Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]

Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linux, WordPress, OpenVPN, NTFS-3G, FreeRDP, CUPS и Dovecot

27.09.2026 09:47 (MSK)

Несколько недавно выявленных опасных уязвимостей, позволяющих получить root-доступ в системе или добиться удалённого выполнения кода.

  • 7 уязвимостей в системе управления контейнерами LXD и 11 уязвимостей в форке Incus. Несколько уязвимостей, помеченные как критические, позволяют локальным непривилегированным пользователям изменить любые файлы в системе или выполнить свой код с правами root. Уязвимости устранены в выпусках LXD 6.9, 5.21.8, 5.0.10 и 4.0.14, а также в Incus 7.5.1. Проблемы вызваны некорректной обработкой файловых путей, проблемами при работе с символическими ссылками и отсутствием проверки входных данных в коде для миграции и резервного копирования изолированных окружений или загрузки системных образов:
    • CVE-2026-85526 - перезапись произвольных файлов в системе при обработке резервной копии, содержащей в subvolumes[].path путь к точке монтирования вида "../../../../etc/cron.d".
    • CVE-2026-85185 - запись и удаление произвольных файлов через указание в именах подразделов btrfs путей с "../".
    • CVE-2026-87799 - запись в произвольный файл в системе через подстановку символических ссылок при миграции виртуальных машин.
    • CVE-2026-87798 - выход за пределы базового каталога виртуальной машины при рекурсивной передаче файлов.
    • CVE-2026-86334 - выход за пределы базового каталога при экспортировании образа с внешнего сервера.
    • CVE-2026-86335 - доступ к приватным образам виртуальных машин других пользователей.
    • CVE-2026-97335 - обход ограничений доступа к проектам.
  • Уязвимости в системе самодостаточных пакетов Flatpak. Проблемы устранены в выпуске Flatpak 1.18.1. Среди наиболее опасных уязвимостей:
    • CVE-2026-90616 - использование символических ссылок для обхода sandbox-изоляции и получения полного доступа к файловой системе хоста;
    • Повышение привилегий до пользователя root через подстановку символической ссылки (CVE не назначен);
    • CVE-2026-9627 - запись файлов с правами root через манипуляции с файловыми путями;
    • CVE-2026-96275 - запись файлов с правами root через манипуляции с символическими ссылками;
    • CVE-2026-96276 - запись файлов с правами root через подстановку "../" в файловые пути при выполнении команды "flatpak build-init";
    • CVE-2026-96279 - чтение произвольных файлов в основной системе через выставление жёсткой ссылки при извлечении архива OCI.
    • CVE-2026-92162 - доступ к файлам вне базового каталога через подстановку "../" в параметры DeployAppstream.
    • CVE-2026-96280 - переполнение буфера в обработчике дельта-обновлений OCI на 32-разрядных системах.
  • Две критические уязвимости в платформе для организации совместной разработки GitLab, позволяющие удалённому аутентифицированному пользователю выполнить свой код на сервере через подстановку специально оформленного регулярного выражения в настройки CI/CD. Уязвимости присутствуют в парсере регулярных выражений и вызваны двойным освобождением памяти (CVE-2026-89078) и целочисленным переполнением (CVE-2026-93577). Проблемы устранены в выпусках GitLab 19.4.1, 19.3.3, 19.2.7.
  • Две критические уязвимости в сетевом протоколе, применяемом на узлах децентрализованной платформы совместной разработки Radicle. Первая уязвимость позволяет просматривать данные, которыми обмениваются узлы через мониторинг трафика. Вторая уязвимость даёт возможность подделать идентификатор узла и получить доступ к приватным репозиториям. В комбинации уязвимости позволяют извлекать содержимое любых репозиториев с узлов Radicle.
  • Уязвимость в ядре Linux, вызванная обращением к уже освобождённой памяти (use-after-free) из-за состояния гонки в модуле espintcp, применяемом для инкапсуляции протокола ESP (Encapsulating Security Payload) в TCP (ESP-in-TCP, RFC 8229). Проблема устранена в ядре в феврале перед релизом 7.0. Несколько дней назад для уязвимости был создан рабочий эксплоит, позволяющий выполнить код с правами root в системе. Работа эксплоита продемонстрирована в CentOS Stream 9 и Ubuntu 26.04 LTS.
  • Критическая уязвимость (CVE-2026-87902) в системе управления контентом WordPress, позволяющая неаутентифицированному посетителю сайта выполнить PHP-код на сервере, через манипуляцию с шаблонами страниц, при наличии на сервере файла pearcmd.php (доступен в официальном docker-образе и в конфигурации cPanel по умолчанию). Проблема также проявляется в форке ClassicPress. Уязвимость активно эксплуатируется злоумышленниками для захвата контроля над сайтами. Исправление выпущено для 25 веток WordPress, начиная с 7.1.2 и заканчивая 4.7.37.
  • 7 уязвимостей в OpenVPN, среди которых проблемы, вызванные двойным освобождением памяти (CVE-2026-84471), неверным экранированием спецсимволов при запуске командного интерпретатора (CVE-2026-84256) и однобайтовым переполнением буфера при разборе опций DHCP (CVE-2026-81738). Проблемы устранены в выпуске OpenVPN 2.6.23.
  • 8 уязвимостей в пакете NTFS-3G, потенциально позволяющие добиться выполнения кода с правами root при обработке специально оформленных разделов или дисковых образов с ФС NTFS. Все уязвимости вызваны переполнением буфера. Проблемы устранены в версии NTFS-3G 2026.9.18.
  • Уязвимость во FreeRDP, позволяющая установить RDP-соединение с сервером без аутентификации. Проблема устранена в выпуске FreeRDP 3.31.0.
  • Уязвимость (CVE-2026-87766) в инструментарии для организации работы изолированных окружений Bubblewrap, позволяющая записать файлы за пределы sandbox-окружения во время настройки контейнера через манипуляции с символическими ссылками.
  • Опубликован эксплоит к уязвимости в сервере печати CUPS, позволяющий локальному пользователю получить права root в системе через перезапись файла /etc/cups/cups-files.conf (указав этот файл в качестве URI принтера) и замену вызова cups-exec. Обновление CUPS с исправлением пока не выпущено.
  • Обращение к уже освобождённой памяти (CVE-2026-42007) в IMAP-сервере Dovecot, позволяющее аутентифицированному пользователю добиться выполнения своего кода на сервере через использование специально оформленного Sieve-скрипта. Уязвимость устранена в выпуске Dovecot 2.4.5.


