![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива" | +/– | ![]() |
Сообщение от opennews (?), 21-Окт-25, 23:11 | ||
В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодовое имя TARmageddon), позволяющая при распаковке специально оформленного tar-архива не только извлечь размещённые в нём файлы, но и файлы, содержащиеся во вложенном tar-архиве. Уязвимость может быть использована для обхода систем верификации архивов и распаковки файлов, для которых не выполнялась проверка... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
2. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +64 +/– | ![]() |
Сообщение от Аноним (2), 21-Окт-25, 23:15 | ||
Это успех, я считаю! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
4. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +16 +/– | ![]() |
Сообщение от Tron is Whistling (?), 21-Окт-25, 23:22 | ||
Не просто плюсик, а ++ - два плюсика. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
10. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– | ![]() |
Сообщение от Anonimbus (?), 21-Окт-25, 23:27 | ||
С плюсом-плюсом XD | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
49. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Грустный (?), 22-Окт-25, 00:33 | ||
Наконец-то хорошая новость. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
![]() | ||
133. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Соль земли2 (?), 22-Окт-25, 09:49 | ||
И слепой поведёт слепого. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
![]() | ||
144. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Смузихлеб забывший пароль (?), 22-Окт-25, 10:24 | ||
но ведь... но безопасно же и боровы чекают и вообще, нельзя выйти за границу массива и безопасная работа с памятью | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
6. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +19 +/– | ![]() |
Сообщение от Аноним (6), 21-Окт-25, 23:24 | ||
Вы не понимаете! Это другое! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
15. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –5 +/– | ![]() |
Сообщение от Аноним (15), 21-Окт-25, 23:37 | ||
А ты зоркий. Молодец, заметил - именно что другое. А то бы налетели сейчас местные сишники-ПравильныеПогромисты... Никаких тебе выходов за пределы буфера, обращения к освобожденной памяти или двойного освобождения памяти... Ну, именно того, от чего и должен спасать раст. А просто "логическая" ошибка. От которой никто не обещал (и не мог) защитить. Не в той позиции что-то там в файле считали и не проверили. Ну это те самые гугловско-майкрософтовские оставшиеся "30% ошибок", которые уже только напряжением мозгов нужно избегать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
24. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +13 +/– | ![]() |
Сообщение от Аноним (24), 21-Окт-25, 23:57 | ||
В новости ошибка работы с памятью. Да, ошибка не с оперативной памятью. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
34. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +3 +/– | ![]() |
Сообщение от morphe (?), 22-Окт-25, 00:08 | ||
> В новости ошибка работы с памятью. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
39. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от Аноним (15), 22-Окт-25, 00:13 | ||
> Так выход за границы массива это логическая ошибка или нет? Если программист на Си ошибётся в размере массива | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
![]() | ||
66. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | ![]() |
Сообщение от Аноним (24), 22-Окт-25, 00:59 | ||
> а есть остальные, "логические" (вот как раз когда не то или не оттуда считали или введенное значение на допустимость значений не проверили или когда уставший сонный программист знаки больше с меньше перепутал). | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
69. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Витюшка (?), 22-Окт-25, 01:20 | ||
Уровень кекспертизы подоспел. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
71. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (15), 22-Окт-25, 01:30 | ||
>> > а есть остальные, "логические" (вот как раз когда не то или не оттуда считали или введенное значение на допустимость значений не проверили или когда уставший сонный программист знаки больше с меньше перепутал). | ||
Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору |
![]() | ||
80. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 02:25 | ||
>Так выход за границы массива это логическая ошибка или нет? | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
![]() | ||
86. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (24), 22-Окт-25, 03:27 | ||
> В случае сишной уязвимости, при распаковке можно было бы вызвать условный curl | bash | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
122. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 09:23 | ||
С того, что ошибки обработки данных в сишных программах встречаются редко, а вот ошибки управления памятью - часто. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
25. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +3 +/– | ![]() |
Сообщение от Аноним (25), 21-Окт-25, 23:58 | ||
> оставшиеся "30% ошибок", которые уже только напряжением мозгов нужно избегать | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
![]() | ||
87. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Ruslan (??), 22-Окт-25, 03:54 | ||
Так это же замечательно, что какой-то инструмент позволяет не думать о том, что к делу не относится и сосредоточиться на прикладной задаче. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
92. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (92), 22-Окт-25, 04:54 | ||
Вот сосредоточиться на прикладной задаче чет не получается. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
117. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (117), 22-Окт-25, 09:02 | ||
Тогда пиши на луа и питоне | ||
Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору |
![]() | ||
40. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | ![]() |
Сообщение от Аноним (6), 22-Окт-25, 00:16 | ||
На другой тип ошибок нужен еще один ЯП! | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
![]() | ||
52. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от Аноним (52), 22-Окт-25, 00:34 | ||
Может, Zig? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
90. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (90), 22-Окт-25, 04:31 | ||
Хороший вариант. Вон, в Редоксе на него драйвера переписывают. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
135. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Аноним (52), 22-Окт-25, 09:53 | ||
Да ну?! А что же с Растом не так? | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +9 +/– | ![]() |
Сообщение от Аноним (6), 21-Окт-25, 23:26 | ||
А сколько багов остаются незамеченными тупо из-за того, что раст вынуждает писать нечитаемую лапшу и раздувать изначально компактный код в несколько раз | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
19. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | ![]() |
Сообщение от Аноним (15), 21-Окт-25, 23:43 | ||
нечитаемая она для местных сишников. А кто вкатился в эту тему и какое-то время в этом варился - заявляют, что всё прекрасно читается и понимается. Дело привычки. А техдир гугла еще и заявляет что команды, разрабатывающие проекты на расте, в два раза продуктивнее команд сиплюсплюсников. Предположу, что командная работа с "нечитаемой лапшой" не могла бы быть в два раза продуктивнее "абсолютно понятных" божественных плюсов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
26. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +6 +/– | ![]() |
Сообщение от Аноним (6), 21-Окт-25, 23:59 | ||
Ты даже не понимаешь о чем речь, сразу видно что вкатился и варился. Когда даже книжный алгоритм приходится перелопачивать так, что он становится сам на себя не похож. Сколько из-за таких выкрутасов в коде возникает логических ошибок, невозможно и представить. Пока нормальные люди пишут код так, чтобы он был легко читаем и понятен, такие как ты варятся и вкатываются и навязывают остальным свои шизоидные извращения. Необходимы клиники для реабилитации, а еще лучше принудительные работы не связанные с компьютерами | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
41. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –3 +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 00:17 | ||
> нормальные люди пишут код так, чтобы он был легко читаем и понятен | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
62. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | ![]() |
Сообщение от Аноним (6), 22-Окт-25, 00:45 | ||
На расте функция конечно будет не 1000 строк, размер функций же от ЯП зависит | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
65. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от Аноним (92), 22-Окт-25, 00:59 | ||
Функцию на тысячу строк можно на любом языке написать, если что. Понимать подобный код на Rust будет также сложно как на C с goto, поскольку только в Rust и regex смысл строки может кардинально измениться всего из-за одного символа. Неудивительно, что без ИИ с ним не разобраться. | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
![]() | ||
83. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от morphe (?), 22-Окт-25, 02:55 | ||
> поскольку в Rust смысл строки может кардинально | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
85. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (85), 22-Окт-25, 03:24 | ||
> Естественно с кучей кала в виде goto - нормальной обработки ошибок ведь | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
![]() | ||
125. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 09:30 | ||
Лапшекод из goto осуждал ещё Дейкстра. Для нормальной обработки нужен как минимум типы Option и Result. А не спагетти, когда выполнение прыгает туда-сюда. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
131. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Прохожий (??), 22-Окт-25, 09:42 | ||
Похоже, вы в упор не понимаете разницу между готовыми абстракциями (которые предоставляет Rust) и собственным велосипедом (который из проекта в проект изобретают программисты на C). | ||
Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору |
![]() | ||
175. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (175), 22-Окт-25, 12:09 | ||
>собственным велосипедом (который из проекта в проект изобретают программисты на C | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
156. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 11:13 | ||
> Вот интересно, обработка ошибок по твоему она магическая какая-то или ей занимается отдельный код? | ||
Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору |
![]() | ||
163. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 11:50 | ||
>Напомню что в недоязыках на старте не было даже структуры String не было. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
45. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (45), 22-Окт-25, 00:27 | ||
> Когда даже книжный алгоритм приходится перелопачивать так, что он становится сам на себя не похож. | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
![]() | ||
56. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (6), 22-Окт-25, 00:38 | ||
Мне видно что ты читать не умеешь или какие-то ограничения в мыслительном аппарате, хз. Это где-то в первом классе у детей спрашивают про что пословица "без труда не вытащишь и рыбку из пруда" и они отвечают "про рыбку" | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
47. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (15), 22-Окт-25, 00:32 | ||
Так а что же ты про техдира гугла не завернул? Вот же он наверное лох, похоже из клиники для реабилитации выступал. Ну или его подло обманули агенты раста с метриками разработки, подло оболгав плюсовиков. Но я конечно поверю тебе, а не ему. | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
![]() | ||
23. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– | ![]() |
Сообщение от Аноним (15), 21-Окт-25, 23:56 | ||
> и раздувать изначально компактный код в несколько раз | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
![]() | ||
27. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | ![]() |
Сообщение от Аноним (6), 22-Окт-25, 00:01 | ||
Сотни других неудобных примеров мы конечно проигнорируем, да? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
51. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– | ![]() |
Сообщение от Аноним (15), 22-Окт-25, 00:33 | ||
Эти "сотни других неудобных примеров" только в Вашей голове? Откуда сотни примеров, если Вы и Ваши соратники утверждаете, что на расте вообще ничего не написано? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
59. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (6), 22-Окт-25, 00:41 | ||
Ничего не пишут, только переписывают | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
162. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Советский инженер (ok), 22-Окт-25, 11:47 | ||
> Ничего не пишут, только переписывают | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
112. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (112), 22-Окт-25, 08:29 | ||
> Сотни других неудобных примеров мы конечно проигнорируем, да? | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
![]() | ||
145. Скрыто модератором | +1 +/– | ![]() |
Сообщение от Аноним (6), 22-Окт-25, 10:24 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
118. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (118), 22-Окт-25, 09:09 | ||
в одну строку поди писали, все равно ведь раст нечитаемый. | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
![]() | ||
134. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Прохожий (??), 22-Окт-25, 09:51 | ||
>в одну строку поди писали | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
102. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | ![]() |
Сообщение от Дурка (?), 22-Окт-25, 07:12 | ||
Лапша есть и возможна на каждом языке программирования. | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
![]() | ||
126. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 09:33 | ||
>Лапша есть и возможна на каждом языке программирования. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
113. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от Аноним (112), 22-Окт-25, 08:34 | ||
> А сколько багов остаются незамеченными тупо из-за того, что раст вынуждает писать нечитаемую лапшу | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
12. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +5 +/– | ![]() |
Сообщение от morphe (?), 21-Окт-25, 23:31 | ||
> Проблема вызвана тем, что уязвимые библиотеки при распаковке файлов вместо вычисления смещения на основе размера из расширенного заголовка PAX, брали размер из устаревшего заголовка ustar. При нулевом значении размера в заголовке ustar, идущее за ним содержимое файла обрабатывалось как корректный блок TAR-заголовков для следующего файла. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
16. Скрыто модератором | +/– | ![]() |
Сообщение от Аноним (16), 21-Окт-25, 23:38 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
53. Скрыто модератором | +/– | ![]() |
Сообщение от morphe (?), 22-Окт-25, 00:36 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
43. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +7 +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 00:22 | ||
> спецификацию расширили не пойми как | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
18. Скрыто модератором | +3 +/– | ![]() |
Сообщение от Аноним (18), 21-Окт-25, 23:41 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
21. Скрыто модератором | +2 +/– | ![]() |
Сообщение от Аноним (15), 21-Окт-25, 23:47 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
123. Скрыто модератором | +/– | ![]() |
Сообщение от Аноним (123), 22-Окт-25, 09:23 | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Аноним (20), 21-Окт-25, 23:46 | ||
Вот видите! Вот такими и должны быть баги, логическими ошибками, а не позорным переполнением буфера | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
82. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +3 +/– | ![]() |
Сообщение от Медведь (ok), 22-Окт-25, 02:39 | ||
> Вот видите! Вот такими и должны быть баги, логическими ошибками, а не позорным переполнением буфера | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
94. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Аноним (20), 22-Окт-25, 05:45 | ||
Объясняю, почему так вышло - потому что в программе на Си такой баг тоже будет. Но прежде, чем поймать его, вы будете ловить переполнения буффера, двойное освобождение и прочие подобные баги памяти, и только потом логические. А тут вот ловятся сразу уже логические баги. Экономия времени | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
98. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 06:41 | ||
Во-первых, все баги которые могут случится на чистом Си хорошо документированы и описаны. Кто пишет на чистом Си, и реально желает избежать багов, тот их избежит. Вина в не внимательности и торопливости. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
129. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 09:40 | ||
>Во-первых, все баги которые могут случится на чистом Си хорошо документированы и описаны. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
160. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Медведь (ok), 22-Окт-25, 11:37 | ||
> Как только вы отсекаете ошибки управления памятью, то вы автоматически уменьшаете количество ошибок. Логических ошибок от этого больше не становится. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
173. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 12:04 | ||
>Однако раст исключает (некоторые) ошибки управления памятью за счет драконовских, вообще говоря, ограничений боровчекера | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
138. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (138), 22-Окт-25, 10:00 | ||
>Не думаю | ||
Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору |
![]() | ||
128. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 09:36 | ||
>Если я в программе на C сделаю баг как на расте -- можно? | ||
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору |
28. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от ProfessorNavigator (ok), 22-Окт-25, 00:01 | ||
Не, ребят, сегодня не ваш день. Сначала предатели, пардон, производители процессоров вместе с Линусом в спину ударили, а теперь - вот)) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
29. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (24), 22-Окт-25, 00:02 | ||
Можно подробнее, пожалуйста? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
30. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от ProfessorNavigator (ok), 22-Окт-25, 00:03 | ||
> Можно подробнее, пожалуйста? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
32. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Аноним (24), 22-Окт-25, 00:04 | ||
Спасибо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
35. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 00:09 | ||
Так и не ваш тоже opennet.ru/opennews/art.shtml?num=64092 | ||
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору |
![]() | ||
38. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от ProfessorNavigator (ok), 22-Окт-25, 00:13 | ||
> Так и не ваш тоже opennet.ru/opennews/art.shtml?num=64092 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
42. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 00:21 | ||
> Спасибо, посмеялся)) Не, не поможет ;) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
46. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от ProfessorNavigator (ok), 22-Окт-25, 00:31 | ||
> Конечно не поможет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
130. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 09:41 | ||
>Не, ребят, сегодня не ваш день | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
![]() | ||
166. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от ProfessorNavigator (ok), 22-Окт-25, 11:55 | ||
> Сказал человек неосиливший xml парсер. От вас так и веет некомпетентностью. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
140. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 10:07 | ||
> производители процессоров | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
![]() | ||
170. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от ProfessorNavigator (ok), 22-Окт-25, 12:01 | ||
> Так в АРМ такая проверка уже давно есть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. Скрыто модератором | –2 +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 00:04 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
33. Скрыто модератором | +/– | ![]() |
Сообщение от ProfessorNavigator (ok), 22-Окт-25, 00:08 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
36. Скрыто модератором | +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 00:11 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
54. Скрыто модератором | +1 +/– | ![]() |
Сообщение от Аноним (52), 22-Окт-25, 00:37 | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
55. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –4 +/– | ![]() |
Сообщение от Аноним (55), 22-Окт-25, 00:37 | ||
Сишникам совсем уже делать нечего. Нашли микроскопическую ошибку и раздули из этого целую "уязвимость". | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
58. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (52), 22-Окт-25, 00:39 | ||
Нееет, выделите новость 20-м шрифтом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
60. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (15), 22-Окт-25, 00:43 | ||
Чтобы все оценили "кекспертизу" обсуждающих её сишников | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от Аноним (92), 22-Окт-25, 00:44 | ||
Почему программисты на Rust не могут <буквально> переписать логику с реализацией на C, а придумывают собственные дырявые велосипеды? Вообще, тот факт, что на Rust без ИИ программировать не получается по признанию его фанатов наводит на некоторые размышления... | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
78. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 02:11 | ||
>Почему программисты на Rust не могут <буквально> переписать логику с реализацией на C | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
91. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (92), 22-Окт-25, 04:36 | ||
И что, без аффинных типов в безопасном коде на Rust будут дыры? Вот это новость! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
106. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +3 +/– | ![]() |
Сообщение от Фрол (?), 22-Окт-25, 07:51 | ||
скиньте кто-нить этому умнику линк на словарь Ожегова | ||
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору |
![]() | ||
132. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 09:43 | ||
>услышал где-то умное слово | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
148. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Фрол (?), 22-Окт-25, 10:30 | ||
если б ты его еще писал правильно цены б тебе не было | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
139. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Медведь (ok), 22-Окт-25, 10:03 | ||
Большинство растеров сами не понимают, что это такое -- афинные типы. Но как звучит! Афинные! Греция, оливки, голые рабы на аренах... Они и бегут, пуская слюни и oбляпaвшись смyзи. | ||
Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору |
![]() | ||
147. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 10:29 | ||
>Большинство растеров сами не понимают, что это такое -- афинные типы | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
79. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +5 +/– | ![]() |
Сообщение от Медведь (ok), 22-Окт-25, 02:12 | ||
> Почему программисты на Rust не могут <буквально> переписать логику с реализацией на C, а придумывают собственные дырявые велосипеды? Вообще, тот факт, что на Rust без ИИ программировать не получается по признанию его фанатов наводит на некоторые размышления... | ||
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору |
![]() | ||
121. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (121), 22-Окт-25, 09:21 | ||
Кампания популяризации Rust от корпораций как раз нужна им, чтобы набить кодовую базу для "ИИ", а потом "ИИ" всё будет писать сам. Им для "ИИ" нужен был язык, где нет "утечек" по умолчанию. (хотя это спорно). В итоге в будущем много софта будет AI slop написанным на Rust | ||
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору |
![]() | ||
146. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Аноним (6), 22-Окт-25, 10:27 | ||
> Почему программисты на Rust не могут <буквально> переписать логику с реализацией на C, а придумывают собственные дырявые велосипеды? Вообще, тот факт, что на Rust без ИИ программировать не получается по признанию его фанатов наводит на некоторые размышления... | ||
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору |
77. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Аноним (77), 22-Окт-25, 02:04 | ||
Не ошибается тот, кто ничего не делает. Давайте зароем топор войны Rust и C! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
107. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (6), 22-Окт-25, 07:56 | ||
Вместе с ростом xd | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
150. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от 1 (??), 22-Окт-25, 10:47 | ||
Rust вообще как язык ничего. Растодрочерство бесит, как любая секта. | ||
Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору |
88. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (88), 22-Окт-25, 04:05 | ||
Очередные неосиляторы юнит тестов. Попросили бы ИИ написать, даже самим не надо париться. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() |
|
![]() | ||
109. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (109), 22-Окт-25, 08:05 | ||
V in vibrant community means CVE | ||
Ответить | Правка | К родителю #150 | Наверх | Cообщить модератору |
![]() | ||
120. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (121), 22-Окт-25, 09:18 | ||
Сама суть unit тестов в том, что ты их сам пишешь осознанно, и не доверяешь "ИИ" с его галлюцинациями. | ||
Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору |
116. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– | ![]() |
Сообщение от Тфьу (?), 22-Окт-25, 08:56 | ||
Обычная логическая ошибка. Сам Rust не причём. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
143. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Ann (??), 22-Окт-25, 10:16 | ||
Ну, в языке C выход за границы массива и "use after free" - это тоже обычные логические ошибки. Сам C не причем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
153. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 11:07 | ||
> Ну, в языке C выход за границы массива и "use after free" - это тоже обычные логические ошибки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
154. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Тфьу (?), 22-Окт-25, 11:11 | ||
> Ну, в языке C выход за границы массива и "use after free" | ||
Ответить | Правка | К родителю #143 | Наверх | Cообщить модератору |
![]() | ||
168. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Ann (??), 22-Окт-25, 11:56 | ||
Неопределенное поведение - это уже результат таких ошибок. | ||
Ответить | Правка | Наверх | Cообщить модератору |
124. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от ИмяХ (ok), 22-Окт-25, 09:28 | ||
>>вызвана некорректным выбором позиции в потоке | ||
Ответить | Правка | Наверх | Cообщить модератору |
136. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Соль земли2 (?), 22-Окт-25, 09:53 | ||
Может проблема вообще в tar? С какого перепугу архив внутри архива воспринимается как продолжение одного? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
141. Скрыто модератором | +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 10:08 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
158. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Медведь (ok), 22-Окт-25, 11:22 | ||
> Может проблема вообще в tar? С какого перепугу архив внутри архива воспринимается как продолжение одного? | ||
Ответить | Правка | К родителю #136 | Наверх | Cообщить модератору |
![]() | ||
174. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 12:05 | ||
У тара куча проблем, например невозможность быстрого просмотра индекса, но к новости они отношения не имеют. | ||
Ответить | Правка | К родителю #136 | Наверх | Cообщить модератору |
137. Скрыто модератором | +1 +/– | ![]() |
Сообщение от Аноним (109), 22-Окт-25, 09:54 | ||
Ответить | Правка | Наверх | Cообщить модератору |
142. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | ![]() |
Сообщение от bOOster (ok), 22-Окт-25, 10:14 | ||
То-то еще будет. Когда helloworld ваять на расте - там особых и мозгов то не надо. За 3 недели в любом рекламирующемся "factory".. до недопрограммиста! | ||
Ответить | Правка | Наверх | Cообщить модератору |
149. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 10:33 | ||
Господа сишники, объясните мне, зачем вам нужна возможность разыменновывать null, и зачем вам нужны негигиенические макросы? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
151. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от bOOster (ok), 22-Окт-25, 10:58 | ||
Сначала попробуй на низком уровне поработать с памятью, а потом глупости будешь спрашивать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
167. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (80), 22-Окт-25, 11:55 | ||
>Хотя разыменовывать null - это тоже глупость. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
152. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | ![]() |
Сообщение от Аноним (109), 22-Окт-25, 11:05 | ||
Потому что ассемблер так умеет, почему бы и сишке не уметь? А зачем тебе нужна возможность молотком себе по яйцам бить? | ||
Ответить | Правка | К родителю #149 | Наверх | Cообщить модератору |
![]() | ||
161. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (55), 22-Окт-25, 11:45 | ||
>зачем вам нужна возможность разыменновывать null | ||
Ответить | Правка | К родителю #149 | Наверх | Cообщить модератору |
155. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | ![]() |
Сообщение от Аноним (155), 22-Окт-25, 11:12 | ||
Совершенно беспредельная модерация. Трется все подряд. Никуда не годится. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
157. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (-), 22-Окт-25, 11:15 | ||
> Собираем на топливо для старта и хостинг, не скупимся, товарищи! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
159. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | ![]() |
Сообщение от Медведь (ok), 22-Окт-25, 11:26 | ||
Но вот с чем соглашусь -- мoдерация в натуре задoлбала, трутся совершенно нейтральные и никого не задевающие посты, по совершенно неведомым соображениям. Посмотрим, сколько продержится этот. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
169. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (155), 22-Окт-25, 11:57 | ||
Та же петрушка, коллега. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
171. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (6), 22-Окт-25, 12:02 | ||
Рандомайзер сидит и от балды трет комменты | ||
Ответить | Правка | К родителю #159 | Наверх | Cообщить модератору |
![]() | ||
165. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (155), 22-Окт-25, 11:53 | ||
Ага, за такое дело садиться на сухую, такое себе. Надо же резкость навести, да настроение поднять. Так сказать к нужному каналу подключиться. | ||
Ответить | Правка | К родителю #157 | Наверх | Cообщить модератору |
![]() | ||
172. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (6), 22-Окт-25, 12:03 | ||
Я перевел, проверяй, когда портал будет? | ||
Ответить | Правка | Наверх | Cообщить модератору |
164. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (164), 22-Окт-25, 11:52 | ||
Батюшки, уязвимость! В расте! Да что ж это такое делается, милостивые государи?.. Вы же обещали! Караул!! | ||
Ответить | Правка | Наверх | Cообщить модератору |
176. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | ![]() |
Сообщение от Аноним (176), 22-Окт-25, 12:13 | ||
Rust от этого не пошатнётся! | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |