![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird" | +/– | ![]() |
Сообщение от opennews (??), 03-Май-25, 11:05 | ||
В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в системе при обработке специально оформленного JavaScript-кода. Уязвимость вызвана освобождением памяти на вектор m_argument_values_buffer, на который оставался указатель в структуре arguments_list, что приводило к обращению к уже освобождённой области памяти. Доступен рабочий пототип эксплоита... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 03-Май-25, 11:05 | –7 +/– | ![]() |
"Для продолжения разработки браузера Ladybird решено использовать язык Swift". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #10, #92 |
3. Сообщение от Аноним (-), 03-Май-25, 11:15 | +5 +/– | ![]() |
> Вот что бывает, когда разрабы выбирают не безопасный язык, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #5 |
4. Сообщение от Аноним (4), 03-Май-25, 11:21 | –2 +/– | ![]() |
Если в программе находят уязвимости, значит ей пользуются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11 |
5. Сообщение от Аноним (1), 03-Май-25, 11:22 | –3 +/– | ![]() |
Окей. Но показательно, что ни до, ни после переписывания на хипстоязычок - браузер не будет memory-safe. Спасибо, но у нас уже есть хром и фф как представители небезопасных практик программирования. Ледиберд устарел, так и не увидев свет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #8 |
6. Сообщение от Аноним (6), 03-Май-25, 11:26 | +2 +/– | ![]() |
Ща RAII на std::умный_uint64 сделают, чтобы совсем перестало линковаться, и уязвимостей больше не будет. Да? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
7. Сообщение от Смузихлеб забывший пароль (?), 03-Май-25, 11:29 | –4 +/– | ![]() |
что-то разработчик - прямо-таки, мистер-успех | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12, #16, #17, #21, #84, #87 |
8. Сообщение от Аноним (-), 03-Май-25, 11:32 | +/– | ![]() |
> Но показательно, что ни до, ни после переписывания на | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #14, #62 |
10. Сообщение от Аноним (10), 03-Май-25, 11:46 | +2 +/– | ![]() |
>проприетарную хренотень для макосной | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
11. Сообщение от Аноним (10), 03-Май-25, 11:47 | +2 +/– | ![]() |
Нет, это значит, что в программе есть уязвимости и больше ничего. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #15 |
12. Сообщение от Аноним (-), 03-Май-25, 11:49 | +/– | ![]() |
Странные выводы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #67, #73 |
13. Сообщение от Аноним (13), 03-Май-25, 11:52 | –1 +/– | ![]() |
Лучше бы в lexbor пожертвовали, там адекватнее разработка | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #27, #28 |
14. Сообщение от Аноним (1), 03-Май-25, 11:54 | +1 +/– | ![]() |
> Как добавление свифта исправило бы СТАРЫЙ код? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #38, #47, #68 |
15. Сообщение от Аноним (15), 03-Май-25, 12:13 | +/– | ![]() |
Но если, всё-таки, программой пользуются/интересуются, то вероятность нахождения уязвимостей повышается. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #18 |
16. Сообщение от Аноним (15), 03-Май-25, 12:18 | +1 +/– | ![]() |
Значит, ТОТ, кто дал зелени, заинтересован в массе дыр. Чбоб среди дыр ЕГО закладки менее заметны были. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
17. Сообщение от Аноним (17), 03-Май-25, 12:20 | +/– | ![]() |
За трубки нокии "спасибо" майкам - убрали конкурентов . На симбе юзеры до того "обнаглели" , что массово собственные прошивки собирали - нафиг такую вольницу терпеть . А в том , что майков не интересовало - нокиа до сих пор в лидерах . | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #19, #24, #42, #48 |
18. Сообщение от Аноним (10), 03-Май-25, 12:28 | –1 +/– | ![]() |
Не очевидно. Если программой пользуются учителя начальных классов, то вероятность никуда у тебя не повысится. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #20 |
19. Сообщение от Аноним (15), 03-Май-25, 12:37 | +/– | ![]() |
Но в результате нет Симбы, увы. Nokia теперь выпускает такую же Adndroid-унылость, как и все. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
20. Сообщение от Аноним (20), 03-Май-25, 12:50 | +/– | ![]() |
Учителя самые лакомые жертвы таких эксплоитов. Дети их быстро найдут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #23 |
21. Сообщение от Аноним (20), 03-Май-25, 12:51 | +3 +/– | ![]() |
Какая разница он свои бабки получил, а ты нет. Лузер в этом всем ты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #81 |
23. Сообщение от Аноним (23), 03-Май-25, 13:00 | +/– | ![]() |
Что-то я не видел детей, которые бы выплаты от гугла получали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #26 |
24. Сообщение от Аноним (23), 03-Май-25, 13:01 | +/– | ![]() |
С появлением андроида и айос дни симбиана и так были сочтены. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #40 |
26. Сообщение от Аноним (20), 03-Май-25, 13:11 | +/– | ![]() |
Потому что ты наивный и думаешь что него много платит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #35 |
27. Сообщение от Аноним (20), 03-Май-25, 13:11 | +/– | ![]() |
Лучше бы уже навайбкодили норм двиг для хтмл. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
28. Сообщение от Аноним (28), 03-Май-25, 13:14 | +/– | ![]() |
>C: 99.2% | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #44 |
29. Сообщение от Аноним (28), 03-Май-25, 13:17 | +5 +/– | ![]() |
Все так новость обсуждают, и забывают, что у Ladybird даже не альфа-версия, так что чем раньше такое отлавливается, тем лучше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
30. Сообщение от Аноним (30), 03-Май-25, 13:18 | –1 +/– | ![]() |
Очередной движок для рендеринга HTML справки поломали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #43 |
34. Сообщение от Аноним (34), 03-Май-25, 14:21 | –2 +/– | ![]() |
Хотели браузер для конкуренции с Мозиллой? Получите. Это только начало. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #36, #59 |
35. Сообщение от Аноним (23), 03-Май-25, 14:47 | +/– | ![]() |
Зелен виноград, ага. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
36. Сообщение от Аноним (36), 03-Май-25, 15:19 | +/– | ![]() |
Это типа преальфа. Неизвестно, выйдет ли она из этого состояния когда-либо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #41 |
38. Сообщение от Аноним (38), 03-Май-25, 15:40 | +/– | ![]() |
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
40. Сообщение от Аноним (17), 03-Май-25, 16:15 | –3 +/– | ![]() |
Симбиан "ушли" именно из за того что андроид и айос совместно с поделкой самих майков просто не могли конкурировать . Практика показала что владельцев нокий не получится обложить тотальной мздой - за софт , всевозможные обновления и беспрерывный траффик . Ничего из современности не напоминает ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #71, #95 |
41. Сообщение от Аноним (34), 03-Май-25, 16:39 | –1 +/– | ![]() |
Еще ничего не сделали, но уже налажали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
42. Сообщение от User (??), 03-Май-25, 16:46 | +/– | ![]() |
Вы те трубки той ноклы с той симбой в глаза-то видели, или Рэбе-Нович насвистел? Ну, конкретно браузер там удобный был, да - куды тем сафарям с хромом, ага. Это, конечно же, компенсировалось большим количеством разнообразных специально написанных на плюсах приложений... ведь да? Да? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
43. Сообщение от Аноним (44), 03-Май-25, 17:46 | +/– | ![]() |
И это хорошо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
44. Сообщение от Аноним (44), 03-Май-25, 17:46 | –1 +/– | ![]() |
Memory-safe это миф для детей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
46. Сообщение от Аноним (46), 03-Май-25, 18:08 | +/– | ![]() |
Изначально было очевидно, что писать браузер на крестах плохая идея, слишком уж они дырявы. Но удивительно то, что нисмотря ни на что на них старательно продолжают создавать всё новые и новые ошибки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #82 |
47. Сообщение от Аноним (47), 03-Май-25, 18:26 | +1 +/– | ![]() |
> смотри проект Bromite | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #76 |
48. Сообщение от Карлос Сношайтилис (ok), 03-Май-25, 18:40 | +2 +/– | ![]() |
> За трубки нокии "спасибо" майкам - убрали конкурентов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #80 |
51. Сообщение от Карлос Сношайтилис (ok), 03-Май-25, 18:49 | +/– | ![]() |
> При помощи возвратно-ориентированного программирования (ROP - Return-Oriented Programming, эксплоит формируется из уже имеющихся кусков машинных инструкций, завершающихся инструкцией возврата управления) была сформирована цепочка для выполнения системного вызова execve для запуска внешнего приложения. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #52 |
52. Сообщение от Аноним (52), 03-Май-25, 18:55 | –1 +/– | ![]() |
> Странно, что корпорации против небезопасных языков | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #69, #89 |
59. Сообщение от Rus_Trolol00 (?), 03-Май-25, 19:10 | +/– | ![]() |
Абсолютно пофиг на уязвимости, если ЭТИМ невозможно пользоваться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #65 |
62. Сообщение от Rus_Trolol00 (?), 03-Май-25, 19:14 | +/– | ![]() |
>Как ты будешь резать рекламу - уже другой вопрос. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
65. Сообщение от Аноним (65), 03-Май-25, 19:32 | +/– | ![]() |
Москва не сразу строилась. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 |
67. Сообщение от Аноним (67), 03-Май-25, 20:28 | +1 +/– | ![]() |
>В нокии работали тысячи людей, но она таки развалилась. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #101 |
68. Сообщение от 0xdeadbee (-), 03-Май-25, 20:34 | +/– | ![]() |
0. режем DoT и DoH, настраиваем MitM-прокси на локалхосте, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #72 |
69. Сообщение от НяшМяш (ok), 03-Май-25, 20:52 | –1 +/– | ![]() |
То есть онаним даже не может предположить, что в небезопасных языках тоже могут быть бэкдоры? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
71. Сообщение от Аноним (23), 03-Май-25, 21:12 | +/– | ![]() |
Симбиан «ушли» и пользователи, и разработчики. С чем там конкурировать-то было? С возможностью создания прошивок? Ах, как это покупателям необходимо было. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
72. Сообщение от Rus_Trolol00 (?), 03-Май-25, 21:31 | +/– | ![]() |
Если машин с десяток, а ради одной пеки корячить нечто подобное - перебор. Но придётся, если выбора не останется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 Ответы: #77 |
73. Сообщение от Аноним (73), 04-Май-25, 01:01 | +3 +/– | ![]() |
А что насчёт раста? Он тоже дырявый? Ведь он использует llvm, написанный на дырявых плюсах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
74. Сообщение от мяв (?), 04-Май-25, 01:22 | +/– | ![]() |
интересно, почему парсер не в песочнице стартует. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
75. Сообщение от мяв (?), 04-Май-25, 01:26 | –1 +/– | ![]() |
еще забавно, как некоторые товарищи под каждой такой новостью прыгают со своим "мемори-сафети". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #83, #91, #97 |
76. Сообщение от Аноним (76), 04-Май-25, 01:27 | +/– | ![]() |
Разработка ушла в форк - Cromite | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
77. Сообщение от Аноним (77), 04-Май-25, 01:56 | +1 +/– | ![]() |
Уже сделали все за тебя - эдгуард. И лайфтайм лицензия по скидону что-то там адекватное стоит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 Ответы: #94 |
80. Сообщение от Смузихлеб забывший пароль (?), 04-Май-25, 10:02 | +/– | ![]() |
у микрософта ведь тогда своя мобильная ОСь была. В принципе, даже не сказать, чтобы сильно плохая на фоне андройда тех времён | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #96 |
81. Сообщение от Смузихлеб забывший пароль (?), 04-Май-25, 10:04 | +/– | ![]() |
лузер тот кто тратит деньги вникуда и ни на что ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
82. Сообщение от Аноним (73), 04-Май-25, 10:52 | +/– | ![]() |
А на чем писать браузер, чтоб было не дыряво? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #103 |
83. Сообщение от Аноним (23), 04-Май-25, 11:46 | +/– | ![]() |
Вот в браузере как раз производительность ценой «сафети» не упёрлась никому. А упёрлась даже не безопасность, а чтобы он банально не падал от каждого чиха. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
84. Сообщение от Аноним (84), 04-Май-25, 11:56 | +/– | ![]() |
Нокиа живёт и здравствует, просто перестала неубиваемые мобилки клепать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #88 |
87. Сообщение от Аноним (88), 04-Май-25, 12:13 | +/– | ![]() |
таки нокиа до сих пор пишет ПО для GSM с помощью индусов, и ничего, гребёт бабло лопатой | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
88. Сообщение от Аноним (88), 04-Май-25, 12:14 | +/– | ![]() |
а, сорри, не заметил, что у топикстартера качество сыра определяется количеством дырок | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 |
89. Сообщение от Карлос Сношайтилис (ok), 04-Май-25, 14:39 | +/– | ![]() |
> В безопасных языках уже другие методы: "... бэкдор в ... пакете от | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
90. Сообщение от Аноним (90), 04-Май-25, 14:45 | +/– | ![]() |
Всегда интересно было как от юз афта фри добраться собственно до калькулятора и как это вообще возможно. Ну типа где одно и где другое. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #99 |
91. Сообщение от Аноним (-), 04-Май-25, 14:50 | +/– | ![]() |
> "сафети" ценой производительности не уперлось никому. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
92. Сообщение от yurikoles (ok), 04-Май-25, 17:42 | +/– | ![]() |
Статистику языков в проекте посчитал GitHub. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
94. Сообщение от Аноним (94), 04-Май-25, 20:32 | +/– | ![]() |
Опеннетчик — и чтобы за софт платил? Раньше в аду снег пойдёт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 |
95. Сообщение от Аноним (94), 04-Май-25, 20:42 | +/– | ![]() |
Да, расскажи нам что-нибудь ещё про волшебный Симбиан. Я как раз с Симбиана на первый айфон перешёл и хорошо помню разницу. Нет, его не сговор корпораций убил, он сразу такой мёртвый родился. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
96. Сообщение от Карлос Сношайтилис (ok), 05-Май-25, 01:25 | +/– | ![]() |
| ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 |
97. Сообщение от Аноним (1), 05-Май-25, 03:08 | +/– | ![]() |
> еще забавно, как некоторые товарищи под каждой такой новостью прыгают со своим "мемори-сафети". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
99. Сообщение от Аноним (99), 05-Май-25, 09:54 | +/– | ![]() |
https://github.com/LadybirdBrowser/ladybird/commit/5a6704219... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #102 |
100. Сообщение от Diozan (ok), 05-Май-25, 10:11 | +/– | ![]() |
Так, по хорошему, это, должно быть, не уязвимость LibJS, а фича Ladybird? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
101. Сообщение от Аноним (101), 05-Май-25, 15:30 | +/– | ![]() |
Нет, от манагеров Элоп избавился. А вот финны до него развели там колоссальную менеджерскую прослойку, которая Нокию на дно и утащила | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
102. Сообщение от Аноним (102), 05-Май-25, 23:13 | +/– | ![]() |
Так если юз афта фри это не на стек а в кучу. Тем более что ну данных он там написал, и что сразу они куда надо прыгнут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 |
103.
Сообщение от necromant![]() | +/– | ![]() |
на Swift же! 😅 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 |
104. Сообщение от Аноним (104), 06-Май-25, 19:29 | +/– | ![]() |
Посмотрел видос на Ютубе как там автор Ледибёда на конференции рассказ сказывает, интересно, он его ради фана точит | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |