|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +/– | |
Сообщение от opennews (ok) on 25-Янв-12, 12:20 | ||
Несколько недавно найденных уязвимостей: | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +/– | |
Сообщение от yurkis (ok) on 25-Янв-12, 12:20 | ||
Если я не ошибаюсь первая критическая уязвимость с удаленным выполнением кода в хроме? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 12:33 | ||
> Если я не ошибаюсь первая критическая уязвимость с удаленным выполнением кода в хроме? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
42. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +/– | |
Сообщение от XoRe (ok) on 25-Янв-12, 22:55 | ||
> Если я не ошибаюсь первая критическая уязвимость с удаленным выполнением кода в | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +1 +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 12:54 | ||
> в режиме Safe Browsing | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | –5 +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 13:49 | ||
Это всего лишь констатация факта (агрессивно отрицаемого сообществами), что никакой софт, в том числе свободный, не является безопасным by design, и уж, тем более, не является более безопасным, нежели проприетарный. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
11. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +3 +/– | |
Сообщение от kuraga (ok) on 25-Янв-12, 13:55 | ||
Как математик говорю - вывод неверен ввиду неверного логического рассуждения :) Констатация факта изложена в новости, там ни слова о проприетарном софте. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
13. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 14:00 | ||
> вывод неверен ввиду неверного логического рассуждения | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
18. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +/– | |
Сообщение от Ваня (??) on 25-Янв-12, 14:51 | ||
Т.е. как математик вы видите прямую связь между стоимостью продукта и количеством ошибок в нём? | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
21. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +1 +/– | |
Сообщение от kuraga (ok) on 25-Янв-12, 15:07 | ||
> Т.е. как математик вы видите прямую связь между стоимостью продукта и количеством | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
24. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +/– | |
Сообщение от ig0r (??) on 25-Янв-12, 15:15 | ||
Стоимость продукта отражает его качество, только не путайте стоимость продукта (которая может состоять не только из денег, но может измерятся в человекочасах и других ресурсах потраченных на изготовление продукта), и его цену (которая не всегда правильно отражает его стоимость). | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
32. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 17:58 | ||
> только не путайте стоимость продукта (которая может состоять не только из денег, но может измерятся в человекочасах | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
37. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +1 +/– | |
Сообщение от Sem (ok) on 25-Янв-12, 20:14 | ||
Стоимость зачастую отражает не качество продукта, а наглость продавца. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
38. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +1 +/– | |
Сообщение от Анон on 25-Янв-12, 20:44 | ||
И бонусы эффективных менеджеров | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
48. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +1 +/– | |
Сообщение от ig0r (??) on 26-Янв-12, 18:00 | ||
> Стоимость зачастую отражает не качество продукта, а наглость продавца. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
39. "Опасные уязвимости в Chrome, pwgen, Apache Struts,..." | +2 +/– | |
Сообщение от arisu (ok) on 25-Янв-12, 20:50 | ||
> Стоимость продукта отражает его качество | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
50. "Опасные уязвимости в Chrome, pwgen, Apache Struts,..." | +/– | |
Сообщение от ig0r (??) on 26-Янв-12, 20:13 | ||
в таком случае всё просто: ценность человекочаса одного пользователя превышает совокупную стоимость человекочасов 250 человек. | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
12. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +2 +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 13:57 | ||
> Это всего лишь констатация факта (агрессивно отрицаемого сообществами), что никакой софт, | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
17. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | –1 +/– | |
Сообщение от Ваня (??) on 25-Янв-12, 14:50 | ||
Не вижу доказательств. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
19. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | –1 +/– | |
Сообщение от kuraga (ok) on 25-Янв-12, 14:59 | ||
Пруфлинк не вспомню, но факт очевидный - исправления к дырам в ИЕ выпускаются далеко не сразу после обнаружения, в отличие от опенсорс. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
20. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | –1 +/– | |
Сообщение от Ваня (??) on 25-Янв-12, 15:01 | ||
Тогда, я думаю, не так уж и "блестяще"... ;) | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
22. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +/– | |
Сообщение от kuraga (ok) on 25-Янв-12, 15:09 | ||
> Тогда, я думаю, не так уж и "блестяще"... ;) | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
25. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | –3 +/– | |
Сообщение от Ваня (??) on 25-Янв-12, 15:29 | ||
Get the fact почитайте... | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
26. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +1 +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 15:52 | ||
Ваня найди уже себе нормальную работу :) | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
30. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 16:14 | ||
> Ваня найди уже себе нормальную работу :) | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
34. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +1 +/– | |
Сообщение от Crazy Alex (ok) on 25-Янв-12, 18:33 | ||
Его (и клонов) просто надо явным образом игнорить. Лично у меня на его посты будет один ответ - "Здарвствуй, Ваня, новый Год". Серьёзно с ним разговаривать - себя не уважать. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
40. "Опасные уязвимости в Chrome, pwgen, Apache Struts,..." | +/– | |
Сообщение от arisu (ok) on 25-Янв-12, 20:54 | ||
> Его (и клонов) просто надо явным образом игнорить. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
49. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +/– | |
Сообщение от Клыкастый2 on 26-Янв-12, 18:32 | ||
> Его (и клонов) просто надо явным образом игнорить. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
28. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 16:10 | ||
> Пруфлинк не вспомню, но факт очевидный - исправления к дырам в ИЕ | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
35. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 18:37 | ||
ну да.. особенно это видно из недавней новости об уязвимости в ядре, в которой сразу же было три ссылки на эксплоиты, и обещания что в большинстве дистрибутивах это исправят скоро. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
36. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +1 +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 18:45 | ||
> ну да.. особенно это видно из недавней новости об уязвимости в ядре, в которой сразу же было три ссылки на эксплоиты, и обещания что в большинстве дистрибутивах это исправят скоро. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
41. "Опасные уязвимости в Chrome, pwgen, Apache Struts,..." | +/– | |
Сообщение от arisu (ok) on 25-Янв-12, 20:57 | ||
> ну да.. особенно это видно из недавней новости об уязвимости в ядре, | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
27. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 16:06 | ||
> Не вижу доказательств. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
43. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +/– | |
Сообщение от XoRe (ok) on 25-Янв-12, 23:04 | ||
> Это всего лишь констатация факта (агрессивно отрицаемого сообществами), что никакой софт, | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
5. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 13:48 | ||
> В программе для генерации надёжных паролей pwgen выявлена недоработка алгоритма, из-за которой примерно 6.5% из сгенерированных паролей легко восстанавливаются из хэша. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | –2 +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 13:50 | ||
>> В программе для генерации надёжных паролей pwgen выявлена недоработка алгоритма, из-за которой примерно 6.5% из сгенерированных паролей легко восстанавливаются из хэша. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
10. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 13:55 | ||
> Если хэш коллизионный, то предложенное решение однозначно не рулит. Читать "Введение в криптографию" до просветления. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
15. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | –1 +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 14:04 | ||
>> Если хэш коллизионный, то предложенное решение однозначно не рулит. Читать "Введение в криптографию" до просветления. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
29. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 16:13 | ||
> При коллизионном хэше? Может, таки покуришь "Введение в криптографию"? | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
31. "Опасные уязвимости в Chrome, pwgen, Apache Struts, OpenNMS, ..." | +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 17:54 | ||
> Если хэш коллизионный, то предложенное решение однозначно не рулит. Читать "Введение в криптографию" до просветления. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |