The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проблемы из-за подготовленных AI-инструментами отчётов об уязвимостях, opennews (??), 05-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


77. "Проблемы из-за подготовленных AI-инструментами отчётов об уя..."  +3 +/
Сообщение от Аноним (77), 06-Янв-24, 07:38 
Если форматом никто не пользуется, но файл в этом формате можно подсунуть (например, подменив расширение файла), то это вполне себе уязвимость. Сталкивался с таким в imagemagick.
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

82. "Проблемы из-за подготовленных AI-инструментами отчётов об уя..."  +2 +/
Сообщение от Аноним (82), 06-Янв-24, 08:49 
Определение типа файла по расширению - это фича признанных экспертов в программировании и информационной безопасности.
Ответить | Правка | Наверх | Cообщить модератору

93. "Проблемы из-за подготовленных AI-инструментами отчётов об уя..."  +/
Сообщение от Аноним (93), 06-Янв-24, 10:28 
Это далеко не самая дикая тупость в том прекрасном коде :-)
Ответить | Правка | Наверх | Cообщить модератору

101. "Проблемы из-за подготовленных AI-инструментами отчётов об уя..."  +/
Сообщение от mustai (ok), 06-Янв-24, 11:22 
KDE Plasma и Гном так делают. Раньше Гном определял по содержимому, а потом перестал.
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

110. "Проблемы из-за подготовленных AI-инструментами отчётов об уя..."  +/
Сообщение от Аноним (110), 06-Янв-24, 12:44 
Всё открывалость в текстовом редакторе?
Ответить | Правка | Наверх | Cообщить модератору

136. "Проблемы из-за подготовленных AI-инструментами отчётов об уя..."  –1 +/
Сообщение от Аноньимъ (ok), 07-Янв-24, 04:08 
А по другому как в бреде из 60 годов прошлого столетия под названием "файловыюая система" и в этом самом юниксе где "всё есть файл" ?

Если пытаться парсить содержимое - то приколов с безопасностью будет не меньше.

Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру