Email or username:

Password:

Forgot your password?
Top-level
sigsergv

@AncientGood Развели интригу! Что там?!

3 comments
Artificial Stupidity

@sigsergv
Так пока не говорят, патчат изо всех сил

sigsergv

@AncientGood И я уверен, что авторы зловредов уже всё знают и может даже это уже активно эксплойтится. Идиотская политика.

rayslava

@sigsergv да фигня там. На пустом месте развели интригу.
Просто очередная дырка в cups-browserd: evilsocket.net/2024/09/26/Atta

В целом, дыра-то нормальная, и выводы сделаны правильные: додревний код на си надо хотя бы проверять, а дефолтные конфиги должны запрещать доступ снаружи.
Но это не ПРЯМО РАЗВАЛИЛИ ВООБЩЕ ВСЁ, ДВЕНАДЦАТЬ CVE ИЗ ДЕСЯТИ, ZOMG МЫ ВСЕ УМРЁМ.

Я ещё похихикал с
> I’m really not familiar with CVSS scores, how they are assigned and so on. But here’s a screenshot from the VINCE report of the initial CVSS scores, including the 9.9, being estimated by a RedHat engineer

@AncientGood

@sigsergv да фигня там. На пустом месте развели интригу.
Просто очередная дырка в cups-browserd: evilsocket.net/2024/09/26/Atta

В целом, дыра-то нормальная, и выводы сделаны правильные: додревний код на си надо хотя бы проверять, а дефолтные конфиги должны запрещать доступ снаружи.
Но это не ПРЯМО РАЗВАЛИЛИ ВООБЩЕ ВСЁ, ДВЕНАДЦАТЬ CVE ИЗ ДЕСЯТИ, ZOMG МЫ ВСЕ УМРЁМ.

Go Up