<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/136646.html</link>
    <description>В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентификации выполнить свой код на SSH-сервере, созданном с использованием уязвимой библиотеки. Проблема присвоен критический уровень опасности (10 из 10)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63099&lt;br&gt;</description>

<item>
    <title>Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо... (Нуину)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/136646.html#91</link>
    <pubDate>Mon, 21 Apr 2025 22:09:19 GMT</pubDate>
    <description>&amp;gt; Обоснуй, на каком основании.&lt;br&gt;&lt;br&gt;Если коротко, то анализ рыночных котировок. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/136646.html#90</link>
    <pubDate>Mon, 21 Apr 2025 20:25:05 GMT</pubDate>
    <description>&amp;gt; Эти противники абстракций такие классные, так уверенно рассказывают что они не &lt;br&gt;&amp;gt; нужны, хотя без них давно уже ничего не способны сделать. &lt;br&gt;&lt;br&gt;В абстракциях главное - уметь вовремя остановиться. Иначе бесконечность сожрет мозг, и ушедший в матрицу - будет навсегда потерян для всех остальных, соревнуясь с секундной стрелкой - и генеря &quot;нечто&quot;, которое никому кроме него даром не упало.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/136646.html#89</link>
    <pubDate>Mon, 21 Apr 2025 20:22:58 GMT</pubDate>
    <description>&amp;gt; Жёстко. Надеюсь, никого из сишников это не оскорбит.&lt;br&gt;&lt;br&gt;Большая часть сишников как раз просты и прямолинейны как рельса, сложные абстракции надо сначала сгородить, так что они где-то в хвосте этого шит-парада.&lt;br&gt;&lt;br&gt;Конечно и там можно найти что-нибудь этакое. Скажем GObject или что-то такое. Ну так GTK программы и дохнут только в путь, часто переписываясь на куть. Ибо если что-то такое хотелось, лучше уж сразу плюсы взять.&lt;br&gt;&lt;br&gt;А вот плюсовики - таки могут конкретно разогнаться. Но это не сишка. И вот там можно уже откушать крутых и нестандартных абстракций. И те из програмеров кто не смог вовремя остановиться - познают все факапы хаскелистов и прочих эзотериков. Но обычно плюсеры все же более сбалансированы и понимат когда пора остановиться.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/136646.html#88</link>
    <pubDate>Mon, 21 Apr 2025 20:14:36 GMT</pubDate>
    <description>&amp;gt; Потому что конкретно эта бага как-раз в куске, который делали как проще,&lt;br&gt;&amp;gt; избегали переусложнения. Но оказывается чтоб тут писать и меинтейнить надо было&lt;br&gt;&amp;gt; держать в голове все условия, в которых этот &quot;простой&quot; код запускается, &lt;br&gt;&amp;gt; что уже не так легко.&lt;br&gt;&lt;br&gt;Честно говоря - на обычный бэкдор похоже. Очень уж тупой баг.&lt;br&gt;&lt;br&gt;&amp;gt; А вот хотя бы разделили бы код на две части - до аутентификации и после, &lt;br&gt;&amp;gt; усложнили бы, но уязвимость вообще бы не возникла.&lt;br&gt;&lt;br&gt;Или - взяли бы готовую либу от других и не выделывались бы. Если уж упрощать. Там такие детские баги - если и были то пофикшены сто лет назад. Но не, NIH покусал. И хорошо если только NIH, а не деньги от вон тех, например.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо... (аноним43481234)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/136646.html#87</link>
    <pubDate>Sun, 20 Apr 2025 15:37:04 GMT</pubDate>
    <description>Вот вот. Писать без абстракций - это жонглировать регистрами и указателями на ассемблере. &lt;br&gt;&lt;br&gt;Он без абстракций даже hello world не напишет, просто потому что ему придется отказаться от ядра, операционки, всех библиотек и концепций вроде переменных, констант и прочего. &lt;br&gt;&lt;br&gt;Эти противники абстракций такие классные, так уверенно рассказывают что они не нужны, хотя без них давно уже ничего не способны сделать. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/136646.html#86</link>
    <pubDate>Sun, 20 Apr 2025 07:09:43 GMT</pubDate>
    <description>Обоснуй, на каком основании.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо... (Нуину)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/136646.html#85</link>
    <pubDate>Sat, 19 Apr 2025 20:16:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А хваленый Codepilot не смог найти?&lt;br&gt;&amp;gt; А что будет через &lt;br&gt;&amp;gt; пару лет...&lt;br&gt;&lt;br&gt;Кризис будет экономический через 3 года примерно, вот что будет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/136646.html#84</link>
    <pubDate>Sat, 19 Apr 2025 17:33:14 GMT</pubDate>
    <description>&amp;gt; А хваленый Codepilot не смог найти?&lt;br&gt;&lt;br&gt;Составлять правильные prompts это наука. Уже сейчас этому начали обучать в том же Гарварде (пока что в факультативном режиме). А что будет через пару лет...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённо... (Пустотеев)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/136646.html#83</link>
    <pubDate>Sat, 19 Apr 2025 12:49:27 GMT</pubDate>
    <description>&amp;gt; ... которым абстракции покруче дай ...&lt;br&gt;&amp;gt; ... то что потом эти какахи майнтайнить вообще никто не хочет ...&lt;br&gt;&lt;br&gt;Забавно читать такое именно в этом топике. &lt;br&gt;&lt;br&gt;Потому что конкретно эта бага как-раз в куске, который делали как проще, избегали переусложнения. Но оказывается чтоб тут писать и меинтейнить надо было держать в голове все условия, в которых этот &quot;простой&quot; код запускается, что уже не так легко.&lt;br&gt;&lt;br&gt;А вот хотя бы разделили бы код на две части - до аутентификации и после, усложнили бы, но уязвимость вообще бы не возникла.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
