<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/136023.html</link>
    <description>В стандартной Си-библиотеки Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного текста из кодировки EUC-KR в UTF-8 при помощи функции iconv(). Уязвимость проявляется начиная с версии musl 0.9.13 и будет исправлена  в готовящемся к публикации выпуске 1.2.6 (до публикации обновления следует использовать патч)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62719&lt;br&gt;</description>

<item>
    <title>Уязвимость в Musl, эксплуатируемая при перекодировании текст... (Котофалк)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/136023.html#133</link>
    <pubDate>Tue, 18 Feb 2025 10:49:25 GMT</pubDate>
    <description>&amp;gt; Где-то рядом с коболистами))&lt;br&gt;&lt;br&gt;Кобольдами же&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Musl, эксплуатируемая при перекодировании текст... (Прохожий)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/136023.html#131</link>
    <pubDate>Mon, 17 Feb 2025 08:33:42 GMT</pubDate>
    <description>&amp;gt;Для этого есть git blame и история git в целом. Комменты редко в таких случаях помогают, потому что они имеют тенденцию устаревать и не соответствовать действительности. &lt;br&gt;&lt;br&gt;Что проще: прочитать один комментарий или перелопачивать историю комитов? А комменты надо просто поддерживать в актуальном состоянии. &lt;br&gt;&lt;br&gt;&amp;gt;Мало того, иногда есть возможность связаться с автором изменений и потрясти его, чтобы узнать что именно он думал, когда писал код, и может даже получить консультацию на тему того, как лучше внести в этот код те модификации, которые ты хочешь внести.&lt;br&gt;&lt;br&gt;Иногда автор сам не помнит, зачем он это сделал. И только адекватные комментарии помогают. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Musl, эксплуатируемая при перекодировании текст... (Прохожий)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/136023.html#130</link>
    <pubDate>Mon, 17 Feb 2025 08:19:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Так мы уже сделали. И народу понравилось.&lt;br&gt;&amp;gt;У вас повреждение моска?&lt;br&gt;&lt;br&gt;Rust - один из самых любимых языков программирования согласно опросам на Stackoverflow.&lt;br&gt;&lt;br&gt;&amp;gt;Ух как понравилось! Люто! Вот не помню чтоб кто то орал Вы не заставите меня учить Си! :)&lt;br&gt;&lt;br&gt;Есть и такие. Например, те, кто пишет ПО для бизнеса. Там долгое время Java с C# рулили. Как сейчас - не знаю.&lt;br&gt;&lt;br&gt;У вас, как не одна крайность, так другая. То вам кажется, что абсолютно все не любят Rust (вы судите исключительно по мнению нескольких людей), то вам кажется, что все любят C.&lt;br&gt;&lt;br&gt;&amp;gt;Правильно, он один в одиночку тянет больше чем все ржавчики на планете&lt;br&gt;&lt;br&gt;Как выясняется, не тянет уже. Период максимальной продуктивности давно пройден. Осталось только тёплое местечко, которое в любой момент могут выбить из-под ожиревшей задницы. Вот человек и истерит, вместо того, чтобы просто освоить более совершенный язык программирования. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Musl, эксплуатируемая при перекодировании текст... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/136023.html#129</link>
    <pubDate>Sun, 16 Feb 2025 07:59:47 GMT</pubDate>
    <description>Да ну чушь же вы пишете. Интересовал бы концепт ООП и правильные идеи - разивавал бы Smalltalk.&lt;br&gt;&lt;br&gt;А его интересовало именно как имея все преимущества C, получить еще и ООП с сохранением всего этого.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Musl, эксплуатируемая при перекодировании текст... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/136023.html#127</link>
    <pubDate>Sat, 15 Feb 2025 19:58:45 GMT</pubDate>
    <description>Alpine, PostmarketOS, да и в OpenWRT, вдруг, найдётся какой-нибудь mutt.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Musl, эксплуатируемая при перекодировании текст... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/136023.html#125</link>
    <pubDate>Sat, 15 Feb 2025 19:44:06 GMT</pubDate>
    <description>(TM)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Musl, эксплуатируемая при перекодировании текст... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/136023.html#124</link>
    <pubDate>Sat, 15 Feb 2025 19:43:30 GMT</pubDate>
    <description>Ну предположим существуют&lt;br&gt;Но кого они ЭТИМ будут ломать?&lt;br&gt;Кодировка мертвая, да еще и &amp;#171;уязвимость&amp;#187; в мюслях&lt;br&gt;Страшно представить как долго они будут искать кого бы так сломать&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Musl, эксплуатируемая при перекодировании текст... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/136023.html#123</link>
    <pubDate>Sat, 15 Feb 2025 19:41:02 GMT</pubDate>
    <description>&amp;gt;Если мне кто то предложит бизнес логику на Си писать - я его сам до мусоропровода провожу :)&lt;br&gt;&lt;br&gt;Ага, только вот почему-то пишут. Тот же lxc, например.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Musl, эксплуатируемая при перекодировании текст... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/136023.html#122</link>
    <pubDate>Sat, 15 Feb 2025 19:39:16 GMT</pubDate>
    <description>&amp;gt;Если я вижу файл с расширением rs, то не могу быть уверен в том, что там не используются unsafe конструкции&lt;br&gt;&lt;br&gt;Наличие unsafe проверятеся обычным grep, кроме того есть #!&#091;forbid(unsafe_code)&#093;&lt;br&gt;&amp;gt;Это только время может показать&lt;br&gt;&lt;br&gt;Время это уже показало. Плюсовики неасилили json парсер, хотя это буквально учебный пример https://dev.realworldocaml.org/parsing-with-ocamllex-and-menhir.html&lt;br&gt;</description>
</item>

</channel>
</rss>
