<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix и ядре Linux</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139772.html</link>
    <description>Несколько выявленных за последние дни  опасных уязвимостей, большинство из которых можно эксплуатировать удалённо:...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65183&lt;br&gt;</description>

<item>
    <title>Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open... (Сладкая булочка)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139772.html#78</link>
    <pubDate>Fri, 10 Apr 2026 18:04:35 GMT</pubDate>
    <description>&amp;gt; тут уже спеку на анализ давать надо, а не код (имплементацию) &lt;br&gt;&lt;br&gt;ЕМНИП они заверяли, что там верифицирована работа с памятью. Почему бы не попробовать найти вулны в генерированном си коде?&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open... (Сладкая булочка)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139772.html#77</link>
    <pubDate>Fri, 10 Apr 2026 17:56:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ну дак это искусственные условия. На практике многие утверждения приходится аксиоматизировать. Что-то остается недоказанным. Что-то приходится допускать.&lt;br&gt;&amp;gt; Это как раз не исукственные условия - это условия, которые ты контролируешь &lt;br&gt;&amp;gt; на уровне алгоритма. Все поведение за пределами алгоритма (например, сломанное железо) &lt;br&gt;&amp;gt; к самому алгоритму и его реализации в коде отношения не имеет, &lt;br&gt;&amp;gt; и, соответсвенно, чисто физически не сожет быть математически верифицируемым.&lt;br&gt;&amp;gt; Это как бы очевидно, не?&lt;br&gt;&lt;br&gt;Нет. Это выставление условий модели удобных для доказательства. В sel4 доказывают не про исходник, а про модель на haskell, доказывают не полные свойства, а некоторые урезанные варианты, в урезанных конфигурациях. &lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open... (dannyD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139772.html#76</link>
    <pubDate>Fri, 10 Apr 2026 17:56:43 GMT</pubDate>
    <description>1. все это описанно в книжке Пети Ж.-П. &quot;О чем размышляют роботы?&quot; советское издание 1987 год, оригинал 1982 год.&lt;br&gt;&lt;br&gt;В книге известного французского ученого дается оригинальное изложение основных тенденций развития роботов с программным управлением, адаптацией и элементами искусственного интеллекта, построенное на многочисленных забавных иллюстрациях. Однако такая занимательность подачи материала не означает элементарности содержания.&lt;br&gt;&lt;br&gt;2. Проблематика &quot;современной&quot; математики, широкой публике непонятна уже более тысячи лет.&lt;br&gt;и что?&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open... (Сладкая булочка)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139772.html#75</link>
    <pubDate>Fri, 10 Apr 2026 17:53:46 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; верификацию как за самообман, тоже самое можно сказать про всю математику, &lt;br&gt;&amp;gt; где есть допущения, аксиомы и другие &quot;неловкие&quot; моменты, и все сведется &lt;br&gt;&amp;gt; к тому, а что есть собственно понятие - &quot;доказать&quot; (формально доказать). &lt;br&gt;&amp;gt; Брауэр вообще не признавал доказательства от противного :) &lt;br&gt;&amp;gt; Вот seL4 описали эти моменты: &lt;br&gt;&amp;gt; //sel4.systems/Verification/proofs.html &lt;br&gt;&amp;gt; //sel4.systems/Verification/implications.html &lt;br&gt;&amp;gt; //sel4.systems/Verification/assumptions.html &lt;br&gt;&amp;gt; А вот тут про ironclad-os: &lt;br&gt;&amp;gt; //ironclad-os.org/formalverification.html &lt;br&gt;&lt;br&gt;Ответил здесь https://www.opennet.ru/openforum/vsluhforumID3/139772.html#74&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open... (Сладкая булочка)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139772.html#74</link>
    <pubDate>Fri, 10 Apr 2026 17:52:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Найди и покажи такую верификацию &lt;br&gt;&amp;gt; Вот &lt;br&gt;&amp;gt; //sel4.systems/Verification/proofs.html &lt;br&gt;&amp;gt; //sel4.systems/Verification/implications.html &lt;br&gt;&amp;gt; //sel4.systems/Verification/assumptions.html &lt;br&gt;&lt;br&gt;А внутрь ты смотрел?&lt;br&gt;&lt;br&gt;Доказывают они, на самом деле, свойства урезанной статичной версии ядра https://github.com/seL4/l4v/blob/59b2d2f630119be823f3f44465119b4fec7bc34a/spec/sep-abstract/README.md?plain=1#L10&lt;br&gt;&lt;br&gt;&amp;gt; This specification is a cut-down version of the seL4 abstract specification&lt;br&gt;&amp;gt; that removes all system calls apart from notifications. The resulting kernel&lt;br&gt;&amp;gt; is a classic static separation kernel without any dynamism.&lt;br&gt;&amp;gt; &lt;br&gt;&amp;gt; A proof that seL4 is equivalent to this cut-down version if configured&lt;br&gt;&amp;gt; appropriately can be found in the &#096;proof&#096; directory under&lt;br&gt;&amp;gt; &#091;&#096;bisim&#096;&#093;(../../proof/bisim/).&lt;br&gt;&lt;br&gt;Переходим https://github.com/seL4/l4v/tree/59b2d2f630119be823f3f44465119b4fec7bc34a/proof/bisim и читаем&lt;br&gt;&lt;br&gt;&amp;gt; This proof establishes that seL4, if configured fully statically with 1-level CSpaces and notification caps only, i</description>
</item>

<item>
    <title>Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139772.html#73</link>
    <pubDate>Fri, 10 Apr 2026 17:47:46 GMT</pubDate>
    <description>На Си только илита пишет, они не ошибаются! 12yoexpert не даст соврать!&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open... (1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139772.html#72</link>
    <pubDate>Fri, 10 Apr 2026 17:42:56 GMT</pubDate>
    <description>все в этом мире гораздо дырявее чем мы думаем!!!&lt;br&gt;&lt;br&gt;весь мир -- дыра!!!)))&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139772.html#71</link>
    <pubDate>Fri, 10 Apr 2026 17:37:36 GMT</pubDate>
    <description>Никогда не будет. Появятся новые типы уязвимостей, и новые способы защиты от них. Война щита и меча. С ростом мощи искусственного интеллекта люди перестанут в своей массе понимать его выводы, но будут всё больше и больше слепо на него полагаться. Это уже происходит, но это лишь начало. Постепенно даже те, кто будут пытаться его понять, смогут иметь лишь набор возможных интерпретаций относительного того, что он мог бы иметь в виду. В новой форме воскреснут такие средневековые дисциплины, как герменевтика, экзегетика и схоластика, но уже применительно к его отровениям.&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, Open... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139772.html#70</link>
    <pubDate>Fri, 10 Apr 2026 17:16:22 GMT</pubDate>
    <description>Это ещё даже Алису не попробовали&lt;br&gt;</description>
</item>

</channel>
</rss>
