The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND и CUPS, opennews (??), 01-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND..."  +1 +/
Сообщение от фнон (?), 01-Окт-23, 13:53 
ты еще предложи проверять размеры массивов!
тебе расскажут, что все будет работать медленно, пусть лучше будет CVE с повышением привилегий
Ответить | Правка | Наверх | Cообщить модератору

31. "Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND..."  +/
Сообщение от An (??), 01-Окт-23, 15:03 
>>тебе расскажут, что все будет работать медленно

Дак выкати аргументированное опровержение! Раскатай их в блин!!!

Ответить | Правка | Наверх | Cообщить модератору

34. "Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND..."  +/
Сообщение от Аноним (32), 01-Окт-23, 15:11 
> Дак выкати аргументированное опровержение!

Опровержение выкатит профайлер кода. Правда, это только если среднестатистический сишник начнет его наконец-то применять...

Ответить | Правка | Наверх | Cообщить модератору

118. "Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND..."  +/
Сообщение от Аноним (32), 02-Окт-23, 02:55 
> ты еще предложи проверять размеры массивов!
> тебе расскажут, что все будет работать медленно, пусть лучше будет CVE с повышением привилегий

Собственно, вот:

https://www.opennet.ru/openforum/vsluhforumID3/131661.html#98

> переполнение буфера это просто один из векторов атак, его устранение ничего не меняет и стоит ли оно потери производительности на порядки?

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

182. "Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND..."  +/
Сообщение от Пряник (?), 02-Окт-23, 18:40 
Проверять размеры массивов, это как на каждый SELECT создавать индекс заново.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру