![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива" | +/– | ![]() |
Сообщение от opennews (?), 21-Окт-25, 23:11 | ||
В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодовое имя TARmageddon), позволяющая при распаковке специально оформленного tar-архива не только извлечь размещённые в нём файлы, но и файлы, содержащиеся во вложенном tar-архиве. Уязвимость может быть использована для обхода систем верификации архивов и распаковки файлов, для которых не выполнялась проверка... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
2. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +96 +/– | ![]() |
Сообщение от Аноним (2), 21-Окт-25, 23:15 | ||
Это успех, я считаю! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
4. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +27 +/– | ![]() |
Сообщение от Tron is Whistling (?), 21-Окт-25, 23:22 | ||
Не просто плюсик, а ++ - два плюсика. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
10. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –3 +/– | ![]() |
Сообщение от Anonimbus (?), 21-Окт-25, 23:27 | ||
С плюсом-плюсом XD | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
49. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Грустный (?), 22-Окт-25, 00:33 | ||
Наконец-то хорошая новость. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
![]() | ||
133. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Соль земли2 (?), 22-Окт-25, 09:49 | ||
И слепой поведёт слепого. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
![]() | ||
144. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +8 +/– | ![]() |
Сообщение от Смузихлеб забывший пароль (?), 22-Окт-25, 10:24 | ||
но ведь... но безопасно же и боровы чекают и вообще, нельзя выйти за границу массива и безопасная работа с памятью | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
6. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +29 +/– | ![]() |
Сообщение от Аноним (6), 21-Окт-25, 23:24 | ||
Вы не понимаете! Это другое! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
15. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –4 +/– | ![]() |
Сообщение от Аноним (15), 21-Окт-25, 23:37 | ||
А ты зоркий. Молодец, заметил - именно что другое. А то бы налетели сейчас местные сишники-ПравильныеПогромисты... Никаких тебе выходов за пределы буфера, обращения к освобожденной памяти или двойного освобождения памяти... Ну, именно того, от чего и должен спасать раст. А просто "логическая" ошибка. От которой никто не обещал (и не мог) защитить. Не в той позиции что-то там в файле считали и не проверили. Ну это те самые гугловско-майкрософтовские оставшиеся "30% ошибок", которые уже только напряжением мозгов нужно избегать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
24. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +18 +/– | ![]() |
Сообщение от Аноним (24), 21-Окт-25, 23:57 | ||
В новости ошибка работы с памятью. Да, ошибка не с оперативной памятью. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
34. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +10 +/– | ![]() |
Сообщение от morphe (?), 22-Окт-25, 00:08 | ||
> В новости ошибка работы с памятью. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
273. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от RM (ok), 22-Окт-25, 21:46 | ||
Если одну и ту же информацию хранить больше чем в одном месте - рано или поздно содержимое копий не совпадет. "И чо тогда?" | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
39. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –3 +/– | ![]() |
Сообщение от Аноним (15), 22-Окт-25, 00:13 | ||
> Так выход за границы массива это логическая ошибка или нет? Если программист на Си ошибётся в размере массива | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
![]() | ||
66. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +3 +/– | ![]() |
Сообщение от Аноним (24), 22-Окт-25, 00:59 | ||
> а есть остальные, "логические" (вот как раз когда не то или не оттуда считали или введенное значение на допустимость значений не проверили или когда уставший сонный программист знаки больше с меньше перепутал). | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
69. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | ![]() |
Сообщение от Витюшка (?), 22-Окт-25, 01:20 | ||
Уровень кекспертизы подоспел. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
71. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– | ![]() |
Сообщение от Аноним (15), 22-Окт-25, 01:30 | ||
>> > а есть остальные, "логические" (вот как раз когда не то или не оттуда считали или введенное значение на допустимость значений не проверили или когда уставший сонный программист знаки больше с меньше перепутал). | ||
Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору |
![]() | ||
80. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 02:25 | ||
>Так выход за границы массива это логическая ошибка или нет? | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
![]() | ||
86. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (24), 22-Окт-25, 03:27 | ||
> В случае сишной уязвимости, при распаковке можно было бы вызвать условный curl | bash | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
122. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 09:23 | ||
С того, что ошибки обработки данных в сишных программах встречаются редко, а вот ошибки управления памятью - часто. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
25. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +3 +/– | ![]() |
Сообщение от Аноним (25), 21-Окт-25, 23:58 | ||
> оставшиеся "30% ошибок", которые уже только напряжением мозгов нужно избегать | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
![]() | ||
87. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Ruslan (??), 22-Окт-25, 03:54 | ||
Так это же замечательно, что какой-то инструмент позволяет не думать о том, что к делу не относится и сосредоточиться на прикладной задаче. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
92. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Аноним (92), 22-Окт-25, 04:54 | ||
Вот сосредоточиться на прикладной задаче чет не получается. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
117. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (117), 22-Окт-25, 09:02 | ||
Тогда пиши на луа и питоне | ||
Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору |
![]() | ||
40. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | ![]() |
Сообщение от Аноним (6), 22-Окт-25, 00:16 | ||
На другой тип ошибок нужен еще один ЯП! | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
![]() | ||
52. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от Аноним (52), 22-Окт-25, 00:34 | ||
Может, Zig? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
90. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (90), 22-Окт-25, 04:31 | ||
Хороший вариант. Вон, в Редоксе на него драйвера переписывают. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
135. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Аноним (52), 22-Окт-25, 09:53 | ||
Да ну?! А что же с Растом не так? | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +12 +/– | ![]() |
Сообщение от Аноним (6), 21-Окт-25, 23:26 | ||
А сколько багов остаются незамеченными тупо из-за того, что раст вынуждает писать нечитаемую лапшу и раздувать изначально компактный код в несколько раз | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
19. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (15), 21-Окт-25, 23:43 | ||
нечитаемая она для местных сишников. А кто вкатился в эту тему и какое-то время в этом варился - заявляют, что всё прекрасно читается и понимается. Дело привычки. А техдир гугла еще и заявляет что команды, разрабатывающие проекты на расте, в два раза продуктивнее команд сиплюсплюсников. Предположу, что командная работа с "нечитаемой лапшой" не могла бы быть в два раза продуктивнее "абсолютно понятных" божественных плюсов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
26. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +8 +/– | ![]() |
Сообщение от Аноним (6), 21-Окт-25, 23:59 | ||
Ты даже не понимаешь о чем речь, сразу видно что вкатился и варился. Когда даже книжный алгоритм приходится перелопачивать так, что он становится сам на себя не похож. Сколько из-за таких выкрутасов в коде возникает логических ошибок, невозможно и представить. Пока нормальные люди пишут код так, чтобы он был легко читаем и понятен, такие как ты варятся и вкатываются и навязывают остальным свои шизоидные извращения. Необходимы клиники для реабилитации, а еще лучше принудительные работы не связанные с компьютерами | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
41. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –4 +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 00:17 | ||
> нормальные люди пишут код так, чтобы он был легко читаем и понятен | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
62. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Аноним (6), 22-Окт-25, 00:45 | ||
На расте функция конечно будет не 1000 строк, размер функций же от ЯП зависит | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
65. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– | ![]() |
Сообщение от Аноним (92), 22-Окт-25, 00:59 | ||
Функцию на тысячу строк можно на любом языке написать, если что. Понимать подобный код на Rust будет также сложно как на C с goto, поскольку только в Rust и regex смысл строки может кардинально измениться всего из-за одного символа. Неудивительно, что без ИИ с ним не разобраться. | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
![]() | ||
83. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | ![]() |
Сообщение от morphe (?), 22-Окт-25, 02:55 | ||
> поскольку в Rust смысл строки может кардинально | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
85. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Аноним (85), 22-Окт-25, 03:24 | ||
> Естественно с кучей кала в виде goto - нормальной обработки ошибок ведь | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
![]() | ||
125. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 09:30 | ||
Лапшекод из goto осуждал ещё Дейкстра. Для нормальной обработки нужен как минимум типы Option и Result. А не спагетти, когда выполнение прыгает туда-сюда. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
233. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (233), 22-Окт-25, 15:38 | ||
> Да магическая. Поскольку goto ограничен пределами текущей функции, си вынуждает растягивать определния, в то время как монадическая обработка(как минимум) позволяет разбивать функцию на мелкие части. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
131. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Прохожий (??), 22-Окт-25, 09:42 | ||
Похоже, вы в упор не понимаете разницу между готовыми абстракциями (которые предоставляет Rust) и собственным велосипедом (который из проекта в проект изобретают программисты на C). | ||
Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору |
![]() | ||
175. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Аноним (175), 22-Окт-25, 12:09 | ||
>собственным велосипедом (который из проекта в проект изобретают программисты на C | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
156. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 11:13 | ||
> Вот интересно, обработка ошибок по твоему она магическая какая-то или ей занимается отдельный код? | ||
Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору |
![]() | ||
163. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 11:50 | ||
>Напомню что в недоязыках на старте не было даже структуры String не было. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
45. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Аноним (45), 22-Окт-25, 00:27 | ||
> Когда даже книжный алгоритм приходится перелопачивать так, что он становится сам на себя не похож. | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
![]() | ||
56. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (6), 22-Окт-25, 00:38 | ||
Мне видно что ты читать не умеешь или какие-то ограничения в мыслительном аппарате, хз. Это где-то в первом классе у детей спрашивают про что пословица "без труда не вытащишь и рыбку из пруда" и они отвечают "про рыбку" | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
47. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Аноним (15), 22-Окт-25, 00:32 | ||
Так а что же ты про техдира гугла не завернул? Вот же он наверное лох, похоже из клиники для реабилитации выступал. Ну или его подло обманули агенты раста с метриками разработки, подло оболгав плюсовиков. Но я конечно поверю тебе, а не ему. | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
![]() | ||
211. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от freecoder![]() | ||
8 лет разрабатываю на Rust, с такими проблемами не сталкивался. | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
![]() | ||
220. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (220), 22-Окт-25, 13:41 | ||
Это проблема только для олимпиадников, которые алгоритмы зазубрили как стишок. Если понимаешь суть алгоритма, нет никаких проблем в том, чтобы его реализовать с ограничениями ownership. (Да, в ряде частных случаев такая реализация станет менее эффективной - тут всегда выбор, или с этим мириться, или воткнуть unsafe. Но это редкость). | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
![]() | ||
23. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (15), 21-Окт-25, 23:56 | ||
> и раздувать изначально компактный код в несколько раз | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
![]() | ||
27. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Аноним (6), 22-Окт-25, 00:01 | ||
Сотни других неудобных примеров мы конечно проигнорируем, да? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
51. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (15), 22-Окт-25, 00:33 | ||
Эти "сотни других неудобных примеров" только в Вашей голове? Откуда сотни примеров, если Вы и Ваши соратники утверждаете, что на расте вообще ничего не написано? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
59. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от Аноним (6), 22-Окт-25, 00:41 | ||
Ничего не пишут, только переписывают | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
162. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Советский инженер (ok), 22-Окт-25, 11:47 | ||
> Ничего не пишут, только переписывают | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
112. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | ![]() |
Сообщение от Аноним (112), 22-Окт-25, 08:29 | ||
> Сотни других неудобных примеров мы конечно проигнорируем, да? | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
![]() | ||
145. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от Аноним (6), 22-Окт-25, 10:24 | ||
Ну даже тут на opennete была куча примеров, что переписали драйвер на расте, функционал меньше, объем кода больше, мне лень гуглить, если у тебя память как у золотой рыбки, какой смысл мне тратить на это время? Все равно ты через секунду забудешь, бросай ты растоманство, совсем с головой худо будет | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
256. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (256), 22-Окт-25, 17:38 | ||
> на opennete была куча примеров, что переписали драйвер на расте, функционал меньше, объем кода больше | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
284. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (6), 23-Окт-25, 01:14 | ||
а ты мне что, друг? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
118. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (118), 22-Окт-25, 09:09 | ||
в одну строку поди писали, все равно ведь раст нечитаемый. | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
![]() | ||
134. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Прохожий (??), 22-Окт-25, 09:51 | ||
>в одну строку поди писали | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
183. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (183), 22-Окт-25, 12:29 | ||
> Чтобы не заниматься догадками, можно полезть в исходный код и посмотреть самостоятельно | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
218. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Пыщь (?), 22-Окт-25, 13:39 | ||
А в байтах какова разница, за вычетом комментариев? | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
![]() | ||
102. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | ![]() |
Сообщение от Дурка (?), 22-Окт-25, 07:12 | ||
Лапша есть и возможна на каждом языке программирования. | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
![]() | ||
126. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 09:33 | ||
>Лапша есть и возможна на каждом языке программирования. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
178. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от anonymous (??), 22-Окт-25, 12:14 | ||
Как раз таки вырастет и читаемость упадет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
113. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (112), 22-Окт-25, 08:34 | ||
> А сколько багов остаются незамеченными тупо из-за того, что раст вынуждает писать нечитаемую лапшу | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
![]() | ||
185. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (183), 22-Окт-25, 12:32 | ||
> Как так? 😭 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
271. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (271), 22-Окт-25, 21:00 | ||
>Смотри, эксперт, количество ошибок при использовании Раста только убавилось. Как так? | ||
Ответить | Правка | К родителю #113 | Наверх | Cообщить модератору |
![]() | ||
276. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 22:09 | ||
> 300 строк разницы после переписывания с нуля? Если бы переписали на том же языке, результат мог быть лучше | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +9 +/– | ![]() |
Сообщение от morphe (?), 21-Окт-25, 23:31 | ||
> Проблема вызвана тем, что уязвимые библиотеки при распаковке файлов вместо вычисления смещения на основе размера из расширенного заголовка PAX, брали размер из устаревшего заголовка ustar. При нулевом значении размера в заголовке ustar, идущее за ним содержимое файла обрабатывалось как корректный блок TAR-заголовков для следующего файла. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
16. Скрыто модератором | –1 +/– | ![]() |
Сообщение от Аноним (16), 21-Окт-25, 23:38 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
53. Скрыто модератором | +1 +/– | ![]() |
Сообщение от morphe (?), 22-Окт-25, 00:36 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
43. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +8 +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 00:22 | ||
> спецификацию расширили не пойми как | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
![]() | ||
278. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (45), 22-Окт-25, 23:04 | ||
> стандарты не создают реальность, а фиксируют её такой, какая она есть | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. Скрыто модератором | +2 +/– | ![]() |
Сообщение от Аноним (18), 21-Окт-25, 23:41 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
21. Скрыто модератором | +3 +/– | ![]() |
Сообщение от Аноним (15), 21-Окт-25, 23:47 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
123. Скрыто модератором | –1 +/– | ![]() |
Сообщение от Аноним (123), 22-Окт-25, 09:23 | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +3 +/– | ![]() |
Сообщение от Аноним (20), 21-Окт-25, 23:46 | ||
Вот видите! Вот такими и должны быть баги, логическими ошибками, а не позорным переполнением буфера | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
82. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +3 +/– | ![]() |
Сообщение от Медведь (ok), 22-Окт-25, 02:39 | ||
> Вот видите! Вот такими и должны быть баги, логическими ошибками, а не позорным переполнением буфера | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
94. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +3 +/– | ![]() |
Сообщение от Аноним (20), 22-Окт-25, 05:45 | ||
Объясняю, почему так вышло - потому что в программе на Си такой баг тоже будет. Но прежде, чем поймать его, вы будете ловить переполнения буффера, двойное освобождение и прочие подобные баги памяти, и только потом логические. А тут вот ловятся сразу уже логические баги. Экономия времени | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
98. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 06:41 | ||
Во-первых, все баги которые могут случится на чистом Си хорошо документированы и описаны. Кто пишет на чистом Си, и реально желает избежать багов, тот их избежит. Вина в не внимательности и торопливости. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
129. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 09:40 | ||
>Во-первых, все баги которые могут случится на чистом Си хорошо документированы и описаны. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
160. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Медведь (ok), 22-Окт-25, 11:37 | ||
> Как только вы отсекаете ошибки управления памятью, то вы автоматически уменьшаете количество ошибок. Логических ошибок от этого больше не становится. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
173. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 12:04 | ||
>Однако раст исключает (некоторые) ошибки управления памятью за счет драконовских, вообще говоря, ограничений боровчекера | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
227. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Медведь (ok), 22-Окт-25, 14:06 | ||
> Почему вы до сих пор не предложили не драконовские ограничения? Где соответствующая теория? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
232. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 15:37 | ||
>А почему бы вам, уважаемый, не перейти туда, куда обычно отправляют тех, кто указывает, кому на каком языке писать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
241. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Медведь (ok), 22-Окт-25, 16:05 | ||
> А почему бы вам не перестать портить память? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
244. Скрыто модератором | –1 +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 16:11 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
214. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от freecoder![]() | ||
Можете привести распространённые парадигмы, от которых отказывается Rust? Наследование реализации не в счёт, в Си его тоже нет. | ||
Ответить | Правка | К родителю #160 | Наверх | Cообщить модератору |
![]() | ||
267. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (267), 22-Окт-25, 19:30 | ||
глобальные переменные? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
205. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 13:10 | ||
>Часть багов, которые могут случится на си созданы разработчиками си и называются UB. | ||
Ответить | Правка | К родителю #129 | Наверх | Cообщить модератору |
![]() | ||
237. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 15:42 | ||
>Все ситуации, при которой может возникнуть неопределённое поведение описано во всех учебниках по языку Си, избежать их не трудно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
283. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (-), 23-Окт-25, 01:09 | ||
> Неопределённое певедение возникает из-за особенности архитектуры компьютера. Язык Си тут не причём. | ||
Ответить | Правка | К родителю #205 | Наверх | Cообщить модератору |
![]() | ||
280. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (45), 22-Окт-25, 23:07 | ||
> Кто пишет на чистом Си, и реально желает избежать багов, тот их избежит. Вина в не внимательности и торопливости. | ||
Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору |
![]() | ||
128. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 09:36 | ||
>Если я в программе на C сделаю баг как на расте -- можно? | ||
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору |
![]() | ||
208. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 13:16 | ||
>Давайте. Как минимум без выхода за границы массива | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от ProfessorNavigator (ok), 22-Окт-25, 00:01 | ||
Не, ребят, сегодня не ваш день. Сначала предатели, пардон, производители процессоров вместе с Линусом в спину ударили, а теперь - вот)) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
29. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (24), 22-Окт-25, 00:02 | ||
Можно подробнее, пожалуйста? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
30. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от ProfessorNavigator (ok), 22-Окт-25, 00:03 | ||
> Можно подробнее, пожалуйста? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
32. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Аноним (24), 22-Окт-25, 00:04 | ||
Спасибо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
35. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 00:09 | ||
Так и не ваш тоже opennet.ru/opennews/art.shtml?num=64092 | ||
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору |
![]() | ||
38. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от ProfessorNavigator (ok), 22-Окт-25, 00:13 | ||
> Так и не ваш тоже opennet.ru/opennews/art.shtml?num=64092 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
42. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 00:21 | ||
> Спасибо, посмеялся)) Не, не поможет ;) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
46. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от ProfessorNavigator (ok), 22-Окт-25, 00:31 | ||
> Конечно не поможет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
130. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 09:41 | ||
>Не, ребят, сегодня не ваш день | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
![]() | ||
166. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | ![]() |
Сообщение от ProfessorNavigator (ok), 22-Окт-25, 11:55 | ||
> Сказал человек неосиливший xml парсер. От вас так и веет некомпетентностью. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
196. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 12:56 | ||
>И это всё? Кроме унылых попыток перейти на личности больше уже ничего не осталось? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
207. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от ProfessorNavigator (ok), 22-Окт-25, 13:12 | ||
>>И это всё? Кроме унылых попыток перейти на личности больше уже ничего не осталось? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
254. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (254), 22-Окт-25, 17:10 | ||
> Вы свой код уже показали, ваш уровень не дотягивает даже до студента. | ||
Ответить | Правка | К родителю #196 | Наверх | Cообщить модератору |
![]() | ||
140. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 10:07 | ||
> производители процессоров | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
![]() | ||
170. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от ProfessorNavigator (ok), 22-Окт-25, 12:01 | ||
> Так в АРМ такая проверка уже давно есть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. Скрыто модератором | –3 +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 00:04 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
33. Скрыто модератором | +/– | ![]() |
Сообщение от ProfessorNavigator (ok), 22-Окт-25, 00:08 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
36. Скрыто модератором | +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 00:11 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
54. Скрыто модератором | +2 +/– | ![]() |
Сообщение от Аноним (52), 22-Окт-25, 00:37 | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
55. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –5 +/– | ![]() |
Сообщение от Аноним (55), 22-Окт-25, 00:37 | ||
Сишникам совсем уже делать нечего. Нашли микроскопическую ошибку и раздули из этого целую "уязвимость". | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
58. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (52), 22-Окт-25, 00:39 | ||
Нееет, выделите новость 20-м шрифтом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
60. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (15), 22-Окт-25, 00:43 | ||
Чтобы все оценили "кекспертизу" обсуждающих её сишников | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
282. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (282), 22-Окт-25, 23:30 | ||
>Удалите новость, опеннет | ||
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору |
61. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– | ![]() |
Сообщение от Аноним (92), 22-Окт-25, 00:44 | ||
Почему программисты на Rust не могут <буквально> переписать логику с реализацией на C, а придумывают собственные дырявые велосипеды? Вообще, тот факт, что на Rust без ИИ программировать не получается по признанию его фанатов наводит на некоторые размышления... | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
78. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 02:11 | ||
>Почему программисты на Rust не могут <буквально> переписать логику с реализацией на C | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
91. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (92), 22-Окт-25, 04:36 | ||
И что, без аффинных типов в безопасном коде на Rust будут дыры? Вот это новость! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
106. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Фрол (?), 22-Окт-25, 07:51 | ||
скиньте кто-нить этому умнику линк на словарь Ожегова | ||
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору |
![]() | ||
132. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 09:43 | ||
>услышал где-то умное слово | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
148. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Фрол (?), 22-Окт-25, 10:30 | ||
если б ты его еще писал правильно цены б тебе не было | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
279. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от morphe (?), 22-Окт-25, 23:05 | ||
А теперь скажи: какие это "правила эскейпинга" существуют на винде, где аргументы идут одной сплошной строкой | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
139. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Медведь (ok), 22-Окт-25, 10:03 | ||
Большинство растеров сами не понимают, что это такое -- афинные типы. Но как звучит! Афинные! Греция, оливки, голые рабы на аренах... Они и бегут, пуская слюни и oбляпaвшись смyзи. | ||
Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору |
![]() | ||
147. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 10:29 | ||
>Большинство растеров сами не понимают, что это такое -- афинные типы | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
209. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 13:21 | ||
>голые рабы на аренах | ||
Ответить | Правка | К родителю #139 | Наверх | Cообщить модератору |
![]() | ||
79. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +5 +/– | ![]() |
Сообщение от Медведь (ok), 22-Окт-25, 02:12 | ||
> Почему программисты на Rust не могут <буквально> переписать логику с реализацией на C, а придумывают собственные дырявые велосипеды? Вообще, тот факт, что на Rust без ИИ программировать не получается по признанию его фанатов наводит на некоторые размышления... | ||
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору |
![]() | ||
121. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (121), 22-Окт-25, 09:21 | ||
Кампания популяризации Rust от корпораций как раз нужна им, чтобы набить кодовую базу для "ИИ", а потом "ИИ" всё будет писать сам. Им для "ИИ" нужен был язык, где нет "утечек" по умолчанию. (хотя это спорно). В итоге в будущем много софта будет AI slop написанным на Rust | ||
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору |
![]() | ||
146. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Аноним (6), 22-Окт-25, 10:27 | ||
> Почему программисты на Rust не могут <буквально> переписать логику с реализацией на C, а придумывают собственные дырявые велосипеды? Вообще, тот факт, что на Rust без ИИ программировать не получается по признанию его фанатов наводит на некоторые размышления... | ||
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору |
77. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | ![]() |
Сообщение от Аноним (77), 22-Окт-25, 02:04 | ||
Не ошибается тот, кто ничего не делает. Давайте зароем топор войны Rust и C! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
107. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (6), 22-Окт-25, 07:56 | ||
Вместе с ростом xd | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
150. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от 1 (??), 22-Окт-25, 10:47 | ||
Rust вообще как язык ничего. Растодрочерство бесит, как любая секта. | ||
Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору |
![]() | ||
181. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (55), 22-Окт-25, 12:27 | ||
Кек. | ||
Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору |
88. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (88), 22-Окт-25, 04:05 | ||
Очередные неосиляторы юнит тестов. Попросили бы ИИ написать, даже самим не надо париться. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() |
|
![]() | ||
109. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (109), 22-Окт-25, 08:05 | ||
V in vibrant community means CVE | ||
Ответить | Правка | К родителю #181 | Наверх | Cообщить модератору |
![]() | ||
120. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (121), 22-Окт-25, 09:18 | ||
Сама суть unit тестов в том, что ты их сам пишешь осознанно, и не доверяешь "ИИ" с его галлюцинациями. | ||
Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору |
116. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Тфьу (?), 22-Окт-25, 08:56 | ||
Обычная логическая ошибка. Сам Rust не причём. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
143. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от Ann (??), 22-Окт-25, 10:16 | ||
Ну, в языке C выход за границы массива и "use after free" - это тоже обычные логические ошибки. Сам C не причем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
153. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +3 +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 11:07 | ||
> Ну, в языке C выход за границы массива и "use after free" - это тоже обычные логические ошибки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
230. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от Аноним (230), 22-Окт-25, 15:28 | ||
> int к uint | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
236. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Аноним (236), 22-Окт-25, 15:40 | ||
> ЯП в котором этого нельзя сделать (ао многих вообще unsigned типов нет) - низкоскоростные помойки, | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
239. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (230), 22-Окт-25, 15:48 | ||
> Какой-то ге(й)ний решил использовать для size переменную signed. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
242. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 16:07 | ||
> Во многих языках unsigned вообще нет, жабка, питон, и т.д. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
248. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от Аноним (230), 22-Окт-25, 16:28 | ||
> Так тебе важнее скорость | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
252. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Аноним (252), 22-Окт-25, 17:01 | ||
> Мне незачем трястись над безопасностью, практически везде где я работал - софт или не открывал никаких пользовательских файлов, | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
154. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | ![]() |
Сообщение от Тфьу (?), 22-Окт-25, 11:11 | ||
> Ну, в языке C выход за границы массива и "use after free" | ||
Ответить | Правка | К родителю #143 | Наверх | Cообщить модератору |
![]() | ||
168. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от Ann (??), 22-Окт-25, 11:56 | ||
Неопределенное поведение - это уже результат таких ошибок. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
234. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Тфьу (?), 22-Окт-25, 15:38 | ||
> Неопределенное поведение - это уже результат таких ошибок. | ||
Ответить | Правка | Наверх | Cообщить модератору |
124. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от ИмяХ (ok), 22-Окт-25, 09:28 | ||
>>вызвана некорректным выбором позиции в потоке | ||
Ответить | Правка | Наверх | Cообщить модератору |
136. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Соль земли2 (?), 22-Окт-25, 09:53 | ||
Может проблема вообще в tar? С какого перепугу архив внутри архива воспринимается как продолжение одного? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
158. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Медведь (ok), 22-Окт-25, 11:22 | ||
> Может проблема вообще в tar? С какого перепугу архив внутри архива воспринимается как продолжение одного? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
174. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 12:05 | ||
У тара куча проблем, например невозможность быстрого просмотра индекса, но к новости они отношения не имеют. | ||
Ответить | Правка | К родителю #136 | Наверх | Cообщить модератору |
142. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от bOOster (ok), 22-Окт-25, 10:14 | ||
То-то еще будет. Когда helloworld ваять на расте - там особых и мозгов то не надо. За 3 недели в любом рекламирующемся "factory".. до недопрограммиста! | ||
Ответить | Правка | Наверх | Cообщить модератору |
149. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 10:33 | ||
Господа сишники, объясните мне, зачем вам нужна возможность разыменновывать null, и зачем вам нужны негигиенические макросы? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
151. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от bOOster (ok), 22-Окт-25, 10:58 | ||
Сначала попробуй на низком уровне поработать с памятью, а потом глупости будешь спрашивать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
167. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 11:55 | ||
>Хотя разыменовывать null - это тоже глупость. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
179. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от bOOster (ok), 22-Окт-25, 12:21 | ||
>>Хотя разыменовывать null - это тоже глупость. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
180. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 12:25 | ||
> Эти сишники такие-же как и растовики. 3 месяца тупого образования. Правда за растовиками обычно компилятор гамно прибирает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
187. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от bOOster (ok), 22-Окт-25, 12:33 | ||
>> Эти сишники такие-же как и растовики. 3 месяца тупого образования. Правда за растовиками обычно компилятор гамно прибирает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
191. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 12:44 | ||
> Толку от них будет напорядок меньше. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
193. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от bOOster (ok), 22-Окт-25, 12:47 | ||
>> Толку от них будет напорядок меньше. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
195. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 12:55 | ||
> ТОлько во "влажных мечтах" недопрограммистов там "важную штуку в ядре заменяют". | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
198. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от bOOster (ok), 22-Окт-25, 12:59 | ||
>> ТОлько во "влажных мечтах" недопрограммистов там "важную штуку в ядре заменяют". | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
202. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 13:04 | ||
> Биндер-Драйвер... Мдеее.. поржал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
213. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от bOOster (ok), 22-Окт-25, 13:32 | ||
Ну да, в ядро в целом Растовиков не пустили, поджопник выписали, так они полезли через Окно - "InterProcessCommunication". | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
222. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 13:48 | ||
> Ну да, в ядро в целом Растовиков не пустили, поджопник выписали | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
245. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Медведь (ok), 22-Окт-25, 16:13 | ||
> И в данном случае я считаю Торвальдса кретином, так как он тупо не понял в чем преймущество плюсов. | ||
Ответить | Правка | К родителю #193 | Наверх | Cообщить модератору |
![]() | ||
247. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 16:23 | ||
> Рукоплещу стоя! Полностью согласен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
251. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Пыщь (?), 22-Окт-25, 17:00 | ||
> И какая распространенность у перечисленных ненужностей? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
253. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (252), 22-Окт-25, 17:05 | ||
> Распространнёность уже отражает надёжность, производительность? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
194. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от bOOster (ok), 22-Окт-25, 12:52 | ||
| ||
Ответить | Правка | К родителю #191 | Наверх | Cообщить модератору |
![]() | ||
200. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 13:00 | ||
> Откровенный бред нести не надо. Никто с С, а тем более с плюсов на Rust не пойдет (кроме пары процентов совсем отмороженых). | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
201. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 13:01 | ||
>Откровенный бред нести не надо. Никто с С, а тем более с плюсов на Rust не пойдет | ||
Ответить | Правка | К родителю #194 | Наверх | Cообщить модератору |
![]() | ||
210. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от bOOster (ok), 22-Окт-25, 13:28 | ||
>>Откровенный бред нести не надо. Никто с С, а тем более с плюсов на Rust не пойдет | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
246. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Facemaker![]() | ||
Выбирать Rust первым языком для вката в IT никто не будет, там, думаю, питонисты лидируют с большим отрывом (поскольку самый тупой язык). А вот перебежчиков на Rust с Си и C++ наблюдаю сотнями (это буквально: пообщался с народом на Rust-конференции). | ||
Ответить | Правка | К родителю #194 | Наверх | Cообщить модератору |
![]() | ||
199. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 12:59 | ||
>Сишники которые проблему знают и представляют - таких ошибок не делают. | ||
Ответить | Правка | К родителю #179 | Наверх | Cообщить модератору |
![]() | ||
216. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от anonymous (??), 22-Окт-25, 13:36 | ||
Потому что указатель это не некая магическая сущность, а просто целое число, содержащее адрес байта в памяти (виртуальной а бывает и физической). Осознай это и многое станет понятнее. | ||
Ответить | Правка | К родителю #167 | Наверх | Cообщить модератору |
![]() | ||
152. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +4 +/– | ![]() |
Сообщение от Аноним (109), 22-Окт-25, 11:05 | ||
Потому что ассемблер так умеет, почему бы и сишке не уметь? А зачем тебе нужна возможность молотком себе по яйцам бить? | ||
Ответить | Правка | К родителю #149 | Наверх | Cообщить модератору |
![]() | ||
161. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Аноним (55), 22-Окт-25, 11:45 | ||
>зачем вам нужна возможность разыменновывать null | ||
Ответить | Правка | К родителю #149 | Наверх | Cообщить модератору |
![]() | ||
182. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от bOOster (ok), 22-Окт-25, 12:27 | ||
>>зачем вам нужна возможность разыменновывать null | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
203. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 13:05 | ||
>Осью это обычно не ограничивается. RESET традиционно начинает с 0го адреса, если принудительно не задано иное. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
219. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от anonymous (??), 22-Окт-25, 13:40 | ||
Не UB, а implementation defined поскольку архитектуры (сюрприз) бывают разные. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
257. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от Аноним (256), 22-Окт-25, 17:47 | ||
>> И почему в си это UB, как же тогда прерывания считывать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
229. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (55), 22-Окт-25, 14:18 | ||
>почему в си это UB | ||
Ответить | Правка | К родителю #203 | Наверх | Cообщить модератору |
![]() | ||
263. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (263), 22-Окт-25, 19:15 | ||
>>почему в си это UB | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
217. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от anonymous (??), 22-Окт-25, 13:38 | ||
По крайней мере на x86 RESET НЕ НАЧИНАЕТСЯ с адреса 0, это вас кто-то обманул. | ||
Ответить | Правка | К родителю #182 | Наверх | Cообщить модератору |
215. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от Аноним (215), 22-Окт-25, 13:36 | ||
Любопытная новость, спасибо. Хороший пример ошибки, которую может совершить программист независимо от используемого языка. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
238. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | ![]() |
Сообщение от Вася Пупкин (?), 22-Окт-25, 15:44 | ||
Да, это скорее внешний признак, который говорит о том, что раст получает все большее распространение. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
243. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Facemaker![]() | ||
Обратите внимание на этот проект: https://github.com/nushell/nushell | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
259. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от _ (??), 22-Окт-25, 18:12 | ||
Да брось! Ни малейшего шанса! :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
264. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от Кошкажена (?), 22-Окт-25, 19:18 | ||
Толку от него, если он будет только у тебя на локахосте? | ||
Ответить | Правка | К родителю #243 | Наверх | Cообщить модератору |
249. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– | ![]() |
Сообщение от Аноним (249), 22-Окт-25, 16:48 | ||
А так было ясно изначально, природа не терпит пустоты. Уйдут ошибки работы с памятью на их место придут логические ошибки, и общее число ошибок будет прежним. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
250. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 16:53 | ||
> А так было ясно изначально, природа не терпит пустоты. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
277. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (277), 22-Окт-25, 22:41 | ||
> природа не терпит пустоты. Уйдут ошибки работы с памятью на их место придут логические ошибки, и общее число ошибок будет прежним | ||
Ответить | Правка | К родителю #249 | Наверх | Cообщить модератору |
270. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от Аноним (267), 22-Окт-25, 20:06 | ||
посмотрел исправление async-tar.patch. да, разработчики реализовали неправильную логику обработки заголовка. Но может Rust, всё-таки, виноват в этом? Может Rust настолько сложен, что даже сами разработчики не заметили в этом буреломе кода ошибку? А в простых языках ошибки сразу бросаются в глаза? simpler! ... make it simpler! ... encore un fois! | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |