Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap"  +/
Сообщение от opennews (ok), 22-Июл-26, 14:03 
За сутки в списке рассылки linux-cve-announce опубликовано 432 новых отчёта об уязвимостях в ядре Linux, которым присвоены CVE-идентификаторы. Из общей массы можно выделить уязвимость Frag Gap, для которой подготовлен рабочий эксплоит, позволяющий непривилегированному локальному пользователю получить права root в системе...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65952

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  –28 +/
Сообщение от bOOster (ok), 22-Июл-26, 14:03 
Ну Линь как обычно бъет все рекорды по дырам!
Ответить | Правка | Наверх | Cообщить модератору

9. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +6 +/
Сообщение от Аноним (9), 22-Июл-26, 14:29 
Все просто:
больше строчек кода - больше дыр.
Ответить | Правка | Наверх | Cообщить модератору

18. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +5 +/
Сообщение от Аноним (18), 22-Июл-26, 15:07 
> Проблема проявляется начиная с ядра 6.1.

У меня 3.13

Ответить | Правка | Наверх | Cообщить модератору

22. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +22 +/
Сообщение от ppa (?), 22-Июл-26, 15:24 
слишком свежо. откатись до 2.6.32
Ответить | Правка | Наверх | Cообщить модератору

35. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (35), 22-Июл-26, 16:49 
Как будто, вот в нём-то дыр нет.
Ответить | Правка | Наверх | Cообщить модератору

49. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +5 +/
Сообщение от Токсик (?), 22-Июл-26, 17:49 
слишком старое, обновись на 2.6.35
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

90. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +2 +/
Сообщение от Zenitur (ok), 22-Июл-26, 20:33 
2.6.37, там глобальные блокировки убрали. Правда, для этого ядра не оказывалось долговременной поддержки последние лет 15. Зато это минимальная версия ядра, с которой собирается Paragon NTFS.

А в 2.6.35 стал наконец-то работать StarCraft 2 под Wine. В версиях 2.6.33-2.6.34 почему-то не срабатывала авторизация на Battle.net.

На самом деле, 2.6.32 - оптимальный вариант. До 2027 года поддержка, насколько я помню - правда, только за деньги. И в своё время туда бэкпортировали кучу всего. Даже AMDGPU на нём работает (правда, не знаю, работает ли Vulkan и OpenCL. Иксы в RHEL 6 бэкпортировали достаточно новые, всякие Glamor EGL там точно есть, а насчёт libvulkan не знаю).

Ответить | Правка | Наверх | Cообщить модератору

94. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Ivan_83 (ok), 22-Июл-26, 21:05 
А цель то у вас какая? Страдать и мучатся? Быть нитакимкакфсе?
Ответить | Правка | Наверх | Cообщить модератору

95. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Zenitur (ok), 22-Июл-26, 21:05 
> А цель то у вас какая? Страдать и мучатся? Быть нитакимкакфсе?

Вопрос к тем, кто предлагал пользоваться ядром 2.6.35. Я всего лишь предложил немного другую версию, раз на то пошло.

Ответить | Правка | Наверх | Cообщить модератору

25. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  –2 +/
Сообщение от Аноним (25), 22-Июл-26, 15:53 
>Современное ядро Linux насчитывает около 41 млн строк кода

https://opennet.ru/63771-linux

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

131. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (18), 23-Июл-26, 14:19 
> 432 отчёта об уязвимостях в ядре Linux

Это они столько с прошлого релиза успели добавить? Или в прошлом не смогли всё найти с помощью ИИ? ИИ не исправляет ситуацию, а лишь преумножает?

Ответить | Правка | Наверх | Cообщить модератору

41. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от localhostadmin (ok), 22-Июл-26, 17:24 
Тогда в чем проблема выкинуть из ядра весь мусор?
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

61. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от pofigist (?), 22-Июл-26, 18:47 
В геноме проблема. Монолит же. Хоть и модульный.
Ответить | Правка | Наверх | Cообщить модератору

81. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (18), 22-Июл-26, 19:47 
> Тогда в чем проблема выкинуть из ядра весь мусор?

Проблема в Линусе.

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

113. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от _ (??), 23-Июл-26, 03:04 
Ну так предложили жи мусор - выкинуть! И нет проблемы! :)
Ответить | Правка | Наверх | Cообщить модератору

115. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Анонимemail (115), 23-Июл-26, 04:40 
Линус вцепился в свою роль и просто так не уйдёт. Хотя все очевидней, что финский студент не вытягивает.
Ответить | Правка | Наверх | Cообщить модератору

129. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от MihaNixemail (ok), 23-Июл-26, 12:30 
Поэтому многие и предлагают использовать искусственный интеллект.
https://www.opennet.ru/opennews/art.shtml?num=65913
Ответить | Правка | Наверх | Cообщить модератору

132. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (18), 23-Июл-26, 14:21 
Чьи творения заложены в этот ИИ - уж не самого ли Линуса?
Ответить | Правка | Наверх | Cообщить модератору

137. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от _ (??), 23-Июл-26, 19:16 
Хммм ...
А мне что то даже в голову не пришло попросить ЫЫ-шку спроектировать педаль для гитары 8-|
Ответить | Правка | Наверх | Cообщить модератору

114. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +2 +/
Сообщение от _ (??), 23-Июл-26, 03:06 
> Тогда в чем проблема выкинуть из ядра весь мусор?

Дык прикинули - а что останется то? И им взгрустнулось :)))))

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

133. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (18), 23-Июл-26, 14:22 
Просто никто не захотел занимать пост Линуса.
Ответить | Правка | Наверх | Cообщить модератору

117. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (117), 23-Июл-26, 05:09 
Проблема в аниме на твоей пикче
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

10. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +6 +/
Сообщение от Аноним (10), 22-Июл-26, 14:30 
просто никто не публикует сколько дыр находят в вашем любимом оффтопике
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

11. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +4 +/
Сообщение от Аноним (9), 22-Июл-26, 14:34 
Дыр еще больше будет с ИИ
Никто не хочет заморачиваться
Но хотят чего-то нового(из фич например)
Ответить | Правка | Наверх | Cообщить модератору

19. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +2 +/
Сообщение от Аноним (18), 22-Июл-26, 15:09 
> Дыр еще больше будет с ИИ

Линус подтвердил это, сказав, что на первом месте - развитие, а не безопасность.

Ответить | Правка | Наверх | Cообщить модератору

26. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (-), 22-Июл-26, 15:55 
А как без дыр поддержку продавать?
Ответить | Правка | Наверх | Cообщить модератору

93. Скрыто модератором  +1 +/
Сообщение от Аноним (93), 22-Июл-26, 20:49 
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

17. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (17), 22-Июл-26, 15:05 
С эпохой ИИ это только начало. Новые модели могут придумать все более хитроумные эксплоиты, будет как в анекдоте про хакера и солонку.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

69. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +6 +/
Сообщение от ProfessorNavigator (ok), 22-Июл-26, 19:14 
> Новые модели могут придумать

Новые модели ничего придумать не могут, они лишь могут скомбинировать имеющееся в их базах данных в соответствии с заданными алгоритмами. Для тестирования кода с целью выявления проблем - в первом приближении сгодиться. Но опытного тестировщика всё равно не заменит.

И - да, новость лишний раз говорит о том, что в корпорациях код не тестируют/тестируют плохо. А сам по себе корпоративный код - низкого качества. Не весь, но по большей части.

Ответить | Правка | Наверх | Cообщить модератору

83. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (18), 22-Июл-26, 19:49 
> в корпорациях код не тестируют/тестируют плохо. А сам по себе корпоративный код - низкого качества

В точку. Сейчас только так.

Ответить | Правка | Наверх | Cообщить модератору

99. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (99), 22-Июл-26, 21:40 
> скомбинировать имеющееся

Это и есть "придумать". Не веришь -- попробуй подумать хотя бы одну оригинальную мысль.

> корпоративный код - низкого качества

Покажи с чем ты сравниваешь.

Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

102. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (102), 22-Июл-26, 22:17 
>> корпоративный код - низкого качества
>Покажи с чем ты сравниваешь.

Если вы программист, то сравните со своим кодом.

Ответить | Правка | Наверх | Cообщить модератору

108. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от ProfessorNavigator (ok), 22-Июл-26, 23:20 
> Это и есть "придумать".

В большинстве случаев это так, но не всегда. Дело в том, как работает мозг. Информация в нём хранится в виде связей между нейронами. Нервный импульс прошёл - вот она ваша мысль. Дальше начинаются вариации на тему по какому маршруту импульс прошёл, прошёл ли, какой силы был импульс (в мозге есть механизмы как затухания сигналов, так и их усиления). При этом новые связи образуются, а старые - разрушаются. Постоянно. По каким принципам это происходит, насколько я знаю, до конца неизвестно. Иными словами в большинстве случаев мы не можем сказать почему вот этот конкретный нейрон связан именно вот с тем. Скорее всего в каждом отдельном случае роль играют огромное множество факторов, которые ввиду своего количества не поддаются полному учёту. Т.е. многие связи образуются просто спонтанно. А поскольку при этом ещё и новые клетки возникают (таки нервные клетки восстанавливаются, хоть и не так интенсивно, как во время роста эмбриона), то количество возможных комбинаций устремляется к бесконечности. В какую именно мысль это выльется соответственно предсказать невозможно. Иными словами, любой человек имеет оригинальные мысли (если упрощать). И не только человек, кстати.

> Покажи с чем ты сравниваешь.

А в данном случае сравнение неуместно. У нас есть ядро Линукс - одна штука. Другого точно такого же нет - это не серийный образец. С другими ОС сравнивать некорректно. По ряду причин. Например потому, что несмотря на схожесть задач, в других ОС они решались по-другому. Т.е. тут можно говорить о пригодности той или иной ОС для решения какой-то определённой задачи, а не о качестве кода. При этом другие ОС либо полностью или частично закрыты, т.е. что там и как достоверно узнать возможным не представляется (по косвенным же признакам Линукс явно выигрывает, например дырявость и кривость продуктов Microsoft - притча во языцах, особенно для тех, кто застал версии Windows начиная с 95). Либо не такие массовые, т.е. там ошибки просто некому и не на чем выявлять (но опять же можете попробовать установить например FreeBSD с графикой на виртуальную машину - узнаете много нового, и наверняка вспомните подзабытые матерные слова). Качество же кода в каждом конкретном случае определяется количеством ошибок. В штуках. А дальше...

Большая часть кода ядра написана работниками корпораций. Факт? На сколько я знаю - да (по крайней мере тут регулярно бегают личности, которые с пеной у рта любят эту точку зрения отстаивать). В коде есть ошибки? Да - новости последних дней и месяцев тому подтверждением (вспомнить тот же Хром, да и Мозила не отстаёт, ядро опять же). Почему есть ошибки? А потому, что все возможные варианты работы кода не были должным образом оттестированы. Кто  навтыкал ошибок и не оттестировал? А работники корпораций, которые всё это писали. Почему не оттестировали? Потому что капитализмс, да. На качество всем откровенно плевать, главное - деньги. А количество получаемых денег определяется отнюдь не качеством продукта труда (к слову о долях рынка и их ценности, как показателя качества), а умением продавца впарить покупателю свой товар. Т.е. можно на коленке сляпать что-то, что будет хотя бы создавать иллюзию нормальной работы (большая часть т.н. вайбкодинга - как раз про это), и слить лопухам, которые ни черта в этом не смыслят. При этом чем больше за единицу времени продано товара - программ - тем больше получено денег. Отсюда потогонная корпоративная система, которая просто не даёт людям работать нормально, даже если они того хотят (а многие и не хотят - зачем вкалывать, если ты всё равно по определению делаешь никому не нужный хлам, просто чтобы тебе в конце месяца дали твои гроши/шекели/"деревянные"/"зелёные" - нужное подчеркнуть?). Тут на самом деле радоваться нужно, что это всё хоть как-то ещё работает. Впрочем - это не надолго.

Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

110. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  –1 +/
Сообщение от Аноним (17), 23-Июл-26, 00:50 
Опять пустой программистский снобизм. За последнюю неделю эти великие комбинаторы:
- доказали 50 летнюю теорему в теории графов
- опровергли 80 летнюю гипотезу в алгебраической геометрии
- опровергли 30 летнюю гипотезу в теории графов
При этом сопроводили это все формального доказательствами, проверенными работающими в этих областях математиками, например, Теренс Тао уже на постоянной основе беседует с chatgpt.

И вдруг оказывается, что тестировщика то они заменить не могут. Это ж какая недюжинная крепость разработка современного ПО. Последнее пристанище гениев.

Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

126. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от ProfessorNavigator (ok), 23-Июл-26, 11:56 
> Опять пустой программистский снобизм. За последнюю неделю эти великие комбинаторы:
> - доказали 50 летнюю теорему в теории графов
> - опровергли 80 летнюю гипотезу в алгебраической геометрии
> - опровергли 30 летнюю гипотезу в теории графов
> При этом сопроводили это все формального доказательствами, проверенными работающими в
> этих областях математиками, например, Теренс Тао уже на постоянной основе беседует
> с chatgpt.

Рад за них. Только как это опровергает мои слова? Тем более, что там все эти гипотезы смотреть нужно, а то выяснить, что всё как обычно - никому не нужная шляпа, совершенно оторванная от реальности (как это у "чистых" математиков обычно водится, помните дети: математика без физики - мертва). А для начала ваши слова неплохо бы проверить, а то тоже будет как обычно - не доказали, а предположили и т.д.

> И вдруг оказывается, что тестировщика то они заменить не могут.

Внезапно вдруг оказывается. Да, помочь тестировщику - могут. Чтобы вручную 100500 сценариев не гонять. Но таки на самом деле распределённая база данных (чем на самом деле является "ХиХи") тут и вовсе не нужна. Если тестировщик действительно грамотный - он сам тесты руками накидает и прогонит их в полном автомате.


Ответить | Правка | Наверх | Cообщить модератору

139. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (139), 23-Июл-26, 19:43 
https://www.sergeynikolenko.ru/blog/the-fable-of-the-jacobia...
https://www.sergeynikolenko.ru/blog/cycle-double-cover
Вот два хороших разбора доказательств.

А вот диалог с chatgpt для третьего.
https://chatgpt.com/share/6a60b2eb-0b64-83ee-9c76-7931ca1de063
Там тоже явный контрпример, спорить с таким сложно.

По вашим словам есть впечатление сильной недооценки сложности этих проблем, но вероятно все лучшие математики ушли в тестировщики.

Ответить | Правка | Наверх | Cообщить модератору

141. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от ProfessorNavigator (ok), 23-Июл-26, 20:57 
> Вот два хороших разбора доказательств.

Да без проблем. Я вам про другое говорю: а оно вообще надо? Практическое применение всего этого какое? Что с помощью всего этого можно посчитать?

> Там тоже явный контрпример, спорить с таким сложно.

Опять же - без проблем. Собственно модели для того и нужны на самом деле - перебирать БД по определённым алгоритмам и выявлять возможные связи. Я с этим, если что, никогда не спорил.

> По вашим словам есть впечатление сильной недооценки сложности этих проблем, но вероятно
> все лучшие математики ушли в тестировщики.

Расскажу вам одну историю. Был у нас в академии предмет МОС - математические основы судовождения, в дополнение к основному курсу вышмата. Суть этого предмета сводилась к одной простой вещи - определение места судна всегда делается с погрешностью. А чтобы это продемонстрировать, нас всех заставляли написать курсовую работу, которая заключалась в определении места судна по 7 (или более) ориентирам и расчёте погрешности. С распределением по Стьюденту и всем вот этим вот. Практический выхлоп из всего этого - барабанный бой - абсолютно нулевой. Потому что по семи, итить их, пеленгам никто и никогда не определяется - вы в лучшем случае успеете более менее качественно взять три. Больше уже просто смысла нет - судно движется, и там в итоге инструментальные погрешности и погрешности из-за движения будут такими, что смысл просто теряется. Более того, на практике погрешности никто и никогда вообще не считает. Потому что опытные люди и так знают, где они и какие. Я вообще без приборов место судна по двум ориентирам через год работы с точностью до одного кабельтова определять научился. Чисто по курсовым углам, взятым на глаз.

Так вот это я всё к чему - теорию расчёта погрешностей можно было объяснить и так, чисто в качестве доп. информации. Теорвер мы и так к тому моменту уже знали. Но поскольку преподаватель сего предмета когда-то на расчёте погрешностей защитил диссертацию и оказался пробивным, он сумел себе выбить целую отдельную дисциплину, которой курсантам мозг того самого два (!) семестра. В течении многих поколений. И большинство т.н. математических проблем на самом деле сводятся к тому же самому - кому-то просто нечего делать, поэтому он пользует себе и окружающим мозг в разных позициях. А поскольку на голодный желудок оно получается как-то не очень, он начинает надувать щёки и доказывать сложность и важность выдуманной проблемы, чтобы получить под это дело грантики на халяву. Хотите, я вам реальную проблему дам?

-1 + 1 = ?

Вопрос с подвохом, если что.


Ответить | Правка | Наверх | Cообщить модератору

130. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (130), 23-Июл-26, 13:14 
> - доказали 50 летнюю теорему в теории графов

Точка отсчета (1994 год): Публикация прорывной совместной работы Алспаха, Годдина и Чжана, заложившей современную базу теории потоков и матроидов для решения гипотезы.

Период накопления знаний (1994–2025): Три десятилетия, за которые мировое математическое сообщество исследовало «снарки», доказывало подписанные и планарные версии гипотезы и сводило задачу к линейной алгебре.

ИИ за 1 час находит точную комбинацию формул

И?

Ответить | Правка | К родителю #110 | Наверх | Cообщить модератору

140. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (139), 23-Июл-26, 19:46 
Это сильное упрощение. Почему люди не доказали?

Точка отсчета (1982 год): Публикация прорывной работы Ричарда Гамильтона по потокам Риччи, заложившая современную базу дифференциальной геометрии и сделавшая 99% всей работы для решения гипотезы Пуанкаре.
Период накопления знаний (1982–2002): Два десятилетия, за которые мировое математическое сообщество детально исследовало трёхмерные многообразия, доказывало локальные версии гипотезы и сводило задачу к аккуратному уничтожению сингулярностей.
Перельман за 1 вечер на arXiv выкладывает пару файлов

Ответить | Правка | Наверх | Cообщить модератору

24. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (-), 22-Июл-26, 15:38 
Аналогичная проблема с сетевым стеком в MS Windows (где баг вообще был zero-click и ломалась любая тачка, услышавшая пакет на интерфейсе, и "решением" было отключение IPv6) где-то год назад как бы намекает. Причём тогда даже не сказали, что пофиксили и в чём была проблема.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

87. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (87), 22-Июл-26, 20:12 
Был слив исходного текста cisco
Интересно проверяли ли его ИИшкой на уязвимости?
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

120. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Ilya Indigo (ok), 23-Июл-26, 05:46 
Бьёт все рекорды по оперативному УСТРАНЕНИЮ дыр!
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

121. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Zloy (ok), 23-Июл-26, 06:19 
только про дыры в винде вам никто не сообщит. Дыру обнаружили - патч выпустили. Что еще нужно? Чем больше обнаружат, тем лучше. Не бывает программного кода без ошибок.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

2. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  –2 +/
Сообщение от Аноним (2), 22-Июл-26, 14:03 
Зачем нужен будет ИИ, когда он найдёт все уязвимости, а мир будет написан на раст?
Ответить | Правка | Наверх | Cообщить модератору

3. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  –1 +/
Сообщение от овальный (?), 22-Июл-26, 14:05 
Котики вечны
Ответить | Правка | Наверх | Cообщить модератору

15. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (15), 22-Июл-26, 15:00 
Они деградируют в плесень.
Ответить | Правка | Наверх | Cообщить модератору

43. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от _ (??), 22-Июл-26, 17:28 
Ну дык а раст - уже плесень, но металла, а не котикафф.
Ответить | Правка | Наверх | Cообщить модератору

89. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (89), 22-Июл-26, 20:22 
Неудачное сравнение. "Плесень" спасает жизни (см. антибиотики), а Rust - наоборот, отнимает (время).
Ответить | Правка | Наверх | Cообщить модератору

125. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  –1 +/
Сообщение от Аноним (125), 23-Июл-26, 11:47 
> Неудачное сравнение. "Плесень" спасает жизни (см. антибиотики),

Но не вся.
Фузариоз или спорынья могут отлично портят зерно и даже приводят к религиозной шuзе у веpyнов.

> а Rust - наоборот, отнимает (время).

Экономит время.
Код пишется качественно и люди не тратят ночи на дебаг SIGABRT по причине "где-то память побилась".
Плюс уменьшение кол-ва багов экономит время для всей цепочке "программист-qa-пользователь".


Ответить | Правка | Наверх | Cообщить модератору

8. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (8), 22-Июл-26, 14:26 
если все уязвимости найдены, то зачем языки с контролем
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

16. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +2 +/
Сообщение от Аноним (15), 22-Июл-26, 15:02 
Чтобы имитировать бурную деятельность, писать отчёты и получать гранты.
Ответить | Правка | Наверх | Cообщить модератору

45. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от _ (??), 22-Июл-26, 17:30 
Ты не понял :)
Никому твоя писанина на любом ЯП в перспективе - не нужна.
Это станет как ассемблерный выхлоп компилера, или промежуточный код JIT-а ...
Ответить | Правка | Наверх | Cообщить модератору

14. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Kilrathi (ok), 22-Июл-26, 14:38 
Будет как минимум две нейросетки: одна находить, другая патчить
(Можно, конечно, сделать одну, объединяющую вышеописанные и генерирующую обновления только при нулевом выхлопе по поиску, но тогда не будет такого финансового выхлопа от продаж по отдельности)
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

32. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (32), 22-Июл-26, 16:14 
третья комменты писать четвертая имитировать чтение для формальной статистики.
Ответить | Правка | Наверх | Cообщить модератору

97. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от халявщик не корпорастemail (?), 22-Июл-26, 21:25 
Главное чтобы особой абизяне дали админку на любом серваке для управелния любой моделькой и клаву не отнимали, а то писать не на чем будит....
Ответить | Правка | Наверх | Cообщить модератору

77. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (77), 22-Июл-26, 19:33 
Раст не имеет зависимых типов, поэтому в софте на нем туча логических дырок, к которым регулярно заводят CVE.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

92. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (92), 22-Июл-26, 20:37 
> Раст не имеет зависимых типов, поэтому в софте на нем туча логических
> дырок, к которым регулярно заводят CVE.

Но софт хотя бы есть. В отличии от.


Ответить | Правка | Наверх | Cообщить модератору

111. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (17), 23-Июл-26, 00:54 
На самом деле следующий шаг это античеловечный язык программирования, смесь rust, lean и ada, чтобы компилятор не давал скомпилировать вообще ничего подозрительного и самонедоказующегося.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

7. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +2 +/
Сообщение от Тот_Самый_Анонимус_ (?), 22-Июл-26, 14:25 
Вот как выглядят знаменитые «тысячи глаз».
Ответить | Правка | Наверх | Cообщить модератору

13. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +3 +/
Сообщение от Аноним (13), 22-Июл-26, 14:35 
Тысячи глаз смотрят на "нескучные обои", а на скучный сетевой код смотреть некому - написали раз с грехом пополам - так и крутится на радость хацкерам.
Ответить | Правка | Наверх | Cообщить модератору

52. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (35), 22-Июл-26, 18:01 
Так выглядят очки для тысяч глаз.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

127. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (127), 23-Июл-26, 12:01 
«Тысячи глаз» ищут проблемы в коде, который работает. А это ищет проблемы мертвого кода ради красивых циферок для привлечения инвестиций.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

135. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (135), 23-Июл-26, 16:43 
Ну так потому их и нашли
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

20. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  –1 +/
Сообщение от Аноним (20), 22-Июл-26, 15:17 
Вот за что я люблю LTS дистры. У меня ubuntu-server 20.04 (ESM поддержка до 2030) на ядре 5.4.0 плюс с реальным IPv6.

> Для эксплуатации уязвимости через IPv6 достаточно, чтобы ядро было собрано с опцией "CONFIG_IPV6=y"
> проявляется начиная с ядра 6.1

Могу смело начхать.

Ответить | Правка | Наверх | Cообщить модератору

27. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +4 +/
Сообщение от Аноним (27), 22-Июл-26, 15:57 
> Вот за что я люблю LTS дистры.
>> проявляется начиная с ядра 6.1
>Могу смело начхать.

Так то оно так, но предыдущая дырень которая удостоилась новости
opennet.me/opennews/art.shtml?num=65880
"позволяющая непривилегированному локальному пользователю получить права root в системе, а также выйти из изолированных контейнеров ... проявляется начиная с ядра Linux 2.6.39 (2011 год)"

А теперь подумай, будут ли все такие дырени чинить на некроядрах?

Ответить | Правка | Наверх | Cообщить модератору

72. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (20), 22-Июл-26, 19:27 
Вроде ясно написано "ESM поддержка до 2030". Expanded Security Maintenance относится и к ядру, и к софту.

>А теперь подумай? будут ли все такие дырени чинить на некроядрах?

А вот теперь ТЫ подумай, стоило ли задавать такой идиотский вопрос?

Ответить | Правка | Наверх | Cообщить модератору

101. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Axonic (ok), 22-Июл-26, 22:14 
> Вот за что я люблю LTS дистры. У меня ubuntu-server 20.04 (ESM поддержка до 2030) на ядре 5.4.0

Что делать, если у меня 7.1.4?

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

119. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (119), 23-Июл-26, 05:21 
> Что делать, если у меня 7.1.4?

Варианта два - радоваться или компилить транки git'а, поскольку уже новые уязвимости правят =))

Ответить | Правка | Наверх | Cообщить модератору

21. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +2 +/
Сообщение от Аноним (21), 22-Июл-26, 15:19 
Роллинги заиграли новыми красками. LTS-ники притихли, ибо "стабильный" стало означать "стабильно дырявый в таких-то местах".
Ответить | Правка | Наверх | Cообщить модератору

28. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (28), 22-Июл-26, 16:04 
у лтсников дай Бог 5.14, а то и вообще 4.18

на 6.1 и старше, лтсники перейдут когда вы его до блеска оттестируете!

Ответить | Правка | Наверх | Cообщить модератору

29. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (-), 22-Июл-26, 16:09 
> у лтсников дай Бог 5.14, а то и вообще 4.18
> на 6.1 и старше, лтсники перейдут когда вы его до блеска оттестируете!

Ага, конечно отттестируют)

opennet.me/opennews/art.shtml?num=65880
"позволяющая непривилегированному локальному пользователю получить права root в системе, а также выйти из изолированных контейнеров ...
проявляется начиная с ядра Linux 2.6.39 (2011 год)"



Ответить | Правка | Наверх | Cообщить модератору

33. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (130), 22-Июл-26, 16:23 
В каких LTS это не пофиксили?

В этом плане все фиксы тащат в lts. Новых дыр - нет. Так что по-любому меньше.

Ответить | Правка | Наверх | Cообщить модератору

37. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (25), 22-Июл-26, 17:00 
Все исправления также появятся в LTS версиях:
https://ubuntu.com/download/desktop
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

39. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Anonymouse (?), 22-Июл-26, 17:07 
Как вариант - LTS+ESM в убунте
Или пингвина - в топку, и ставить openbsd. Почта, ДНС, httpd - из коробки.
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

51. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (51), 22-Июл-26, 17:56 
> Как вариант - LTS+ESM в убунте

вариант

> Или пингвина - в топку, и ставить openbsd.

Ну хоть не Хурд, уже спасибо.

Но я пожалуй откажусь.
"В OpenBSD устранена локальная уязвимость, позволяющая получить права root"

И я очень смоневаюсь, что у стаи маcтуpбирующих мартышек Тео, есть достаточно ресурссов чтобы регулярно проверять свои выпрограммыми ИИшкой.

> Почта, ДНС, httpd - из коробки.

Драйвера? Или запускать из под винды))


Ответить | Правка | Наверх | Cообщить модератору

53. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Anonymouse (?), 22-Июл-26, 18:09 
> локальная уязвимость

А ты доступ получи для начала!

> маcтуpбирующих мартышек Тео

Лучше буду др....ть на его фотку, чем подставлять свою задницу Поттерингу.

> Драйвера? Или запускать из под винды))

Пр то, что виртуализацию изобрели ещё в 1970-х рассказать?

Ответить | Правка | Наверх | Cообщить модератору

66. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (66), 22-Июл-26, 19:03 
>> локальная уязвимость
> А ты доступ получи для начала!

Лучше сказать "ты найди сначала опенБСД!", ведь этот кусок э.. кода не работает ни на суперкомпах, ни на серверах, ни даже на десктопах.

>> маcтуpбирующих мартышек Тео
> Лучше буду др....ть на его фотку, чем подставлять свою задницу Поттерингу.

Хм... у тебя как-то все свелось к задницам и гomoе6ле.
Не то что это слишком удивительно на .ru форуме, но давай оставит твои сеkскуальные девиации при тебе.

>> Драйвера? Или запускать из под винды))
> Пр то, что виртуализацию изобрели ещё в 1970-х рассказать?

Ты лучше расскажи "на каком ноуте поделка мартишки Тео запустится из коробки")
Даже у фрибзди проблемы, а что там у маргинальной опенБЗДи представить страшно.


Ответить | Правка | Наверх | Cообщить модератору

70. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Anonymouse (?), 22-Июл-26, 19:22 
> у тебя как-то все свелось к задницам и гomoе6ле.

Это - у вашего Торвальдса свелось, когда все аргументы иссякли.

Теперь у вас есть CoC, как у настоящих боевых программистов. Живите с этим.
А нормальным/straight пользователям, администраторам и программистам указка, как себя вести, не требуется.

Десктоп на опёнке есть и работает. X11 и даже Wayland.

Зато в линуксе не могут определиться с гуём и прочими растами, периодически всё ломают и пихают в рот непроверенные продукты жизнедеятельности разработчиков.

Ответить | Правка | Наверх | Cообщить модератору

54. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Anonymouse (?), 22-Июл-26, 18:14 
> проверять свои выпрограммыми ИИшкой

Проверили, нашли, ОДНУ, а не 432.

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

58. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (58), 22-Июл-26, 18:38 
>> проверять свои выпрограммыми ИИшкой
> Проверили,

Пруфцы в студию.
Желательно с указанием сколько токенов потратили.

> нашли, ОДНУ, а не 432.

Тео, ты можешь пыжиться, но твоя бесполезная поделка так и остается бесполезной))


Ответить | Правка | Наверх | Cообщить модератору

138. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от _ (??), 23-Июл-26, 19:27 
>> нашли, ОДНУ, а не 432.
>Тео, ты можешь пыжиться, но твоя бесполезная поделка так и остается бесполезной))

Перепев с Чайф-ов:

Какая боль! ...
Какая боль! ...
Опенок - пингвины ...
432:1

teh DRAMA!(C)

Ух, рассмешили, проживу на минуту больше :-)

Ответить | Правка | Наверх | Cообщить модератору

55. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (99), 22-Июл-26, 18:18 
> И я очень смоневаюсь, что у стаи маcтуpбирующих мартышек Тео, есть достаточно ресурссов чтобы регулярно проверять свои выпрограммыми ИИшкой.

Они элегантно решили эту проблему запретив ии в проекте.

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

57. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (-), 22-Июл-26, 18:36 
> Или пингвина - в топку, и ставить openbsd

Лучше уже QubesOS. И пингвин остаётся, и безопасность на порядок лучше.

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

34. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Kilrathi (ok), 22-Июл-26, 16:24 
> Роллинги заиграли новыми красками. LTS-ники притихли, ибо "стабильный" стало означать
> "стабильно дырявый в таких-то местах".

Вы не путайте оперативную накатку патчей на LTS и "давайте добавим в ядро эти функции и потестируем как оно взлетит".
4 июля появилась инфа по cve и в течении суток вышли патчи на lts/stable

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

38. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  –1 +/
Сообщение от Аноним (38), 22-Июл-26, 17:00 
О чём речь? Debian выходит уже устаревшим. А в Ubuntu гоном прибит гвоздями.
Ответить | Правка | Наверх | Cообщить модератору

40. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (40), 22-Июл-26, 17:09 
О том что секюрити-патчи бэкпортируются и накладываются на старые ядро.
Ответить | Правка | Наверх | Cообщить модератору

23. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (-), 22-Июл-26, 15:34 
Чё-то этот ваш splice какой-то дырявый получился. Они специально не собираются переписывать то, как этот замечательный сискол, позволяющий переписывать рандомную память в ядре, работает, чтобы потом переписать на раст где изначальная проблема (отсутствие проверки разрешений на scatter-gather буферов в пайпах) не будет пофикшена, зато ценою в десятки проверок одних и тех же данных будет чек каждого буфера в 1 байт на всех уровнях ядра будет устранён симптом?
Ответить | Правка | Наверх | Cообщить модератору

42. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +2 +/
Сообщение от Ivan_83 (ok), 22-Июл-26, 17:27 
> Для эксплуатации уязвимости через IPv6 достаточно, чтобы ядро было собрано с опцией "CONFIG_IPV6=y", а для атаки через IPv4 требуется возможность создания пространств имён идентификаторов пользователей (user namespace).

Опять враньё.
Нужно иметь возможность притащить и запустить свой код который дёргает сисколы.
Нету в системе сразу утилиты crackroot чтобы любой запустил и получил рута. И в штатной поставке ничего такого и близко нет.
В худьшем случае нужно тащить исходник и компилятор.

Ответить | Правка | Наверх | Cообщить модератору

56. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (99), 22-Июл-26, 18:21 
Помнишь, как ты рассказывал в топике про очередные дыры в джумле как всё это не надо патчить? Там всего лишь от nobody можно было запустить произвольный код. Подумай как эти два факта могут сыграть вместе. Не торопись, думай тщательно.
Ответить | Правка | Наверх | Cообщить модератору

63. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Ivan_83 (ok), 22-Июл-26, 18:47 
А помнишь я говорил что у меня там всё в RO, а то что RW то noexec,nosuid - вот сам и подумай.

https://github.com/rozhuk-im/chroot_env
Я вот опубликовал результаты.

Ответить | Правка | Наверх | Cообщить модератору

59. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (-), 22-Июл-26, 18:40 
> Нужно иметь возможность притащить и запустить свой код который дёргает сисколы.

RCE в Firefox, например, коих немало.

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

64. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Ivan_83 (ok), 22-Июл-26, 18:49 
Так а какой код оно там запускает то?
Ответить | Правка | Наверх | Cообщить модератору

44. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  –1 +/
Сообщение от Ivan_83 (ok), 22-Июл-26, 17:28 
> За сутки в списке рассылки linux-cve-announce опубликовано 432 новых отчёта об уязвимостях в ядре Linux, которым присвоены CVE-идентификаторы. Из общей массы можно выделить уязвимость Frag Gap

Те ЫЫ нагенерил опять спама всякого.

Ответить | Правка | Наверх | Cообщить модератору

48. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (51), 22-Июл-26, 17:44 
> Те ЫЫ нагенерил опять спама всякого.

Т.е ванька прочитал все 432 уязвимости и сделал выводчто это спам..
Прочитал же?

То что среди этих явно 431 спам-CVE (ванька же не будет врать! он даже СИшку осилил!) есть  432я "уязвимость Frag Gap, для которой подготовлен рабочий эксплоит, позволяющий непривилегированному локальному пользователю получить права root в системе" ему явно плевать.

Жду шарманку "а что вас лично вщломали? а докажите что вас взломали!"))

Ответить | Правка | Наверх | Cообщить модератору

78. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Ivan_83 (ok), 22-Июл-26, 19:36 
Так то автор новости так написал, мне то зачем читать ЫЫ слоп?

Ну и да, даже с этой единственной ошибкой нужно протащить и запустить на системе свой код.

Ответить | Правка | Наверх | Cообщить модератору

46. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  –1 +/
Сообщение от Oe (?), 22-Июл-26, 17:31 
432 отчёта об уязвимостях в ядре Linux и ноль в ядре ведроида.
Ответить | Правка | Наверх | Cообщить модератору

60. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (60), 22-Июл-26, 18:45 
да вот интересно, сколько там уязвимостей в ядре, а на драйверах чегото экзотичного, по новости так получается 1
Ответить | Правка | Наверх | Cообщить модератору

65. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним12345 (?), 22-Июл-26, 18:59 
я думал - за год
а это за день
нейро слоп ?
Ответить | Правка | Наверх | Cообщить модератору

68. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (68), 22-Июл-26, 19:06 
> я думал - за год

В "неудачный" месяц могут находить 1000+ CVE.
lists.openwall.net/linux-cve-announce/

> а это за день

Ну так подключили новые проверки.
Лет десять назад такое было с обновлением стат.анализаторов, но в гораздо меньшем масштабе.

> нейро слоп ?

Не. Диди-овнокод.
Если писать ядро на кривом и дырявом ЯП, то ЧСХ оно тоже будет кривым и дырявым.

Ответить | Правка | Наверх | Cообщить модератору

74. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (74), 22-Июл-26, 19:32 
>Если писать ядро на кривом и дырявом ЯП, то ЧСХ оно тоже будет кривым и дырявым.

Т. е. нужно писать на Асамблере, но это же будет аппаратно не переносимо или вы туда и клоните?

Ответить | Правка | Наверх | Cообщить модератору

122. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (122), 23-Июл-26, 06:42 
В списке рассылки какое-то время назад в очередной раз был срач на тему "исправления безопасности - самая важная вещь в мире vs это просто обычные баги". В итоге волевым решением Линуса победили последние, и чтобы убедить всех в значимости обычных багов, CVE заводят на все баги подряд, а не только те для которых удалось придумать эксплоит.
Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

73. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (73), 22-Июл-26, 19:28 
бубунта 26.04 и 24.04 - vulnerable и фиксиков нет. А что в hwe значит  Not in release? Вообще забили?
Ответить | Правка | Наверх | Cообщить модератору

104. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (73), 22-Июл-26, 22:28 
в LTS'ах бубунты с 1 июля обнов нет. А туда как бы и так не самые свежие обновы доезжают, ведь у бубунты "своё видение" на LTS и какие в нём ядра должны быть...
Ответить | Правка | Наверх | Cообщить модератору

75. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от KRAKEN (?), 22-Июл-26, 19:33 
432 уязвимости за сутки... Да как такое днище вообще может существовать? Если в той же FreeBSD находят какую-то уязвимость раз в пару лет, сразу поднимают вой и шлют сибирскую язву разработчикам, а тут почти пол тысячи CVE за сутки и это просто обычный день из мира линукс! Увы, Торвальдсу и компании не то, что Rust - им даже сам Дэвид Коперфильд не в силах помочь.
Ответить | Правка | Наверх | Cообщить модератору

98. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от халявщик не корпорастemail (?), 22-Июл-26, 21:34 
- не в силах помочь....

Ну так они как и тот же коперфильд - как ни зашивай всё сквозь пальцы пролазит. Да и не только они могут так писать. Просто там типа всё открыто, вот и типа всем видно. Только вопрос в заинтересованных типах всяких разных, видимо...

Ответить | Правка | Наверх | Cообщить модератору

106. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (102), 22-Июл-26, 22:34 
"Печкин: - Может у вас средств не хватает?
Матроскин: - Средства у нас имеются, у нас мозгов (тук-тук) не хватает ..."
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

80. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (73), 22-Июл-26, 19:39 
а чтобы жить было ещё интереснее apt update теперь виснет на 0% waiting for headers
Ответить | Правка | Наверх | Cообщить модератору

82. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Мемоним (?), 22-Июл-26, 19:48 
Сыр какой-то, а не ядро.
Ответить | Правка | Наверх | Cообщить модератору

84. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +2 +/
Сообщение от Аноним (18), 22-Июл-26, 19:51 
Какая-то прямая пропорциональность между внедрением раста и шквалом уязвимостей.
Ответить | Правка | Наверх | Cообщить модератору

88. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (88), 22-Июл-26, 20:16 
Уровень наивности людей зашкаливает. В этом вашем ядре специальных дыр ещё лет на 10 заложено, а они все во что-то верят
Ответить | Правка | Наверх | Cообщить модератору

96. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (73), 22-Июл-26, 21:22 
Это ты ещё не видел как в win11 проводник посреди ночи (когда ноут должен спать) чекает геолокацию
Ответить | Правка | Наверх | Cообщить модератору

100. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Axonic (ok), 22-Июл-26, 22:11 
Это неплохая новость. Чем больше уязвимостей обнаружат и исправят, тем лучше для всех пользователей.

Не понимаю истеричек, которые после прочтения заголовка сразу пишут в духе "ну кто бы сомневался". То есть эта публика либо лукавит, преследуя собственные цели, либо просто тупа.

Ответить | Правка | Наверх | Cообщить модератору

105. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (102), 22-Июл-26, 22:30 
Блажен кто верует
Ответить | Правка | Наверх | Cообщить модератору

107. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Axonic (ok), 22-Июл-26, 22:48 
Апелляция к библейским догматам в технической дискуссии выдаёт отсутствие предметной компетенции.
Ответить | Правка | Наверх | Cообщить модератору

112. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (21), 23-Июл-26, 01:03 
Раньше сядем - раньше выйдем.
Ответить | Правка | К родителю #100 | Наверх | Cообщить модератору

128. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Мемоним (?), 23-Июл-26, 12:21 
> Это неплохая новость. Чем больше уязвимостей обнаружат и исправят, тем лучше для
> всех пользователей.
> Не понимаю истеричек, которые после прочтения заголовка сразу пишут в духе "ну
> кто бы сомневался". То есть эта публика либо лукавит, преследуя собственные
> цели, либо просто тупа.

Потому что это по сути две новости – хорошая и плохая. Плохая: ядро сквозит. Хорошая: щели иногда замазывают.

Ответить | Правка | К родителю #100 | Наверх | Cообщить модератору

109. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (109), 23-Июл-26, 00:14 
Без IPv6 firewalld не работает.
Ответить | Правка | Наверх | Cообщить модератору

134. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (18), 23-Июл-26, 14:25 
Не вижу в этом проблем.

root@srv:~$ firewalld
Программа 'firewalld' на данный момент не установлена.

Ответить | Правка | Наверх | Cообщить модератору

116. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Анонимemail (115), 23-Июл-26, 04:43 
Уже давно всем пора понять, что от этого сыроватого полигона для тестирования надо отказываться. Как минимум в сторону академических BSD.
Ответить | Правка | Наверх | Cообщить модератору

118. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +1 +/
Сообщение от Аноним (117), 23-Июл-26, 05:11 
Что с ними делать если бзя не сертифицирована ни одним вендором железа?
Да-да, в проде и в большом бизнесе (который платит), никто не ставит ОС просто скачав ISO.
Оно строго сертифицируется под конкретную версию ядра.
Ответить | Правка | Наверх | Cообщить модератору

123. "432 отчёта об уязвимостях в ядре Linux. Локальная root-уязви..."  +/
Сообщение от Аноним (123), 23-Июл-26, 06:51 
Так это только голографическая наклейка для отписки. Сомневаюсь, что безопасники закрыли многие тысячи цве  даже в одной конкретной версии.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру