<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, применяемом для PXE-загрузки</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/132598.html</link>
    <description>В UEFI-прошивках на основе открытой платформы TianoCore EDK2, обычно используемых на серверных системах, выявлено 9 уязвимостей, получивших собирательное кодовое имя PixieFAIL. Уязвимости присутствуют в сетевом стеке прошивок, применяемом для организации сетевой загрузки (PXE). Наиболее опасные уязвимости позволяют неаутентифицированному атакующему организовать удалённое выполнение своего кода на уровне прошивки в системах, допускающих PXE-загрузку с использованием сети IPv6...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60449&lt;br&gt;</description>

<item>
    <title>PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/132598.html#100</link>
    <pubDate>Sat, 20 Jan 2024 05:22:18 GMT</pubDate>
    <description>На Vlang, например.&lt;br&gt;</description>
</item>

<item>
    <title>PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен... (Аноньимъ)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/132598.html#98</link>
    <pubDate>Fri, 19 Jan 2024 12:31:12 GMT</pubDate>
    <description>&amp;gt; А на чем писать? Ты со своим с# мозг что ли высушил? &lt;br&gt;&lt;br&gt;На Лиспе.&lt;br&gt;</description>
</item>

<item>
    <title>PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен... (нах.)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/132598.html#97</link>
    <pubDate>Fri, 19 Jan 2024 09:13:16 GMT</pubDate>
    <description>&amp;gt; ...In Android 13, about 21&#037; of all new native code (C/C++/Rust) is in Rust&lt;br&gt;&lt;br&gt;ведроид представляет собой линукс с кучкой прослоек и прокладок. И jvm краденую у орацла поверх. &lt;br&gt;Какой такой еще &quot;new native code&quot; принадлежащий гуглю в нем есть? &lt;br&gt;И не надо мне цитировать, глупый  попугайчик, то, о чем ты не знаешь, что это. &lt;br&gt;&lt;br&gt;А, во, dns-over-http3 ? В нем аж 21 процент понахрустели?&lt;br&gt;Т.е. все это и есть хеловроты причем в области прослоечек и прокладочек, ненужных примерно никому и низачем или вовсе вредных.&lt;br&gt;&lt;br&gt;Гуглю нечем занять своих обезьянок, не умеющих в системное программирование. Но признавать это гуглевые пмы очень не любят, могут и уволить. &lt;br&gt;&lt;br&gt;&amp;gt; Не боись, они мечтают и туда залезть:&lt;br&gt;&lt;br&gt;они &quot;excited&quot;. То есть на радостях обмочили штанишки. Писать они ничего кроме прослоек и прокладок не будут, потому что во-первых уже некому там давно, во-вторых и главных не для того шва...6епшплатноевзятьвзять чтоб потом самим в это вкладывать ресурсы.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен... (пох.)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/132598.html#96</link>
    <pubDate>Fri, 19 Jan 2024 08:27:20 GMT</pubDate>
    <description>да там у самих вершин полого все, далеко не улетят. &lt;br&gt;Можно просто их там бросать - побродят-побродят, да и околеют. -50 с ветрищем под сотку - нормальная погода, да и деваться оттуда особо некуда. Но это зимой. До конца мая надо успеть закрыть таск.&lt;br&gt;</description>
</item>

<item>
    <title>PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен... (Tron is Whistling)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/132598.html#95</link>
    <pubDate>Fri, 19 Jan 2024 06:54:00 GMT</pubDate>
    <description>&amp;gt; /28 это &amp;#8364; 27.20 monthly / &amp;#8364; 59.90&lt;br&gt;&lt;br&gt;Абсолютно нормально. Я бы сказал даже дёшево, у нас recurring дороже. Правда без сетапа.&lt;br&gt;</description>
</item>

<item>
    <title>PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/132598.html#94</link>
    <pubDate>Thu, 18 Jan 2024 23:08:43 GMT</pubDate>
    <description>Офигенно получается. Так им понравилось это дело, что заявляют о стремлении всё больше отказываться от си/плюсов в пользу раста:&lt;br&gt;&lt;br&gt;&quot;What&amp;#8217;s next?&lt;br&gt;&lt;br&gt;Migrating away from C/C++ is challenging, but we&amp;#8217;re making progress. Rust use is growing in the Android platform, but that&amp;#8217;s not the end of the story. To meet the goals of improving security, stability, and quality Android-wide, we need to be able to use Rust anywhere in the codebase that native code is required. We&amp;#8217;re implementing userspace HALs in Rust. We&amp;#8217;re adding support for Rust in Trusted Applications. We&amp;#8217;ve migrated VM firmware in the Android Virtualization Framework to Rust. With support for Rust landing in Linux 6.1 we&amp;#8217;re excited to bring memory-safety to the kernel, starting with kernel drivers.&lt;br&gt;&lt;br&gt;As Android migrates away from C/C++ to Java/Kotlin/Rust, we expect the number of memory safety vulnerabilities to continue to fall. Here&amp;#8217;s to a future where memory corruption bugs on Android are rare!&quot;&lt;br&gt;</description>
</item>

<item>
    <title>PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/132598.html#93</link>
    <pubDate>Thu, 18 Jan 2024 23:02:14 GMT</pubDate>
    <description>Как ты гору используешь? Будешь сбрасывать нерадивых разработчиков с вершины?&lt;br&gt;</description>
</item>

<item>
    <title>PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/132598.html#92</link>
    <pubDate>Thu, 18 Jan 2024 22:57:48 GMT</pubDate>
    <description>&amp;gt; шитотатам &quot;80&#037; новаго кода в ведроид&quot;&lt;br&gt;&lt;br&gt;звиздишь как Троцкий. Не с той стороны проценты взял, там было 21&#037; (год назад)&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; а какой такой НОВЫЙ код есть вообще в ведроиде?&lt;br&gt;&lt;br&gt;там ниже частично перечислено, если тебе _ПРАВДА_ интересно (но тебе же этого не надо, тебе набросить):&lt;br&gt;&lt;br&gt;&quot;...In Android 13, about 21&#037; of all new native code (C/C++/Rust) is in Rust. There are approximately 1.5 million total lines of Rust code in AOSP across new functionality and components such as Keystore2, the new Ultra-wideband (UWB) stack, DNS-over-HTTP3, Android&amp;#8217;s Virtualization framework (AVF), and various other components and their open source dependencies...&quot;&lt;br&gt;&lt;br&gt;но куда-а-а-а-а там этим хэлловолдам до твоей &quot;Мега Крутой СуперПрограммы Контроля Всего мира&quot;(ц), написанной на Си.&lt;br&gt;&lt;br&gt;&amp;gt; Очевидно не код ведра линукса, гугль его не считает &quot;кодом ведроида&quot;&lt;br&gt;&lt;br&gt;Не боись, они мечтают и туда залезть:&lt;br&gt;&lt;br&gt;&quot;With support for Rust landing in Linux 6.1 we&amp;#8217;re excited to bring memory-safety to the kernel, starting with kernel driver</description>
</item>

<item>
    <title>PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен... (пох.)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/132598.html#91</link>
    <pubDate>Thu, 18 Jan 2024 20:39:38 GMT</pubDate>
    <description>&amp;gt; Но зачем, если проще положить клиента в совершенно изолированную подсеть &quot;насквозь&quot;, не &lt;br&gt;&amp;gt; полагаясь на софт?&lt;br&gt;&lt;br&gt;а зачем нужен такой микроменеджмент? Где я это делал - швыряли /24 на пару стоек, считать проще по цельным октетам, и не парились. &quot;следи же, чтоб число их было нечетным&quot; Клиент всвитча все равно ничегошеньки лишнего не увидит.&lt;br&gt;(ну да, с клиентами таки хотевшими видеть, грусть, печаль, миграция в отдельную стойку с другими конфигами - но это была старая вмварь, еще до пришествия nsx. В отдельной стойке был виртуальный nexus с полноценной лицензией.) &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
