Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от opennews (??), 18-Апр-25, 10:23 | ||
В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентификации выполнить свой код на SSH-сервере, созданном с использованием уязвимой библиотеки. Проблема присвоен критический уровень опасности (10 из 10)... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 4. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +11 +/– | |
| Сообщение от vantoo (ok), 18-Апр-25, 10:51 | ||
На IoT, конечно, пофиксят дыру очень быстро (нет). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +/– | |
| Сообщение от Аноним (-), 18-Апр-25, 16:27 | ||
> На IoT, конечно, пофиксят дыру очень быстро (нет). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +4 +/– | |
| Сообщение от Аноним (38), 18-Апр-25, 13:17 | ||
Эрланг довольно нишевый инструмент. Здесь кичатся матаном, но чаще это защита нишевости ("Мы не как все, у нас серьёзные технологии!"). Но по факту можно годами писать на Эрланге, не зная никакой сложной математики (если не лезть в distributed algorithms, но это проблема любой distributed-системы, хоть на Go, хоть на C++). Elixir вообще позиционируется как "дружелюбный" язык - и там те же возможности, но с приятным синтаксисом. Сложность Эрланга преувеличена - она не в математике, а в смене парадигмы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +6 +/– | |
| Сообщение от Аноним (39), 18-Апр-25, 13:59 | ||
Эрланг — это не матан, эрланг — это перекладывание пакетов в сложных сетях телекома. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 74. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +/– | |
| Сообщение от эксперт по всему (?), 18-Апр-25, 23:30 | ||
никто не перекидывает пакеты эрлангом, его используют для обработки сигнализационного трафика, которого мало | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | –1 +/– | |
| Сообщение от Аноним (41), 18-Апр-25, 14:31 | ||
Эликсир эдакая замена ноде. И в плане производительности тоже. Зато скалируется хорошо. Но всё равно весьма специфично, большинство приложений не микросервисы. Матан это разве не про хаскел? Собственно, популярность хаскела вполне отражает востребованность подобного. | ||
| Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору | ||
| 48. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +/– | |
| Сообщение от Аноним (48), 18-Апр-25, 15:28 | ||
>Матан это разве не про хаскел? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +/– | |
| Сообщение от Аноним (41), 18-Апр-25, 15:40 | ||
>>Матан это разве не про хаскел? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +/– | |
| Сообщение от Аноним (48), 18-Апр-25, 16:30 | ||
>почему любая функциональщина должна ассоциироваться с математикой | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +1 +/– | |
| Сообщение от Аноним (-), 18-Апр-25, 18:54 | ||
> В таком случае, мне не понятно, почему любая функциональщина (вроде эрланга и | ||
| Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору | ||
| 83. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +1 +/– | |
| Сообщение от Пустотеев (ok), 19-Апр-25, 15:49 | ||
> ... которым абстракции покруче дай ... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 88. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +/– | |
| Сообщение от Аноним (-), 21-Апр-25, 23:14 | ||
> Потому что конкретно эта бага как-раз в куске, который делали как проще, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 75. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +/– | |
| Сообщение от Нуину (?), 19-Апр-25, 02:21 | ||
> Мне сложно представить, кому ещё могут понадобиться функторы и монады. | ||
| Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору | ||
| 44. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +/– | |
| Сообщение от Аноним (-), 18-Апр-25, 15:01 | ||
> Эрланг довольно нишевый инструмент. | ||
| Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору | ||
| 71. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +/– | |
| Сообщение от Аноним (-), 18-Апр-25, 18:59 | ||
> Точно так же можно рассказать про хаскель. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 82. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +/– | |
| Сообщение от Аноним (48), 19-Апр-25, 11:57 | ||
>1) В проекте 1 мне надо вгрузить в мою голову половину мозга кодера, чтобы сделать там даже самый маленький патчик на незначительную фичу, нужную лично мне. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 87. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +1 +/– | |
| Сообщение от аноним43481234 (?), 20-Апр-25, 18:37 | ||
Вот вот. Писать без абстракций - это жонглировать регистрами и указателями на ассемблере. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 90. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +/– | |
| Сообщение от Аноним (-), 21-Апр-25, 23:25 | ||
> Эти противники абстракций такие классные, так уверенно рассказывают что они не | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 89. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +/– | |
| Сообщение от Аноним (-), 21-Апр-25, 23:22 | ||
> Жёстко. Надеюсь, никого из сишников это не оскорбит. | ||
| Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору | ||
| 77. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +/– | |
| Сообщение от Нуину (?), 19-Апр-25, 02:29 | ||
> Здесь кичатся матаном | ||
| Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору | ||
| 40. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +2 +/– | |
| Сообщение от YetAnotherOnanym (ok), 18-Апр-25, 14:09 | ||
> например, на IoT- | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +1 +/– | |
| Сообщение от Аноним (50), 18-Апр-25, 15:59 | ||
>exec | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 73. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +1 +/– | |
| Сообщение от YetAnotherOnanym (ok), 18-Апр-25, 20:09 | ||
Эрланг не позиционировался как "безопасный", то есть исключающий возможность писать с ошибками. Эрланг позиционировался как дающий возможность писать "неубиваемые" программы, способные тащить стопицот одновременных соединений. А накосячить в нём - легко, есть даже книжечка с обзором и разбором наиболее распространённых ошибок - "Erlang in anger". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 79. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +/– | |
| Сообщение от Пустотеев (ok), 19-Апр-25, 09:05 | ||
> Классика бэкдоров для кода на "безопасных" ЯП. | ||
| Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору | ||
| 51. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +/– | |
| Сообщение от Аноним (-), 18-Апр-25, 16:16 | ||
> Уязвимость вызвана ошибкой в коде разбора сообщений, из-за которой сообщения SSH_MSG_CHANNEL_REQUEST, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +/– | |
| Сообщение от Аноним (62), 18-Апр-25, 18:12 | ||
Ну это же ssh, иначе как он без экзека | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +/– | |
| Сообщение от Аноним (65), 18-Апр-25, 18:23 | ||
Через библиотеку… А нет, сорян, это ж опенсорс, тут хорошо делать почти никто не умеет, страдайте с exec тогда и скажите спасибо Тео. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 80. Скрыто модератором | +/– | |
| Сообщение от Пустотеев (ok), 19-Апр-25, 09:40 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 72. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | –1 +/– | |
| Сообщение от Аноним (-), 18-Апр-25, 19:04 | ||
> Ну это же ssh, иначе как он без экзека | ||
| Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору | ||
| 76. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +/– | |
| Сообщение от Нуину (?), 19-Апр-25, 02:28 | ||
> Примечательно, что по словам исследователя код был создан с использованием AI-ассистентов GPT-4, Cursor и Sonnet на основе анализа изменения с исправлением уязвимости | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 78. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +/– | |
| Сообщение от Аноним (-), 19-Апр-25, 08:01 | ||
Эти AI, такие AI... Пока его не пнёшь в нужном направлении, он может слона не заметить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 84. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +/– | |
| Сообщение от Аноним (-), 19-Апр-25, 20:33 | ||
> А хваленый Codepilot не смог найти? | ||
| Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору | ||
| 85. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +1 +/– | |
| Сообщение от Нуину (?), 19-Апр-25, 23:16 | ||
>> А хваленый Codepilot не смог найти? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 86. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +/– | |
| Сообщение от Аноним (86), 20-Апр-25, 10:09 | ||
Обоснуй, на каком основании. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 91. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +/– | |
| Сообщение от Нуину (?), 22-Апр-25, 01:09 | ||
> Обоснуй, на каком основании. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 81. "Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо..." | +/– | |
| Сообщение от Аноним (81), 19-Апр-25, 10:26 | ||
Автор я опять делаю работу за тебя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |