| 1.1, Аноним (1), 08:42, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +12 +/– |
ну вот, всю контору спалили, теперь придёться искать новые эксплойты, о которых никто не знает
| | |
| |
| 2.6, ЖИРОПЕРДЯСТИК (?), 09:10, 15/05/2026 [^] [^^] [^^^] [ответить]
| –4 +/– | |
> теперь придёться искать новые эксплойты, о которых никто не знает
А что их искать? С помющью нейросетей поиск уязвимостей поставлен на промышленный конвеер. Там еще много осталось
| | |
| |
| 3.39, Аноним (39), 10:35, 15/05/2026 [^] [^^] [^^^] [ответить]
| –4 +/– | |
> Там еще много осталось
Вот именно. Все разработчики ИИ сотрудничают с кем надо, их модели будут находить только позволенное.
| | |
| |
| 4.86, Аноним (86), 12:38, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Ну сначала для заманухи и успокоения таки честно ищут нейросетки. А как народ привыкнет на ИИ надеяться, так и обучат только дозволеное находить.
| | |
| |
| 5.97, Аноним (97), 12:56, 15/05/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> так и обучат только дозволеное находить
Да-да, прям в модель зашьют список сниппетов кода в которых уязвимости находить не нужно. Или, ещё лучше, сразу пути с номерами строк.
| | |
| |
| |
| 7.209, Аноним (209), 02:01, 18/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Потому что, скорей с zog провокатором говоришь. Помню как во времена FIDO, такие публично ставили под сомнение что в opensource будут внеднять зловреды ибо это же opensource...
А, по факту видим что? Уже прошло 30-40 лет а даже в линукс ядре - не безопасность а, сито для данных и зловредительства. Что говорить про не ядро.
Да и какая безопасность вообще в линуксах/opensource если их даже скомпилировать не блобами никто не может! И главное и из разработчиков [ядер/OS] и не хочет такого вариаинта...
| | |
|
| 6.130, Аноним (130), 14:34, 15/05/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
В крипто алгоритмы не стесняясь встраивали, а там найти можно было. В готовой модели точно не найдут
| | |
| |
| 7.146, Аноним (-), 15:44, 15/05/2026 [^] [^^] [^^^] [ответить] | +1 +/– | Ну так и что встроили то в результате Даже вот AES пресловутый - за столько лет... большой текст свёрнут, показать | | |
| |
| 8.155, Аноним (155), 16:37, 15/05/2026 [^] [^^] [^^^] [ответить] | +/– | Где-то попадались исследования что на новых ядрах особенно амд aes очень сильно ... текст свёрнут, показать | | |
| |
| 9.171, Аноним (-), 23:12, 15/05/2026 [^] [^^] [^^^] [ответить] | +/– | 1 У новых процов есть наборы команд AES Однако доверять пропертарному процу по... большой текст свёрнут, показать | | |
| |
| |
| |
| |
| |
| 14.204, Аноним (-), 15:44, 17/05/2026 [^] [^^] [^^^] [ответить] | +/– | Это все актуально для пары наиболее жирных корп Типа хуавэя какогого У которых... большой текст свёрнут, показать | | |
|
|
|
| 11.194, Аноним (-), 16:01, 16/05/2026 [^] [^^] [^^^] [ответить] | +/– | Ну как бы написать свою салсу или чачу по спекам - сможет кто угодно Пару приме... большой текст свёрнут, показать | | |
|
|
|
| |
| 9.172, Аноним (172), 23:23, 15/05/2026 [^] [^^] [^^^] [ответить] | +1 +/– | Ну вот да, есть к нему претензии Но - взлом полной версии за столько времени с ... большой текст свёрнут, показать | | |
|
|
|
| 6.145, Аноним (39), 15:33, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
цитата: "Microsoft, xAI и Google согласились отдавать ИИ-модели властям США в ранний доступ на проверку".
| | |
|
|
|
|
|
| 1.2, Аноним (2), 08:44, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –5 +/– |
Новый виток уязвимостей из за ИИ. 100500 глаз не могли найти то, что ИИ нашел за пару недель. Другое дело, что может наступить момент, когда ИИ от контор на кормушки у пентагона начнут эти уязвимости скрывать, чтобы у них всегда были бэкдоры.
| | |
| |
| 2.3, Аноним (3), 08:52, 15/05/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Ну 4 и 400, как в фаерфоксе, это прям отличный результат при сравнимом объеме кода
| | |
| |
| 3.136, Аноним (-), 14:55, 15/05/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> Ну 4 и 400, как в фаерфоксе, это прям отличный результат при сравнимом объеме кода
Да даже в coreutils на хрусте которым до файрфокса по размеру как пехом до пекина - 123 вулна за присест нашли. На этом фоне всего 5 - в монстре с линух кернел - это прямо по божески.
| | |
|
| |
| 3.18, chnfg (?), 09:35, 15/05/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> Вы реально считаете, что сейчас всё найденное публикуется?
Зачем вы сталкиваете людей с жестокой реальностью?
Пусть живут в волшебном мире розовых пони.
| | |
| |
| 4.193, Tron is Whistling (?), 15:17, 16/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Там и TPM придуман как раз для того, чтобы XKCD 538 избегать по возможности - просто бутнув в очередном отеле места отдыха виктима систему с TPM и сняв слепок памяти, пока виктим греет (филей/бубсы/нужное вписать) на пляже. При очень большой надобности, когда 538 уже оправдан, но светиться ещё не хочется.
| | |
|
|
| 2.49, Совершенно другой аноним (?), 10:59, 15/05/2026 [^] [^^] [^^^] [ответить]
| +2 +/– | |
А где в этой новости Вы увидели ИИ?
Кроме того, судя по новости одному из исследователей безопасности, было совсем нечего делать, и он мониторил присылаемые патчи, т.е. ошибку УЖЕ обнаружили те самые 100500 глаз и даже прислали патч для исправления, а исследователь применив рекурсивную логику догадался, в чём было дело и быстро побежал в интернеты хвалиться какой он умный.
| | |
| |
| 3.102, ЖИРОПЕРДЯСТИК (?), 13:26, 15/05/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Ага. Еще автослесарь Васян после работы ревьювит код и домохозяйка Маша между сменой памперсов находит баги.
Главное веровать в мифический тысячеглас.
Не сомневайся, он точно есть и, от его зоркого взгляда, ни одна уязвимость не убежит.
| | |
| |
| 4.179, Аноним (179), 00:48, 16/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Это ваше "зеро-глаз" (трейдмарка, копирайт кек) под виндами уже точно-точно разобралось, чё там было с RCE через посылку пакетов в сторону винды, или всё ещё отключаете IPv6?
| | |
|
|
|
| 1.5, аврварвар (?), 09:05, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
И куда бежать с линуха? Нужна простая как молоток и надёжная ОС. Только чтобы там браузер был, опеннет почитать.
| | |
| |
| |
| 3.20, andreyche (?), 09:39, 15/05/2026 [^] [^^] [^^^] [ответить]
| +3 +/– |
Ну пока фря - неуловимый джо, то может и сработает, а если достигнет хотя бы половины популярности линукса на серверах, то там начнется тоже самое.
Уязвимость не найдена/не опубликована - это не равно, что их там нет.
| | |
| |
| 4.32, chnfg (?), 10:01, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Ну пока фря - неуловимый джо
В эпоху нейросетей нет никаких неуловимых Джо.
Натравить нейросеть на код фряхи и пусть ищет уязвимости. Цена вопроса не высока.
Это тот самый тысячегласс, который смотрит 24/7
| | |
| |
| |
| 6.85, Аноним (85), 12:31, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Там не дают доступ всем подряд, как он натравит? Ну и токены сжирать на очевидно ошибочные измышления нейронки умеют замечательно.
| | |
| 6.108, Аноним (-), 13:33, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Ну так натрави, или только бздеть умеешь?
Ну так и натравил кто-то походу судя по соседней новости с дырой в execve прямо ажно. При том дыра в execve - это покруче чем факап в модуле нужном полутора энтерпрайзникам который у большинства систем вообще не вгружен - или - вот - возможности файлик стырить.
А вот беспарольный sudo прям в execve - это фундаментальненько так, кондово. Сразу чувствуется академичный подход. И live patch оно ж не умеет - так что фикс точно приведет к ребутам, потере аптайма и вообще как вы теперь будете годами аптайма козырять? Нуб с убунтой вам теперь мастеркласс на тему даст. С _патченым_ ядром и годом аптайма.
| | |
|
| 5.109, Анонисссм (?), 13:33, 15/05/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
>Цена вопроса не высока.
смешно, цена вопросы сотни килобаксов. ну если экстраполировать с того что я на свой проектик натравливаю с микроскопическим вопросом и у меня 1-2 бакса улетает на токены.
| | |
| |
| 6.154, Аноним (184), 16:32, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Цена вопроса на уровне $10/час работы. Человека за такие деньги уже не наймёшь.
| | |
|
|
|
| 3.68, Аноним (68), 11:41, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Вредный совет. В ней находят глупые уязвимости типа дыры в ping, например. Тогда уж OpenBSD или NetBSD.
| | |
| |
| 4.77, ЖИРОПЕРДЯСТИК (?), 12:04, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Тогда уж OpenBSD или NetBSD.
А в OpenBSD код святостью чтоли помечен? Программисты там ошибки не могут делать?
| | |
| |
| 5.80, Аноним (68), 12:07, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> А в OpenBSD код святостью чтоли помечен?
Да. Вспомните последнюю уязвимость, позволяющую получить удалённый доступ или повысить привилегии? И OpenBSD гораздо проще и минималистичнее FreeBSD. Неподдерживаемый код беспощадно выкидывают. И настройки по умолчанию делают в сторону безопасности. Там даже smt из коробки отключен.
| | |
| |
| 6.116, Аноним (-), 13:49, 15/05/2026 [^] [^^] [^^^] [ответить] | +/– | Прям из голимой виртуалки - в кернелмод хоста - достаточно крутая эскалация прив... большой текст свёрнут, показать | | |
| |
| 7.121, Аноним (68), 14:10, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Это не удалённая уязвимость. И да, на 100% безопасных систем нет. Напомнить сколько постыдных уязвимостей нашли в linux, а сколько нашли в openbsd? У вас новость 2020 года, не так ли?
| | |
| |
| |
| |
| |
| 11.158, пох. (?), 17:04, 15/05/2026 [^] [^^] [^^^] [ответить] | +/– | проблема что нормальный программист за пол-часа ничего в таком проекте как openb... текст свёрнут, показать | | |
|
|
|
| 8.138, Аноним (-), 15:02, 15/05/2026 [^] [^^] [^^^] [ответить] | +/– | Ну так и сабж как таковой - не удаленная Как и все остальное в общем то Но вот... большой текст свёрнут, показать | | |
|
|
|
| 5.94, пох. (?), 12:49, 15/05/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
> А в OpenBSD код святостью чтоли помечен? Программисты там ошибки не могут
> делать?
могут, но их никто даже и не пробует искать - кому он нужен, труп неуловимого Джо?
После прекрасной истории с рутом в smtpd, собственной их безопастной выпечки - сомнений в квалификации этих парней по-моему не должно было остаться?!
| | |
| |
| 6.118, Аноним (-), 13:53, 15/05/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> После прекрасной истории с рутом в smtpd, собственной их безопастной выпечки
Да они и в кернеле совсем даже и не спасуют - https://www.opennet.me/opennews/art.shtml?num=52418 - не только облажались с правами страниц памяти (всего-то, ха!) так что виртуалка могла кернелмод патчить (виртуализация с уровнем безопасности MSDOS, вау!) - так еще после того как нетбсдшник их носом ткнул - они правильно починить с 1 раза не смогли. И нетчик ткнул их и по второму разу, с менее лояльными коментами про security circus уже.
А так то да, непогрешимые ребята. Но недельку неуловимый джо все ж отлеживался в кустах после получения люлей от чувака который не знал про неуловимость.
| | |
|
|
|
|
| 2.14, Пыщь (?), 09:28, 15/05/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ну так ДОСя ж! doslynx-ом опеннет открываться должен.
| | |
| 2.36, Аноним (36), 10:18, 15/05/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ты хочешь, чтобы у тебя был браузер, запускающий код из интернета, и быть в безопасности? Так не получится.
| | |
| |
| 3.188, Аноним (-), 13:09, 16/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Нужно бежать в сторону совсем иной модели безопасности, нежели типичные настольные Linux.
Даже если заткнуть потенциальные дыры от ошибок с управлением памятью, это не отменяет логических ошибок.
Это не помогло бы ни от одной из 5 недавних уязвимостей.
И для защиты от таких логических ошибок нужны, в том числе, fine-grained MAC-политики (например, SELinux, всё запрещено по умолчанию).
AOSP/GrapheneOS — пример для подражания, но никто не хочет заниматься адаптацией их модели безопасности под настольные системы, так как это очень сложно.
Имеем разве что QubesOS. Но это скорее костыль, нежели чистое решение.
| | |
|
| 2.72, freehck (ok), 11:53, 15/05/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
> И куда бежать с линуха? Нужна простая как молоток и надёжная ОС.
> Только чтобы там браузер был, опеннет почитать.
Если тебе нужен только браузер, то можно с линуха и не бежать.
| | |
| |
| |
| 4.95, пох. (?), 12:50, 15/05/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> А Опёнка нейрослопику предъявляли?
нет, потому что даже 20 баксов все пожалели тратить на такую фигню.
| | |
|
|
| 2.101, Дефективный менеджер (?), 13:21, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Нужна простая как молоток и надёжная ОС
Линукс - далеко не самая простая ОС.
Хочется простых решений - добро пожаловать во FreeRTOS, и его надстройки. Просто, надёжно, прогнозируемо.
| | |
| 2.103, Аноним (-), 13:26, 15/05/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
> И куда бежать с линуха? Нужна простая как молоток и надёжная ОС.
> Только чтобы там браузер был, опеннет почитать.
MSDOS похож - и даже arachne какой можно под него накопать. Правда безопасности там не ахти. Qnx demo disk дрейний поищите, глядишь и прокатит. Но он полторы железки умеет. Из эпохи палеонтологического копролита.
| | |
| |
| 3.196, Аноним (-), 16:43, 16/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> QubesOS же... Или Android/GrapheneOS.
Андроид... ммм... "назло бабушке сунул голову в гильотину!"
| | |
| |
| 4.202, Аноним (-), 15:02, 17/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
А что не так с Android, или, вернее сказать, с AOSP и его ответвлениями?
Подключил хороший USB hub к устройству с поддержкой DP alt mode и получил портативный компьютер с на порядок (или даже порядки) лучшей моделью безопасности, чем у типичных настольных дистрибутивов Linux.
| | |
|
|
| 2.180, Аноним (179), 00:50, 16/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
- AbacusOS
- OsakaOS
- GovnOS
- TempleOS
- plan9
- пишите Firefox который будет запускаться из MBR
| | |
|
| 1.12, Аноним (11), 09:25, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
Лол, интересно, у бубунтовцев, которые и так никуда не спешат, как быстро треснет всё это бэкпортить из действительно LTS-ных веток ядер в свои огрызки используемые в "LTS релизах"
| | |
| |
| |
| 3.16, Аноним (11), 09:31, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
пссс, версии ядра РАЗНЫЕ. Регрессить нечего, если ещё ничего не перенесли
| | |
| |
| 4.24, Tron is Whistling (?), 09:51, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Всё дело в бэкпортах. Там куча адаптаций по бэкпортам, и помимо адаптации собственно затычки обязательно надо смотреть, не разобьётся ли что-то ей попутно, потому что да, версии ядра сильно разные.
| | |
|
| 3.26, пох. (?), 09:52, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
dkms с просто неработающим скриптом помнится наотлично его прошел. Т.е. вообще даже и не пробовали его запускать, ляп-ляп- и в продакшн.
| | |
| |
| 4.142, Аноним (142), 15:19, 15/05/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
> dkms с просто неработающим скриптом помнится наотлично его прошел. Т.е. вообще даже
> и не пробовали его запускать, ляп-ляп- и в продакшн.
Потому что нормальные люди - внеядерными выкидышами в линухе не пользуюься.
| | |
|
|
| |
| 3.43, Аноним (43), 10:40, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
На три буквы отправят. Например, nginx в бубунте сидит в universe - а потому исправления вчерашне-позавчерашней RCE ждать там можно до усрачки, его занесут только когда самим понадобится.
| | |
| |
| 4.56, пох. (?), 11:23, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
внезапно, исправление вчерашней rce выпустили - вчера.
Просто потому что в universe - волонтеры, для которых ВАЖНО как работает ИХ система.
А в main - дол... на зарплате от цапопика. Над ним не капает. План работ на год подписан топ-менеджером, можно идти в бар на викэнд.
| | |
| |
| 5.61, Аноним (43), 11:32, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Я до сих пор помню, как в Prosody нашли RCE и мейнтейнеры умоляли мочу просто бампнуть CI, чтоб тот просто собрал пакет из уже готового тарболла (а пакеты в родной репе сабжа уже были готовы). Их развернули - мол, никто вам не обещал что мы что-то будем обновлять посреди LTS. В итоге пакет уязвимый в репах болтается по сей день, калониклу пофиг.
| | |
| |
| 6.76, пох. (?), 12:02, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
> готовы). Их развернули - мол, никто вам не обещал что мы
> что-то будем обновлять посреди LTS. В итоге пакет уязвимый в репах
ну потому что это действительно дурная идея - у тебя может вообще система в изолированной сети и тебя ЭТОТ rce не колышет, а тебе прилетит апдейт молча бампнутой версии - которая тебе что-то поломает, современные разработчики по другому и не умеют давно.
поэтому и нужны нероллинг дистры, поэтому мы и возимся с бэкпортами.
Но там, насколько я помню, бэкпорт тоже делать оказалось некому, живите с rce.
| | |
| 6.137, Tron is Whistling (?), 15:00, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Из родного тарбола какой версии.
Вот у меня в LTS - 123.456. А в родной репе - уже 999.888, и 123.456 с бэкпортом фикса нет. Ща я вот да, прямо вот бампну CI, чтобы изменения с 123.456 до 999.888 поломали мне тучу зависимостей, уже побежал.
| | |
|
| 5.143, Аноним (142), 15:23, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Просто потому что в universe - волонтеры, для которых ВАЖНО как работает
> ИХ система.
> А в main - дол... на зарплате от цапопика. Над ним не
> капает. План работ на год подписан топ-менеджером, можно идти в бар
> на викэнд.
А тебе никогда не приходило в голову что просто вывалить с лопаты допустим ливпатч кернела, совсем без тестирования - это далеко не лучшая идея на свете? Вот так у половины глобуса серваки и уйдут в даун. Когда ливпатч прострелит нерабочим апдейтом кернелы кучи сервакам.
А, ну да, у вас будущее еще не наступило и поэтому о challenges с патчем ядер на лету гении манагемента и маркетинга как обычно не в курсах. С твоим талантом меенеджить можно только подкроватный сервак с опенком каким.
| | |
| |
| 6.157, пох. (?), 16:58, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
> А тебе никогда не приходило в голову что просто вывалить с лопаты допустим ливпатч
> кернела, совсем без тестирования
с dkms это им успешно удалось. И ничего.
А еще есть такой интересный репо - proposed. Как думаешь, есть там апдейт?
И да, гений маркетинга из будущего - а зачем бы у тебя модные современные livepatch апдейты имеют тот же релизный цикл что и нормальные? Если ты так боишься-боишься все попереломать (а не того чего надо бояться - что половине глобуса сейчас троянов-то нальют и сразу рутовых).
| | |
| |
| 7.173, Аноним (-), 23:49, 15/05/2026 [^] [^^] [^^^] [ответить] | +/– | Dkms юзается полутора извращенцами - которые таки искали проблем на свою задницу... большой текст свёрнут, показать | | |
|
|
|
|
|
| 2.23, пох. (?), 09:51, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
дело не в том что не спешат, а в том что их кернельный майнтейнер - оно на палочке.
(always has been)
Почему они его просто не уволят при помощи ноги и не наймут нормального - загадка века.
Апдейты к nginx выпущены в тот же день что опубликована уязвимость. Причем разом ко всему зоопарку в том числе пятилетней древности.
| | |
| |
| |
| 4.28, пох. (?), 09:55, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
размеры патчей там скорее всего одинаковы, число изменений вряд ли тоже сильно отличается.
| | |
| |
| 5.51, Аноним (43), 11:04, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Вот только время сборки изрядно отличается. Особенно если брать в расчет весь древний зоопарк под шляпой Ubuntu Pro.
| | |
| |
| 6.60, пох. (?), 11:27, 15/05/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
ты чего, у себя на локалхосте собирать собрался?
Не знаю, конечно, как там у убунтов - с них станется именно так и делать, технологии - это не про этих ребят.
А у нормальных время сборки - несколько минут. Да и те где-то на билдферме. И весь древний зоопарк параллельно. (впрочем, при критичных проблемах логично первым делом попатчить то что патчится легко, и выкатить хотя бы такой апдейт, а не пытаться успеть все и сразу. Впрочем, nginx'овод-то вон успел. С 22 по 26 со всеми остановками - при том что там разумеется тоже разные версии в каждой из них.)
Просто над ними не капает - их-то макбуки в безопастности, понимать надоть!
| | |
| |
| 7.63, Аноним (43), 11:33, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Успел он потому что nginx даже на локалхосте собирается со свистом, и просто изумительно обложен тестами со всех сторон. А с ядром такой номер не прокатит.
| | |
| |
| 8.65, пох. (?), 11:38, 15/05/2026 [^] [^^] [^^^] [ответить] | +/– | ну, кстати, нифига довольно небыстро он собирается тем более там тех нжинксов ... текст свёрнут, показать | | |
|
|
| 6.113, пох. (?), 13:43, 15/05/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
кстати там довольно забавновое - разные части зоопарка судя по ununtu-security собирают разные сборщики. Включая разные части в пределах _одной_ версии дистрибутива.
Не знаю, у них хотя бы это общий код с раздельными ветками и автоматическим отслеживанием мержей, или как обычно. Но больше почему-то верится во второе.
Ну зато без дела никто не сидит. А космонафт потом ныл что бабло кончается.
| | |
|
| |
| 6.111, пох. (?), 13:36, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
так в том и дело что сопоставима. Размеры кусков кода в которых проявляются проблемы - похоже. Сложность тоже.
Большинство кернельных патчей совершенно тривиальны же ж. Включая тот однострочный из нулевых годов, когда ВСЯ индус-трия месяц ждала выхода из запоя редхатовского индуса.
Просто потому что страшна очинь страшна, и ни почему другому. Копчоные кумары вообще не любят брать на себя ответственность.
| | |
|
|
| 4.81, Аноним (11), 12:09, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Монструозное ведро пришлось бы меньше перелопачивать, если бы они юзали поддерживаемый всеми LTS и, соответственно, заносили свои улучшения в него, а не пытались прикинуться самыми хитросделанными в своей песочнице
| | |
| |
| 5.112, пох. (?), 13:37, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Монструозное ведро пришлось бы меньше перелопачивать, если бы они юзали поддерживаемый
> всеми LTS и, соответственно, заносили свои улучшения в него, а не
> пытались прикинуться самыми хитросделанными в своей песочнице
я тебя уверяю что там нет ничего такого уникального для нелтс.
Просто ждут редхатовского индуса. У которого тоже не lts да еще и с вермишелью бэкпортов.
| | |
|
|
|
|
| 1.19, anonymous (??), 09:38, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +6 +/– |
Наконец-то тысячи глаз стали работать как задумано. Теперь иправления эксплойтов уже не спрячешь.
| | |
| |
| |
| 3.114, пох. (?), 13:46, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> срочно регистрируй товарный знак 1000eyes для AI-моделей
за основу логотипа можно взять картинку с goatse.cx (найти аишку которая сделает мозаику из тыщи подобных изображений, и можно регистрировать)
| | |
|
|
| 1.21, Аноним (85), 09:42, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Теперь всем очевидно, насколько они некомпетентны. А когда out-of-tree модули ломали в лтс, чувствовали себя на коне.
| | |
| |
| |
| 3.29, пох. (?), 09:56, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
не, ну падать-то станет безопастненько.
даже не знаю почему хрустикам в ведре запретили так же делать.
| | |
| 3.31, Пыщь (?), 10:00, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
> assert в ядре? Напихай для прико... то есть примеру - а мы
> посмеёмся.
Вроде встречалось. Синий экран старообрядческой винды: "Ваша мышь совершила действие, виндовс на всякий случай выпал в осадок и просит нажать три кнопки чтобы окончательно перезагрузиться"
| | |
| |
| 4.50, пох. (?), 11:02, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Вроде встречалось. Синий экран старообрядческой винды: "Ваша мышь совершила действие,
> виндовс на всякий случай выпал в осадок и просит нажать три
> кнопки чтобы окончательно перезагрузиться"
у нас это называется kernel panic. Теперь еще и с qr кодом.
А вы все кул стори про вендупоганую пересказываете.
А еще бывают BUG! и Oops!
Что гораздо интереснее.
Выросло блин поколение...
| | |
| |
| 5.147, Аноним (-), 15:47, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
> А еще бывают BUG! и Oops!
> Что гораздо интереснее.
> Выросло блин поколение...
Ну так ты и даже так не смог - максимум что ты умеешь это лобызать ботинки гестаповцев выкаытвающих EULA как в винде. Не бог весть какой скилл...
| | |
|
|
|
| 2.30, Пыщь (?), 09:58, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Линукс писали хакеры. Они рискованные люди, assert для слабаков.
Слабаки на пыхе и ассерт обокакать могутЪ:
assert($_GET['code']);
Ну нет серебряной пули, чтобы "пыщь-пыщь" и без ошибок, коли невежа во главе.
| | |
|
| 1.38, Аноним (38), 10:25, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> В ядре Linux выявлена пятая
> обходные пути блокирования уязвимости, такие как выставление sysctl
«Огласите весь список, пожалуйста!»
| | |
| |
| 2.44, Аноним (43), 10:41, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
В списке три публикации. Уязвимостей - четыре, Dirty Frag состоит из двух отдельных CVE.
| | |
| |
| 3.48, Аноним (58), 10:55, 15/05/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
что вы право мелочитесь, в июне десятками и сотнями пойдут, плюс минут 5 погоды не сделают уже
| | |
| |
| 4.66, пох. (?), 11:40, 15/05/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> что вы право мелочитесь, в июне десятками и сотнями пойдут, плюс минут
сфигали? Новых моделей пока не подвозят.
А все low hanging fruits они уже сейчас обдирают наперегонки. Лично я планирую себе отпуск на июнь. И хрен вы меня найдете!
| | |
| |
| 5.205, Аноним (205), 16:53, 17/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
> сфигали? Новых моделей пока не подвозят.
> А все low hanging fruits они уже сейчас обдирают наперегонки. Лично я
> планирую себе отпуск на июнь. И хрен вы меня найдете!
Телефон вырубить не забудь - а то обосрут тебе откуск всякие жан-клод-вандамы...
| | |
|
|
|
|
| 1.47, Аноним (58), 10:50, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
Нас ждёт напряженный год. И это только начало. Скорее всего, по итогу, цена бэкдоров на черном рынке кратно возрастет, может это и есть цель.
| | |
| |
| 2.67, пох. (?), 11:40, 15/05/2026 [^] [^^] [^^^] [ответить]
| +4 +/– |
> Нас ждёт напряженный год. И это только начало. Скорее всего, по итогу,
> цена бэкдоров на черном рынке кратно возрастет,
схренали? Упадет - каждый васян может себе сам понаделать эксплойтов.
И они этим займутся, имей в виду.
| | |
|
| |
| 2.53, Аноним (36), 11:15, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Это другое, но тоже ненужное:
> The chage command changes the number of days between password changes and the date of the last password change. This information is used by the system to determine when a user must change their password. | | |
| |
| 3.70, пох. (?), 11:42, 15/05/2026 [^] [^^] [^^^] [ответить]
| –3 +/– | |
> Это другое, но тоже ненужное:
тру девляпсы свои пароли не меняют!
| | |
| |
| 4.189, Аноним (-), 13:49, 16/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
>> Это другое, но тоже ненужное:
> тру девляпсы свои пароли не меняют!
Ибо давно нарулили логин по ключам... :)
| | |
|
|
| 2.69, пох. (?), 11:42, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
>> chage
> Это новая фенечка, связанная с возрастом пользователя?
нет, это древний как оно мамонта компаньон chsh
выбран автором эксплойта специально чтобы было легко заткнуть этот конкретный PoC не устраняя саму уязвимость.
| | |
|
| 1.54, openssh_user (ok), 11:16, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Новый день - новая уязвимость
Пытался воспроизвести. Не получается. Оказывается у меня установлен параметр kernel.yama.ptrace_scope=3 по рекомендации из Arch Linux Wiki - Security
| | |
| |
| 2.78, пох. (?), 12:05, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Новый день - новая уязвимость
> Пытался воспроизвести. Не получается. Оказывается у меня установлен параметр kernel.yama.ptrace_scope=3
главное чтоб не оказалось как с user_ns - что какой-нибудь угль его использовал и все сломалось.
(3 еще и нельзя отменить без ребута. Впрочем, рачеводам пофиг.)
| | |
| |
| 3.132, Аноним (179), 14:36, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Steam валится с ошибкой "ОТДАЙ НЕЙМСПЕЙСЫ", если unprivileged_userns_clone=0 сделать. Хз насчёт гугела, лень проверять эту помойку, но firefox без неймспейсов работает, хотя один раз он матюкнулся на их отсутствие.
Кстааати, chromium же это setuid врапер...
| | |
| |
| 4.133, пох. (?), 14:40, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
мне больше интересно не наследует ли эту фичу v8 отдельно от хромога и соответственно все node/deno based поделки вместе с ним.
В общем, размахивайте найденной на стековерфлове шашкой поаккуратней, а то можно ненароком из м-ка админа стать нормальной девочкой.
| | |
| |
| 5.178, Аноним (179), 00:45, 16/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Когда я ещё пользовался дискордовским клиентом на электроне, у него точно нигде не было suid бинарей, я этой срани никогда не доверял больше, чем отдельного юзера.
| | |
| |
| 6.215, пох. (?), 17:05, 20/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
причем тут твои suid бинари? user_ns как раз и нужны чтобы НЕ использовать suid там где нам надо создать неймспейс.
И чром именно так и делает. Не делают ли того же самого куски чрома, вот в чем был вопрос.
| | |
|
|
| 4.166, Syndrome (ok), 20:29, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Steam работает с отключённым игрушечным рутом если на компьютере есть исполняемый файл «bwrap» с SUID аттрибутом.
| | |
| |
| 5.177, Аноним (179), 00:44, 16/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Типа если запустить стим "от рута" через bwrap? Даже если это так (мне кажется это бред, скорее стим откажется запускаться под uid=0), один фиг это означает включенный userns.
| | |
| |
| 6.201, Syndrome (ok), 20:14, 16/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Если установлен suid-bwrap стим запускается от любого непривилегированного пользователя.
Кстати говоря bwrap считается безопасной заменой «user namespaces» и его используют Valve и Red Hat.
| | |
|
|
|
| 3.156, Аноним (-), 16:38, 15/05/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Proton, вроде как, и некоторые античиты требуют kernel.yama.ptrace_scope=2 или ниже.
| | |
| |
| 4.176, Аноним (179), 00:38, 16/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Только что протестил, протону ptrace не нужен (выставил кнобу в 3, т.е. ptrace полностью отключен даже от рута). Про античиты хз, я в такие жизоидные игры на линуксбоксе не играю.
| | |
|
|
| 2.164, Syndrome (ok), 20:21, 15/05/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Для работы Wine обязательно нужен сискол ptrace. С такой настройкой можно удалять все игры для Windows.
| | |
| |
| |
| 4.200, Syndrome (ok), 20:01, 16/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
А какие конкретно игры запустились? Мне кажется Wine эмулирует часть сисколов WinApi через ptrace. Мои игры не хотели работать когда я заблокировал его.
Здесь главный вопрос даже не какие игры запускаются, а какие функции WinApi не работают без «ptrace».
| | |
|
|
|
| 1.55, Аноним (55), 11:22, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> В ядре Linux выявлена пятая (1, 2, 3)
А где четвертая?
Или как в анекдоте про свинок "написали новости про 1, 2, 3 и 5. Пусть юзеры сами исчут четвертую!" ))
Надеюсь это покажет необходимость регулярных провероя критических частей ядра.
| | |
| |
| 2.183, Аноним (183), 02:40, 16/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Люди делятся на три группы, на тех кто умеет считать, и тех кто не умеет.
| | |
|
| 1.64, Аноним (64), 11:36, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
Ого! Кучно пошли!
> В ядре Linux выявлена пятая (1, 2, 3) за последние две недели критическая уязвимость, позволяющая пользователю поднять свои привилегии в системе.
Самое время вспомнить цитаты великих [1]
In fact, all the boring normal bugs are _way_ more important, just because there's a lot more of them.
I think the OpenBSD crowd is a bunch of masturbating monkeys, in
that they make such a big deal about concentrating on security to the
point where they pretty much admit that nothing else matters to them.
Что с лицом Линус?
ps. можно еще заглянуть в lists.openwall.net/linux-cve-announce/
там веселуха
[1] https://yarchive.net/comp/linux/security_bugs.html
| | |
| |
| |
| 3.79, пох. (?), 12:05, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Смеётся тот, кто смеётся последний
нет, бесплатных токенов к mythos openbsdшникам не обломится.
| | |
|
| 2.174, Аноним (179), 00:36, 16/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>> they make such a big deal about concentrating on security to the
point where they pretty much admit that nothing else matters to them
Просто Линус всегда мечтал потыкать что-то юзерспейсовое, а на него в итоге легло бремя пилить ядро. Вот он и решил совместить полезное с приятным (запихав кучу юзерспейсового хлама в то, что должно быдо просто разруливать доступы к железу и управлять процессами), а нормисы которые просто хотят безопасную систему (корпам похер, они наймут человека который ножками будет данные на флешке копировать между фронтом и отключенным от интернета бэком) теперь расхлёбывают.
| | |
| 2.186, Аноним (184), 05:21, 16/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Надо спросить что с лицом у OpenBSD, которая вообще нигде в проде не используется.
| | |
| |
| 3.210, Аноним (209), 02:21, 18/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Ну так не у них же topic случился...
> которая вообще нигде в проде не используется.
Зато даже на приставках можно запустить;)
| | |
|
|
| 1.82, runoverheads (ok), 12:11, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
> уязвимость вызвана состоянием гонки, приводящим к возможности непривилегированного доступа к файловому дескриптору pidfd после обращения к файлу из suid root процесса.
когда root даётся на время, очевидно что он будет уязвим к гонкам.
сколько проверок не делай. сколько уже этих "гонок" или подмен дескрипторов было найдено и ещё будет.
А в Ubuntu диссиденты запрещает usernamespace.. решение проблемы root, которое нужно развивать. Ещё бы в ядре страничный кеш отдельный сделали, раз уж есть отдельный файловый и сетевой неймспейс.
| | |
| |
| 2.140, пох. (?), 15:14, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
> А в Ubuntu диссиденты запрещает usernamespace.. решение проблемы root, которое нужно
чувак, ровно три дня назад через это самое решение проблемы - легко и непринужденно (ОПЯТЬ!) достали рут в предыдущем эксплойте.
| | |
| |
| 3.162, runoverheads (ok), 18:12, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
уязвимость то в другом, в обработке данных. а ns там боком, чтобы просто сокет можно было открыть. исправят все протоколы рано или поздно, ведь с tcp нет уже проблем.
а вот suid приложения каждый уважающий себя пакет тащит, никто их не проверяет, чувак..
| | |
|
| 2.150, Аноним (179), 16:10, 15/05/2026 [^] [^^] [^^^] [ответить]
| +3 +/– |
Всё проще. Судя по эксплоиту, патчу Торвальдса и описанию функций задействованных в эксплоите, в ядре просто профакапились с проверкой доступов на уже полученном pidfd. Схема: 1) Непривилегированный юзер форкается, в родительском процессе звонит в pidfd_open и получает pidfd всё ещё непривилегированного процесса-чайлда. 2) Чайлд экзекается в setuid бинарь, setuid бинарь начинает открывать файлы, недоступные из непривилегированного юзера (/etc/shadow, или ключики ssh). 3) Момент, где линукс факапится. Родитель, имея уже открытый pidfd, вызывает pidfd_getfd по очереди на разных файловых дескрипторах, что по сути делает dup фдшки из setuid процесса в родительский процесс. Бадабим-бадабум, мы украли файловый дескриптор из рутового процесса. Это настолько тупо, что даже не смешно.
| | |
|
| 1.93, Аноним (85), 12:49, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
няп там ещё прикол в том, что нашли через пару часов после пуша в мейнлайн от этой чухни. а продакшен посидит с вулнами
| | |
| 1.100, Аноним (100), 13:16, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Не разработка дистрибутивов, не добавление пакетов, а внеочередное залатывание дыр получается.
| | |
| 1.117, Bottle (?), 13:53, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
"Не забывайте, что Линукс стал возможен после того, как 20 лет разработки операционных систем были тщательно изучены, анализированы, обсуждены и выброшены на помойку" - Инго Молнар, разработчик ядра Линукс.
| | |
| |
| 2.153, Rev (ok), 16:30, 15/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Не, ну сам подход правильный.
Вон, Wayland так и начали разрабатывать тоже. А через 20 лет тщательно изучат его, проанализируют, обсудят и выбросят на помойку, начав другую видео-подсистему.
| | |
| |
| 3.168, Аноним (39), 20:40, 15/05/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> Wayland ... через 20 лет
Через 18 лет разработки обнаружили, что при дробном масштабировании мышка не попадает в пиксели. И это только базовая вещь.
| | |
| |
| 4.212, Аноним (209), 02:46, 18/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Не всё так плохо, скорей всего, ещё через 20 лет они, вместе с прочими ноу-хау-дрочерами, таки поймут что, вместо ZoomIn можно делать Zoom Out видео-режимом... пусть и ценой немного порчи вида шрифтам, А, в играх в некоторых случаях доп-ным aliasingом(о, какой "ужос"!) но, зато и бонусом - FPS выше.
Как и то что игры, особенно стратежки, рассчитыванные на низкие и средние видео-режимы надо играть в ненамного больших видео-режимах, лишь для коррекции увеличения размера монитора, я игры про начиная с SC1 и т.д.
А, пока...
| | |
|
|
|
| 1.160, Аноним (160), 17:40, 15/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А сколько лет нам линукс-культисты твердили, что винда/мак/бсд насквозь дырявые? Успехов им всем в патчинге, что ещё можно сказать.
| | |
|