![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в Samba, приводящие к переполнению буфера и выходу за границу базового каталога" | +/– | ![]() |
Сообщение от opennews (ok), 25-Окт-22, 17:18 | ||
Опубликованы корректирующие выпуски пакета Samba 4.17.2, 4.16.6 и 4.15.11 с устранением двух уязвимостей. Выпуск обновлений пакетов в дистрибутивах можно проследить на страницах: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от QwertyReg (ok), 25-Окт-22, 17:18 | –22 +/– | ![]() |
Но всё равно луддиты будут смеяться над этими непонятными безопасными языками. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #5, #6, #26, #29 |
2. Сообщение от Аноним (3), 25-Окт-22, 17:18 | +3 +/– | ![]() |
А есть ли какой-нибудь инструмент (например язык), позволяющий решить проблему переполнения буфера раз и навсегда? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #27, #30, #41, #72 |
3. Сообщение от Аноним (3), 25-Окт-22, 17:20 | +4 +/– | ![]() |
> Акела промахнулся! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
4. Сообщение от Аноним (4), 25-Окт-22, 17:23 | –5 +/– | ![]() |
C... C never changes... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #56 |
5. Сообщение от Аноним (5), 25-Окт-22, 17:24 | +/– | ![]() |
если тебя это волнует так возьми и перепишу все на раст | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
6. Сообщение от Аноним (6), 25-Окт-22, 17:25 | +1 +/– | ![]() |
про какие именно языки речь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #13, #33, #57 |
7. Сообщение от Аноним (4), 25-Окт-22, 17:25 | +/– | ![]() |
Ничего вы не понимаете, самбисты известные бракоделы, пишут совместимость для офтопика, и вообще - это просто были не настоящие погромисты! Вот! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11 |
8. Сообщение от Аноним (8), 25-Окт-22, 17:27 | +1 +/– | ![]() |
долой самба | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #69 |
9. Сообщение от Аноним (4), 25-Окт-22, 17:32 | +6 +/– | ![]() |
эх, жаль все завсегдатаи опеннета слишком заняты коментариями, а то показали бы как настоящие программисты пишут код на СИ без ошибок, переполненией и use after free Т_Т | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #20, #78 |
10. Сообщение от birdie (ok), 25-Окт-22, 17:44 | +/– | ![]() |
Статус обновлений в Fedora: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #59 |
11. Сообщение от OpenEcho (?), 25-Окт-22, 17:44 | +/– | ![]() |
Кто ты, о великий судья? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #18 |
12. Сообщение от Без аргументов (?), 25-Окт-22, 17:52 | +/– | ![]() |
Ну что, понеслось? Сколько тут веб-приложений на безопасных языках? Сколько сишных? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16 |
13. Сообщение от Без аргументов (?), 25-Окт-22, 17:53 | +/– | ![]() |
злые же. они вон клепают новости, как будто других видов и типов уязвимостей в мире нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #23 |
14. Сообщение от Ydro (?), 25-Окт-22, 18:31 | +3 +/– | ![]() |
Да, покажите им уже PVS-Studio или Rust. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #25 |
16. Сообщение от Аноним (16), 25-Окт-22, 18:44 | –2 +/– | ![]() |
Потому что на С никто уже давно не пишет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #19, #37 |
17. Сообщение от Аноним (17), 25-Окт-22, 18:45 | +/– | ![]() |
комментарий по раст без аргументации, никогда не юзал | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
18. Сообщение от Аноним (4), 25-Окт-22, 18:48 | +/– | ![]() |
Я: "Аноним"-аноним | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #71 |
19. Сообщение от Аноним (-), 25-Окт-22, 18:54 | +1 +/– | ![]() |
> Объём кода на JavaScript в сотни, если не в тысячи, раз больше чем на С. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #22, #24 |
20. Сообщение от mikhailnov (ok), 25-Окт-22, 19:03 | +/– | ![]() |
Хотя бы на Расте | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #21, #60, #79 |
21. Сообщение от Анонн (?), 25-Окт-22, 19:12 | +/– | ![]() |
Хотя бы на чем-то... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
22. Сообщение от Аноним (-), 25-Окт-22, 19:14 | +2 +/– | ![]() |
... и во столько же раз дырявее! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
23. Сообщение от Аноним (-), 25-Окт-22, 19:17 | –1 +/– | ![]() |
так они еще и уязвимости в сишный код подкладывают! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
24. Сообщение от Аноним (16), 25-Окт-22, 19:22 | +/– | ![]() |
Быстрее работает в 10 раз максимум, а иногда всего в 2-3 раза быстрее | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
25. Сообщение от annonn (?), 25-Окт-22, 19:30 | +/– | ![]() |
Ты что! Что такое говоришь!? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #38, #39, #40 |
26. Сообщение от ivan_erohin (?), 25-Окт-22, 20:28 | +/– | ![]() |
не "языками" а "протоколами" (и их реализацией конечно). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #67 |
27. Сообщение от ivan_erohin (?), 25-Окт-22, 20:31 | +1 +/– | ![]() |
кстати хороший вопрос. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
29. Сообщение от Смузихлёб (ok), 25-Окт-22, 20:36 | +7 +/– | ![]() |
Всегда думал безопасность кода зависит только от программиста, который имеет профильное инженерное образование и умеет думать алгоритмически, а не клепать объекты классов через сотню прослоек и надстроек | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #35, #68 |
30. Сообщение от Смузихлёб (ok), 25-Окт-22, 20:37 | +13 +/– | ![]() |
> А есть ли какой-нибудь инструмент | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #31, #44, #86 |
31. Сообщение от Анонн (?), 25-Окт-22, 20:43 | –5 +/– | ![]() |
Угу, только практика показывает что нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
33. Сообщение от ИмяХ (?), 25-Окт-22, 20:59 | +/– | ![]() |
Написано же - Debian, CVE, GSSAPI и, собственно, Samba | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
35. Сообщение от Аноним (35), 25-Окт-22, 21:19 | –1 +/– | ![]() |
Так и есть. Ты думал кто все жти CVE написал? Не сами же они по недосмотру получились! Ну не может же такого быть, чтобы у программиста с профильным образованием не хватило внимательсти. Им делать ошибки ещё на первом курсе старшие товарищи запрещают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #36 |
36. Сообщение от Аноним (36), 25-Окт-22, 22:32 | +/– | ![]() |
Да ну, это же всего лишь язык программирования. Думаешь его применять сложнее молотка? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
37. Сообщение от Без аргументов (?), 25-Окт-22, 22:58 | –1 +/– | ![]() |
Лукавишь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #64 |
38. Сообщение от Без аргументов (?), 25-Окт-22, 22:59 | +/– | ![]() |
Да, именно так, не допускаю. Потому что для крупных проектов Си не использую, а мелкие отлаживаются сразу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
39. Сообщение от Без аргументов (?), 25-Окт-22, 23:01 | +/– | ![]() |
Лично мне Раст не нравится бОльшей сложностью, и, как следствие, ошибкам невнимательности и безальтернативностью Cargo, который в другой стране, как и NPM | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #45, #75 |
40. Сообщение от Без аргументов (?), 25-Окт-22, 23:02 | +/– | ![]() |
Я кодю на Го, и порой собственную ошибку за паником трудно найти. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #61 |
41. Сообщение от Онаним. (?), 25-Окт-22, 23:08 | +1 +/– | ![]() |
Есть. Лопата. Когда копаешь - не до переполнений буфера. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #49 |
43. Сообщение от Джон Макагонов (?), 25-Окт-22, 23:20 | –5 +/– | ![]() |
Еще один массивный намек раст, крах языка С не за горами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #46 |
44. Сообщение от Аноним (36), 25-Окт-22, 23:34 | –1 +/– | ![]() |
"При написании ядерного и прикладного софта на Си и С++ это не сработает в 70% случаев. Таково количество CVEшек со статусом severe." | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #48 |
45. Сообщение от Аноним (36), 25-Окт-22, 23:54 | +/– | ![]() |
>Лично мне Раст не нравится бОльшей сложностью, и, как следствие, ошибкам невнимательности | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #52 |
46. Сообщение от Вы забыли заполнить поле Name (?), 26-Окт-22, 00:19 | +2 +/– | ![]() |
Ты желаемое за действительное не выдавай. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
47. Сообщение от Вы забыли заполнить поле Name (?), 26-Окт-22, 00:22 | –3 +/– | ![]() |
Глупыши-растоманы любую новость об уязвимостях где бы то ни было трактуют на свой лад. Только за 11+ лет так ничего на расте и нет. Браузер не осилили, лезут в рабочее ядро, не сумев написать свое. Случайность? Не думаю. Хотя если проектов нет, то язык остается безопасным. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #51 |
48. Сообщение от 5к (?), 26-Окт-22, 00:32 | –3 +/– | ![]() |
богомерзкий, поставил святое linux kernel и "это" в одно предложение, еще и слово на "Б", гореть тебе в аду | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
49. Сообщение от 5к (?), 26-Окт-22, 00:35 | +/– | ![]() |
посмотрю я как ты будешь уран обогащеный в вагон загружать, хоть лопатой, хоть экскаватором, сквозь обшивку, кожей будешь температуру чувствовать, и понимать сколько еще до критической массы, или не выживешь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #65 |
51. Сообщение от Аноним (36), 26-Окт-22, 01:09 | –4 +/– | ![]() |
Собака лает, а https://www.rust-lang.org/production/users идёт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #54, #63 |
52. Сообщение от Без аргументов (?), 26-Окт-22, 01:17 | +/– | ![]() |
ОК | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
54. Сообщение от Вы забыли заполнить поле Name (?), 26-Окт-22, 03:19 | +/– | ![]() |
> Собака лает, а https://www.rust-lang.org/production/users идёт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #70 |
56. Сообщение от _ (??), 26-Окт-22, 04:57 | +/– | ![]() |
ISO/IEC 9899:2018, also known as C17 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
57. Сообщение от V1 (ok), 26-Окт-22, 05:24 | +/– | ![]() |
SMB и NFS. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
58. Сообщение от Анонимыч (?), 26-Окт-22, 07:46 | +/– | ![]() |
И ведь есть заинтересованные люди которые разный код ковыряют,ищут уязвимости. Удивительно просто. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
59. Сообщение от penetrator (?), 26-Окт-22, 08:02 | +/– | ![]() |
В FC36 неуязвимая версия 4.16.5 и билд собранный с USING_SYSTEM_MITKRB5 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
60. Сообщение от Аноним (60), 26-Окт-22, 08:28 | +/– | ![]() |
Пиши | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
61. Сообщение от Аноним (60), 26-Окт-22, 08:29 | +/– | ![]() |
Ну всё значит переходи на Карбон | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
63. Сообщение от Аноним (60), 26-Окт-22, 08:30 | +/– | ![]() |
Твоя ссылка только намекает что крах языка Rust не за горами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
64. Сообщение от Аноним (16), 26-Окт-22, 09:04 | +/– | ![]() |
PHP и SQL не относятся к безопасности языка JavaScript. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
65. Сообщение от Онаним. (?), 26-Окт-22, 09:04 | +/– | ![]() |
Ну вот бантустаны сразу видно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
67. Сообщение от Аноним (67), 26-Окт-22, 09:38 | +/– | ![]() |
а, вот как надо с сишными переполнениями буфера (и т.п.) бороться - выкидывать реализации... Ведь в новых протоколах и реализациях этого нет. Спасибо, а то прям беда с этим была, а тут такое простое решение. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
68. Сообщение от Аноним (67), 26-Окт-22, 10:03 | –3 +/– | ![]() |
> а не клепать объекты классов через сотню прослоек и надстроек | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #81 |
69. Сообщение от Аноним (69), 26-Окт-22, 10:03 | +/– | ![]() |
Никогда об этом не слышал, а вот с ipfs я вытягивал много вареза. По скорости это самое удобное, ни одна рапидшара не сравнится. Так ещё и лимитов нет. Но, необходимо участие добровольцев, не вижу коммерческого применения | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
70. Сообщение от freecoder (ok), 26-Окт-22, 11:28 | –2 +/– | ![]() |
https://github.com/topics/rust?l=rust&o=desc&s=stars | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #76 |
71. Сообщение от OpenEcho (?), 26-Окт-22, 13:47 | +/– | ![]() |
> Я: "Аноним"-аноним | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #73, #83 |
72. Сообщение от Дворник (??), 26-Окт-22, 15:50 | +3 +/– | ![]() |
Ну вот в машине Тьюринга переполнения быть не может, ибо тамошняя лента бесконечна. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
73. Сообщение от Аноним (-), 26-Окт-22, 16:21 | +/– | ![]() |
А еще ты не умеешь в сарказм. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
75. Сообщение от Аноним (75), 26-Окт-22, 17:51 | +/– | ![]() |
Но что плохого в безальтернативности Cargo? Неужели изучать синтаксис двух, трех, четырех сборочных альтернативных систем лучше? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #89 |
76. Сообщение от Вы забыли заполнить поле Name (?), 26-Окт-22, 17:57 | +1 +/– | ![]() |
> https://github.com/topics/rust?l=rust&o=desc&s=stars | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #87 |
78. Сообщение от Аноним (-), 26-Окт-22, 18:13 | +/– | ![]() |
> как настоящие программисты пишут код на СИ без ошибок, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
79. Сообщение от Аноним (-), 26-Окт-22, 18:13 | +/– | ![]() |
в расте есть переполнения. ведут они к панике, в си если игноришь то просто игноришь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
81. Сообщение от Смузихлёб (ok), 26-Окт-22, 20:17 | +3 +/– | ![]() |
Ну если тебе нравится быть формошлёпом, погромистом фреймворка, то пожалуйста. А я как инженер и пенсионер с профильным советским инженерным образованием сру на таких как ты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 |
83. Сообщение от Andrew Tridgel (?), 26-Окт-22, 23:20 | +/– | ![]() |
Из-под какого-то пубертатного никнейма писать так себе геройство. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
85. Сообщение от bOOster (ok), 27-Окт-22, 07:00 | +/– | ![]() |
Не имется самбистам - тащить (фактически привязывая) определенную версию зависимого софта - kerberos в данном случае, внутрь продукта. Ну ладно с ldap - там понятно, от MS все через одно место, на хромой козе не подьедешь. Но kerberos то достаточно жестко стандартизирован, кроме утилит администрирования. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
86. Сообщение от Аноним (86), 27-Окт-22, 15:29 | –2 +/– | ![]() |
…никоим образом не страхуют от ошибок. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
87. Сообщение от freecoder (ok), 27-Окт-22, 23:20 | +/– | ![]() |
Что не удивительно. Звезды - это не хорошо и не плохо, это один из критериев (массовая популярность). Не нравится этот - возьмите другой. Сути это не меняет: растовый опенсорс есть и увеличивается. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #88, #90 |
88. Сообщение от Вы забыли заполнить поле Name (?), 28-Окт-22, 02:05 | +1 +/– | ![]() |
> Что не удивительно. Звезды - это не хорошо и не плохо, это | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 |
89. Сообщение от Вы забыли заполнить поле Name (?), 28-Окт-22, 02:09 | +/– | ![]() |
> В некоторых языках нужно знать и make, и cmake, и meson, и | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #93 |
90. Сообщение от Вы забыли заполнить поле Name (?), 28-Окт-22, 02:26 | +2 +/– | ![]() |
> Что не удивительно. Звезды - это не хорошо и не плохо, это | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 Ответы: #91 |
91. Сообщение от Аноним (91), 28-Окт-22, 03:24 | +/– | ![]() |
первые три - это просто обвертки, а не приложения. по поводу последнего хз, кому оно надо | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #92 |
92. Сообщение от Вы забыли заполнить поле Name (?), 28-Окт-22, 03:32 | +/– | ![]() |
> первые три - это просто обвертки, а не приложения. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 |
93. Сообщение от Аноним (93), 31-Окт-22, 13:54 | +/– | ![]() |
Потому что ты не будешь всю жизнь на одном проекте сидеть. Разные проекты — разные системы сборки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #94 |
94. Сообщение от Вы забыли заполнить поле Name (?), 31-Окт-22, 22:42 | +/– | ![]() |
> Потому что ты не будешь всю жизнь на одном проекте сидеть. Разные | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |