![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в СУБД Redis и Valkey" | +/– | ![]() |
Сообщение от opennews (??), 07-Июл-25, 11:49 | ||
Опубликованы корректирующие выпуски СУБД Redis (6.2.19, 7.2.10, 7.4.5, 8.0.3) и Valkey (8.0.4, 8.1.3), в которых устранены две уязвимости. Наиболее опасная уязвимость (CVE-2025-32023) потенциально может привести к удалённому выполнению кода на сервере из-за записи данных в область за пределами выделенного буфера. Для эксплуатации уязвимости атакующий должен иметь возможность отправки команд в СУБД... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 07-Июл-25, 11:49 | –2 +/– | ![]() |
https://www.opennet.me/opennews/art.shtml?num=60808 надо - там такого нету. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #23, #35 |
2. Сообщение от Аноним (-), 07-Июл-25, 12:05 | +/– | ![]() |
> к удалённому выполнению кода на сервере из-за записи | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #4, #12 |
3. Сообщение от User (??), 07-Июл-25, 12:17 | +6 +/– | ![]() |
Не пристало самураю жаловаться на остроту его меча! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
4. Сообщение от Аноним (4), 07-Июл-25, 12:24 | +3 +/– | ![]() |
Над чем смеетесь? Над собой смеетесь! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
7. Сообщение от Аноним (7), 07-Июл-25, 12:36 | +/– | ![]() |
> Проблема вызвана ошибкой в реализации ... для приблизительного подсчёта | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16 |
8. Сообщение от Аноним (-), 07-Июл-25, 12:41 | +3 +/– | ![]() |
> алгоритм HyperLogLog для приблизительного подсчёта уникальных элементов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #18 |
10. Сообщение от Аноним (-), 07-Июл-25, 13:28 | –2 +/– | ![]() |
Интересно, они в курсе от такой вещи как тесты? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11 |
11. Сообщение от Аноним (12), 07-Июл-25, 14:20 | +2 +/– | ![]() |
Ты хочешь оплатить работу человека, который это все сделает? То что ты говоришь хорошо только в идеальном мире. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #19, #24 |
12. Сообщение от Аноним (12), 07-Июл-25, 14:21 | +5 +/– | ![]() |
Смеёшься что не смог переписать на Раст? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #13 |
13. Сообщение от Аноним (1), 07-Июл-25, 14:52 | –2 +/– | ![]() |
Микрософт уже переписали на C# - тоже безопасный язык. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #14, #17 |
14. Сообщение от Аноним (14), 07-Июл-25, 15:04 | +/– | ![]() |
> Микрософт… и безопасный… | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
16. Сообщение от Аноним (12), 07-Июл-25, 15:08 | +2 +/– | ![]() |
Причина тряски? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #29 |
17. Сообщение от keydon (ok), 07-Июл-25, 15:46 | +4 +/– | ![]() |
А до этого еще безопасная джава была (привет андройд). И безопасный js (привет веб 2000ых). Теперь вот безопасный раст (привет карго). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
18. Сообщение от Аноним (18), 07-Июл-25, 16:07 | +2 +/– | ![]() |
Экспертиза опеннет на марше. Что такое HLL и для чего он нужен не знают, но мнение имеют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
19. Сообщение от Аноним (18), 07-Июл-25, 16:34 | +/– | ![]() |
Проекты опенсорсные, так что можно ничего не оплачивать, а просто стать тем человеком, который всё это сделает и отправит PR. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #20 |
20. Сообщение от пох. (?), 07-Июл-25, 17:22 | +/– | ![]() |
нельзя, для этого надо не щупать одногруппниц на лекции второго курса про "тесты", а кодить уметь. (А когда, если вдруг, кодить научится - узнает печальную новость что тестами эту проблему не решить.) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #21, #22 |
21. Сообщение от Аноним (1), 07-Июл-25, 17:33 | –2 +/– | ![]() |
Да, потому что она решается только выкидываением устаревшего рантайма ("C" не так сильно устарел, как его рантайм с опасными функциями). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
22. Сообщение от Аноним (18), 07-Июл-25, 17:49 | +/– | ![]() |
> для этого надо не щупать одногруппниц на лекции второго курса про "тесты", а кодить уметь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #25, #28 |
23. Сообщение от Аноним (-), 07-Июл-25, 17:56 | +3 +/– | ![]() |
> https://www.opennet.me/opennews/art.shtml?num=60808 надо - там такого нету. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #30 |
24. Сообщение от Аноним (24), 07-Июл-25, 18:35 | –1 +/– | ![]() |
Акстись, аноним. Тесты делаются через ИИ за полчаса. За $20 в месяц. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #26, #31 |
25. Сообщение от пох. (?), 07-Июл-25, 18:56 | +/– | ![]() |
> Не надо грязи, на те специальности где тесты и кодить одногруппниц не бывает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
26. Сообщение от пох. (?), 07-Июл-25, 18:57 | +1 +/– | ![]() |
> Акстись, аноним. Тесты делаются через ИИ за полчаса. За $20 в месяц. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #36 |
28. Сообщение от _ (??), 07-Июл-25, 19:09 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #33 |
29. Сообщение от YetAnotherOnanym (ok), 07-Июл-25, 20:21 | +1 +/– | ![]() |
Слово знакомое увидел. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #32 |
30. Сообщение от Эксконтрибутор FreeBSD (?), 07-Июл-25, 21:17 | –2 +/– | ![]() |
| ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
31. Сообщение от Аноним (32), 07-Июл-25, 21:19 | +1 +/– | ![]() |
Акстись, аноним ты в своем городе никогда не заработаешь такие деньжищи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #34 |
32. Сообщение от Аноним (32), 07-Июл-25, 21:20 | +/– | ![]() |
Твой ник увидел. И не может содержаться от смеха. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
33. Сообщение от нах. (?), 07-Июл-25, 21:20 | +/– | ![]() |
>> Не надо грязи, на те специальности где тесты и кодить одногруппниц не бывает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
34. Сообщение от нах. (?), 07-Июл-25, 21:21 | +/– | ![]() |
> Акстись, аноним ты в своем городе никогда не заработаешь такие деньжищи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
35. Сообщение от OpenEcho (?), 07-Июл-25, 21:26 | +/– | ![]() |
А ничего что сам Мелкософт говорит что Гарнет не замена Редиски? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
36. Сообщение от Аноним (36), 07-Июл-25, 21:54 | –1 +/– | ![]() |
Ты меня перепутал с разработчиками Редиса. В своих проектах сделал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #37 |
37. Сообщение от пох. (?), 07-Июл-25, 23:21 | +/– | ![]() |
да кому твои хеловроты интересны? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #39 |
39. Сообщение от Аноним (36), 08-Июл-25, 01:41 | +/– | ![]() |
А вон тот человек, время которого нужно оплатить - он бы тестами нашёл любую ошибку в коде? Даже авторы этого кода её не нашли. Или им недостаточно заплатили? Ты хоть смотри на чьо отвечаешь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #41 |
40. Сообщение от Аноним (40), 08-Июл-25, 03:26 | +/– | ![]() |
Будущее за ИИ-языками. Не просто ИИ-агент-копилот, как сейчас, а полноценный ИИ, но оформленный в виде языка. На этапе компиляции он сможет писать и прогонять все возможные тесты, сможет обеспечить безопасную работу с памятью(вставить проверки на длину массива там где это нужно, например при обработке ввода, а не везде подряд, т.е. банальные итераторы статичного массива известной длины с минимальным счетчиком), а главное будет способен избавить код от алгоритмических ошибок, например путем "мысленных экспириментов". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #42 |
41. Сообщение от нах. (?), 08-Июл-25, 08:12 | +/– | ![]() |
> А вон тот человек, время которого нужно оплатить - он бы тестами нашёл любую ошибку в | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
42. Сообщение от нах. (?), 08-Июл-25, 08:20 | +/– | ![]() |
Только вот "ии" не умеет в мысленные эксперименты. Даже когда он тебе описывает последовательность рассуждений - это все та же бредогенерация. Он не рассуждает, он сразу генерит готовый ответ. Иногда правильный. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |