<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в библиотеке libxml2, потенциально приводящие к выполнению кода</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137136.html</link>
    <description>В библиотеке Libxml2, разрабатываемой проектом GNOME и применяемой для разбора содержимого в формате XML, выявлено 5 уязвимостей, две из которых потенциально могут привести к выполнению кода при обработке специально оформленных внешних данных. Библиотека Libxml2 широко распространена в открытых проектах и, например, используется как зависимость в более чем 800 пакетах из состава Ubuntu...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63431&lt;br&gt;</description>

<item>
    <title>Уязвимости в библиотеке libxml2, потенциально приводящие к в... (Кошкажена)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137136.html#136</link>
    <pubDate>Mon, 23 Jun 2025 21:49:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Понятно, очередной воздухан.&lt;br&gt;&amp;gt; Вы пытаетесь оправдать убогость недоязычка си и исправить это какими-то костылями.&lt;br&gt;&lt;br&gt;Ты сказал, что простой проверкой решишь 99&#037; проблем. Но потом сдал назад резко вдруг) А теперь и на личности стал переходить.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в библиотеке libxml2, потенциально приводящие к в... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137136.html#135</link>
    <pubDate>Mon, 23 Jun 2025 15:08:17 GMT</pubDate>
    <description>&amp;gt; Понятно, очередной воздухан.&lt;br&gt;&lt;br&gt;Вы пытаетесь оправдать убогость недоязычка си и исправить это какими-то костылями.&lt;br&gt;Так что из нас воздухан?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в библиотеке libxml2, потенциально приводящие к в... (Кошкажена)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137136.html#134</link>
    <pubDate>Mon, 23 Jun 2025 14:22:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Напиши уже clang-tidy правило для этого и реши 99&#037;. Что ждешь?&lt;br&gt;&amp;gt; А потом чел без такого правила закоммитит такой код. А у тебя &lt;br&gt;&amp;gt; оно билдиться не будет.&lt;br&gt;&amp;gt; Может тогда pre-commit хук написать? А вдруг патч по почте пришлют?)) &lt;br&gt;&amp;gt; Зачем это все, если можно просто не пользоваться мусором из 70х, а &lt;br&gt;&amp;gt; взять нормальных язык?&lt;br&gt;&lt;br&gt;Понятно, очередной воздухан.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в библиотеке libxml2, потенциально приводящие к в... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137136.html#133</link>
    <pubDate>Mon, 23 Jun 2025 08:38:00 GMT</pubDate>
    <description>&amp;gt; А что такое нормальные строки?&lt;br&gt;&lt;br&gt;Что-то что хотя бы знает свою длину. Чтобы не нужно было каждый раз strlen бегать.&lt;br&gt;И чтобы этот размер менялся вместе с содержимым, а не телепаться рядом отдельной переменной с не иллюзорными шансами рассинхрона&lt;br&gt;&lt;br&gt;Чтобы строка не оканчивалась дурацким &#092;n, для которого нужно каждый раз считать &quot;а сколько же +1 нужно добавить в размер буфера при работе с несколькими строками&quot; и все равно нафакапить и выйти за границу буфера.&lt;br&gt;&lt;br&gt;Ну и конечно поддержка utf8 из коробки.&lt;br&gt;С валидацией, с итерацией по Unicode scalar value, а не по байтам и тд. &lt;br&gt;2025й год как бы на дворе.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в библиотеке libxml2, потенциально приводящие к в... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137136.html#132</link>
    <pubDate>Mon, 23 Jun 2025 03:43:19 GMT</pubDate>
    <description>И заодно вернёмся к сайтам визиткам в лучшем случае на HTML4, про фин.тех. вообще молчу.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в библиотеке libxml2, потенциально приводящие к в... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137136.html#131</link>
    <pubDate>Mon, 23 Jun 2025 03:38:52 GMT</pubDate>
    <description>При переходе на массив байт главное не забыть про BigLittle/LitleBig...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в библиотеке libxml2, потенциально приводящие к в... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137136.html#130</link>
    <pubDate>Mon, 23 Jun 2025 03:37:14 GMT</pubDate>
    <description>С каких это пор JSON содержит информацию о типах и не теряет данные в зависимости от десериализатора?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в библиотеке libxml2, потенциально приводящие к в... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137136.html#129</link>
    <pubDate>Sun, 22 Jun 2025 19:38:51 GMT</pubDate>
    <description>&amp;gt; Напиши уже clang-tidy правило для этого и реши 99&#037;. Что ждешь?&lt;br&gt;&lt;br&gt;А потом чел без такого правила закоммитит такой код. А у тебя оно билдиться не будет.&lt;br&gt;Может тогда pre-commit хук написать? А вдруг патч по почте пришлют?))&lt;br&gt;&lt;br&gt;Зачем это все, если можно просто не пользоваться мусором из 70х, а взять нормальных язык?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в библиотеке libxml2, потенциально приводящие к в... (Кошкажена)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137136.html#128</link>
    <pubDate>Sun, 22 Jun 2025 17:43:28 GMT</pubDate>
    <description>&amp;gt; Если бы язык был к такому строг и требовал явной конвертации signed в unsigned - то с 99&#037; вероятностью проблемы не произошло.&lt;br&gt;&lt;br&gt;Напиши уже clang-tidy правило для этого и реши 99&#037;. Что ждешь?&lt;br&gt;</description>
</item>

</channel>
</rss>
