Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в Python, проявляющаяся при обработке непроверенных дробных чисел в ctypes" | +/– | |
| Сообщение от opennews (??), 19-Фев-21, 09:42 | ||
Доступны корректирующие выпуски языка программирования Python 3.7.10 и 3.6.13, в которых устранена уязвимость (CVE-2021-3177), способная привести к исполнению кода при обработке непроверенных чисел с плавающей запятой в обработчиках, вызывающих функции на языке Си при помощи механизма ctypes. Проблема также затрагивает ветки Python 3.8 и 3.9, но обновления для них пока находятся в состоянии кандидата в релизы (релиз запланирован на 1 марта)... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. Скрыто модератором | –4 +/– | |
| Сообщение от Аноним (-), 19-Фев-21, 09:42 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. Скрыто модератором | +17 +/– | |
| Сообщение от Онаним (?), 19-Фев-21, 09:56 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. Скрыто модератором | –5 +/– | |
| Сообщение от Fracta1L (ok), 19-Фев-21, 09:58 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. Скрыто модератором | –3 +/– | |
| Сообщение от Аноним (14), 19-Фев-21, 10:23 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. Скрыто модератором | +/– | |
| Сообщение от Аноним (6), 19-Фев-21, 09:58 | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 9. Скрыто модератором | –1 +/– | |
| Сообщение от Мимокрокодил (?), 19-Фев-21, 10:06 | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 3. Скрыто модератором | –8 +/– | |
| Сообщение от Fracta1L (ok), 19-Фев-21, 09:57 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. Скрыто модератором | –1 +/– | |
| Сообщение от Аноним (6), 19-Фев-21, 09:59 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. Скрыто модератором | –6 +/– | |
| Сообщение от Fracta1L (ok), 19-Фев-21, 09:59 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. Скрыто модератором | –3 +/– | |
| Сообщение от Аноним (16), 19-Фев-21, 10:35 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. Скрыто модератором | +5 +/– | |
| Сообщение от Леголас (ok), 19-Фев-21, 10:38 | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 19. Скрыто модератором | +14 +/– | |
| Сообщение от Fracta1L (ok), 19-Фев-21, 10:42 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 48. Скрыто модератором | –3 +/– | |
| Сообщение от Аноним (48), 19-Фев-21, 13:34 | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 100. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от vantoo (ok), 20-Фев-21, 21:26 | ||
> зашёл почитать дельные, толковые комментарии | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 45. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
| Сообщение от oneMetr (?), 19-Фев-21, 12:56 | ||
Ошибку поправили в С или в pyton? | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 63. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +1 +/– | |
| Сообщение от Аноним (-), 19-Фев-21, 17:53 | ||
> Ошибку поправили в С или в pyton? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
| Сообщение от Аноним (14), 19-Фев-21, 10:26 | ||
PyPy быстрее CPython! Правда PyPy использует JIT, а это очень плохо. | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 27. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от Чебур (?), 19-Фев-21, 11:16 | ||
А что в этом плохого, куча языков его использует? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +1 +/– | |
| Сообщение от Аноним (31), 19-Фев-21, 11:36 | ||
Обычно джит рантаймы принято ругать за то, что им нужна память, помеченная сразу на запись и исполнение, несекурно! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –2 +/– | |
| Сообщение от Аноним (-), 19-Фев-21, 12:28 | ||
1) W^X не работает. | ||
| Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору | ||
| 13. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –2 +/– | |
| Сообщение от Брат Анон (ok), 19-Фев-21, 10:23 | ||
Питон -- это попытка исправить дыры Си. Со всеми вытекающими последствиями. Чего ты орёшь, школоло? | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 32. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +1 +/– | |
| Сообщение от alex312 (?), 19-Фев-21, 11:38 | ||
похоже ты здесь недавно и не знаешь всех поциентов "в лицо" :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
| Сообщение от заминированный тапок (ok), 19-Фев-21, 12:15 | ||
> Питон -- это попытка исправить дыры Си. | ||
| Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору | ||
| 47. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от Аноним (47), 19-Фев-21, 13:06 | ||
> "марсоход perseverance - это попытка исправить недочёты автомата Калашникова" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 95. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от Чел (?), 20-Фев-21, 15:21 | ||
Какие еще дыры Си? В данном случае у Си все хорошо. Это проблемы той макаки, которая писала CPython. | ||
| Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору | ||
| 22. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от Аноним (22), 19-Фев-21, 10:55 | ||
Не в нём, а в модуле ctypes. Переписать модуль на Rust? Так он же, всё равно, должен вызывать сишные функции. | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 101. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –2 +/– | |
| Сообщение от Аноним (101), 23-Фев-21, 22:46 | ||
Раст нужен для того, чтобы вызывать unsafe (C|asm) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от _ (??), 19-Фев-21, 11:05 | ||
Надо было юзать https://github.com/RustPython/RustPython | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 102. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –2 +/– | |
| Сообщение от Аноним (101), 23-Фев-21, 22:54 | ||
Дважды тормознутый?! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 82. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
| Сообщение от Аноним (82), 19-Фев-21, 23:03 | ||
Ты не поверишь, но его эталонная реализация написана на С. | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 87. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +1 +/– | |
| Сообщение от Аноним (87), 20-Фев-21, 02:04 | ||
И где бан, модератор? | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 103. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
| Сообщение от Здрасьте (?), 24-Фев-21, 20:55 | ||
Это не Пайтон, это расширение (модуль). | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 4. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –2 +/– | |
| Сообщение от Рефрен (?), 19-Фев-21, 09:57 | ||
> обработчиках, вызывающих функции на языке Си | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. Скрыто модератором | –2 +/– | |
| Сообщение от Аноним (-), 19-Фев-21, 10:16 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. Скрыто модератором | +/– | |
| Сообщение от Аноним (21), 19-Фев-21, 10:47 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. Скрыто модератором | +1 +/– | |
| Сообщение от Аноним (-), 19-Фев-21, 11:08 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. Скрыто модератором | +/– | |
| Сообщение от Аноним (21), 19-Фев-21, 11:22 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. Скрыто модератором | +/– | |
| Сообщение от anonymous (??), 19-Фев-21, 11:09 | ||
| Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору | ||
| 28. Скрыто модератором | –1 +/– | |
| Сообщение от Fracta1L (ok), 19-Фев-21, 11:17 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
| Сообщение от Аноним (-), 19-Фев-21, 12:29 | ||
> ну ясно | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 11. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +2 +/– | |
| Сообщение от Аноним (-), 19-Фев-21, 10:18 | ||
Походу кто-то попытался вычислить чему равен гугол, и наконец понял почему сообщения от инопланетян не рекомендуется декодировать - "can take over all systems on earth" :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от Аноним (12), 19-Фев-21, 10:18 | ||
> repr(x) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +1 +/– | |
Сообщение от Mim (ok), 19-Фев-21, 11:27 | ||
Чуть более близкие к жизни print(x), str(x) и f'x: {x}' приводят к тому же результату. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +1 +/– | |
| Сообщение от Аноним (12), 19-Фев-21, 12:40 | ||
Зачем выводить промежуточные представления, предназначенные исключительно для передачи в сишные дыре^wфункции? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от userd (ok), 19-Фев-21, 16:11 | ||
для отладки, например. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от Аноним (12), 19-Фев-21, 18:29 | ||
если только для отладки самих ctypes | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от Аноним (16), 19-Фев-21, 10:40 | ||
Питон2 тоже подвержен. Но он уже не поддерживается. И судя по тому что за все это время никто не применил данные методы, в данной последовательности, оно никому и не надо. И это при том что питон всегда применяли для вычислений. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от Аноним (21), 19-Фев-21, 10:55 | ||
Не работает что-то. И тут я обратил внимание, что у меня есть только 3.8.8rc1 с 3.9.2rc1 и собраны они с _FORTIFY_SOURCE. Мде, надеялся увидеть сегфолт в питоне (хоть и сишный). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от userd (ok), 19-Фев-21, 18:49 | ||
> надеялся увидеть сегфолт в питоне (хоть и сишный). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от Аноним (33), 19-Фев-21, 11:46 | ||
Под гентой не воспроизводится. Причём ни на втором, ни на третьем пайтоне. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от Аноним (33), 19-Фев-21, 12:00 | ||
Python 3.7.9 (default, Feb 10 2021, 02:14:12) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
| Сообщение от Аноним (37), 19-Фев-21, 12:11 | ||
Python 3.8.5 (default, Jul 28 2020, 12:59:40) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от Аноним (-), 19-Фев-21, 12:30 | ||
> *** buffer overflow detected ***: terminated | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от Аноним (34), 19-Фев-21, 11:56 | ||
пишет "*** buffer overflow detected ***: python2 terminated" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +1 +/– | |
| Сообщение от Аноним (33), 19-Фев-21, 12:01 | ||
Это fortify source - хорошо. Переполнение буфера задетектилось и эксплойт запустить не получится, процесс самоликвидируется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –4 +/– | |
| Сообщение от Аноним (44), 19-Фев-21, 12:44 | ||
> Проблема также затрагивает ветки Python 3.8 и 3.9, но обновления для них пока находятся в состоянии | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +8 +/– | |
| Сообщение от Аноним (46), 19-Фев-21, 13:00 | ||
Ну всё валим на джаваскрипт там безопасность из npm прям так и сочится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –2 +/– | |
| Сообщение от Аноним (48), 19-Фев-21, 13:36 | ||
А вы пробовали там 1e300 посчитать? Я не уверен что у вебмакак хватает фантазии на такие вычисления, они все же не те ботаны лабораторные :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 104. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от тер (?), 07-Ноя-23, 08:18 | ||
1e16 там максимум | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от Страдивариус (?), 19-Фев-21, 13:59 | ||
Почему до сих пор нет камента о том, что нужно переписать пихтон на хруст? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 79. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
| Сообщение от Наноним (?), 19-Фев-21, 22:31 | ||
Надо переписать всё что написано на Питоне на Rust | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 83. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +1 +/– | |
| Сообщение от Аноним (82), 19-Фев-21, 23:04 | ||
Rust'о-писалка отвалится :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 92. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от Аноним (92), 20-Фев-21, 11:05 | ||
Лови | ||
| Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору | ||
| 51. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
| Сообщение от Аноним (-), 19-Фев-21, 14:18 | ||
Надо Python пеерписать на Rust-е? что б такого не происходило. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от еман (?), 19-Фев-21, 14:28 | ||
перепесать на Rust/Go/D - делов то | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –2 +/– | |
| Сообщение от Аноним (62), 19-Фев-21, 17:36 | ||
Облом состоит в том что они ... толком не умеют к другим ЯП интерфейситься! В лучшем случае - вывесят сишный :D :D :D интерфейс, как единственное что раально подключить. А теперь вопрос на засыпку: как это сделать safe? :P | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от Аноним (-), 19-Фев-21, 18:02 | ||
> Облом состоит в том что они ... толком не умеют к другим ЯП интерфейситься! В лучшем случае - вывесят сишный :D :D :D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 75. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –2 +/– | |
| Сообщение от Аноним (-), 19-Фев-21, 22:14 | ||
> https://doc.rust-lang.org/std/ffi/index.html | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 85. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +1 +/– | |
| Сообщение от Аноним (85), 19-Фев-21, 23:13 | ||
> Дык, блин, экспертус-анонистус, там в обратную сторону надо. Объяснить пихону как поюзать этот твой хруст. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 68. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от еман (?), 19-Фев-21, 19:13 | ||
> Облом состоит в том что они ... толком не умеют к другим | ||
| Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору | ||
| 70. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от Аноним (-), 19-Фев-21, 19:38 | ||
> твой облом состоит в том, что у всех этих языков отличное взаимодействие | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 76. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –4 +/– | |
| Сообщение от Аноним (-), 19-Фев-21, 22:15 | ||
> твой облом состоит в том, что у всех этих языков отличное взаимодействие | ||
| Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору | ||
| 88. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от Аноним (88), 20-Фев-21, 03:50 | ||
> Да? Ну и как из питона хруст позвать? Питон вообще в курсе | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 97. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –2 +/– | |
| Сообщение от Аноним (-), 20-Фев-21, 18:29 | ||
Безопасно, кучу пайпов чтобы попить смузи | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 98. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от Аноним (-), 20-Фев-21, 20:30 | ||
> Безопасно, кучу пайпов чтобы попить смузи | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 99. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от Аноним (-), 20-Фев-21, 20:40 | ||
> Но пользователям Повершеллов, OLE, COM, ActiveX и прочих "супертехнологий", конечно виднее. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 96. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от еман (?), 20-Фев-21, 16:17 | ||
>> твой облом состоит в том, что у всех этих языков отличное взаимодействие | ||
| Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору | ||
| 53. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от anonymous (??), 19-Фев-21, 15:56 | ||
подтверждаю, на манджаре питон крашится, и даже без точек с запятой в конце строк | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 81. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +1 +/– | |
| Сообщение от Плохой Танцор (?), 19-Фев-21, 22:59 | ||
> и даже без точек с запятой | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 67. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +5 +/– | |
| Сообщение от Аноним (-), 19-Фев-21, 19:06 | ||
Для тех кто в танке. Виноваты питонисты, которые не умеют работать с функциями чистого Си. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +2 +/– | |
| Сообщение от Аноним (69), 19-Фев-21, 19:33 | ||
Ждем четверку. Для несовместимости можно использовать уже три пробела, бы... "программисты пехтона" найдут этому применение и скажут так даже лучше и красивее и подложат это несчастным пользователям. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 78. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от Аноним (-), 19-Фев-21, 22:17 | ||
> Ждем четверку. Для несовместимости можно использовать уже три пробела, бы... "программисты | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 93. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
| Сообщение от Ф1 (?), 20-Фев-21, 13:23 | ||
>Для тех кто в танке. Виноваты питонисты, которые не умеют работать с функциями чистого Си. | ||
| Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору | ||
| 71. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
| Сообщение от Аноним (71), 19-Фев-21, 20:17 | ||
>В RHEL уязвимость не проявляется из-за сборки пакетов в режиме FORTIFY_SOURCE, блокирующем подобные переполнения буфера в строковых функциях.< | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 72. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от Плохой Танцор (?), 19-Фев-21, 20:44 | ||
$ python | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 77. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +1 +/– | |
| Сообщение от Аноним (-), 19-Фев-21, 22:17 | ||
[quote] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 80. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от Плохой Танцор (?), 19-Фев-21, 22:51 | ||
> bash: python: command not found | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 73. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от Аноним (73), 19-Фев-21, 21:30 | ||
> Проблема также затрагивает ветки Python 3.8 и 3.9, но обновления для них пока находятся в состоянии кандидата в релизы (релиз запланирован на 1 марта). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 74. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от Аноним (-), 19-Фев-21, 22:10 | ||
> О%ели чтоли столько времени тянуть с фиксом уязвимости? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 84. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от Аноним (82), 19-Фев-21, 23:07 | ||
> бб может патчить свое ископаемое сам | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 89. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
| Сообщение от б.б. (?), 20-Фев-21, 10:14 | ||
Я ctypes не использую | ||
| Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору | ||
| 86. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
| Сообщение от userd (ok), 20-Фев-21, 00:38 | ||
Дружище, | ||
| Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору | ||
| 90. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
| Сообщение от б.б. (?), 20-Фев-21, 10:15 | ||
И ещё, патчи бывают и вне апстрима | ||
| Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору | ||
| 91. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
| Сообщение от Аноним (91), 20-Фев-21, 10:54 | ||
Всем кто не в курсе. Питон на расте уже существует. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 94. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
| Сообщение от Ilya Indigo (ok), 20-Фев-21, 14:10 | ||
> В RHEL уязвимость не проявляется из-за сборки пакетов в режиме FORTIFY_SOURCE, блокирующем подобные переполнения буфера в строковых функциях. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |