| |
| |
| |
| 4.84, Аноним (84), 19:33, 27/09/2026 [^] [^^] [^^^] [ответить]
| +3 +/– |
человек не иронично ссылки с ютубным идентификатором постит. Его уже впринципе ничего спасти не может.
| | |
|
|
| 2.3, Аноним (3), 11:53, 27/09/2026 [^] [^^] [^^^] [ответить]
| +5 +/– |
LXD почти полностью на go написан. А целых 7 узявимостей, если верить новости.
| | |
| |
| 3.89, Аноним (-), 20:03, 27/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
> LXD почти полностью на go написан. А целых 7 узявимостей, если верить
> новости.
Безопасные джун-програмеры подпертые безопасным AI безопасно посадили 7 безопасных CVE :)
| | |
|
| 2.13, Аноним (13), 12:49, 27/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> Flatpak ... использование символических ссылок для обхода sandbox-изоляции и получения полного доступа к файловой системе хоста
Нисколько не сомневался, для чего был сделан флэтпак.
| | |
| 2.71, Аноним (-), 18:11, 27/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> Опять сишные дыры
Не нравятся сишные - там вон тебе в Radicle насыпали ржавых дыр. Чем тебе не CVE? А так "путь к точке монтирования вида "../../../../etc/cron.d"" - это классика жанра и неплохо работает на чем угодно если програмер тупанет.
| | |
|
| 1.4, Аноним (4), 11:55, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Я правильно понимаю, что всё это уже много раз обмылили, в том числе тут и тут "вдруг" кто-то решил их снова, но вырванным из контекста списком, снова запостить?
| | |
| |
| 2.6, Аноним (6), 12:03, 27/09/2026 [^] [^^] [^^^] [ответить]
| +5 +/– |
Нет, это свежие уязвимости, кроме Dovecot. Так как благодаря AI уязвимости теперь всплывают тоннами, чтобы не захламлять ленту новостей обзоры уязвимостей теперь публикуются раз в неделю, за исключением необычных и особо интересных экземпляров. Прошлый выпуск https://opennet.ru/66310
| | |
|
| 1.8, Аноним (8), 12:13, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
А вот если бы переписали на раст, то ошибок бы не было! Хотя нет, погодите, почти все ошибки из-за неправильно обработанных путей и раст бы никак не помог.
| | |
| |
| 2.10, Аноним (10), 12:16, 27/09/2026 [^] [^^] [^^^] [ответить]
| +5 +/– |
Как это не помог? Это были бы безопасТно неправильно обработанные пути!
| | |
| 2.19, пох.. (?), 13:35, 27/09/2026 [^] [^^] [^^^] [ответить]
| –3 +/– | |
если бы НАЧАЛИ переписывать, сколько раз за вами исправлять!
> Хотя нет, погодите, почти все ошибки из-за неправильно обработанных путей
А CoC.md никаких путей и не обрабатывает, шах и мат растоненавистники!
Отлично бы тут раст помог - нет кода, нет проблемы!
| | |
| |
| 3.28, Аноним (28), 14:19, 27/09/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Все просто нужна на уровне CoC отменить пути и все кто их применяют враги.
| | |
|
| 2.54, Аноним (54), 16:00, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>если бы переписали на раст, то ошибок бы не было
Бл, откуда вы беретесь такие. Раст не про отсутствие ошибок, дурилка картонная.
| | |
| 2.90, Аноним (-), 20:05, 27/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
> А вот если бы переписали на раст, то ошибок бы не было!
> Хотя нет, погодите, почти все ошибки из-за неправильно обработанных путей и
> раст бы никак не помог.
Срочно пишите что Radicle на Go. А то как-то неудобно прям получается с этими его безопасными CVE.
| | |
|
| |
| 2.16, Аноним (16), 12:55, 27/09/2026 [^] [^^] [^^^] [ответить]
| +2 +/– | |
> Уязвимость во FreeRDP, позволяющая установить RDP-соединение с сервером без аутентификации...
Клиент, и баг звучит как киллер фича.
| | |
| |
| 3.18, Аноним (18), 13:33, 27/09/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Кстати, раз уж тут все собрались. Есть xrdp, который работает по протоколам иксов. А есть ли что-то аналогичное, но для wayland? Причём желательно именно как xrdp, чтобы рулил сеансом.
| | |
|
| 2.20, пох.. (?), 13:38, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
да, я тоже сперва обрадовался что пароль можно не вводить, но нет - оказывается какие-то сумасшедшие таки используют эту недоделку в качестве сервера и это в нем уязвимость. Ну, правда по умолчанию нигде не включен, но вдруг.
Эх, а щастье было так близко.
| | |
|
| 1.11, Аноним (11), 12:46, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– | |
> Опубликован эксплоит к уязвимости в сервере печати CUPS, позволяющий локальному пользователю получить права root в системе через перезапись файла /etc/cups/cups-files.conf (указав этот файл в качестве URI принтера) и замену вызова cups-exec.
С каких пор в /etc можно без прав root ковыряться?
| | |
| |
| 2.12, Аноним (11), 12:48, 27/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
Сообразил глянуть ссылку, там
> Because the serial backend runs as root, print data replaces the configuration from the backend's 2,048-byte offset. | | |
| 2.15, Аноним (15), 12:55, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Возможно, ты пропустил серию уязвимостей, где любой пользователь может подменить любой файл (в памяти).
| | |
|
| 1.26, Мемоним (?), 14:08, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Вот за Радикулит обидно. Уязвимость в самом протоколе это прям такой ред флаг.
| | |
| |
| 2.32, Аноним (28), 14:23, 27/09/2026 [^] [^^] [^^^] [ответить]
| +4 +/– |
И как теперь АНБ вставлять уязвимости если нейросети их сразу находят?
| | |
| |
| 3.34, Аноним (34), 14:35, 27/09/2026 [^] [^^] [^^^] [ответить]
| –3 +/– |
Вы серьёзно верите, что нейросети не контролируются АНБ и ЦРУ и не используются для впихивания бекдоров? Ха, а для чего тогда из ИИ "боженьку" лепят, которому предлагается верить на слово и не проверять (а и хрен проверишь с такой скоростью модификации логики)?
| | |
| |
| 4.36, Аноним (28), 14:45, 27/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Китайские не контролируют. А то что может создать нейорсеть может и найти нейросеть.
| | |
| |
| 5.50, Пует (?), 15:53, 27/09/2026 [^] [^^] [^^^] [ответить]
| +4 +/– |
Китайские все поголовно мусор, в бенчмарках рвут топы, но на деле не дотягивают даже до топов 2024 года.
| | |
|
| 4.53, Пует (?), 15:58, 27/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ты неправильно задаешь вопрос. Попробуй спросить сам себя что-то вроде: "а почему бы им не контролировать это все, если могут?".
| | |
|
|
| 2.91, Аноним (-), 20:06, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Вот за Радикулит обидно. Уязвимость в самом протоколе это прям такой ред флаг.
То что хипстики громко вопящие про безопасность и распределенность - не умеют ни в то ни другое можно было прикинуть сразу, еще по их спичу.
| | |
|
| 1.35, Метрика (?), 14:36, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Половина проблем из за некоректной обработки некоректных входных, когда софтина наивно думает что на вход будет одни данные, ей присылают другие, в итоге она их обрабатывает некоректно, борьба с этим явлением только валидация в функциях всех входных данных перед обработкой, хорошо когда есть коддержка на уровне ЯП как контракты в C++26
| | |
| |
| |
| 3.56, Метрика (?), 16:08, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Может это и грубо звучит, но корень всех бед C++ это сишные кодеры которые занимаются байто/чеством там где нужно и не нужно, отчего код для чтения становтится на уровне ассемблера только с другим синтаксисом
| | |
| |
| 4.92, Аноним (92), 20:12, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Может это и грубо звучит, но корень всех бед C++ это сишные
> кодеры которые занимаются байто/чеством там где нужно и не нужно, отчего
> код для чтения становтится на уровне ассемблера только с другим синтаксисом
Тут можно поспорить. Ибо дикари которые не понимают как сделаны самолеты и почему они летают - начинают вообще косплеить ритуалы, из бамбука, или уж что под руку попало, не имея представления об аэродинамике - или в данном случае как все это работает внутрях.
Результатом - ужасный код и куча глупых вулнов, потому что оказывается что крутой яп и рантайм от всех факапов не помогают - и список CVE в софта на го и расте не даст соврать.
| | |
|
| 3.57, Метрика (?), 16:10, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
На программном уровне можно все проверять, а нет же мы потратим лишний такт, поэтому и так сойдет
| | |
| |
| 4.93, Аноним (92), 20:13, 27/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
> На программном уровне можно все проверять, а нет же мы потратим лишний
> такт, поэтому и так сойдет
Если проверять все на программном уровне - вы б смотрели видео 320x240 - потому что больше не вытянул бы даже современный проц. Со всеми то проверками в тугих то вложенных циклах - оно так то в мноигие РАЗЫ обвалится.
| | |
|
|
| 2.40, Аноним (41), 14:53, 27/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> хорошо когда есть коддержка на уровне ЯП как контракты в C++26
дожил до 2026 года, беги переписывать? в других языках это давно было :)
| | |
| |
| 3.55, Метрика (?), 16:06, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Другие языки имеют стандарт? Имеют либы на все случаи жизни? Имеют бесшовную интеграцию с кодом на Си и его тысячами либ? Имеет обратную совместимость? Имеет скорость сравнимую с ассемблером?
P.S. Я такого не припоминаю
| | |
| |
| 4.58, Аноним (41), 16:22, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Другие языки имеют стандарт?
дай определение стандарта!
> Имеют либы на все случаи жизни?
В том то и дело, это либа - беги переписывать, ибо либы на каждый день на каждый случай можно придумать. Вся суть ваших стандартов в этом, переписать на новую либу.
> Имеют бесшовную интеграцию с кодом на Си и его тысячами либ?
Зачем с Си? бесшовность на уровне бинарного интерфейса обеспечивается.
> Имеет обратную совместимость?
Дайте определение обратной совместимости?
> Имеет скорость сравнимую с ассемблером?
Любой ЯП который компилируется в нативный код.
> P.S. Я такого не припоминаю
Вы таких ЯП просто не знаете.
| | |
| |
| 5.65, Аноним (64), 17:11, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> дай определение стандарта!
Значит не имеют.
> Зачем с Си? бесшовность на уровне бинарного интерфейса обеспечивается.
Значит не имеют.
> Дайте определение обратной совместимости?
Значит не имеют.
> Любой ЯП который компилируется в нативный код.
Откровенная ложь.
> Вы таких ЯП просто не знаете.
Так ты и не назвал. Значит то же не знаешь?
| | |
| |
| 6.68, Аноним (41), 17:25, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Так ты и не назвал. Значит то же не знаешь?
вот и доказательство очередного нейрослоупока :)
| | |
| |
| 7.96, Аноним (96), 20:19, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
>> Так ты и не назвал. Значит то же не знаешь?
> вот и доказательство очередного нейрослоупока :)
Какой оригинальный (нет) бульк в лужу очередного знатока 🙂😉🤣
| | |
|
|
| 5.73, Метрика (?), 18:24, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Официальный документ ISO, который документирует синтаксис и поведение ядра языка и стандартной библиотеки
| | |
| |
| 6.76, Аноним (41), 18:52, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
так отлично, а теперь дайте определение понятия "контракт" и сделайте вывод, должен ли ЯП с парадигмой "Design by contract" иметь стандарт? Вопросом, для чего нужны стандарты, задаваться не буду, считаем по определению, что вы знаете ответ.
пс: ниже ссылка на википедию есть.
| | |
| |
| 7.81, Метрика (?), 19:22, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Я вас расстрою, но контракт это в первую очередь договор, придется вас просветить что контракты в C++26 это лишь часть этого соглашения на уровне передачи значений аргументов в функцию, есть например абстрактные классы в C++ они накладывают обязательство на производные классы реализовать свой API это тоже контракт, даже API любой функции или обьекта это тоже контракт, когда есть договор что функция называется X, содержит столько аргментов, таких то типов и возращает значение или адрес такого то типа
| | |
| 7.83, Метрика (?), 19:26, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Так что да, на уровне стандарта контакты есть в ядре языка это абстрактные классы и контракт C++26, которые обязывают обе стороны взаимодействия придерживаться соглашений в API и значений передаваемых в них
| | |
| |
| 8.87, Аноним (41), 19:49, 27/09/2026 [^] [^^] [^^^] [ответить] | +/– | It prescribes that software designers should define formal, precise and veri... текст свёрнут, показать | | |
|
|
| 6.77, Аноним (41), 18:57, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
поправлю, это не просто документ ISO, ISO это просто организация, а в первую очередь - спецификация ЯП. ISO просто утверждает фиксированную версию спецификации ЯП как стандарт. ЯП не имеющий спецификации по определению не будут стандартизированы!!!
| | |
| 6.109, Аноним (60), 22:08, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Есть такой стандарт ANSI INCITS 226-1994, ранее известный как ANSI X3.226-1994, до которого крестам как до Луны пешком. Так что не начинай про стандарты, не вывезешь. Лучше на практическую сторону вопроса дави, в крайнем случае соврёшь, что ты под NDA, когда разговор дойдёт до того, что кресты в общем-то мало где используются даже на 10% возможностей, и в подавляющем большинстве случаев можно было обойтись банальной Явой, а то и Питоном.
| | |
|
|
| 4.59, Аноним (41), 16:26, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
На досуг нейрослоупокам
//en.wikipedia.org/wiki/Design_by_contract
| | |
| |
| |
| 6.88, Аноним (41), 19:51, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
поясните, дайте определение понятию "темный" в контексте человеческого свойства.
| | |
|
| |
| 6.115, Аноним (41), 22:46, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Ты бы ещё VDM-SL вспомнил.
для описания формального языка необходим мета язык, что тут неясного? По сути исходный код на современных ЯП должен был быть своего рода спецификацией, а компилятор уже имплементировал в кодах операций той или иной архитектуры. Но на деле получили то, что получили.
| | |
|
|
| 4.106, Аноним (106), 21:43, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>Другие языки имеют стандарт? Имеют либы на все случаи жизни? Имеют бесшовную интеграцию с кодом на Си и его тысячами либ? Имеет обратную совместимость?
Ada. Контракты в ней вроде с 2012-го года.
| | |
|
|
|
| 1.45, Аноним (45), 15:10, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Говорили роботы-терминаторы, вирусы там, а оказалось, что бесконечные обновления нас добъют.
| | |
| 1.51, Пует (?), 15:53, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Навайбкодили. А между тем, настоящий инженер знает истину, которая гласит о том, что чем меньше кода, тем меньше багов и, как следствие, потенциальных точек отказа.
| | |
| |
| |
| 3.94, Аноним (92), 20:14, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Вы пересказали концепцию микроядра
Вам никто не запрещает ими пользоваться. И даже писать ваши драйвера под это все. Но говорят что с этим есть какой-то нюанс...
| | |
|
| 2.99, Инопланетянин (?), 20:25, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> А между тем, настоящий инженер знает истину, которая гласит о том, что чем меньше кода, тем меньше багов и, как следствие, потенциальных точек отказа.
Воистину. Лучший код - это его отсутсвие.
| | |
| |
| |
| 4.111, Аноним (60), 22:15, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Этой штуке больше лет, чем тебе. Гугли "Wheel of Reincarnation", 196x год, точнее не помню.
| | |
| |
| 5.114, Аноним (41), 22:39, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Этой штуке больше лет, чем тебе. Гугли "Wheel of Reincarnation", 196x год,
> точнее не помню.
это не шутка, это теорема!
| | |
|
|
| 3.103, пох.. (?), 21:01, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
в принципе, если бы, к примеру, в ведре отсутствовал код для espintcp - безусловно всем было бы лучше.
Интересно, существует ли в мире вторая-то программа которой эта бредятина зачем-то сдалась?
(первая-то понятно, эксплойт, вполне себе существует)
| | |
|
|
| 1.61, Аноним (60), 16:34, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Хорошие дыры в lxd/incus. Уже написал всем клиентам у кого ставил, мол, нужно срочно аудит и обновления. Денежка заработается, лишняя не будет. Жена просит сауну, хороший подарок на годовщину свадьбы будет. Эх, хорошо жить.
| | |
| |
| 2.70, пох.. (?), 18:10, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Да, неплохо, а как ты развел этих л-хов изначально-то ту хрень поставить?
| | |
| |
| 3.100, Аноним (60), 20:53, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Нулевая стоимость лицензии при 100% покрытии юзкейса. Моя поддержка всяко дешевле лицензий на hyperv или vmware. Если нужно в контейнерах и виртуалках стандартный софт гонять по шаблонам, всё отлично работает. А малому и среднему бизнесу редко надо что-то больше. И ещё реже нужна доступность "на четыре девяточки".
| | |
|
|
| 1.67, ИмяХ (ok), 17:15, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
И снова никого в тюрьму за эти бэкдopы не посадят, ведь это всё "случайные" ошибки, ага.
| | |
| |
| 2.95, Аноним (92), 20:15, 27/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
> И снова никого в тюрьму за эти бэкдopы не посадят, ведь это
> всё "случайные" ошибки, ага.
Давай ты будешь нашим героем?! Пиши софт декларируя что он без багов. А если облажаешься мы тебя в тюрьму посадим. Офигенное же предложение, соглашайся! Мы даже денег дадим. Ну, пока ты еще на свободе, в тюрьме таки - будешь за еду кодить.
| | |
| |
| 3.104, Аноним (41), 21:02, 27/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Давай, я согласен, только дай мне задекларированное тобою "безбажное" железо! Офигенное же предложение, соглашайся! Я даже денег получу. Круто ведь. Ну, пока я не передумал, быстрее делай свое железо.
| | |
| |
| 4.112, Аноним (60), 22:17, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> безбажное железо
Опасно играешь. Безбажного железа как овна за баней. А так-то резистор тоже железо.
| | |
|
|
|
| 1.98, Инопланетянин (?), 20:24, 27/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– | |
> Две критические уязвимости в сетевом протоколе, применяемом на узлах децентрализованной платформы совместной разработки Radicle. Первая уязвимость позволяет просматривать данные, которыми обмениваются узлы через мониторинг трафика. Вторая уязвимость даёт возможность подделать идентификатор узла и получить доступ к приватным репозиториям. В комбинации уязвимости позволяют извлекать содержимое любых репозиториев с узлов Radicle.
Ну что, сынку, помог тебе раст?
| | |
| |
| 2.105, ИмяХ (ok), 21:15, 27/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Раст это про безопасную память. Для безопасного обмена данных между узлами с гарантией отсутствия возможности подделать идентификатор узла нужно писать на других языках.
| | |
|
|