Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в Python, проявляющаяся при обработке непроверенных дробных чисел в ctypes" | +/– | |
Сообщение от opennews (??), 19-Фев-21, 09:42 | ||
Доступны корректирующие выпуски языка программирования Python 3.7.10 и 3.6.13, в которых устранена уязвимость (CVE-2021-3177), способная привести к исполнению кода при обработке непроверенных чисел с плавающей запятой в обработчиках, вызывающих функции на языке Си при помощи механизма ctypes. Проблема также затрагивает ветки Python 3.8 и 3.9, но обновления для них пока находятся в состоянии кандидата в релизы (релиз запланирован на 1 марта)... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. Скрыто модератором | –4 +/– | |
Сообщение от Аноним (-), 19-Фев-21, 09:42 | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. Скрыто модератором | +17 +/– | |
Сообщение от Онаним (?), 19-Фев-21, 09:56 | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. Скрыто модератором | –5 +/– | |
Сообщение от Fracta1L (ok), 19-Фев-21, 09:58 | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. Скрыто модератором | –3 +/– | |
Сообщение от Аноним (14), 19-Фев-21, 10:23 | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. Скрыто модератором | +/– | |
Сообщение от Аноним (6), 19-Фев-21, 09:58 | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
9. Скрыто модератором | –1 +/– | |
Сообщение от Мимокрокодил (?), 19-Фев-21, 10:06 | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
3. Скрыто модератором | –8 +/– | |
Сообщение от Fracta1L (ok), 19-Фев-21, 09:57 | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. Скрыто модератором | –1 +/– | |
Сообщение от Аноним (6), 19-Фев-21, 09:59 | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. Скрыто модератором | –6 +/– | |
Сообщение от Fracta1L (ok), 19-Фев-21, 09:59 | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. Скрыто модератором | –3 +/– | |
Сообщение от Аноним (16), 19-Фев-21, 10:35 | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. Скрыто модератором | +5 +/– | |
Сообщение от Леголас (ok), 19-Фев-21, 10:38 | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
19. Скрыто модератором | +14 +/– | |
Сообщение от Fracta1L (ok), 19-Фев-21, 10:42 | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. Скрыто модератором | –3 +/– | |
Сообщение от Аноним (48), 19-Фев-21, 13:34 | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
100. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от vantoo (ok), 20-Фев-21, 21:26 | ||
> зашёл почитать дельные, толковые комментарии | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
45. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
Сообщение от oneMetr (?), 19-Фев-21, 12:56 | ||
Ошибку поправили в С или в pyton? | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
63. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +1 +/– | |
Сообщение от Аноним (-), 19-Фев-21, 17:53 | ||
> Ошибку поправили в С или в pyton? | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
Сообщение от Аноним (14), 19-Фев-21, 10:26 | ||
PyPy быстрее CPython! Правда PyPy использует JIT, а это очень плохо. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
27. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от Чебур (?), 19-Фев-21, 11:16 | ||
А что в этом плохого, куча языков его использует? | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +1 +/– | |
Сообщение от Аноним (31), 19-Фев-21, 11:36 | ||
Обычно джит рантаймы принято ругать за то, что им нужна память, помеченная сразу на запись и исполнение, несекурно! | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –2 +/– | |
Сообщение от Аноним (-), 19-Фев-21, 12:28 | ||
1) W^X не работает. | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
13. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –2 +/– | |
Сообщение от Брат Анон (ok), 19-Фев-21, 10:23 | ||
Питон -- это попытка исправить дыры Си. Со всеми вытекающими последствиями. Чего ты орёшь, школоло? | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
32. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +1 +/– | |
Сообщение от alex312 (?), 19-Фев-21, 11:38 | ||
похоже ты здесь недавно и не знаешь всех поциентов "в лицо" :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
Сообщение от заминированный тапок (ok), 19-Фев-21, 12:15 | ||
> Питон -- это попытка исправить дыры Си. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
47. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от Аноним (47), 19-Фев-21, 13:06 | ||
> "марсоход perseverance - это попытка исправить недочёты автомата Калашникова" | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от Чел (?), 20-Фев-21, 15:21 | ||
Какие еще дыры Си? В данном случае у Си все хорошо. Это проблемы той макаки, которая писала CPython. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
22. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от Аноним (22), 19-Фев-21, 10:55 | ||
Не в нём, а в модуле ctypes. Переписать модуль на Rust? Так он же, всё равно, должен вызывать сишные функции. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
101. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –2 +/– | |
Сообщение от Аноним (101), 23-Фев-21, 22:46 | ||
Раст нужен для того, чтобы вызывать unsafe (C|asm) | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от _ (??), 19-Фев-21, 11:05 | ||
Надо было юзать https://github.com/RustPython/RustPython | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
102. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –2 +/– | |
Сообщение от Аноним (101), 23-Фев-21, 22:54 | ||
Дважды тормознутый?! | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
Сообщение от Аноним (82), 19-Фев-21, 23:03 | ||
Ты не поверишь, но его эталонная реализация написана на С. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
87. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +1 +/– | |
Сообщение от Аноним (87), 20-Фев-21, 02:04 | ||
И где бан, модератор? | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
103. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
Сообщение от Здрасьте (?), 24-Фев-21, 20:55 | ||
Это не Пайтон, это расширение (модуль). | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
4. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –2 +/– | |
Сообщение от Рефрен (?), 19-Фев-21, 09:57 | ||
> обработчиках, вызывающих функции на языке Си | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. Скрыто модератором | –2 +/– | |
Сообщение от Аноним (-), 19-Фев-21, 10:16 | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. Скрыто модератором | +/– | |
Сообщение от Аноним (21), 19-Фев-21, 10:47 | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. Скрыто модератором | +1 +/– | |
Сообщение от Аноним (-), 19-Фев-21, 11:08 | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. Скрыто модератором | +/– | |
Сообщение от Аноним (21), 19-Фев-21, 11:22 | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. Скрыто модератором | +/– | |
Сообщение от anonymous (??), 19-Фев-21, 11:09 | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
28. Скрыто модератором | –1 +/– | |
Сообщение от Fracta1L (ok), 19-Фев-21, 11:17 | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
Сообщение от Аноним (-), 19-Фев-21, 12:29 | ||
> ну ясно | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
11. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +2 +/– | |
Сообщение от Аноним (-), 19-Фев-21, 10:18 | ||
Походу кто-то попытался вычислить чему равен гугол, и наконец понял почему сообщения от инопланетян не рекомендуется декодировать - "can take over all systems on earth" :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от Аноним (12), 19-Фев-21, 10:18 | ||
> repr(x) | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +1 +/– | |
Сообщение от Mim (ok), 19-Фев-21, 11:27 | ||
Чуть более близкие к жизни print(x), str(x) и f'x: {x}' приводят к тому же результату. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +1 +/– | |
Сообщение от Аноним (12), 19-Фев-21, 12:40 | ||
Зачем выводить промежуточные представления, предназначенные исключительно для передачи в сишные дыре^wфункции? | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от userd (ok), 19-Фев-21, 16:11 | ||
для отладки, например. | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от Аноним (12), 19-Фев-21, 18:29 | ||
если только для отладки самих ctypes | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от Аноним (16), 19-Фев-21, 10:40 | ||
Питон2 тоже подвержен. Но он уже не поддерживается. И судя по тому что за все это время никто не применил данные методы, в данной последовательности, оно никому и не надо. И это при том что питон всегда применяли для вычислений. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от Аноним (21), 19-Фев-21, 10:55 | ||
Не работает что-то. И тут я обратил внимание, что у меня есть только 3.8.8rc1 с 3.9.2rc1 и собраны они с _FORTIFY_SOURCE. Мде, надеялся увидеть сегфолт в питоне (хоть и сишный). | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от userd (ok), 19-Фев-21, 18:49 | ||
> надеялся увидеть сегфолт в питоне (хоть и сишный). | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от Аноним (33), 19-Фев-21, 11:46 | ||
Под гентой не воспроизводится. Причём ни на втором, ни на третьем пайтоне. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от Аноним (33), 19-Фев-21, 12:00 | ||
Python 3.7.9 (default, Feb 10 2021, 02:14:12) | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
Сообщение от Аноним (37), 19-Фев-21, 12:11 | ||
Python 3.8.5 (default, Jul 28 2020, 12:59:40) | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от Аноним (-), 19-Фев-21, 12:30 | ||
> *** buffer overflow detected ***: terminated | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от Аноним (34), 19-Фев-21, 11:56 | ||
пишет "*** buffer overflow detected ***: python2 terminated" | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +1 +/– | |
Сообщение от Аноним (33), 19-Фев-21, 12:01 | ||
Это fortify source - хорошо. Переполнение буфера задетектилось и эксплойт запустить не получится, процесс самоликвидируется. | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –4 +/– | |
Сообщение от Аноним (44), 19-Фев-21, 12:44 | ||
> Проблема также затрагивает ветки Python 3.8 и 3.9, но обновления для них пока находятся в состоянии | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +8 +/– | |
Сообщение от Аноним (46), 19-Фев-21, 13:00 | ||
Ну всё валим на джаваскрипт там безопасность из npm прям так и сочится. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –2 +/– | |
Сообщение от Аноним (48), 19-Фев-21, 13:36 | ||
А вы пробовали там 1e300 посчитать? Я не уверен что у вебмакак хватает фантазии на такие вычисления, они все же не те ботаны лабораторные :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
104. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от тер (?), 07-Ноя-23, 08:18 | ||
1e16 там максимум | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от Страдивариус (?), 19-Фев-21, 13:59 | ||
Почему до сих пор нет камента о том, что нужно переписать пихтон на хруст? | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
Сообщение от Наноним (?), 19-Фев-21, 22:31 | ||
Надо переписать всё что написано на Питоне на Rust | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +1 +/– | |
Сообщение от Аноним (82), 19-Фев-21, 23:04 | ||
Rust'о-писалка отвалится :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от Аноним (92), 20-Фев-21, 11:05 | ||
Лови | ||
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору |
51. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
Сообщение от Аноним (-), 19-Фев-21, 14:18 | ||
Надо Python пеерписать на Rust-е? что б такого не происходило. | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от еман (?), 19-Фев-21, 14:28 | ||
перепесать на Rust/Go/D - делов то | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –2 +/– | |
Сообщение от Аноним (62), 19-Фев-21, 17:36 | ||
Облом состоит в том что они ... толком не умеют к другим ЯП интерфейситься! В лучшем случае - вывесят сишный :D :D :D интерфейс, как единственное что раально подключить. А теперь вопрос на засыпку: как это сделать safe? :P | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от Аноним (-), 19-Фев-21, 18:02 | ||
> Облом состоит в том что они ... толком не умеют к другим ЯП интерфейситься! В лучшем случае - вывесят сишный :D :D :D | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –2 +/– | |
Сообщение от Аноним (-), 19-Фев-21, 22:14 | ||
> https://doc.rust-lang.org/std/ffi/index.html | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +1 +/– | |
Сообщение от Аноним (85), 19-Фев-21, 23:13 | ||
> Дык, блин, экспертус-анонистус, там в обратную сторону надо. Объяснить пихону как поюзать этот твой хруст. | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от еман (?), 19-Фев-21, 19:13 | ||
> Облом состоит в том что они ... толком не умеют к другим | ||
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору |
70. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от Аноним (-), 19-Фев-21, 19:38 | ||
> твой облом состоит в том, что у всех этих языков отличное взаимодействие | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –4 +/– | |
Сообщение от Аноним (-), 19-Фев-21, 22:15 | ||
> твой облом состоит в том, что у всех этих языков отличное взаимодействие | ||
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору |
88. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от Аноним (88), 20-Фев-21, 03:50 | ||
> Да? Ну и как из питона хруст позвать? Питон вообще в курсе | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –2 +/– | |
Сообщение от Аноним (-), 20-Фев-21, 18:29 | ||
Безопасно, кучу пайпов чтобы попить смузи | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от Аноним (-), 20-Фев-21, 20:30 | ||
> Безопасно, кучу пайпов чтобы попить смузи | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от Аноним (-), 20-Фев-21, 20:40 | ||
> Но пользователям Повершеллов, OLE, COM, ActiveX и прочих "супертехнологий", конечно виднее. | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от еман (?), 20-Фев-21, 16:17 | ||
>> твой облом состоит в том, что у всех этих языков отличное взаимодействие | ||
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору |
53. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от anonymous (??), 19-Фев-21, 15:56 | ||
подтверждаю, на манджаре питон крашится, и даже без точек с запятой в конце строк | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +1 +/– | |
Сообщение от Плохой Танцор (?), 19-Фев-21, 22:59 | ||
> и даже без точек с запятой | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +5 +/– | |
Сообщение от Аноним (-), 19-Фев-21, 19:06 | ||
Для тех кто в танке. Виноваты питонисты, которые не умеют работать с функциями чистого Си. | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +2 +/– | |
Сообщение от Аноним (69), 19-Фев-21, 19:33 | ||
Ждем четверку. Для несовместимости можно использовать уже три пробела, бы... "программисты пехтона" найдут этому применение и скажут так даже лучше и красивее и подложат это несчастным пользователям. | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от Аноним (-), 19-Фев-21, 22:17 | ||
> Ждем четверку. Для несовместимости можно использовать уже три пробела, бы... "программисты | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
Сообщение от Ф1 (?), 20-Фев-21, 13:23 | ||
>Для тех кто в танке. Виноваты питонисты, которые не умеют работать с функциями чистого Си. | ||
Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору |
71. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
Сообщение от Аноним (71), 19-Фев-21, 20:17 | ||
>В RHEL уязвимость не проявляется из-за сборки пакетов в режиме FORTIFY_SOURCE, блокирующем подобные переполнения буфера в строковых функциях.< | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от Плохой Танцор (?), 19-Фев-21, 20:44 | ||
$ python | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +1 +/– | |
Сообщение от Аноним (-), 19-Фев-21, 22:17 | ||
[quote] | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от Плохой Танцор (?), 19-Фев-21, 22:51 | ||
> bash: python: command not found | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от Аноним (73), 19-Фев-21, 21:30 | ||
> Проблема также затрагивает ветки Python 3.8 и 3.9, но обновления для них пока находятся в состоянии кандидата в релизы (релиз запланирован на 1 марта). | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от Аноним (-), 19-Фев-21, 22:10 | ||
> О%ели чтоли столько времени тянуть с фиксом уязвимости? | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от Аноним (82), 19-Фев-21, 23:07 | ||
> бб может патчить свое ископаемое сам | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
Сообщение от б.б. (?), 20-Фев-21, 10:14 | ||
Я ctypes не использую | ||
Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору |
86. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
Сообщение от userd (ok), 20-Фев-21, 00:38 | ||
Дружище, | ||
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору |
90. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
Сообщение от б.б. (?), 20-Фев-21, 10:15 | ||
И ещё, патчи бывают и вне апстрима | ||
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору |
91. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | +/– | |
Сообщение от Аноним (91), 20-Фев-21, 10:54 | ||
Всем кто не в курсе. Питон на расте уже существует. | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "Уязвимость в Python, проявляющаяся при обработке непроверенн..." | –1 +/– | |
Сообщение от Ilya Indigo (ok), 20-Фев-21, 14:10 | ||
> В RHEL уязвимость не проявляется из-за сборки пакетов в режиме FORTIFY_SOURCE, блокирующем подобные переполнения буфера в строковых функциях. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |