Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird" | +/– | |
| Сообщение от opennews (??), 03-Май-25, 11:05 | ||
В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в системе при обработке специально оформленного JavaScript-кода. Уязвимость вызвана освобождением памяти на вектор m_argument_values_buffer, на который оставался указатель в структуре arguments_list, что приводило к обращению к уже освобождённой области памяти. Доступен рабочий пототип эксплоита... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | –7 +/– | |
| Сообщение от Аноним (1), 03-Май-25, 11:05 | ||
"Для продолжения разработки браузера Ladybird решено использовать язык Swift". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +5 +/– | |
| Сообщение от Аноним (-), 03-Май-25, 11:15 | ||
> Вот что бывает, когда разрабы выбирают не безопасный язык, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | –3 +/– | |
| Сообщение от Аноним (1), 03-Май-25, 11:22 | ||
Окей. Но показательно, что ни до, ни после переписывания на хипстоязычок - браузер не будет memory-safe. Спасибо, но у нас уже есть хром и фф как представители небезопасных практик программирования. Ледиберд устарел, так и не увидев свет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (-), 03-Май-25, 11:32 | ||
> Но показательно, что ни до, ни после переписывания на | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +1 +/– | |
| Сообщение от Аноним (1), 03-Май-25, 11:54 | ||
> Как добавление свифта исправило бы СТАРЫЙ код? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (38), 03-Май-25, 15:40 | ||
>[оверквотинг удален] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +1 +/– | |
| Сообщение от Аноним (47), 03-Май-25, 18:26 | ||
> смотри проект Bromite | ||
| Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору | ||
| 76. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (76), 04-Май-25, 01:27 | ||
Разработка ушла в форк - Cromite | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 68. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от 0xdeadbee (-), 03-Май-25, 20:34 | ||
0. режем DoT и DoH, настраиваем MitM-прокси на локалхосте, | ||
| Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору | ||
| 72. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Rus_Trolol00 (?), 03-Май-25, 21:31 | ||
Если машин с десяток, а ради одной пеки корячить нечто подобное - перебор. Но придётся, если выбора не останется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 77. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +1 +/– | |
| Сообщение от Аноним (77), 04-Май-25, 01:56 | ||
Уже сделали все за тебя - эдгуард. И лайфтайм лицензия по скидону что-то там адекватное стоит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 94. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (94), 04-Май-25, 20:32 | ||
Опеннетчик — и чтобы за софт платил? Раньше в аду снег пойдёт. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Rus_Trolol00 (?), 03-Май-25, 19:14 | ||
>Как ты будешь резать рекламу - уже другой вопрос. | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 10. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +2 +/– | |
| Сообщение от Аноним (10), 03-Май-25, 11:46 | ||
>проприетарную хренотень для макосной | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 92. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от yurikoles (ok), 04-Май-25, 17:42 | ||
Статистику языков в проекте посчитал GitHub. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 4. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | –2 +/– | |
| Сообщение от Аноним (4), 03-Май-25, 11:21 | ||
Если в программе находят уязвимости, значит ей пользуются. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +2 +/– | |
| Сообщение от Аноним (10), 03-Май-25, 11:47 | ||
Нет, это значит, что в программе есть уязвимости и больше ничего. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (15), 03-Май-25, 12:13 | ||
Но если, всё-таки, программой пользуются/интересуются, то вероятность нахождения уязвимостей повышается. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | –1 +/– | |
| Сообщение от Аноним (10), 03-Май-25, 12:28 | ||
Не очевидно. Если программой пользуются учителя начальных классов, то вероятность никуда у тебя не повысится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (20), 03-Май-25, 12:50 | ||
Учителя самые лакомые жертвы таких эксплоитов. Дети их быстро найдут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (23), 03-Май-25, 13:00 | ||
Что-то я не видел детей, которые бы выплаты от гугла получали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (20), 03-Май-25, 13:11 | ||
Потому что ты наивный и думаешь что него много платит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (23), 03-Май-25, 14:47 | ||
Зелен виноград, ага. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +2 +/– | |
| Сообщение от Аноним (6), 03-Май-25, 11:26 | ||
Ща RAII на std::умный_uint64 сделают, чтобы совсем перестало линковаться, и уязвимостей больше не будет. Да? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | –5 +/– | |
| Сообщение от Смузихлеб забывший пароль (?), 03-Май-25, 11:29 | ||
что-то разработчик - прямо-таки, мистер-успех | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (-), 03-Май-25, 11:49 | ||
Странные выводы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 67. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +1 +/– | |
| Сообщение от Аноним (67), 03-Май-25, 20:28 | ||
>В нокии работали тысячи людей, но она таки развалилась. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 101. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (101), 05-Май-25, 15:30 | ||
Нет, от манагеров Элоп избавился. А вот финны до него развели там колоссальную менеджерскую прослойку, которая Нокию на дно и утащила | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 73. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +3 +/– | |
| Сообщение от Аноним (73), 04-Май-25, 01:01 | ||
А что насчёт раста? Он тоже дырявый? Ведь он использует llvm, написанный на дырявых плюсах. | ||
| Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору | ||
| 16. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +1 +/– | |
| Сообщение от Аноним (15), 03-Май-25, 12:18 | ||
Значит, ТОТ, кто дал зелени, заинтересован в массе дыр. Чбоб среди дыр ЕГО закладки менее заметны были. | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 17. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (17), 03-Май-25, 12:20 | ||
За трубки нокии "спасибо" майкам - убрали конкурентов . На симбе юзеры до того "обнаглели" , что массово собственные прошивки собирали - нафиг такую вольницу терпеть . А в том , что майков не интересовало - нокиа до сих пор в лидерах . | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 19. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (15), 03-Май-25, 12:37 | ||
Но в результате нет Симбы, увы. Nokia теперь выпускает такую же Adndroid-унылость, как и все. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (23), 03-Май-25, 13:01 | ||
С появлением андроида и айос дни симбиана и так были сочтены. | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 40. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | –3 +/– | |
| Сообщение от Аноним (17), 03-Май-25, 16:15 | ||
Симбиан "ушли" именно из за того что андроид и айос совместно с поделкой самих майков просто не могли конкурировать . Практика показала что владельцев нокий не получится обложить тотальной мздой - за софт , всевозможные обновления и беспрерывный траффик . Ничего из современности не напоминает ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 71. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (23), 03-Май-25, 21:12 | ||
Симбиан «ушли» и пользователи, и разработчики. С чем там конкурировать-то было? С возможностью создания прошивок? Ах, как это покупателям необходимо было. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 95. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (94), 04-Май-25, 20:42 | ||
Да, расскажи нам что-нибудь ещё про волшебный Симбиан. Я как раз с Симбиана на первый айфон перешёл и хорошо помню разницу. Нет, его не сговор корпораций убил, он сразу такой мёртвый родился. | ||
| Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору | ||
| 42. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от User (??), 03-Май-25, 16:46 | ||
Вы те трубки той ноклы с той симбой в глаза-то видели, или Рэбе-Нович насвистел? Ну, конкретно браузер там удобный был, да - куды тем сафарям с хромом, ага. Это, конечно же, компенсировалось большим количеством разнообразных специально написанных на плюсах приложений... ведь да? Да? | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 48. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +2 +/– | |
| Сообщение от Карлос Сношайтилис (ok), 03-Май-25, 18:40 | ||
> За трубки нокии "спасибо" майкам - убрали конкурентов | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 80. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Смузихлеб забывший пароль (?), 04-Май-25, 10:02 | ||
у микрософта ведь тогда своя мобильная ОСь была. В принципе, даже не сказать, чтобы сильно плохая на фоне андройда тех времён | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 96. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Карлос Сношайтилис (ok), 05-Май-25, 01:25 | ||
| ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +3 +/– | |
| Сообщение от Аноним (20), 03-Май-25, 12:51 | ||
Какая разница он свои бабки получил, а ты нет. Лузер в этом всем ты. | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 81. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Смузихлеб забывший пароль (?), 04-Май-25, 10:04 | ||
лузер тот кто тратит деньги вникуда и ни на что ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 84. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (84), 04-Май-25, 11:56 | ||
Нокиа живёт и здравствует, просто перестала неубиваемые мобилки клепать | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 88. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (88), 04-Май-25, 12:14 | ||
а, сорри, не заметил, что у топикстартера качество сыра определяется количеством дырок | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 87. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (88), 04-Май-25, 12:13 | ||
таки нокиа до сих пор пишет ПО для GSM с помощью индусов, и ничего, гребёт бабло лопатой | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 13. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | –1 +/– | |
| Сообщение от Аноним (13), 03-Май-25, 11:52 | ||
Лучше бы в lexbor пожертвовали, там адекватнее разработка | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (20), 03-Май-25, 13:11 | ||
Лучше бы уже навайбкодили норм двиг для хтмл. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (28), 03-Май-25, 13:14 | ||
>C: 99.2% | ||
| Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору | ||
| 44. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | –1 +/– | |
| Сообщение от Аноним (44), 03-Май-25, 17:46 | ||
Memory-safe это миф для детей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +5 +/– | |
| Сообщение от Аноним (28), 03-Май-25, 13:17 | ||
Все так новость обсуждают, и забывают, что у Ladybird даже не альфа-версия, так что чем раньше такое отлавливается, тем лучше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | –1 +/– | |
| Сообщение от Аноним (30), 03-Май-25, 13:18 | ||
Очередной движок для рендеринга HTML справки поломали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (44), 03-Май-25, 17:46 | ||
И это хорошо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | –2 +/– | |
| Сообщение от Аноним (34), 03-Май-25, 14:21 | ||
Хотели браузер для конкуренции с Мозиллой? Получите. Это только начало. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (36), 03-Май-25, 15:19 | ||
Это типа преальфа. Неизвестно, выйдет ли она из этого состояния когда-либо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | –1 +/– | |
| Сообщение от Аноним (34), 03-Май-25, 16:39 | ||
Еще ничего не сделали, но уже налажали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Rus_Trolol00 (?), 03-Май-25, 19:10 | ||
Абсолютно пофиг на уязвимости, если ЭТИМ невозможно пользоваться. | ||
| Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору | ||
| 65. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (65), 03-Май-25, 19:32 | ||
Москва не сразу строилась. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (46), 03-Май-25, 18:08 | ||
Изначально было очевидно, что писать браузер на крестах плохая идея, слишком уж они дырявы. Но удивительно то, что нисмотря ни на что на них старательно продолжают создавать всё новые и новые ошибки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 82. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (73), 04-Май-25, 10:52 | ||
А на чем писать браузер, чтоб было не дыряво? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 103. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
Сообщение от necromant (?), 05-Май-25, 23:41 | ||
на Swift же! 😅 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Карлос Сношайтилис (ok), 03-Май-25, 18:49 | ||
> При помощи возвратно-ориентированного программирования (ROP - Return-Oriented Programming, эксплоит формируется из уже имеющихся кусков машинных инструкций, завершающихся инструкцией возврата управления) была сформирована цепочка для выполнения системного вызова execve для запуска внешнего приложения. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | –1 +/– | |
| Сообщение от Аноним (52), 03-Май-25, 18:55 | ||
> Странно, что корпорации против небезопасных языков | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | –1 +/– | |
| Сообщение от НяшМяш (ok), 03-Май-25, 20:52 | ||
То есть онаним даже не может предположить, что в небезопасных языках тоже могут быть бэкдоры? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 89. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Карлос Сношайтилис (ok), 04-Май-25, 14:39 | ||
> В безопасных языках уже другие методы: "... бэкдор в ... пакете от | ||
| Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору | ||
| 74. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от мяв (?), 04-Май-25, 01:22 | ||
интересно, почему парсер не в песочнице стартует. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 75. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | –1 +/– | |
| Сообщение от мяв (?), 04-Май-25, 01:26 | ||
еще забавно, как некоторые товарищи под каждой такой новостью прыгают со своим "мемори-сафети". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 83. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (23), 04-Май-25, 11:46 | ||
Вот в браузере как раз производительность ценой «сафети» не упёрлась никому. А упёрлась даже не безопасность, а чтобы он банально не падал от каждого чиха. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 91. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (-), 04-Май-25, 14:50 | ||
> "сафети" ценой производительности не уперлось никому. | ||
| Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору | ||
| 97. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (1), 05-Май-25, 03:08 | ||
> еще забавно, как некоторые товарищи под каждой такой новостью прыгают со своим "мемори-сафети". | ||
| Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору | ||
| 90. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (90), 04-Май-25, 14:45 | ||
Всегда интересно было как от юз афта фри добраться собственно до калькулятора и как это вообще возможно. Ну типа где одно и где другое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 99. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (99), 05-Май-25, 09:54 | ||
https://github.com/LadybirdBrowser/ladybird/commit/5a6704219... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 102. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (102), 05-Май-25, 23:13 | ||
Так если юз афта фри это не на стек а в кучу. Тем более что ну данных он там написал, и что сразу они куда надо прыгнут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 100. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Diozan (ok), 05-Май-25, 10:11 | ||
Так, по хорошему, это, должно быть, не уязвимость LibJS, а фича Ladybird? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 104. "Уязвимость в LibJS, позволяющая выполнить код при открытии с..." | +/– | |
| Сообщение от Аноним (104), 06-Май-25, 19:29 | ||
Посмотрел видос на Ютубе как там автор Ледибёда на конференции рассказ сказывает, интересно, он его ради фана точит | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |