытом коде, которым никто вообще не пользуется, даже автор.

Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

78. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  +/
Сообщение от Аноним (77), 17-Июн-20, 16:56 
> А что, верить производителю с открытым кодом, что он тестировал?

Ну, если кто например вешает себе бэджик каверити с статусом проверки - почему бы ему и не поверить что он и правда им тестировал? :)

Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

106. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  +/
Сообщение от antonimus (?), 19-Июн-20, 03:50 
> Есть и обратное: вера в жипеель, мол в открытом коде сразу все
> баги видны, не то что в этом вашем коммерческом софте.

Тебе про веру напели или сам сочинил?

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру