![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в библиотеке libxml2, потенциально приводящие к выполнению кода" | +/– | ![]() |
Сообщение от opennews (??), 19-Июн-25, 13:34 | ||
В библиотеке Libxml2, разрабатываемой проектом GNOME и применяемой для разбора содержимого в формате XML, выявлено 5 уязвимостей, две из которых потенциально могут привести к выполнению кода при обработке специально оформленных внешних данных. Библиотека Libxml2 широко распространена в открытых проектах и, например, используется как зависимость в более чем 800 пакетах из состава Ubuntu... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +1 +/– | ![]() |
Сообщение от Аноним (1), 19-Июн-25, 13:34 | ||
Пора переписать на Си, но чтоб без багов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
2. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +1 +/– | ![]() |
Сообщение от Аноним (2), 19-Июн-25, 13:36 | ||
>"на Си, но чтоб без багов. " | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
3. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –8 +/– | ![]() |
Сообщение от Аноним (3), 19-Июн-25, 13:38 | ||
Пора полностью отказаться от си. И он XML тоже. Нах он нужен. Для хранения одного байта информации пихаем килобайти лишней информации | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
![]() | ||
6. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +1 +/– | ![]() |
Сообщение от Аноним (6), 19-Июн-25, 13:42 | ||
Ну тогда уж откажитесь и от HTML. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
8. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +2 +/– | ![]() |
Сообщение от Аноним (8), 19-Июн-25, 13:45 | ||
Так xml так себе, но чем ты заменишь xslt? | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
![]() | ||
12. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +3 +/– | ![]() |
Сообщение от Аноним (12), 19-Июн-25, 13:59 | ||
Чем угодно. Xslt неоправданно сложный. Императивный код на любом яп, написанный в лоб, будет раз в 100 понятнее. Плюс, xslt абсолютно никакой для трансформации в режиме потока, потому что весь документ грузится в виде dom целиком. Это значит, что сто-метровый хмл будет занимать 500 метров оперативки, если не больше. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
38. Скрыто модератором | +4 +/– | ![]() |
Сообщение от Аноним (-), 19-Июн-25, 15:54 | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
![]() | ||
31. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +2 +/– | ![]() |
Сообщение от Аноним (31), 19-Июн-25, 15:05 | ||
Слова недалёкого человека. XML нужнее всех остальных форматов, ибо остальные куда уже специализированнее, а XML самый универсальный. Это не только формат для хранения и передачи данных, но ещё и команд с данными не только для выполнения команды, но ещё и для разбора что это за команда, так можно реализовать единую точку входа для всех команд, а не тонну эндпоинтов, как для REST. Хранить очень сложную структуру данных тот-же JSON не может, попробую всю страницу сайта передать в JSON (не только для заполнения формочек, а саму страницу) - не выйдет, теоретически конечно можешь, но об ручной разбор типов и экранирование - пальцы в кровь сотрёшь, и итоговый размер файла может даже и выйдет больше чем у XML. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
![]() | ||
42. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –1 +/– | ![]() |
Сообщение от Аноним (42), 19-Июн-25, 17:05 | ||
> об ручной разбор типов и экранирование - пальцы в кровь сотрёшь | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
46. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (46), 19-Июн-25, 19:01 | ||
А может все же лучше переделать этот огород, чтобы не требовались "очень сложные структуры данных"? | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
![]() | ||
55. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (3), 19-Июн-25, 20:22 | ||
И кто тогда будет платить деньги за поддержку "очень сложные структуры данных"? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
4. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +1 +/– | ![]() |
Сообщение от Аноним (6), 19-Июн-25, 13:41 | ||
На C++ с умными указателями. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
![]() | ||
11. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (-), 19-Июн-25, 13:58 | ||
Дурной тон писать ядро, системные утилиты и библиотеки на Си плюс-плюс. Истинная системщина - только чистый Си. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
13. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –1 +/– | ![]() |
Сообщение от Аноним (13), 19-Июн-25, 14:05 | ||
> Дурной тон писать ядро, системные утилиты и библиотеки на Си плюс-плюс. Истинная системщина - только чистый Си. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
29. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (29), 19-Июн-25, 14:47 | ||
>> Дурной тон писать ядро, системные утилиты и библиотеки на Си плюс-плюс. Истинная системщина - только чистый Си. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
47. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (47), 19-Июн-25, 19:16 | ||
> И его раньше писали на ассемблере. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
![]() | ||
56. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (56), 19-Июн-25, 20:48 | ||
>> И его раньше писали на ассемблере. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
57. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +1 +/– | ![]() |
Сообщение от Аноним (47), 19-Июн-25, 21:08 | ||
По-моему, здесь как раз поведение процессора вполне определённо описано. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
51. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (6), 19-Июн-25, 19:52 | ||
Про ядро никто не упоминал, речь была про парсер XML. А юзерспейс на ссовременных стандартах C++ - самое то. | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
![]() | ||
18. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –3 +/– | ![]() |
Сообщение от Аноним (13), 19-Июн-25, 14:09 | ||
> На C++ с умными указателями. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
5. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –1 +/– | ![]() |
Сообщение от Аноним (-), 19-Июн-25, 13:41 | ||
> 5 уязвимостей, две из которых потенциально могут привести к выполнению кода | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –4 +/– | ![]() |
Сообщение от Аноним (-), 19-Июн-25, 13:45 | ||
Сегодня прям какой-то День Унижения Дыpяшeчников. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
9. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +6 +/– | ![]() |
Сообщение от Аноним (6), 19-Июн-25, 13:52 | ||
Только в твоём воображении. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
16. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +4 +/– | ![]() |
Сообщение от Аноним (16), 19-Июн-25, 14:08 | ||
> Ну что, как это овнокод оправдывать будете? Опять раст виноват? | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
![]() | ||
22. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –2 +/– | ![]() |
Сообщение от Аноним (13), 19-Июн-25, 14:18 | ||
Ты забыл еще пройтись по личностям и внешности раст программеров | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –3 +/– | ![]() |
Сообщение от Аноним (-), 19-Июн-25, 13:55 | ||
Сегодня жаркий денек. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
19. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (19), 19-Июн-25, 14:09 | ||
Надо было использовать ИИ ассистента. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
23. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +1 +/– | ![]() |
Сообщение от Аноним (23), 19-Июн-25, 14:23 | ||
Так дело всё же в языке или в гении, который код писал! | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
![]() | ||
24. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (23), 19-Июн-25, 14:24 | ||
*? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
26. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –1 +/– | ![]() |
Сообщение от Аноним (-), 19-Июн-25, 14:38 | ||
> Так дело всё же в языке или в гении, который код писал! | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
![]() | ||
44. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (44), 19-Июн-25, 18:00 | ||
Не знаю насколько удачный ваш пример. Кто виноват и что виновато, нужно смотреть по ситуации и не факт, что убогий жигулятор виноват, зависит от того, как им управляли и что творилось на дороге. Виноватыми могут быть и водила, и пешеход. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
48. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –1 +/– | ![]() |
Сообщение от Аноним (47), 19-Июн-25, 19:18 | ||
Но что ведро с гайками повышает аварийность, спорить ведь не будете? Или его просто правильно водить надо? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
58. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (-), 19-Июн-25, 21:09 | ||
> это виноват водила? | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
![]() | ||
36. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (1), 19-Июн-25, 15:43 | ||
> А какой гений решил использовать signed переменную для newSize? | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
14. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –1 +/– | ![]() |
Сообщение от Аноним (19), 19-Июн-25, 14:08 | ||
А вот писали бы они с помощью ИИ такой фигни бы не было. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
20. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (13), 19-Июн-25, 14:13 | ||
> А вот писали бы они с помощью ИИ такой фигни бы не было. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
27. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (19), 19-Июн-25, 14:45 | ||
Проверку длинны ИИ сделать в состоянии в отличии от коженных мешков. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
30. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (-), 19-Июн-25, 15:03 | ||
> Проверку длинны ИИ сделать в состоянии в отличии от коженных мешков. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
33. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от нах. (?), 19-Июн-25, 15:39 | ||
конечно не было бы - когда код xml-парсера не компилится или не парсит xml - никаких проблем он и не создаст. | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
17. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | –1 +/– | ![]() |
Сообщение от Аноним (-), 19-Июн-25, 14:09 | ||
> Для устранения данных уязвимостей рассматривается возможность | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
34. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от нах. (?), 19-Июн-25, 15:42 | ||
> Да вообще libxml2 нужно отовюсюду выкинуть и заменить на что-то нормальное. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
41. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (-), 19-Июн-25, 16:56 | ||
> Только - нормальное, | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
50. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от нах. (?), 19-Июн-25, 19:42 | ||
> Если 95% юзеров этого достаточно, то можно и одну сотую. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (21), 19-Июн-25, 14:16 | ||
последнее время много криков, переписать на rust, срочно переписать! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
25. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (13), 19-Июн-25, 14:24 | ||
> последнее время много криков, переписать на rust, срочно переписать! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
28. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (19), 19-Июн-25, 14:46 | ||
Rust давно устарел сейчас все на ИИ. | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
![]() | ||
52. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (6), 19-Июн-25, 20:00 | ||
Ага, а я - тётка-бухгалтерша. | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
32. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (32), 19-Июн-25, 15:19 | ||
Libxml2 одна из главных либ. Весь дистриб пересобирать нужно при её изменении. Вдруг что отвалится. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
37. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (-), 19-Июн-25, 15:49 | ||
> Libxml2 одна из главных либ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
53. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (6), 19-Июн-25, 20:09 | ||
При багфиксе API и ABI не поменяются. Поэтому не придётся. | ||
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору |
![]() | ||
54. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Dom (?), 19-Июн-25, 20:14 | ||
Есть один человек в России может пересобрать так что ничего не надо будет менять , но у него какое то кидало произошло через банк и он как мегаладон решил выжидать добычу как я понял , судя по статистике проекты годные , но как будто из будущего киберпанка и по этому немного не понятно откуда такие знания | ||
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору |
35. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +1 +/– | ![]() |
Сообщение от Аноним (35), 19-Июн-25, 15:43 | ||
> разрабатываемой проектом GNOME | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
45. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +2 +/– | ![]() |
Сообщение от Аноним (45), 19-Июн-25, 18:15 | ||
все что начинается на букву Г и есть Г :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
49. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (47), 19-Июн-25, 19:20 | ||
А на букву C… ну да, C и есть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
62. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (45), 20-Июн-25, 00:05 | ||
нее, тоже самое, что и Г, СГ - вот так :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
59. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Someone (??), 19-Июн-25, 21:24 | ||
Истину глаголишь. Gnome, Git, Golang... | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
![]() | ||
61. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (61), 20-Июн-25, 00:04 | ||
Gstreamer | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
63. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Аноним (45), 20-Июн-25, 00:05 | ||
да там все ГНУтое такое Г :) | ||
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору |
64. "Уязвимости в библиотеке libxml2, потенциально приводящие к в..." | +/– | ![]() |
Сообщение от Карлос Сношайтилис (ok), 20-Июн-25, 01:45 | ||
Поэтому программы на С и быстрые: выкинули часть проверок (здесь указатель точно валидный), сделали несколько допущений (такого размера для буфера хватит всегда), намеренно проигнорировали пару UB (тут переполнения не будет) и вуаля: быстро написанный быстрый код! Красота! | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |