| |
| |
| 3.42, Аноним (-), 16:41, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Debian GNU/kFreeBSD
Так там тоже уязвимый кернель тогда будет...
| | |
|
| |
| 3.81, Аноним (81), 23:33, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
Emacs давно нужно собственное ядро, примерно всё остальное там уже есть.
| | |
|
|
| |
| |
| 3.8, Аноним (8), 14:49, 01/04/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Чтобы почувствовать запах ылитарности и академичности.
И немного запах нафталина.
Но ладно, не хурд и слава богу, не буду осуждать чужие странности)
| | |
| |
| |
| 5.29, Аноним (29), 15:36, 01/04/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
> Академичность - это в нетбсдшке.
Простите.
В сортах бсд разбирают плохо.
Так что вам виднее :)
| | |
| 5.60, Аноним (8), 19:09, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
Знал универсиетских преподавателей они душой тяготели почему-то к FreeBSD. Если академичность то скорее это именно FreeBSD.
| | |
|
| 4.75, Аноним (75), 23:05, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Чтобы воспламенить у опеннетовского анонима жжение от чужого запаха ылитарности и академичности.
Можешь не благодарить.
| | |
|
| |
| |
| 5.76, Savaoff (?), 23:07, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Jail иногда очень удобен
(Делал на jail коммерческий хостинг еще в 2000м году)
| | |
|
|
|
| 2.82, Аноним83 (?), 23:33, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
Стоит много где, работает с редкими проблемами, меньше чем в вендах уж точно :)
| | |
|
| 1.5, Аноним (8), 14:44, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> при проверке подписи данные из пакета копируются в фиксированный буфер без должной проверки соответствия размера.
Прям как диды в 4̶5̶м̶ unix4!
Потомки держат марку и продолжают упорно делать одни и те же ошибки.
Такое упорство (и упоротость) внушает уважение.
| | |
| |
| 2.19, Аноним (19), 15:10, 01/04/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> Потомки держат марку и продолжают упорно делать одни и те же ошибки.
Причем уже шестой десяток к ряду. За это время иные люди успели родиться, жениться, вырастить детей, понянчить внуков и отправиться на тот свет. А сишочники все за буферы вылазят. П - прогресс.
| | |
| |
| 3.85, Аноним83 (?), 23:54, 01/04/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Да да, вот именно что и сами выросли, выучились и детей завели, выучили и тп.
А вы только о каком то там коде думаете и каких то ошибках в нём.
Между тем С код как работал выполняя полезную работу так и дальше работает, если бы это было не так - он был бы на свалке истории уже очень и очень давно.
Ну и так чтобы совсем: годов до 2010 и выбора то особо не было: или у тебя С код который иногда падает или ничего/всё очень тормозное.
Можно было накодить mp3 декодер или zip архиватор хоть на бейсике, но пользоватся этим никто в здравом уме не стал - это показала история.
История же показала что даже макромедиа флеш плеер у которого каждую неделю находили по 2-3 зиродея с зирокликами и выполнением кода оставался самым популярным и мастхэв плагином для браузера как минимум года 3-4 пока макромедия не похоронила проект.
Это я к тому что вы конченные психи и 60 лет было только в ваших фантазиях, а реально лет 10-15 как активно борятся с програмными вандалами которые поставили на коммерческие рельсы эксплуатацию программных деффектов.
| | |
| |
| 4.88, Аноним (88), 00:22, 02/04/2026 [^] [^^] [^^^] [ответить] | +1 +/– | Точно выучились Это моя работа, о коде думать в рабочее время Он уже одной ног... большой текст свёрнут, показать | | |
| |
| 5.90, Аноним83 (?), 00:38, 02/04/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
> Он уже одной ногой на свалке истории.
Да да.
До сих пор открываешь что MSDN что man от линуха/бсд и там все функции про сишный код и примеры на С.
Берёшь библиотеку а она или С или реже С++ или какая то ненужная муйня а то и просто биндинг к С либам.
> Хакерские атаки массово начались с распространения интернета.
Они не были ни массовыми ни коммерческими.
ILoveYou, CodeRed прокатились массово в начале 200х, но это было ради лулзов или мелкой мести, как и всё что я встречал в те годы в VBA макросах и прочем где можно было видеть исходники.
> Ну так их уже постепенно заменяют на современные языки.
Как звучит!
А давайте ещё русский, английский, китаский тоже заменим на современные языкими, а то они совсем старые :)
Зачем - ну ради современности конечно, а то общаемся на каком то старье.
| | |
|
|
|
|
| 1.9, Аноним (9), 14:51, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
В gentoo не воспроизвелось. Vim версии 9.1.1652, вроде бы должен быть подвержен, ибо Affected versions > 9.1.1390 && < 9.2.0172
| | |
| |
| 2.39, Аноним (39), 16:28, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
Ты удивишся, но в Slackware Linux тоже некоторые уязвимости не работают. Сам замечал. Почему так? Не знаю.
| | |
|
| 1.11, Аноним (-), 14:53, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– | |
> сводились к примитивной постановке задачи, такой как "найди 0-day уязвимость в Vim, возникающую при открытии файла". В итоге модель Claude успешно нашла ранее не известные уязвимости.
Кто там в темах про "AI проверка в ядре" куракекал "Не нужон ваш ЫЫ!" ?
Что теперь скажите?
Тыщи глаз проблему не видели годами.
| | |
| |
| 2.14, Аноним (14), 14:59, 01/04/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Почитай, что ещё может сделать modeline, и пойми, что те кто шарят выключали его и так сразу. Раньше у этой фичи и песочницы не было никакой, просто проект оброс фичами и про modeline забыли.
| | |
| 2.63, Аноним (62), 19:40, 01/04/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> Кто там в темах про "AI проверка в ядре" куракекал "Не нужон ваш ЫЫ!" ?
Ты в недалёком будущем. Когда шеф скажет: "мне тут ИИ нашептал что ты мало работаешь, да и вообще можно тебя уволить..."
| | |
|
| 1.13, Аноним (14), 14:57, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
modeline само по себе сомнительная фича, которая включаться должна опционально. Хз зачем её выставили по дефолту в включенное состояние.
| | |
| 1.15, Фонтимос (?), 15:00, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– | |
Сегодня день антрофика или первое апреля?
> "найди 0-day уязвимость в Vim, возникающую при открытии файла"
пошел заставлять клод сделать:
"найди любую уязвимость в ядре линукса при загрузке и сделай мне эксплойт"
| | |
| 1.16, bOOster (ok), 15:04, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Не жилось спокойно c Heimdal, потянули это гавno в базу - MIT kerberos.
И да, причем тут FreeBSD? Ее пользовать можно с Heimdal.
| | |
| 1.17, Аноним (19), 15:07, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ] | –5 +/– | Ну кто бы сомневался Шел шестой десяток лет наступания на одни и те же грабли... большой текст свёрнут, показать | | |
| |
| 2.20, bOOster (ok), 15:12, 01/04/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Ты со свечкой что-ли стоял - когда ИИ уязвимость искал?
Очередной бред для придурков видящих в лжеИИ панацею от всех болезней.
| | |
| |
| 3.24, Аноним (24), 15:25, 01/04/2026 [^] [^^] [^^^] [ответить]
| +4 +/– | |
> Очередной бред для придурков видящих в лжеИИ панацею
ИИ баг нашел
bOOster баг не нашел.
И кто из вас таки идийот?))
| | |
| |
| 4.30, bOOster (ok), 15:46, 01/04/2026 [^] [^^] [^^^] [ответить]
| –2 +/– |
Конечно же ты, такой большой.. Такой толстый... А в сказки веришь...
| | |
| |
| 5.43, Аноним (-), 16:44, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Конечно же ты, такой большой.. Такой толстый... А в сказки веришь...
Это ты - деволюционировал куда-то обратно на ветки деревьев. Я буквально вчера починил реальный баг отрепорченый AI. А у тебя будущее все так и не наступило. Как-как, говорите, объекты тяжелее воздуха - летать не могут?! Надо рассказать пилотам что их не существует.
| | |
|
| 4.31, Аноним (31), 15:47, 01/04/2026 [^] [^^] [^^^] [ответить]
| +2 +/– | |
>И кто из вас таки идийот?))
Очень похоже на рекламную многоходовку.
1)Люди находят багу
2)Пишем разгромную статью про преслести нашего ЫЫ
3)идийоты покупаются пачками
Для проверки теории, сам попроси твой любимый ЫЫ найти тебе 0-day дыру где нибудь, и эксплойт написать. А потом расскажи нам, что у тебя получилось.
| | |
| |
| 5.55, Аноним (19), 18:30, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Очень похоже на рекламную многоходовку.
> 1)Люди находят багу
> 2)Пишем разгромную статью про преслести нашего ЫЫ
Нет, это похоже на копиум любителей торий заговоров. Других объяснений неудобным фактам вы не допускаете, чтобы не рушить свою уютную картину мира.
Это стадия отрицания. Это пройдет.
| | |
| |
| 6.56, Аноним (56), 18:40, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
Если бы это не было рекалмой ЫЫ, то фиг бы упомянули про ЫЫ, взали бы на себя все лавры. Тут же классическое рекламное гонево, даже слог соответствующий
| | |
| 6.57, Аноним (31), 18:44, 01/04/2026 [^] [^^] [^^^] [ответить]
| –2 +/– | |
>Это стадия отрицания. Это пройдет.
Нельзя доказать отсутствие чего то. Но я предложил эксперимент. И отсутсвие твоих результатов как бы намекает. Но если тебе приятно думать, что у меня отрицание, то я конечно не стану лишать тебя сладкого.
| | |
| |
| 7.66, Аноним (19), 19:43, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Нельзя доказать отсутствие чего то.
С фига ли?
> Но я предложил эксперимент. И отсутсвие твоих результатов как бы намекает.
Нет, раз ты утверждаешь, что это реклама и сговор - тебе это и доказывать. Бремя доказательства лежит на утверждающем - слышал такое?
| | |
|
| 6.78, Аноним (75), 23:11, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
Про копиум рассуждать может даже ИИ на подкроватном сервере с б/у-шной видеокартой. Ты уязвимость найди, как тебе предложили.
| | |
|
|
|
| 3.68, Аноним (19), 19:45, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> бред для [...] видящих в лжеИИ панацею от всех болезней.
А речь и не идет про "все болезни". Речь идет конкретно о типичных сишных дыренях.
| | |
|
| 2.84, Аноним83 (?), 23:44, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Я вам 100500 раз повторяю: у людей другие заботы по жизни.
Всем плевать что оно там от мусорных данных может упасть, а в редких случаях что то удалённо запрограммированное выполнить - в критически важных системах это давно предусмотрено, так же как и смерть харда, пожар/наводнение/землятресение, военная активность в регионе и тп.
Если вы надеятесь только на то что какая то программа вас не подведёт - вы идиот, полный.
Или если думаете что вам угрожает только взлом через ПО - то тут только лечится медикаментозно.
| | |
|
| 1.18, Аноним (18), 15:08, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– | |
FreeBSD надо на дырясте переписать. FFMpeg, вон, переходит уже.
"FFmpeg is moving to Rust
Our use of C and Assembly in FFmpeg has been an unacceptable violation of safety.
FFmpeg will be running 10x slower - but we're doing it for your safety.
All your videos will appear green - safety first, working software later."
| | |
| |
| 2.22, пох. (?), 15:19, 01/04/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> FreeBSD надо на дырясте переписать. FFMpeg, вон, переходит уже.
НАЧАТЬ переписывать!
> All your videos will appear green - safety first, working software later."
Вот! Чуваки правильно понимают фишку!
| | |
| 2.25, Аноним (25), 15:27, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
Первоапрельский наброс сразу видно.
"FFmpeg will be running 10x slower"
Но возможно если на расте будут писать чуваки у которых с десяток CVE 10.0
и которые до сих пор пишут подобное
CVE-2024-22860 - CVSS score 9.8 - FFmpeg jpegxl_anim_read_packet Integer Overflow Remote Code Execution Vulnerability
Integer overflow vulnerability in FFmpeg before n6.1, allows remote attackers to execute arbitrary code via the jpegxl_anim_read_packet component in the JPEG XL Animation decoder.
То да, такие уни-калы могут и раст умудриться замедлить в 10 раз.
| | |
| 2.45, Аноним (-), 16:56, 01/04/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> All your videos will appear green - safety first, working software later."
Finally! All videos are Safe For Work. Safety everywhere!
| | |
|
| 1.27, Сладкая булочка (?), 15:34, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– | |
> Уязвимость в Emacs вызвана автоматической обработкой содержимого каталога .git/, когда он размещён в одном каталоге с открываемым файлом. В этом случае Emacs при открытии файла запускает команды "git ls-files" и "git status", выполняемые в контексте содержимого ".git/". Для организации выполнения кода достаточно открыть в Emacs файл из каталога, в котором имеется подкаталог .git/ с файлом конфигурации "config", включающим опцию "core.fsmonitor" с указанной атакующим командой для запуска. Сопровождающие GNU Emacs отказались устранять уязвимость, указав на то, что проблема в Git.
Ну то есть уязивмости в Emacs нет по факту. Почему тогда заголовок не поправлен?
| | |
| |
| 2.35, Аноним (35), 15:53, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
На самом деле потому что у разрабов емакс руки не из того места.
| | |
| |
| 3.49, Аноним (49), 17:07, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
Ну да, они же должны были накостылять вокруг, чтоб обойти уязвимость. Но реальная уязмимость-то, всё равно, останется в Git.
| | |
|
|
| 1.37, Аноним (37), 16:10, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– | |
> Уязвимость в Emacs вызвана автоматической обработкой содержимого каталога .git/
А autorun.inf он не обрабатывает автоматически?
| | |
| 1.41, Аноним (-), 16:40, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Во FreeBSD устранена уязвимость (CVE-2026-4747),
> позволяющая через отправку сетевых пакетов к NFS-серверу
> добиться выполнения кода на уровне ядра
Безопасная система, все как фаны FreeBSD обещали. Хоть что-то в ней в безопасности. Например, дыра.
| | |
| |
| 2.71, Аноним (71), 21:11, 01/04/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
>> Проблема проявляется при использовании модуля kgssapi.ko, реализующего API RPCSEC_GSS на стороне ядра.
>> RPCSEC_GSS применяется в NFS-серверах для защиты доступа к Sun RPC с использованием аутентификации на базе Kerberos
>> требует возможности отправки сетевых пакетов NFS-серверу.
> Безопасная система, все как фаны FreeBSD обещали. Хоть что-то в ней в безопасности. Например, дыра.
Иногда полезно и дальше заголовка читать. Хотя да, конец новости тебе не понравится:
> CVE-2026-33150 - обращение к памяти после её освобождения в io_uring-обработчике из библиотеки libfuse
но ведь это совершенно другое, не так ли?
| | |
| 2.86, Аноним83 (?), 00:04, 02/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
Так чтобы тот NFS поднять да ещё с GSS авторизацией - надо постараться :)
Наружу это обычно не выставляют, так что никто и не парится.
| | |
|
| 1.51, Аноним (51), 17:31, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
>Уязвимость в Emacs
>в котором имеется подкаталог .git/ с файлом конфигурации "config", включающим опцию "core.fsmonitor" с указанной атакующим командой для запуска.
А Emacs тут каким боком? Уязвимость будет везде, где есть гит интеграция.
| | |
| 1.52, Аноня (?), 17:37, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> Проблема присутствует в реализации API GSS (Generic Security Services), позволяющего устанавливать защищённые аутентифицированные каналы связи с сервером
Как всегда, это прекрасно. Защищайса через наши дыры )
| | |
| 1.54, Аноним (54), 18:25, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Это первоапрельская новость что ли? В emacs действительно не по адресу, тут должны быть уязвимы даже шелл-промпты, показывающие текущую ветку, однако - а ОТКУДА в .git/config возьмется такая настройка? Гит не клонирует config как раз из соображений безопасности.
| | |
| |
| 2.59, Аноним (59), 18:56, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> а ОТКУДА в .git/config возьмется такая настройка?
У любителей качать архивы с серверов.
| | |
| 2.67, нах. (?), 19:44, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– | |
ты конечно же вспомнишь об этом, решив посмотреть ЧУЖОЙ файлик в чужом каталоге?
| | |
|
| 1.80, Аноним83 (?), 23:30, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
Рекламная компания: "ИИ можит фсё! только заплати!" продолжается как я вижу.
После прошлой новости когда клауда там что то якобы нашёл я решил из интереса посмотреть на это сам.
На сайте клауды почему то решили что я должен обязательно верифицировать у них свой номер мобилы, помимо почты. Даже вход по гуглоакку без мобилы их не устроил.
Я решил что палить такой мутной конторе даже свой мусорный номер я не стану.
(если что я не под санкциями, и заплатить и верифицироватся могу, вопрос доброй воли)
Потом я вспомнил что какое то ИИ есть в гитхубе, там клауда тоже оказалось что есть.
Я попросил его проверить мою репу и найти там все уязвимости.
Со 2-3 попытки мы примерно поняли друг друга.
Как итог этот ИИ даун в отчёте написал про то что у меня было помечено как // XXX и // TODO, пару случаев где типа может переполнится size_t, и пару случаев где по мнению ИИ можно записать за пределы буфера. И конечно strcpy из забытого и закоментированного кода :)
В общем ХЗ.
Или за бесплатно только ИИ даунов дают погонять, или у исследователей какой то другой ИИ, который сгонял на чорный рынок, и за 4 часа купил там готовых уязвимостей у черношляпнков на деньги рекламного бюджета конторы :)
Сказать что ИИ совсем плохое я не могу: гуглопоискоивый ИИ часто экономит время на простых и средних вопросах, выдавая рабочий или почти рабочий код в качестве примеров.
И платный чатгпт жене гуманитарию всякие подгоны генерит вроде в тему :)
Те я чото как то не верю и не жду готовых к использованию результатов от ИИ, всё надо перепроверять или переделывать за ним.
| | |
|