<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в пакетном менеджере Cargo, применяемом в экосистеме Rust</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129464.html</link>
    <description>В пакетном менеджере Cargo, применяемом для управления пакетами и сборки проектов на языке Rust, выявлена уязвимость (CVE-2022-46176), допускающая проведение MITM-атаки, позволяющей вклиниться в канал связи с сервером. Уязвимость вызвана отсутствием проверки хостового открытого ключа во время клонирования индексов и зависимостей по SSH, что позволяет перенаправить обращение на подставной сервер при наличии у атакующего возможности перехвата трафика (например, при контроле над беспроводной точкой доступа или компрометации домашнего/офисного маршрутизатора)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58458&lt;br&gt;</description>

<item>
    <title>Уязвимость в пакетном менеджере Cargo, применяемом в экосист... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129464.html#166</link>
    <pubDate>Fri, 13 Jan 2023 23:24:24 GMT</pubDate>
    <description>&amp;gt; поэтому тебе светит не сегфолт, а просто кривой код, который ты будешь отлаживать неделю.&lt;br&gt;&lt;br&gt;Ыксперт, прежде, чем такой бред писать, ты хотя бы почитай (а лучше в универе поучись, а не в ПТУ) как работатет MMU, что такое TLB, ASID и т.п. Сразу видно - глупый растоман ничего не знающий, но мнение имеющий.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакетном менеджере Cargo, применяемом в экосист... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129464.html#165</link>
    <pubDate>Fri, 13 Jan 2023 14:11:54 GMT</pubDate>
    <description>И какое это имеет отношение к отсутствию рандома в расте?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакетном менеджере Cargo, применяемом в экосист... (Анончик)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129464.html#164</link>
    <pubDate>Fri, 13 Jan 2023 01:43:53 GMT</pubDate>
    <description>&amp;gt;А если это сделать без unsafe нельзя, то нахер мне нужен еще один как-бы С, но с наркоманским синтаксисом?&lt;br&gt;&lt;br&gt;Потому что поддерживать код дорого, когда язык тебя ограничивает меньше вероятность что ты накосячишь. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакетном менеджере Cargo, применяемом в экосист... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129464.html#163</link>
    <pubDate>Thu, 12 Jan 2023 18:11:16 GMT</pubDate>
    <description>Слушай, перестань уже всех людей судить по себе. Если ты постоянно лажаешь с памятью, это не значит что все тоже ПОСТОЯННО с ней лажают.&lt;br&gt;&lt;br&gt;То, что ты показал - это шляпа, еще раз повторю. Ты следи за контексом обсуждения. С unsafe я знаю что можно записать данные по произвольному адресу, нахер ты мне это показываешь, Сишка тоже умеет так. Я просил сделать это без unsafe, потому что перед эти я упомянул Ring0. А если это сделать без unsafe нельзя, то нахер мне нужен еще один как-бы С, но с наркоманским синтаксисом?&lt;br&gt;&lt;br&gt;Ты на вопрос то так и не ответил: нахер мне чекер боровов в ring0?&lt;br&gt;&lt;br&gt;&amp;gt; поэтому тебе светит не сегфолт, а просто кривой код, который ты будешь отлаживать неделю.&lt;br&gt;&lt;br&gt;в раст иначе?&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Давай, чтобы было максимально честно по твоей логике: с тебя миллион строк кода на C, в которых нет ни единого некорректного обращения к памяти, а с меня - запись по произвольному адресу на Rust без unsafe. &lt;br&gt;&lt;br&gt;Ну раз ты предложил, то и первый показывай миллион строк на расте без unsafe, где пишутся данные в регист</description>
</item>

<item>
    <title>Уязвимость в пакетном менеджере Cargo, применяемом в экосист... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129464.html#162</link>
    <pubDate>Thu, 12 Jan 2023 17:47:58 GMT</pubDate>
    <description>&amp;gt; Правда, ты же у нас любитель полного контроля, когда вся память - твоя, поэтому тебе светит не сегфолт, а просто кривой код, который ты будешь отлаживать неделю&lt;br&gt;&lt;br&gt;а как это в расте сделано?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакетном менеджере Cargo, применяемом в экосист... (burjui)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129464.html#161</link>
    <pubDate>Thu, 12 Jan 2023 17:45:26 GMT</pubDate>
    <description>&amp;gt; Я имел ввиду без unsafe&lt;br&gt;&lt;br&gt;Ой, ну началось, имел он ввиду... детский сад. Компилятору лучше расскажи, что ты имел ввиду, когда словишь очередной сегфолт. Правда, ты же у нас любитель полного контроля, когда вся память - твоя, поэтому тебе светит не сегфолт, а просто кривой код, который ты будешь отлаживать неделю.&lt;br&gt;&lt;br&gt;&amp;gt; А ты мне показал какую-то шляпу&lt;br&gt;&lt;br&gt;Давай, чтобы было максимально честно по твоей логике: с тебя миллион строк кода на C, в которых нет ни единого некорректного обращения к памяти, а с меня - запись по произвольному адресу на Rust без unsafe. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакетном менеджере Cargo, применяемом в экосист... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129464.html#160</link>
    <pubDate>Thu, 12 Jan 2023 16:09:27 GMT</pubDate>
    <description>Я имел ввиду без unsafe, чтоб почувствовать крутизну раста над сишкой. А ты мне показал какую-то шляпу. Иди сам стирай трусы&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакетном менеджере Cargo, применяемом в экосист... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129464.html#159</link>
    <pubDate>Thu, 12 Jan 2023 16:04:17 GMT</pubDate>
    <description>дак тут же никакие проверка не работают, ыксперт. И нахер тогда нужен ваш сраст?&lt;br&gt;Создавался для тормозного браузера, там бы и оставался.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакетном менеджере Cargo, применяемом в экосист... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129464.html#158</link>
    <pubDate>Thu, 12 Jan 2023 15:59:42 GMT</pubDate>
    <description>дак тут же никакие проверка не работают, ыксперт&lt;br&gt;</description>
</item>

</channel>
</rss>
