<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимось в Glibc, позволяющая вызвать крах чужого процесса</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125064.html</link>
    <description>В Glibc выявлена уязвимость (CVE-2021-38604), дающая возможность инициировать крах процессов в системе через отправку специально оформленного сообщения через POSIX message queues API. В дистрибутивах проблема не успела проявиться, так как присутствует только в выпуске 2.34, опубликованном две недели назад...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55646&lt;br&gt;</description>

<item>
    <title>Уязвимось в Glibc, позволяющая вызвать крах чужого процесса (Брат Анон)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125064.html#164</link>
    <pubDate>Tue, 24 Aug 2021 06:15:19 GMT</pubDate>
    <description>&amp;gt; а не доказывать вообще все, что входит в теорему, чего вы &lt;br&gt;&amp;gt; в общем случае сделать просто физически не сможете.&lt;br&gt;&lt;br&gt;Вы привели пример, известный в логике, как &quot;подмена понятий&quot;. Всё что вы написали - -чушь чуть более, чем полностью.&lt;br&gt;&lt;br&gt;Вот вам пример, на пальцах показывающий, что всё, что вы написали -- чушь. Есть в математике число &quot;пи&quot;. Человечество научилось выражать эту вполне конкретную математическую величину в виде символа &quot;пи&quot;. Попробуйте на практике с такой же математической точностью выразить символ &quot;пи&quot; в двоичном представлении. Вперде!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимось в Glibc, позволяющая вызвать крах чужого процесса (Брат Анон)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125064.html#163</link>
    <pubDate>Tue, 24 Aug 2021 06:12:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Если лекарства не прошли клинические испытания -- их нельзя давать людям.&lt;br&gt;&amp;gt; Ты это можешь сказать тем, кто продвигает российскую вакцину? Или рабское сознание &lt;br&gt;&amp;gt; не позволяет?&lt;br&gt;&lt;br&gt;Вы меня с кем-то путаете, уважаемый аноним.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимось в Glibc, позволяющая вызвать крах чужого процесса (freecoder)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125064.html#162</link>
    <pubDate>Mon, 23 Aug 2021 13:37:30 GMT</pubDate>
    <description>Вот вам более понятный пример: вы доказываете теорему. При этом ссылаетесь на другие теоремы, уже доказанные, и в процессе доказательства еще выделяете леммы, которые доказываете отдельно. Так вот, есть разница, доказано ли 95&#037; утверждений вашей теоремы или только 5&#037;. Вы этой разницы не видите, но она существенна: зная, что леммы и теоремы, на которые ссылается данная, уже доказаны, вам остается проверить (доказать корректность) только оставшиеся 5&#037; рассуждений, а не доказывать вообще все, что входит в теорему, чего вы в общем случае сделать просто физически не сможете.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимось в Glibc, позволяющая вызвать крах чужого процесса (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125064.html#161</link>
    <pubDate>Sat, 21 Aug 2021 09:21:05 GMT</pubDate>
    <description>&amp;gt;Если лекарства не прошли клинические испытания -- их нельзя давать людям.&lt;br&gt;&lt;br&gt;Ты это можешь сказать тем, кто продвигает российскую вакцину? Или рабское сознание не позволяет?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимось в Glibc, позволяющая вызвать крах чужого процесса (муу)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125064.html#160</link>
    <pubDate>Fri, 20 Aug 2021 16:12:50 GMT</pubDate>
    <description>а вам мне напоминает некого свидетеля альта который тут во всех трэдах по поводу и без оный альт упоминает?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимось в Glibc, позволяющая вызвать крах чужого процесса (village_coder)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125064.html#158</link>
    <pubDate>Fri, 20 Aug 2021 13:51:29 GMT</pubDate>
    <description>Чужих процессов не бывает...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимось в Glibc, позволяющая вызвать крах чужого процесса (Онаним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125064.html#157</link>
    <pubDate>Thu, 19 Aug 2021 21:02:10 GMT</pubDate>
    <description>Нормальный? С таким синтаксисом? Хера себе у вас нормальность.&lt;br&gt;&lt;br&gt;C позиционируется как язык, на котором можно с машиной делать практически всё.&lt;br&gt;Поэтому &quot;обизянпасность&quot; там конечно требует сурового подхода, а фактор человеческий значит очень многое. С другой стороны, то, что можно на сях (ядрышко например) - на хрусте разве что через жопу, и то не факт, что вообще работать будет.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимось в Glibc, позволяющая вызвать крах чужого процесса (Какаянахренразница)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125064.html#156</link>
    <pubDate>Thu, 19 Aug 2021 16:49:55 GMT</pubDate>
    <description>&amp;gt; у меня на LFS&lt;br&gt;&lt;br&gt;Резко зауважал.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимось в Glibc, позволяющая вызвать крах чужого процесса (Брат Анон)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125064.html#155</link>
    <pubDate>Thu, 19 Aug 2021 10:42:17 GMT</pubDate>
    <description>&amp;gt; К сожалению со сторонниками &quot;черное-белое и никаких оттенков&quot; спорить бесполезно. Вас послушаешь, &lt;br&gt;&amp;gt; так все равно, 1 уязвимость в программе или 100.&lt;br&gt;&amp;gt; 100&#037; безопасность вообще ничто обеспечить не может, как и 100&#037; здоровье. А &lt;br&gt;&amp;gt; значит можно &quot;курить, бухать, жрать таблетки - и пох.&quot;, я понял &lt;br&gt;&amp;gt; вашу идеологию.&lt;br&gt;&lt;br&gt;Я топлю не за &quot;чёрно-белое&quot;. А за то, что инструмент должен давать какие-то базовые гарантии. А если в какой-то части не может дать -- он должен предупреждать пользователя. И предупреждать так, чтобы отмахнуться от этого предупреждения было невозможно. Либо должна быть нажата кнопка, либо явно проставлен сигнальный маркер, либо что-то ещё. Чтобы в случае погромиста -- если в манифесте объявлен явный запрет на финты ушами -- обойти его не было никакой возможности.&lt;br&gt;&lt;br&gt;Вы ни черта не поняли из того, что я написал. Если самолёт не прошёл сертификацию -- его нельзя пускать в производство. Если лекарства не прошли клинические испытания -- их нельзя давать людям. Но это не гарантирует, что конкретный </description>
</item>

</channel>
</rss>