  1. OpenNews: Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostscript и Suricata
  2. OpenNews: 18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системе
  3. OpenNews: Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе
  4. OpenNews: 54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными
  5. OpenNews: В гипервизоре Xen устранено 12 уязвимостей, потенциально позволяющих обойти изоляцию гостевой системы
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66350-lxd
Ключевые слова: lxd, incus, gitlab, radicle, zlht, linux, wordpress, openvpn, flatpak, ntfs-3g, freerdp, cups, dovecot, bubblewrap
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (100) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 11:43, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –13 +/–
    Опять сишные дыры
     
     
  • 2.2, .config (?), 11:47, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/–
    https://youtu.be/7_0TDNqmEd4?si=l8T9BAaWr_4Fw5YS
     
     
  • 3.78, Аноним (78), 19:06, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/–
    Ты не иронично смотришь этого дебика? Соболезную...
     
     
  • 4.84, Аноним (84), 19:33, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/–
    человек не иронично ссылки с ютубным идентификатором постит. Его уже впринципе ничего спасти не может.
     
  • 2.3, Аноним (3), 11:53, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +5 +/–
    LXD почти полностью на go написан. А целых 7 узявимостей, если верить новости.
     
     
  • 3.89, Аноним (-), 20:03, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/–
    > LXD почти полностью на go написан. А целых 7 узявимостей, если верить
    > новости.

    Безопасные джун-програмеры подпертые безопасным AI безопасно посадили 7 безопасных CVE :)

     
  • 2.13, Аноним (13), 12:49, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/–
    > Flatpak ... использование символических ссылок для обхода sandbox-изоляции и получения полного доступа к файловой системе хоста

    Нисколько не сомневался, для чего был сделан флэтпак.

     
     
  • 3.74, GNU Overlord (ok), 18:37, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Как будто без него доступа к файловой системе нет.
     
     
  • 4.79, Аноним (78), 19:08, 27/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/–
     
  • 2.44, Аноним (44), 15:02, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/–
    Беопастные гошные.
     
  • 2.71, Аноним (-), 18:11, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/–
    > Опять сишные дыры

    Не нравятся сишные - там вон тебе в Radicle насыпали ржавых дыр. Чем тебе не CVE? А так "путь к точке монтирования вида "../../../../etc/cron.d"" - это классика жанра и неплохо работает на чем угодно если програмер тупанет.

     
  • 2.97, Инопланетянин (?), 20:24, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Radicle на расте.
     

  • 1.4, Аноним (4), 11:55, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/–
    Я правильно понимаю, что всё это уже много раз обмылили, в том числе тут и тут "вдруг" кто-то решил их снова, но вырванным из контекста списком, снова запостить?
     
     
  • 2.6, Аноним (6), 12:03, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +5 +/–
    Нет, это свежие уязвимости, кроме Dovecot. Так как благодаря AI уязвимости теперь всплывают тоннами, чтобы не захламлять ленту новостей обзоры уязвимостей теперь публикуются раз в неделю, за исключением необычных и особо интересных экземпляров. Прошлый выпуск https://opennet.ru/66310
     

  • 1.8, Аноним (8), 12:13, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/–
    А вот если бы переписали на раст, то ошибок бы не было! Хотя нет, погодите, почти все ошибки из-за неправильно обработанных путей и раст бы никак не помог.
     
     
  • 2.10, Аноним (10), 12:16, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +5 +/–
    Как это не помог? Это были бы безопасТно неправильно обработанные пути!
     
  • 2.19, пох.. (?), 13:35, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • –3 +/–
    если бы НАЧАЛИ переписывать, сколько раз за вами исправлять!

    > Хотя нет, погодите, почти все ошибки из-за неправильно обработанных путей

    А CoC.md никаких путей и не обрабатывает, шах и мат растоненавистники!

    Отлично бы тут раст помог - нет кода, нет проблемы!

     
     
  • 3.28, Аноним (28), 14:19, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/–
    Все просто нужна на уровне CoC отменить пути и все кто их применяют враги.
     
  • 2.54, Аноним (54), 16:00, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    >если бы переписали на раст, то ошибок бы не было

    Бл, откуда вы беретесь такие. Раст не про отсутствие ошибок, дурилка картонная.

     
  • 2.90, Аноним (-), 20:05, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/–
    > А вот если бы переписали на раст, то ошибок бы не было!
    > Хотя нет, погодите, почти все ошибки из-за неправильно обработанных путей и
    > раст бы никак не помог.

    Срочно пишите что Radicle на Go. А то как-то неудобно прям получается с этими его безопасными CVE.

     

  • 1.9, Нормальный (ok), 12:15, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/–
    FreeRDP - это же только клиент, или я пропустил где-то сервер?
     
     
  • 2.16, Аноним (16), 12:55, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/–
    > Уязвимость во FreeRDP, позволяющая установить RDP-соединение с сервером без аутентификации...

    Клиент, и баг звучит как киллер фича.

     
  • 2.17, Аноним (17), 13:13, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/–
    Уже давно есть и сервер: freerdp-shadow-cli
     
     
  • 3.18, Аноним (18), 13:33, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/–
    Кстати, раз уж тут все собрались. Есть xrdp, который работает по протоколам иксов. А есть ли что-то аналогичное, но для wayland? Причём желательно именно как xrdp, чтобы рулил сеансом.
     
     
  • 4.22, пох.. (?), 13:39, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/–
    ха-ха-ха-ха!

     
     
  • 5.43, ы (?), 15:02, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    согласен. так толсто, что даже тонко.
     
  • 4.23, Аноним (23), 13:52, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    weston --backend=rdp
     
  • 2.20, пох.. (?), 13:38, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    да, я тоже сперва обрадовался что пароль можно не вводить, но нет - оказывается какие-то сумасшедшие таки используют эту недоделку в качестве сервера и это в нем уязвимость. Ну, правда по умолчанию нигде не включен, но вдруг.

    Эх, а щастье было так близко.

     

  • 1.11, Аноним (11), 12:46, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/–
    > Опубликован эксплоит к уязвимости в сервере печати CUPS, позволяющий локальному пользователю получить права root в системе через перезапись файла /etc/cups/cups-files.conf (указав этот файл в качестве URI принтера) и замену вызова cups-exec.

    С каких пор в /etc можно без прав root ковыряться?

     
     
  • 2.12, Аноним (11), 12:48, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/–
    Сообразил глянуть ссылку, там

    > Because the serial backend runs as root, print data replaces the configuration from the backend's 2,048-byte offset.

     
     
  • 3.42, Аноним (42), 15:00, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    мда, принцип наименьших привилегий, да?
     
  • 2.15, Аноним (15), 12:55, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Возможно, ты пропустил серию уязвимостей, где любой пользователь может подменить любой файл (в памяти).
     
  • 2.21, пох.. (?), 13:38, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/–
    все норм, у cupsd есть права рут!

     

  • 1.26, Мемоним (?), 14:08, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/–
    Вот за Радикулит обидно. Уязвимость в самом протоколе это прям такой ред флаг.
     
     
  • 2.32, Аноним (28), 14:23, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/–
    И как теперь АНБ вставлять уязвимости если нейросети их сразу находят?
     
     
  • 3.33, Аноним (16), 14:33, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    В железо? (уже)
     
     
  • 4.41, Аноним (41), 14:54, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    давно уже!
     
  • 3.34, Аноним (34), 14:35, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • –3 +/–
    Вы серьёзно верите, что нейросети не контролируются АНБ и ЦРУ и не используются для впихивания бекдоров? Ха, а для чего тогда из ИИ "боженьку" лепят, которому предлагается верить на слово и не проверять (а и хрен проверишь с такой скоростью модификации логики)?
     
     
  • 4.36, Аноним (28), 14:45, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/–
    Китайские не контролируют. А то что может создать нейорсеть может и найти нейросеть.
     
     
  • 5.39, Мемоним (?), 14:51, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    > нейорсеть

    майорсеть?

     
  • 5.50, Пует (?), 15:53, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/–
    Китайские все поголовно мусор, в бенчмарках рвут топы, но на деле не дотягивают даже до топов 2024 года.
     
     
  • 6.62, Аноним (62), 16:51, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/–
    Альтман, залонисься.
     
  • 6.64, Аноним (64), 17:08, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/–
    Э... Ты явно или с одними или с другими не работал.
     
  • 4.53, Пует (?), 15:58, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/–
    Ты неправильно задаешь вопрос. Попробуй спросить сам себя что-то вроде: "а почему бы им не контролировать это все, если могут?".
     
     
  • 5.60, Аноним (60), 16:30, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/–
    Если.
     
  • 2.91, Аноним (-), 20:06, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    > Вот за Радикулит обидно. Уязвимость в самом протоколе это прям такой ред флаг.

    То что хипстики громко вопящие про безопасность и распределенность - не умеют ни в то ни другое можно было прикинуть сразу, еще по их спичу.

     

  • 1.35, Метрика (?), 14:36, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/–
    Половина проблем из за некоректной обработки некоректных входных, когда софтина наивно думает что на вход будет одни данные, ей присылают другие, в итоге она их обрабатывает некоректно, борьба с этим явлением только валидация в функциях всех входных данных перед обработкой, хорошо когда есть коддержка на уровне ЯП как контракты в C++26
     
     
  • 2.38, Мемоним (?), 14:48, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    > Половина проблем из за некорректной обработки некорректных входных

    Это неизбежное зло в фоннеймановских архитектурах, в которых после каждой операции обязательно должна выполниться следующая. А вот в https://en.wikipedia.org/wiki/Dataflow_architecture пока не придут все корректные данные – операции не будет.

     
     
  • 3.48, Аноним (48), 15:33, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Это мина которую под нас заложил Фон Нейман!
     
  • 3.56, Метрика (?), 16:08, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Может это и грубо звучит, но корень всех бед C++ это сишные кодеры которые занимаются байто/чеством там где нужно и не нужно, отчего код для чтения становтится на уровне ассемблера только с другим синтаксисом
     
     
  • 4.92, Аноним (92), 20:12, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    > Может это и грубо звучит, но корень всех бед C++ это сишные
    > кодеры которые занимаются байто/чеством там где нужно и не нужно, отчего
    > код для чтения становтится на уровне ассемблера только с другим синтаксисом

    Тут можно поспорить. Ибо дикари которые не понимают как сделаны самолеты и почему они летают - начинают вообще косплеить ритуалы, из бамбука, или уж что под руку попало, не имея представления об аэродинамике - или в данном случае как все это работает внутрях.

    Результатом - ужасный код и куча глупых вулнов, потому что оказывается что крутой яп и рантайм от всех факапов не помогают - и список CVE в софта на го и расте не даст соврать.

     
  • 3.57, Метрика (?), 16:10, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    На программном уровне можно все проверять, а нет же мы потратим лишний такт, поэтому и так сойдет
     
     
  • 4.93, Аноним (92), 20:13, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/–
    > На программном уровне можно все проверять, а нет же мы потратим лишний
    > такт, поэтому и так сойдет

    Если проверять все на программном уровне - вы б смотрели видео 320x240 - потому что больше не вытянул бы даже современный проц. Со всеми то проверками в тугих то вложенных циклах - оно так то в мноигие РАЗЫ обвалится.

     
  • 2.40, Аноним (41), 14:53, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/–
    > хорошо когда есть коддержка на уровне ЯП как контракты в C++26

    дожил до 2026 года, беги переписывать? в других языках это давно было :)

     
     
  • 3.55, Метрика (?), 16:06, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Другие языки имеют стандарт? Имеют либы на все случаи жизни? Имеют бесшовную интеграцию с кодом на Си и его тысячами либ? Имеет обратную совместимость? Имеет скорость сравнимую с ассемблером?

    P.S. Я такого не припоминаю

     
     
  • 4.58, Аноним (41), 16:22, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    > Другие языки имеют стандарт?

    дай определение стандарта!

    > Имеют либы на все случаи жизни?

    В том то и дело, это либа - беги переписывать, ибо либы на каждый день на каждый случай можно придумать. Вся суть ваших стандартов в этом, переписать на новую либу.

    > Имеют бесшовную интеграцию с кодом на Си и его тысячами либ?

    Зачем с Си? бесшовность на уровне бинарного интерфейса обеспечивается.

    > Имеет обратную совместимость?

    Дайте определение обратной совместимости?

    > Имеет скорость сравнимую с ассемблером?

    Любой ЯП который компилируется в нативный код.

    > P.S. Я такого не припоминаю

    Вы таких ЯП просто не знаете.

     
     
  • 5.65, Аноним (64), 17:11, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    > дай определение стандарта!

    Значит не имеют.

    > Зачем с Си? бесшовность на уровне бинарного интерфейса обеспечивается.

    Значит не имеют.

    > Дайте определение обратной совместимости?

    Значит не имеют.

    > Любой ЯП который компилируется в нативный код.

    Откровенная ложь.

    > Вы таких ЯП просто не знаете.

    Так ты и не назвал. Значит то же не знаешь?

     
     
  • 6.68, Аноним (41), 17:25, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    > Так ты и не назвал. Значит то же не знаешь?

    вот и доказательство очередного нейрослоупока :)

     
     
  • 7.96, Аноним (96), 20:19, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    >> Так ты и не назвал. Значит то же не знаешь?
    > вот и доказательство очередного нейрослоупока :)

    Какой оригинальный (нет) бульк в лужу очередного знатока 🙂😉🤣


     
  • 5.73, Метрика (?), 18:24, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Официальный документ ISO, который документирует синтаксис и поведение ядра языка и стандартной библиотеки
     
     
  • 6.76, Аноним (41), 18:52, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    так отлично, а теперь дайте определение понятия "контракт" и сделайте вывод, должен ли ЯП с парадигмой "Design by contract" иметь стандарт? Вопросом, для чего нужны стандарты, задаваться не буду, считаем по определению, что вы знаете ответ.

    пс: ниже ссылка на википедию есть.

     
     
  • 7.81, Метрика (?), 19:22, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Я вас расстрою, но контракт это в первую очередь договор, придется вас просветить что контракты в C++26 это лишь часть этого соглашения на уровне передачи значений аргументов в функцию, есть например абстрактные классы в C++ они накладывают обязательство на производные классы реализовать свой API это тоже контракт, даже API любой функции или обьекта это тоже контракт, когда есть договор что функция называется X, содержит столько аргментов, таких то типов и возращает значение или адрес такого то типа


     
     
  • 8.86, Аноним (41), 19:41, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    ясно, понятно, и типы таким макаром есть контракт ... текст свёрнут, показать
     
  • 7.83, Метрика (?), 19:26, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Так что да, на уровне стандарта контакты есть в ядре языка это абстрактные классы и контракт C++26, которые обязывают обе стороны взаимодействия придерживаться соглашений в API и значений передаваемых в них
     
     
  • 8.87, Аноним (41), 19:49, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    It prescribes that software designers should define formal, precise and veri... текст свёрнут, показать
     
  • 6.77, Аноним (41), 18:57, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    поправлю, это не просто документ ISO, ISO это просто организация, а в первую очередь - спецификация ЯП. ISO просто утверждает фиксированную версию спецификации ЯП как стандарт. ЯП не имеющий спецификации по определению не будут стандартизированы!!!
     
     
  • 7.82, Метрика (?), 19:23, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    100%
     
  • 6.109, Аноним (60), 22:08, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Есть такой стандарт ANSI INCITS 226-1994, ранее известный как ANSI X3.226-1994, до которого крестам как до Луны пешком. Так что не начинай про стандарты, не вывезешь. Лучше на практическую сторону вопроса дави, в крайнем случае соврёшь, что ты под NDA, когда разговор дойдёт до того, что кресты в общем-то мало где используются даже на 10% возможностей, и в подавляющем большинстве случаев можно было обойтись банальной Явой, а то и Питоном.
     
  • 4.59, Аноним (41), 16:26, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    На досуг нейрослоупокам

    //en.wikipedia.org/wiki/Design_by_contract

     
     
  • 5.80, Метрика (?), 19:15, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Темный вы человек однако
     
     
  • 6.88, Аноним (41), 19:51, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    поясните, дайте определение понятию "темный" в контексте человеческого свойства.
     
  • 5.110, Аноним (60), 22:11, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Ты бы ещё VDM-SL вспомнил.
     
     
  • 6.115, Аноним (41), 22:46, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    > Ты бы ещё VDM-SL вспомнил.

    для описания формального языка необходим мета язык, что тут неясного? По сути исходный код на современных ЯП должен был быть своего рода спецификацией, а компилятор уже имплементировал в кодах операций той или иной архитектуры. Но на деле получили то, что получили.

     
  • 4.106, Аноним (106), 21:43, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    >Другие языки имеют стандарт? Имеют либы на все случаи жизни? Имеют бесшовную интеграцию с кодом на Си и его тысячами либ? Имеет обратную совместимость?

    Ada. Контракты в ней вроде с 2012-го года.

     
  • 4.117, Аноним (117), 00:21, 28/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/–
     

  • 1.45, Аноним (45), 15:10, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/–
    Говорили роботы-терминаторы, вирусы там, а оказалось, что бесконечные обновления нас добъют.
     
  • 1.51, Пует (?), 15:53, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/–
    Навайбкодили. А между тем, настоящий инженер знает истину, которая гласит о том, что чем меньше кода, тем меньше багов и, как следствие, потенциальных точек отказа.
     
     
  • 2.85, Метрика (?), 19:35, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Вы пересказали концепцию микроядра
     
     
  • 3.94, Аноним (92), 20:14, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    > Вы пересказали концепцию микроядра

    Вам никто не запрещает ими пользоваться. И даже писать ваши драйвера под это все. Но говорят что с этим есть какой-то нюанс...

     
  • 2.99, Инопланетянин (?), 20:25, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    > А между тем, настоящий инженер знает истину, которая гласит о том, что чем меньше кода, тем меньше багов и, как следствие, потенциальных точек отказа.

    Воистину. Лучший код - это его отсутсвие.

     
     
  • 3.102, Аноним (41), 21:00, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    и любой алгоритм должен быть имплементирован только в железе!
     
     
  • 4.111, Аноним (60), 22:15, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Этой штуке больше лет, чем тебе. Гугли "Wheel of Reincarnation", 196x год, точнее не помню.
     
     
  • 5.114, Аноним (41), 22:39, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    > Этой штуке больше лет, чем тебе. Гугли "Wheel of Reincarnation", 196x год,
    > точнее не помню.

    это не шутка, это теорема!

     
  • 3.103, пох.. (?), 21:01, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    в принципе, если бы, к примеру, в ведре отсутствовал код для espintcp - безусловно всем было бы лучше.

    Интересно, существует ли в мире вторая-то программа которой эта бредятина зачем-то сдалась?

    (первая-то понятно, эксплойт, вполне себе существует)

     
  • 2.107, Аноним (106), 21:46, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Кол-во ошибок = (Плотность ошибок) * (Объём кода)
     

  • 1.61, Аноним (60), 16:34, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/–
    Хорошие дыры в lxd/incus. Уже написал всем клиентам у кого ставил, мол, нужно срочно аудит и обновления. Денежка заработается, лишняя не будет. Жена просит сауну, хороший подарок на годовщину свадьбы будет. Эх, хорошо жить.
     
     
  • 2.70, пох.. (?), 18:10, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Да, неплохо, а как ты развел этих л-хов изначально-то ту хрень поставить?

     
     
  • 3.100, Аноним (60), 20:53, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Нулевая стоимость лицензии при 100% покрытии юзкейса. Моя поддержка всяко дешевле лицензий на hyperv или vmware. Если нужно в контейнерах и виртуалках стандартный софт гонять по шаблонам, всё отлично работает. А малому и среднему бизнесу редко надо что-то больше. И ещё реже нужна доступность "на четыре девяточки".
     

  • 1.63, Аноним (63), 17:00, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/–
    Через 2 недели ждём обновления в убунте. Или ещё не через две?
     
  • 1.67, ИмяХ (ok), 17:15, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/–
    И снова никого в тюрьму за эти бэкдopы не посадят, ведь это всё "случайные" ошибки, ага.
     
     
  • 2.69, Аноним (41), 17:26, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    наоборот, премию дают!
     
  • 2.95, Аноним (92), 20:15, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/–
    > И снова никого в тюрьму за эти бэкдopы не посадят, ведь это
    > всё "случайные" ошибки, ага.

    Давай ты будешь нашим героем?! Пиши софт декларируя что он без багов. А если облажаешься мы тебя в тюрьму посадим. Офигенное же предложение, соглашайся! Мы даже денег дадим. Ну, пока ты еще на свободе, в тюрьме таки - будешь за еду кодить.

     
     
  • 3.104, Аноним (41), 21:02, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/–
    Давай, я согласен, только дай мне задекларированное тобою "безбажное" железо! Офигенное же предложение, соглашайся! Я даже денег получу. Круто ведь. Ну, пока я не передумал, быстрее делай свое железо.
     
     
  • 4.112, Аноним (60), 22:17, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    > безбажное железо

    Опасно играешь. Безбажного железа как овна за баней. А так-то резистор тоже железо.

     
     
  • 5.116, Аноним (41), 22:55, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    > Опасно играешь.

    Жизнь игра, а ты в ней декорация!

     

  • 1.98, Инопланетянин (?), 20:24, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/–
    > Две критические уязвимости в сетевом протоколе, применяемом на узлах децентрализованной платформы совместной разработки Radicle. Первая уязвимость позволяет просматривать данные, которыми обмениваются узлы через мониторинг трафика. Вторая уязвимость даёт возможность подделать идентификатор узла и получить доступ к приватным репозиториям. В комбинации уязвимости позволяют извлекать содержимое любых репозиториев с узлов Radicle.

    Ну что, сынку, помог тебе раст?

     
     
  • 2.101, Аноним (60), 20:55, 27/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/–
     
     
  • 3.113, Инопланетянин (?), 22:29, 27/09/2026 Скрыто ботом-модератором     [к модератору]
  • +2 +/–
     
  • 2.105, ИмяХ (ok), 21:15, 27/09/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Раст это про безопасную память. Для безопасного обмена данных между узлами с гарантией отсутствия возможности подделать идентификатор узла нужно писать на других языках.
     

  • 1.108, Джон Титор (ok), 21:54, 27/09/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/–
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    XSQUARE
    Inferno Solutions
    Hosting by Hoster.ru
    Хоcтинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить новость, Поддержать