Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимости в snapd и Rust Сoreutils, позволяющие получить root-привилегии в Ubuntu" | +/– | |
| Сообщение от opennews (??), 18-Мрт-26, 15:42 | ||
Компания Qualys выявила уязвимость (CVE-2026-3888) в организации работы связки snap-confine и systemd-tmpfiles в Ubuntu, позволяющую непривилегированному пользователю получить root-доступ к системе. Проблема проявляется в Ubuntu в конфигурации по умолчанию начиная с выпуска 24.04. В Ubuntu 16.04-22.04 уязвимость может быть эксплуатирована в нестандартных конфигурациях, имитирующих поведение более новых версий дистрибутива. В Ubuntu исправление доступно во вчерашнем обновлении пакета snapd. В snapd проблема устранена в обновлении 2.75... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним (1), 18-Мрт-26, 15:42 | ||
>В Ubuntu исправление доступно во вчерашнем обновлении пакета snapd. В snapd проблема устранена в обновлении 2.75. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 83. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +3 +/– | |
| Сообщение от Аноним (83), 18-Мрт-26, 18:14 | ||
Да со snap'ом то давно всё понятно, к нему уже вопросов никаких не осталось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 97. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +1 +/– | |
| Сообщение от Аноним (97), 18-Мрт-26, 18:57 | ||
Можно сократить новость до: "Уязвимости в Rust Сoreutils, позволяющие получить root-привилегии". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +6 +/– | |
| Сообщение от Аноним (-), 18-Мрт-26, 15:44 | ||
> написанном на языке Rust. Уязвимость позволяет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +2 +/– | |
| Сообщение от Жироватт (ok), 18-Мрт-26, 15:48 | ||
Ну, перед инвесторами отчитались о внедрении очередной хайп-утилс, а дальше - хоть трава не расти. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +1 +/– | |
| Сообщение от анон (?), 18-Мрт-26, 15:54 | ||
дак проблему нашли и исправили | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 23. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | –1 +/– | |
| Сообщение от Аноним (23), 18-Мрт-26, 16:36 | ||
А сколько ещё открытий чудных... Сколько ещё предстоит найти. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 88. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | –1 +/– | |
| Сообщение от Аноним (88), 18-Мрт-26, 18:27 | ||
Много. Но _значительно_ меньше, чем если бы еще вдобавок с памятью по сишному игрались. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от 12yoexpert (ok), 18-Мрт-26, 17:11 | ||
втихую, чтобы майкрософт по попе не надавал. слова нет, а уязвимости есть, как так? | ||
| Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору | ||
| 101. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним (101), 18-Мрт-26, 19:44 | ||
дак все проблемы со временем находят, в том числе и в сишном коде. | ||
| Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору | ||
| 4. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +5 +/– | |
| Сообщение от Аноним83 (?), 18-Мрт-26, 15:46 | ||
Чего раст то так облажался и не выдал тонну мата на пограмиста, допустил такое безобразие!!! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +8 +/– | |
| Сообщение от Аноним (8), 18-Мрт-26, 15:51 | ||
> Теперь получается програмист во всём виноват, а не плохой язык или железо или сосед. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним (11), 18-Мрт-26, 15:58 | ||
Маленький секрет: _до_ проверки во время выполнения никаких гарантий быть не может. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | –2 +/– | |
| Сообщение от VVVVVV (?), 18-Мрт-26, 15:58 | ||
Для сишников логическая ошибка и ошибка в работе с памятью это одно и тоже. Сишники раз за разом показывают свою профнепригодность | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 14. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +1 +/– | |
| Сообщение от Аноним (14), 18-Мрт-26, 16:01 | ||
Учитывая кол-во ошибок в коде у дыpявых это скорее норма. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +2 +/– | |
| Сообщение от Аноним (-), 18-Мрт-26, 17:08 | ||
> Для сишников логическая ошибка и ошибка в работе с памятью это одно и тоже. | ||
| Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору | ||
| 52. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним (52), 18-Мрт-26, 17:15 | ||
> Если вы дали васяну рут - кого волнуют ваши долбаные микродетали? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним83 (?), 18-Мрт-26, 17:34 | ||
А кому этот ваш фреймворк от клаудвари вообще нужен? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним83 (?), 18-Мрт-26, 17:33 | ||
Это такую непригодность что все ОС в этом мире, все базовые либы с криптой, кодеками, сжатием написы на С? | ||
| Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору | ||
| 75. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним (75), 18-Мрт-26, 17:45 | ||
> Это такую непригодность что все ОС в этом мире, все базовые либы с криптой, кодеками, сжатием написы на С? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 79. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним83 (?), 18-Мрт-26, 18:06 | ||
Так и щас не лучше, раст ничего кардинально не изменил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 84. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним (84), 18-Мрт-26, 18:15 | ||
> Так и щас не лучше, раст ничего кардинально не изменил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 103. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним (103), 18-Мрт-26, 20:01 | ||
Если для тебя Си - это овно и палки, то где же тогда твой компилятор? Есть подозрение, что если тебе дать 2 недели и сколько хочешь денег на переписывание баша на Rust, максимум что ты сможешь сделать - это запихнуть исходники в кланкера и получить на выходе нечто с десятью новыми уязвимостями, просто потому что ни ты, ни кланкер не умеют разбираться в том, как работает _система_ под которую ты пишешь код. | ||
| Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору | ||
| 87. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним (87), 18-Мрт-26, 18:26 | ||
> Для сишников логическая ошибка и ошибка в работе с памятью это одно и тоже. | ||
| Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору | ||
| 15. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +1 +/– | |
| Сообщение от Аноним (15), 18-Мрт-26, 16:02 | ||
Зато дает гарантии в более замусоренном коде, который количество этих ошибок и увеличивает. | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 69. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним83 (?), 18-Мрт-26, 17:38 | ||
Так иногда пишут чтобы хоть как то работало и вываливают, а потом оказывается что это всем надо. Но желающих и способных сделать лучше не находится. Так и живём. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним (29), 18-Мрт-26, 16:49 | ||
Ну ок, логическая ошибка в расте. А почему фикс то - это замена rm из uutils на сишную rm из gnu? Типа, мы тут все на безопасном языке переписываем... ой, тут пока небезопасно - пользуйтесь rm из cioreutils. | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 13. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним (13), 18-Мрт-26, 16:00 | ||
О, Иван83! | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 63. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним83 (?), 18-Мрт-26, 17:30 | ||
У меня много всего случилось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 71. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним (-), 18-Мрт-26, 17:39 | ||
> У меня много всего случилось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 109. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним (-), 18-Мрт-26, 21:01 | ||
>Будем считать это совпадением, не так ли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 112. Скрыто модератором | +/– | |
| Сообщение от Аноним (112), 18-Мрт-26, 21:59 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 110. Скрыто модератором | +/– | |
| Сообщение от Анон1110м (?), 18-Мрт-26, 21:31 | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 111. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Васян Айтишник (?), 18-Мрт-26, 21:34 | ||
Причём тут Раст? Вы про Раст хоть читали или видели или хоть как-то изучили в чём его фишка? Похоже что нет. НУ идите дальше гостевые книжки пишите на РНР и не отсвечивайте :) | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 16. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | –4 +/– | |
| Сообщение от Аноним (14), 18-Мрт-26, 16:03 | ||
Как любят говорить СИшники "ну нашли и исправили! чего бухтеть" 🤣 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +1 +/– | |
| Сообщение от Ананоним (?), 18-Мрт-26, 16:27 | ||
Судя по моей практике компиляния пакетов для этого нашего Линукса, подавляющее большинство компилятся с огромной кучей предупреждений, которые вообще никто даже не пытается читать и исправлять. Похоже разработчики так рады от щасця что это их г... продукт вообще компилится, что забывают о предупреждениях компилера. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним (54), 18-Мрт-26, 17:16 | ||
В проекте xlibre как раз за это и взялись. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 76. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним83 (?), 18-Мрт-26, 17:46 | ||
Это прям больная тема. | ||
| Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору | ||
| 86. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Ананоним (?), 18-Мрт-26, 18:22 | ||
Про логи и их строл... Как же прекрасны те системы сборки, которые дают чистый лог только с именами файлов (+путь к ним). А не вот это всё с килобайтом аргументов для каждого вызова компилера для единицы трансляции. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 89. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Tty4 (?), 18-Мрт-26, 18:32 | ||
Мне объясняли, на проекте в ~5К файлов, что с предупреждениями, что без них, все равно мозг взрывается. 2 недели, пара десятков серьезных проблем косков исправлено и терпеть собирается без предупреждений. Но так же неинтересно! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +1 +/– | |
| Сообщение от Аноним (28), 18-Мрт-26, 16:47 | ||
>Допишут тестов. | ||
| Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору | ||
| 34. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним (34), 18-Мрт-26, 16:55 | ||
> uutils не поддерживают четверть функционала coreutils. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним (28), 18-Мрт-26, 17:01 | ||
>Если кому-то надо - садитесь и дописывайте. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от 12yoexpert (ok), 18-Мрт-26, 17:15 | ||
типичная отмазка фанатиков раста: если в расте чего-то принципиально нельзя сделать, значит, тебе это не нужно | ||
| Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору | ||
| 56. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним (52), 18-Мрт-26, 17:17 | ||
> если в расте чего-то принципиально нельзя сделать, значит, тебе это не нужно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +1 +/– | |
| Сообщение от 12yoexpert (ok), 18-Мрт-26, 17:19 | ||
нам нужны - мы используем. без вендорлока, проприетари, тормозов и корпораций | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 61. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | –1 +/– | |
| Сообщение от Аноним (52), 18-Мрт-26, 17:25 | ||
> нам нужны - мы используем. без вендорлока, проприетари, тормозов и корпораций | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 93. Скрыто модератором | +/– | |
| Сообщение от Аноним (93), 18-Мрт-26, 18:49 | ||
| Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору | ||
| 32. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +2 +/– | |
| Сообщение от Аноним (29), 18-Мрт-26, 16:52 | ||
> поставку /usr/bin/gnurm вместо uutils rm | ||
| Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору | ||
| 74. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним (74), 18-Мрт-26, 17:42 | ||
>Как любят говорить СИшники "ну нашли и исправили! чего бухтеть" 🤣 | ||
| Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору | ||
| 24. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Сладкая булочка (?), 18-Мрт-26, 16:39 | ||
А чего это Qualsys взялись за убунту? Кто спонсор? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 104. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним (103), 18-Мрт-26, 20:10 | ||
Бубунтувский докер-образ очень часто берут за базу для клепания своих пакетов для запуска какого-нибудь недосервера на руби. Наверное отсюда интерес и спонсоры. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +1 +/– | |
| Сообщение от Аноним (28), 18-Мрт-26, 16:40 | ||
Красота, это в очередной раз доказывает, что Rust небезопасен, как бы не пытались утверждать обратное. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним (27), 18-Мрт-26, 16:44 | ||
> Но разве Rust не создавался в том числе для решения проблем работы с потоками? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +2 +/– | |
| Сообщение от Аноним (29), 18-Мрт-26, 16:53 | ||
Т.е. еще проще, чем состояние гонок в потоках. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним (27), 18-Мрт-26, 16:59 | ||
> Т.е. еще проще, чем состояние гонок в потоках. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +2 +/– | |
| Сообщение от Аноним (29), 18-Мрт-26, 17:04 | ||
ну хз, рукопопы-сишники и CVE-меркеры из GNU как-то сделали, а ты профессионалы да еще и на безопасносном расте в симлинках запутались. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним (29), 18-Мрт-26, 17:04 | ||
*CVE-мейкеры | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | –1 +/– | |
| Сообщение от Аноним (52), 18-Мрт-26, 17:11 | ||
> рукоопые-сишники из GNU | ||
| Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору | ||
| 53. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +1 +/– | |
| Сообщение от Аноним (29), 18-Мрт-26, 17:15 | ||
>> рукоопые-сишники из GNU | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним (-), 18-Мрт-26, 17:29 | ||
> Тоже юзеру рута подарили? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 85. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним (29), 18-Мрт-26, 18:21 | ||
>> Тоже юзеру рута подарили? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 94. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним (93), 18-Мрт-26, 18:51 | ||
> как-то сделали | ||
| Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору | ||
| 70. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +1 +/– | |
| Сообщение от Аноним (70), 18-Мрт-26, 17:38 | ||
> Несмотря на то, что права изменены внутри sandbox-окружения, файл с изменёнными правами доступен и в основной системе | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 108. "Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro..." | +/– | |
| Сообщение от Аноним (97), 18-Мрт-26, 20:52 | ||
Программисты разучились обходить каталоги. Чувствительные данные пишутся в общедоступное место. Системные настройки легко меняются на пользовательские. Современные тенденции. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 113. Скрыто модератором | +/– | |
| Сообщение от Аноним (112), 18-Мрт-26, 22:01 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |