The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в VFS ядра Linux, позволяющая повысить свои привилегии"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для контроля за появлением новых сообщений - перед выходом жмите "Пометить прочитанным".
. "Уязвимость в VFS ядра Linux, позволяющая повысить свои приви..." –4 +/
Сообщение от Аноним (40), 21-Янв-22, 12:48 
И сколько? Не помню ни одного на памяти.

Ссылку можно? А обновление пакетов - это не backdoor.

Проблема зависимостей и их безопасности в npm сделана лучше чем где-либо ещё.

1. Подменить опубликованный пакет не можешь.
2. Удалить через 24 часа после публикации тоже.
3. Все зависимости проверяются по хешу.
4. Строится полное дерево 🌲 зависимостей (зависимости зависимостей и т.д.)
5. Если работает - у тебя вообще ничего поломаться не может.

Версии надо указывать "=1.0.0" и всё, надёжно как швейцарские часы.

Где-то сделали лучше? В C++? Python? Ну-ка покажи.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в VFS ядра Linux, позволяющая повысить свои привилегии, opennews, 21-Янв-22, 11:06  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру