Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимости в snapd и Rust Сoreutils, позволяющие получить root-привилегии в Ubuntu" | +/– | |
| Сообщение от opennews (??), 18-Мрт-26, 15:42 | ||
Компания Qualys выявила уязвимость (CVE-2026-3888) в организации работы связки snap-confine и systemd-tmpfiles в Ubuntu, позволяющую непривилегированному пользователю получить root-доступ к системе. Проблема проявляется в Ubuntu в конфигурации по умолчанию начиная с выпуска 24.04. В Ubuntu 16.04-22.04 уязвимость может быть эксплуатирована в нестандартных конфигурациях, имитирующих поведение более новых версий дистрибутива. В Ubuntu исправление доступно во вчерашнем обновлении пакета snapd. В snapd проблема устранена в обновлении 2.75... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 18-Мрт-26, 15:42 | +/– | |
>В Ubuntu исправление доступно во вчерашнем обновлении пакета snapd. В snapd проблема устранена в обновлении 2.75. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #83 | ||
| 2. Сообщение от Аноним (-), 18-Мрт-26, 15:44 | +8 +/– | |
> написанном на языке Rust. Уязвимость позволяет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #6, #10 | ||
| 4. Сообщение от Аноним83 (?), 18-Мрт-26, 15:46 | +5 +/– | |
Чего раст то так облажался и не выдал тонну мата на пограмиста, допустил такое безобразие!!! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #8, #13, #110, #111 | ||
| 6. Сообщение от Жироватт (ok), 18-Мрт-26, 15:48 | +4 +/– | |
Ну, перед инвесторами отчитались о внедрении очередной хайп-утилс, а дальше - хоть трава не расти. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 8. Сообщение от Аноним (8), 18-Мрт-26, 15:51 | +8 +/– | |
> Теперь получается програмист во всём виноват, а не плохой язык или железо или сосед. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #11, #12, #15, #29 | ||
| 10. Сообщение от анон (?), 18-Мрт-26, 15:54 | +1 +/– | |
дак проблему нашли и исправили | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #23, #46, #101 | ||
| 11. Сообщение от Аноним (11), 18-Мрт-26, 15:58 | +/– | |
Маленький секрет: _до_ проверки во время выполнения никаких гарантий быть не может. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 12. Сообщение от VVVVVV (?), 18-Мрт-26, 15:58 | –2 +/– | |
Для сишников логическая ошибка и ошибка в работе с памятью это одно и тоже. Сишники раз за разом показывают свою профнепригодность | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #14, #43, #65, #87 | ||
| 13. Сообщение от Аноним (13), 18-Мрт-26, 16:00 | +/– | |
О, Иван83! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #63 | ||
| 14. Сообщение от Аноним (14), 18-Мрт-26, 16:01 | +1 +/– | |
Учитывая кол-во ошибок в коде у дыpявых это скорее норма. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 15. Сообщение от Аноним (15), 18-Мрт-26, 16:02 | +1 +/– | |
Зато дает гарантии в более замусоренном коде, который количество этих ошибок и увеличивает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #69 | ||
| 16. Сообщение от Аноним (14), 18-Мрт-26, 16:03 | –4 +/– | |
Как любят говорить СИшники "ну нашли и исправили! чего бухтеть" 🤣 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #20, #28, #32, #74 | ||
| 20. Сообщение от Ананоним (?), 18-Мрт-26, 16:27 | +1 +/– | |
Судя по моей практике компиляния пакетов для этого нашего Линукса, подавляющее большинство компилятся с огромной кучей предупреждений, которые вообще никто даже не пытается читать и исправлять. Похоже разработчики так рады от щасця что это их г... продукт вообще компилится, что забывают о предупреждениях компилера. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #54, #76 | ||
| 23. Сообщение от Аноним (23), 18-Мрт-26, 16:36 | –1 +/– | |
А сколько ещё открытий чудных... Сколько ещё предстоит найти. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #88 | ||
| 24. Сообщение от Сладкая булочка (?), 18-Мрт-26, 16:39 | +/– | |
А чего это Qualsys взялись за убунту? Кто спонсор? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #104 | ||
| 25. Сообщение от Аноним (28), 18-Мрт-26, 16:40 | +1 +/– | |
Красота, это в очередной раз доказывает, что Rust небезопасен, как бы не пытались утверждать обратное. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #27 | ||
| 27. Сообщение от Аноним (27), 18-Мрт-26, 16:44 | +/– | |
> Но разве Rust не создавался в том числе для решения проблем работы с потоками? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #33 | ||
| 28. Сообщение от Аноним (28), 18-Мрт-26, 16:47 | +1 +/– | |
>Допишут тестов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #34 | ||
| 29. Сообщение от Аноним (29), 18-Мрт-26, 16:49 | +/– | |
Ну ок, логическая ошибка в расте. А почему фикс то - это замена rm из uutils на сишную rm из gnu? Типа, мы тут все на безопасном языке переписываем... ой, тут пока небезопасно - пользуйтесь rm из cioreutils. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 32. Сообщение от Аноним (29), 18-Мрт-26, 16:52 | +2 +/– | |
> поставку /usr/bin/gnurm вместо uutils rm | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 33. Сообщение от Аноним (29), 18-Мрт-26, 16:53 | +3 +/– | |
Т.е. еще проще, чем состояние гонок в потоках. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #36 | ||
| 34. Сообщение от Аноним (34), 18-Мрт-26, 16:55 | +/– | |
> uutils не поддерживают четверть функционала coreutils. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #37, #51 | ||
| 36. Сообщение от Аноним (27), 18-Мрт-26, 16:59 | +/– | |
> Т.е. еще проще, чем состояние гонок в потоках. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #39 | ||
| 37. Сообщение от Аноним (28), 18-Мрт-26, 17:01 | +/– | |
>Если кому-то надо - садитесь и дописывайте. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 39. Сообщение от Аноним (29), 18-Мрт-26, 17:04 | +2 +/– | |
ну хз, рукопопы-сишники и CVE-меркеры из GNU как-то сделали, а ты профессионалы да еще и на безопасносном расте в симлинках запутались. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #40, #47, #94 | ||
| 40. Сообщение от Аноним (29), 18-Мрт-26, 17:04 | +/– | |
*CVE-мейкеры | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 43. Сообщение от Аноним (-), 18-Мрт-26, 17:08 | +4 +/– | |
> Для сишников логическая ошибка и ошибка в работе с памятью это одно и тоже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #52 | ||
| 46. Сообщение от 12yoexpert (ok), 18-Мрт-26, 17:11 | +/– | |
втихую, чтобы майкрософт по попе не надавал. слова нет, а уязвимости есть, как так? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 47. Сообщение от Аноним (52), 18-Мрт-26, 17:11 | –1 +/– | |
> рукоопые-сишники из GNU | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #53 | ||
| 51. Сообщение от 12yoexpert (ok), 18-Мрт-26, 17:15 | +/– | |
типичная отмазка фанатиков раста: если в расте чего-то принципиально нельзя сделать, значит, тебе это не нужно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #56 | ||
| 52. Сообщение от Аноним (52), 18-Мрт-26, 17:15 | +/– | |
> Если вы дали васяну рут - кого волнуют ваши долбаные микродетали? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #66 | ||
| 53. Сообщение от Аноним (29), 18-Мрт-26, 17:15 | +1 +/– | |
>> рукоопые-сишники из GNU | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #62 | ||
| 54. Сообщение от Аноним (54), 18-Мрт-26, 17:16 | +/– | |
В проекте xlibre как раз за это и взялись. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 56. Сообщение от Аноним (52), 18-Мрт-26, 17:17 | +/– | |
> если в расте чего-то принципиально нельзя сделать, значит, тебе это не нужно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 Ответы: #59 | ||
| 59. Сообщение от 12yoexpert (ok), 18-Мрт-26, 17:19 | +1 +/– | |
