The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо выполнить свой код, opennews (??), 24-Май-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  +3 +/
Сообщение от Аноним (86), 24-Май-23, 12:03 
Тут не любят упоминать теории заговора, но почитай в каких компаниях работают мейнтейнеры и что они натворили. Добавь к этому что он выполняют приложение на уровне ядра что в целом не может быть безопасным с самого начала и получи нелицеприятную картину. Как говорится ищи кому это выгодно.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

20. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  +3 +/
Сообщение от soarin (ok), 24-Май-23, 12:28 
Ну да…
Когда NFS кучу лет в ядре и с уязвимостями — это нормально.
А как SMB, то …

Даже в TOP10 попадало
https://www.mend.io/resources/blog/top-10-linux-kernel-vulne.../

Ответить | Правка | Наверх | Cообщить модератору

79. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  +/
Сообщение от Аноним (-), 24-Май-23, 20:03 
> Когда NFS кучу лет в ядре и с уязвимостями — это нормально.

Да блин, понаделали суперсложных протоколов с более 9000 опций, потом жалуются что без вулнов накодить это не получается. Там бы депрекейтнуть к хренам старые диалекты и всякую нужную раз в год опциональщину... но любители совместимости с MSDOS 1.0 взвоют же :\

Ответить | Правка | Наверх | Cообщить модератору

23. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  +/
Сообщение от Анонимусс (?), 24-Май-23, 12:31 
Т.е. предположить, что один - код писать не умеют, а другие - халатно относятся к своим обязаностям, уже не вариант? Только заговор?


Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

24. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  +/
Сообщение от Аноним (86), 24-Май-23, 12:41 
Ага все резко разучились писать код и куча никогда не обновляемых ембедед устройств стала доступна кому угодно, когда угодно, для каких угодно целей. И Дед Мороз ещё настоящий.
Ответить | Правка | Наверх | Cообщить модератору

30. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  –1 +/
Сообщение от soarin (ok), 24-Май-23, 12:50 
А когда умели?
Посмотри на частоту выявления уязвимостей в линукс ядре. Ничего не менялось то. Просто у тебя выборочное и узкое зрение.

Тут в новостях уже надоели с «буфера!» каждый день. Но как ты увидел в новости про Microsoft, то это уже сразу другое 😀

Ответить | Правка | Наверх | Cообщить модератору

31. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  +1 +/
Сообщение от Аноним (86), 24-Май-23, 12:52 
Просто ты думаешь так как тебе сказали, а шаг вправо или влево ты подумать не можешь потому что мыслепреступление. Поэтому ты и понь.
Ответить | Правка | Наверх | Cообщить модератору

35. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  –1 +/
Сообщение от soarin (ok), 24-Май-23, 12:57 
Я не анимешник, поэтому СПГС не интересует.
Ответить | Правка | Наверх | Cообщить модератору

45. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  –1 +/
Сообщение от Аноним (86), 24-Май-23, 14:09 
Мы знаем ты первый канал смотришь. С тобой всё ясно.
Ответить | Правка | Наверх | Cообщить модератору

34. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  +3 +/
Сообщение от Анонимусс (?), 24-Май-23, 12:55 
Почему вдруг сразу? Они типа раньше сильно лучше умели...

Вон Поня выше ссылку привел на какой-то топ уязвимостей - там ядра и 4.4, и 4.11, и 3.13.6, и даже 2.6.34 есть.
Причем проблемы те же, фиксы аналогичные, вроде
  - argp->end = p + (argp->pagelen>>2);
  + argp->end = argp->p + (argp->pagelen>>2);
или
  - if (len < tcp_hdrlen)
  + if (len < tcp_hdrlen || tcp_hdrlen < sizeof(struct tcphdr))

Они никогда не писали без таких багов, просто с годами кода становится все больше, а возможности мозга не увеличиваются. Дальше будет только хуже.

Но теория заговора это удобно.
Это позволяет верить что язык хороший, архитектура хорошая, погромисты хорошие... и вот только злой умысел привел к такой дыре!

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

44. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  +/
Сообщение от Аноним (86), 24-Май-23, 14:08 
Да знаем мы таких верующих в программистов, и в то что язык плохой, а потом https://www.opennet.me/opennews/art.shtml?num=28998 но всё конечно же опровергнуто никто не виноват. Причём опровергает тот же самый человек, которого по факту обвиняют всё как всегда.

- Ты вставлял «баг»
- Нет я не вставлял следов своего «бага» я не нашел
- Ну ок тогда всё в порядке

Так детей в ясельной группе обманывают.

Ответить | Правка | Наверх | Cообщить модератору

72. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  +2 +/
Сообщение от фтщт (?), 24-Май-23, 17:28 
хм... мне казалось "бремя доказательства лежит на том, кто обвиняет", а тут оказывается новое слово в юриспруденции

напоминает анекдот:
- я всем рассказал, что ваша дочь легкого поведения!
-- но у меня только один сын
- какая разница, теперь сами оправдыватесь

пока нет доказательств, что это намеренная ошибка
+ неужели, ты уверен, что у них хватит денег купить всех: кодописак, мейнтейнеров, ревьюверов и даже самого Линуса?

Ответить | Правка | Наверх | Cообщить модератору

70. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  +/
Сообщение от Аноним (70), 24-Май-23, 17:17 
"Нелицеприятный" означает "беспристрастный". Видимо, вы имели в виду "неприятный"
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

106. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  +/
Сообщение от Neon (??), 28-Май-23, 06:03 
С какого перепугу "Нелицеприятный" означает "беспристрастный" ?!
Ответить | Правка | Наверх | Cообщить модератору

107. "Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо в..."  +/
Сообщение от n00by (ok), 28-Май-23, 07:42 
Научитесь уже пользоваться поисковиком, перед тем как что-то писать на _техническом_ портале.

Отвечает Есения Павлоцки, лингвист-морфолог, эксперт института филологии, массовой информации и психологии Новосибирского государственного педагогического университета.

Очень редко можно встретить именно правильное употребление этого слова в соответствии с его настоящим значением.

Слово «нелицеприятный» является устаревшим. На плаву его держит только то, что его значение было переосмыслено носителями языка и «освежилось». На самом деле оно происходит от слова «лицеприятие».

Лицеприятие — это пристрастное отношение к кому или чему-либо в угоду какому-либо заинтересованному в деле лицу. А нелицеприятный — значит беспристрастный; открытый; не имеющий целью угодить какому‑либо лицу.

Такое значительное расхождение в старом и новом, переосмысленном значении слова объясняется очень просто. Слово «лицеприятие» давно устарело. Оно больше не употребляется, и его значение быстро стерлось из памяти людей. А приставка не в производном слове «нелицеприятный» срослась с корнем слова – так мы получили такое же прилагательное, как неуклюжий и нелепый – слов «уклюжий» и «лепый» в современном русском языке не существует.

После этого стерлось и устарело его прежнее значение – беспристрастный, открытый. Но само слово не устарело, поскольку значение было переосмыслено на основе значений современных слов, прослеживающихся в его составе. Новое лексическое значение было сконструировано так: нелицеприятный – ‘неприятный лицом’ или ‘неприятный для лица’.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру