<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Удалённо эксплуатируемые уязвимости в ядре FreeBSD, Vim и Emacs</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139671.html</link>
    <description>Во FreeBSD устранена уязвимость...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65118&lt;br&gt;</description>

<item>
    <title>Удалённо эксплуатируемые уязвимости в ядре FreeBSD, Vim и Em... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139671.html#162</link>
    <pubDate>Sun, 05 Apr 2026 00:18:11 GMT</pubDate>
    <description>&amp;gt; Ну тогда и сишочники свой собственнй компилятор не осилили - GCC и &lt;br&gt;&amp;gt; LLVM, внезапно, на плюсах (а в GCC конкретно еще и разновидность &lt;br&gt;&amp;gt; лиспов для высокоуровневых оптимизайий) ...&lt;br&gt;&lt;br&gt;Технически С++ по сути superset C. А до версии 4.7, чтоли, GCC был на одном только си написан. И таки уже в таком виде был весьма почтенный компилер с почтенной кодогенерацией.&lt;br&gt;&lt;br&gt;А на rust есть какой-то cranelift как максимум. Настолько же примерно живой как servo. Да, браузер на Rust тоже есть. Но там уж тиму уволили и мозилла на ладан дышит - а браузер так и не браузит. Еще всякие пингоры есть. Но там как оказалось CVE по сути 10 из 10 тоже бывают (&quot;ремота может полностью с...ть ваш сайт если у него админка есть&quot;), а бонусом на этом нет примерно нихрена и ни у кого, кроме самой клаудфлари зачем-то вываливающей это все в режиме дежурного ритуала.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемые уязвимости в ядре FreeBSD, Vim и Em... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139671.html#161</link>
    <pubDate>Sun, 05 Apr 2026 00:12:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Читай приносило скорее неудобства.&lt;br&gt;&amp;gt; В википедии утверждается, что ущерб был в 96,5 миллионов долларов. Хватит выкручиваться, &lt;br&gt;&amp;gt; просто признайте свою неправоту.&lt;br&gt;&lt;br&gt;А для сравнения - на безопасной такой из себя Ada продолбали ракету ценой пару миллиардов, чтоли, долларов. Почувствуйте как говорится разницу. Не говоря о костах девелопа и майнтенанса всего этого вообще.&lt;br&gt;&lt;br&gt;Как пример - сколько лет девелопают вообще серво? Представьте себе что так девелопали бы сорт на сях и плюсах. И наверное сейчас мы бы смогли кой-как запускать первый Netscape и IE 3.0 вероятно...&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемые уязвимости в ядре FreeBSD, Vim и Em... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139671.html#160</link>
    <pubDate>Sat, 04 Apr 2026 23:10:36 GMT</pubDate>
    <description>&amp;gt; 1. Пофик.&lt;br&gt;&lt;br&gt;А мне - нет. Зачем мне второй сорт по системе master-slave если можно первый взять?&lt;br&gt;&lt;br&gt;На память о таких соотношениях - я могу легко посмотреть что где и сколько делало - sd таки в cgroups заумел и юзает это для трека что где и сколько ресурсов жрало. А в BSD как обычно - каменный век и педали вместо нормального управления системой.&lt;br&gt;&lt;br&gt;Все и ставят линуха в прод в результате, кроме горстки жлобья. И даже сорцом делятся, если уж так надо. Заодно - жизнь так оказывается проще, решать системные проблемы сообща эффективнее, имхо. У меня был опыт. От граф дров до mm или там btrfs. Это был весьма крутой и позитивный опыт. Я многому научился - и решил ряд анноивших меня системных проблем. А суммарно мы вместе сделали нашу систему лучше.&lt;br&gt;&lt;br&gt;&amp;gt; 2. Чтобы нечто попало в кодовую базу нужно пройти 10 кругов ада &lt;br&gt;&amp;gt; с ревью через ж. и доказыванем нужности всяким анонимам.&lt;br&gt;&lt;br&gt;Ну как бы в Linux тоже совсем с кандачка - патчи не возьмут. Потому что если так делать - проект очень быстро сдохнет. И занимать по дефол</description>
</item>

<item>
    <title>Удалённо эксплуатируемые уязвимости в ядре FreeBSD, Vim и Em... (Аноним83)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139671.html#159</link>
    <pubDate>Sat, 04 Apr 2026 20:15:09 GMT</pubDate>
    <description>ht2sp - да, но это давно не используемый код.&lt;br&gt;http_url_decode - да, но тоже не используется ни где. А когда использовался - там подразумевалось что буфер откуда читает с полным запросом, так что не критично.&lt;br&gt;http_data_decode_chunked - да, но тоже не используется ни где.&lt;br&gt;&lt;br&gt;Те последние 3 это про http парсер.&lt;br&gt;Я уже некоторое время (пару лет) думаю над тем что http слишком развесистый чтобы с ним связыватся, и наверное надо бы взять curl какой то или ещё что то.&lt;br&gt;Идеально было бы как с json.h, чтобы было компактно и так же встраиваемо.&lt;br&gt;&lt;br&gt;&lt;br&gt;Только второй баг с рейсом реально мог проявлятся и может даже где то проявлялся не шибко заметно снижая производительность (pvt - виртуальный поток поверх всех потоков пула), за пределы скорее всего никогда не вылетало.&lt;br&gt;&lt;br&gt;Первый с таймером - микросекундный флаг вроде нигде не юзался, мне обычно миллисекунд хватает.&lt;br&gt;&lt;br&gt;&lt;br&gt;В целом игрушка интересная, и наверняка бы нашла тонны реального багазавала в том легаси что у меня на работе, в отличии от мешающего работать аппскрине</description>
</item>

<item>
    <title>Удалённо эксплуатируемые уязвимости в ядре FreeBSD, Vim и Em... (Аноним83)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139671.html#158</link>
    <pubDate>Sat, 04 Apr 2026 19:36:14 GMT</pubDate>
    <description>Совет по второму багу юзать атомик - такое себе, уровень мидл :)&lt;br&gt;Деление походу дешевле обойдётся в многопроцессорной среде.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемые уязвимости в ядре FreeBSD, Vim и Em... (Аноним83)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139671.html#157</link>
    <pubDate>Sat, 04 Apr 2026 14:34:44 GMT</pubDate>
    <description>1. Пофик.&lt;br&gt;2. Чтобы нечто попало в кодовую базу нужно пройти 10 кругов ада с ревью через ж. и доказыванем нужности всяким анонимам.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемые уязвимости в ядре FreeBSD, Vim и Em... (Аноним83)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139671.html#156</link>
    <pubDate>Sat, 04 Apr 2026 14:32:55 GMT</pubDate>
    <description>спс, засейвил в пдф, позже разгребу :)&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемые уязвимости в ядре FreeBSD, Vim и Em... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139671.html#155</link>
    <pubDate>Sat, 04 Apr 2026 11:26:35 GMT</pubDate>
    <description>&amp;gt; Хз, у вас какие то странные представления о жизни.&lt;br&gt;&lt;br&gt;Да вон там пример подогнали. С хостингами, jails и всем таким. Да, и ЭТО в FreeBSD тоже профачили. Именно по причине махрового жлобства тех кто FBSD выбирает. Для других поделиться - закрысили - и в итоге пингвины и в этом тоже FBSD поперли нафиг отовсюду. И из хостингов и из контейнеров. Так что сперва у них не было ничего сравнимого с OpenVZ. Потом - даже докеры всякие работать нормально с этим не хотят. И вот так у вас - везде!&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемые уязвимости в ядре FreeBSD, Vim и Em... (нах.)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139671.html#154</link>
    <pubDate>Sat, 04 Apr 2026 08:39:49 GMT</pubDate>
    <description>&amp;gt; Да, похоже так и было :) &lt;br&gt;&amp;gt; Ну это всё равно линукс, им же никто не пользуется :)))) &lt;br&gt;&lt;br&gt;ну вот начинается верченье ужом, линукс, шминукс... баг оно тебе нашло при первой же поверхностной проверке, и вовсе не тот что находится cppcheck, он считать не умеет.&lt;br&gt;&lt;br&gt;&amp;gt; Остальное то что?&lt;br&gt;&lt;br&gt;остальное не такое красивое. Я ее просил показать что вообще может ИИ, а не досконально разбирать код в котором мне копаться неохота.&lt;br&gt;&lt;br&gt;https://claude.ai/share/630ac083-b91e-40b5-9e25-4dcd3bac4740 - из людоедий не откроется и пролежит недолго, это не анонимный чат, оно знает лишнего.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