нам нужны - мы используем. без вендорлока, проприетари, тормозов и корпораций | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 Ответы: #61, #93 | ||
| 61. Сообщение от Аноним (52), 18-Мрт-26, 17:25 | –2 +/– | |
> нам нужны - мы используем. без вендорлока, проприетари, тормозов и корпораций | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
| 62. Сообщение от Аноним (-), 18-Мрт-26, 17:29 | +/– | |
> Тоже юзеру рута подарили? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #85 | ||
| 63. Сообщение от Аноним83 (?), 18-Мрт-26, 17:30 | +/– | |
У меня много всего случилось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #71 | ||
| 65. Сообщение от Аноним83 (?), 18-Мрт-26, 17:33 | +/– | |
Это такую непригодность что все ОС в этом мире, все базовые либы с криптой, кодеками, сжатием написы на С? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #75 | ||
| 66. Сообщение от Аноним83 (?), 18-Мрт-26, 17:34 | +/– | |
А кому этот ваш фреймворк от клаудвари вообще нужен? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 | ||
| 69. Сообщение от Аноним83 (?), 18-Мрт-26, 17:38 | +/– | |
Так иногда пишут чтобы хоть как то работало и вываливают, а потом оказывается что это всем надо. Но желающих и способных сделать лучше не находится. Так и живём. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 70. Сообщение от Аноним (70), 18-Мрт-26, 17:38 | +1 +/– | |
> Несмотря на то, что права изменены внутри sandbox-окружения, файл с изменёнными правами доступен и в основной системе | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 71. Сообщение от Аноним (-), 18-Мрт-26, 17:39 | +/– | |
> У меня много всего случилось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 Ответы: #109 | ||
| 74. Сообщение от Аноним (74), 18-Мрт-26, 17:42 | +/– | |
>Как любят говорить СИшники "ну нашли и исправили! чего бухтеть" 🤣 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 75. Сообщение от Аноним (75), 18-Мрт-26, 17:45 | +/– | |
> Это такую непригодность что все ОС в этом мире, все базовые либы с криптой, кодеками, сжатием написы на С? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 Ответы: #79, #103 | ||
| 76. Сообщение от Аноним83 (?), 18-Мрт-26, 17:46 | +/– | |
Это прям больная тема. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #86 | ||
| 79. Сообщение от Аноним83 (?), 18-Мрт-26, 18:06 | +/– | |
Так и щас не лучше, раст ничего кардинально не изменил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 Ответы: #84 | ||
| 83. Сообщение от Аноним (83), 18-Мрт-26, 18:14 | +4 +/– | |
Да со snap'ом то давно всё понятно, к нему уже вопросов никаких не осталось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #97 | ||
| 84. Сообщение от Аноним (84), 18-Мрт-26, 18:15 | +/– | |
> Так и щас не лучше, раст ничего кардинально не изменил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #79 Ответы: #116 | ||
| 85. Сообщение от Аноним (29), 18-Мрт-26, 18:21 | +/– | |
>> Тоже юзеру рута подарили? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
| 86. Сообщение от Ананоним (?), 18-Мрт-26, 18:22 | +/– | |
Про логи и их строл... Как же прекрасны те системы сборки, которые дают чистый лог только с именами файлов (+путь к ним). А не вот это всё с килобайтом аргументов для каждого вызова компилера для единицы трансляции. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #89 | ||
| 87. Сообщение от Аноним (87), 18-Мрт-26, 18:26 | +/– | |
> Для сишников логическая ошибка и ошибка в работе с памятью это одно и тоже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 88. Сообщение от Аноним (88), 18-Мрт-26, 18:27 | –1 +/– | |
Много. Но _значительно_ меньше, чем если бы еще вдобавок с памятью по сишному игрались. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #115 | ||
| 89. Сообщение от Tty4 (?), 18-Мрт-26, 18:32 | +/– | |
Мне объясняли, на проекте в ~5К файлов, что с предупреждениями, что без них, все равно мозг взрывается. 2 недели, пара десятков серьезных проблем косков исправлено и терпеть собирается без предупреждений. Но так же неинтересно! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #86 | ||
| 93. Сообщение от Аноним (93), 18-Мрт-26, 18:49 Скрыто ботом-модератором | –1 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 Ответы: #117 | ||
| 94. Сообщение от Аноним (93), 18-Мрт-26, 18:51 | +/– | |
> как-то сделали | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 97. Сообщение от Аноним (97), 18-Мрт-26, 18:57 | +/– | |
Можно сократить новость до: "Уязвимости в Rust Сoreutils, позволяющие получить root-привилегии". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #83 | ||
| 101. Сообщение от Аноним (101), 18-Мрт-26, 19:44 | +/– | |
дак все проблемы со временем находят, в том числе и в сишном коде. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 103. Сообщение от Аноним (103), 18-Мрт-26, 20:01 | +/– | |
Если для тебя Си - это овно и палки, то где же тогда твой компилятор? Есть подозрение, что если тебе дать 2 недели и сколько хочешь денег на переписывание баша на Rust, максимум что ты сможешь сделать - это запихнуть исходники в кланкера и получить на выходе нечто с десятью новыми уязвимостями, просто потому что ни ты, ни кланкер не умеют разбираться в том, как работает _система_ под которую ты пишешь код. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 | ||
| 104. Сообщение от Аноним (103), 18-Мрт-26, 20:10 | +/– | |
Бубунтувский докер-образ очень часто берут за базу для клепания своих пакетов для запуска какого-нибудь недосервера на руби. Наверное отсюда интерес и спонсоры. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 108. Сообщение от Аноним (97), 18-Мрт-26, 20:52 | +/– | |
Программисты разучились обходить каталоги. Чувствительные данные пишутся в общедоступное место. Системные настройки легко меняются на пользовательские. Современные тенденции. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 109. Сообщение от Аноним (-), 18-Мрт-26, 21:01 | +/– | |
>Будем считать это совпадением, не так ли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 Ответы: #112 | ||
| 110. Сообщение от Анон1110м (?), 18-Мрт-26, 21:31 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 111. Сообщение от Васян Айтишник (?), 18-Мрт-26, 21:34 | +/– | |
Причём тут Раст? Вы про Раст хоть читали или видели или хоть как-то изучили в чём его фишка? Похоже что нет. НУ идите дальше гостевые книжки пишите на РНР и не отсвечивайте :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #114 | ||
| 112. Сообщение от Аноним (112), 18-Мрт-26, 21:59 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #109 | ||
| 113. Сообщение от Аноним (112), 18-Мрт-26, 22:01 Скрыто ботом-модератором | +2 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 114. Сообщение от ДядяПетя (?), 18-Мрт-26, 22:27 | +/– | |
Я и смотрел и изучал. Неплохой язык. Но не идеальный | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #111 | ||
| 115. Сообщение от aname (ok), 18-Мрт-26, 22:32 | +/– | |
Своё очко ставишь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #88 | ||
| 116. Сообщение от Аноним83 (?), 18-Мрт-26, 22:52 | +/– | |
Так а что там с громких взломов, взломали софт или человеков? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #84 | ||
| 117. Сообщение от 12yoexpert (ok), 18-Мрт-26, 23:44 | +/– | |
> я нитакуся, ляляля, я нитакуся, ляляля | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #93 | ||
| 118. Сообщение от Аноним (118), 19-Мрт-26, 00:14 | +/– | |
Там это, обосрамс у убунты снова произошёл при обновлении из секурити-реп. Регрессия которая валит пачку программ работающих с изображениями. Новость кто-нибудь пилить будет вообще? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |