Linux за българи: Форуми

Сигурност => Системна Сигурност => Темата е започната от: spec1a в Sep 24, 2022, 13:46



Титла: Сериозни проблеми с Python
Публикувано от: spec1a в Sep 24, 2022, 13:46
   По принцип,нямам нищо против феновете на Python.

Ама,вижте какво става:

15-годишен бъг в Python компрометира стотици хиляди проекти
...
В продължение на 15 години разработчиците на Python, представлявани от Python Software Foundation, не са направили абсолютно нищо,
за да защитят потребителите на програми, в които е скрита уязвимостта. Те дори не са предупредили разработчиците за проблема.
...
Уязвимостта CVE-2007-4559 беше идентифициран от изследователи на Trellix по-рано тази година. Те изучаваха много различен проблем
в Python, но се натъкнаха на друг опасен бъг.
...
https://technews.bg/article-146807.html


Титла: Re: Сериозни проблеми с Python
Публикувано от: 4096bits в Sep 24, 2022, 15:50
Използвам почти само Python.
Малко Golang и JS.

Тази библиотека още не ми е трябвала.  ;D


Титла: Re: Сериозни проблеми с Python
Публикувано от: spec1a в Sep 25, 2022, 08:56
   Ами,евала.  ;D

Просто не си настъпил  баш големите "мотики".  ;D


Титла: Re: Сериозни проблеми с Python
Публикувано от: jet в Sep 26, 2022, 04:39
Че ти като отваряш тар архиви от разни странни сайтове ли ги сваляш и да не знаеш какво сваляш. То се преполага архивите да са си твои (а не масажирани).


Титла: Re: Сериозни проблеми с Python
Публикувано от: spec1a в Sep 26, 2022, 09:13
   Мога да те уверя,че отварям съмнителни тар архиви само във
виртуална машина,и мога да проследя какво точно се случва...


Титла: Re: Сериозни проблеми с Python
Публикувано от: jet в Sep 26, 2022, 15:06
Ами к'в ти е дерта тогава с тази уязвимост.


Титла: Re: Сериозни проблеми с Python
Публикувано от: 4096bits в Sep 26, 2022, 15:31
Е, нали била отстранена... Или нещо не съм доразбрал?


Титла: Re: Сериозни проблеми с Python
Публикувано от: spec1a в Sep 26, 2022, 16:01
   Аз лично нямам дерт с тези уязвимости.

   Просто сметнах,че темата може да е полезна на някой,който се занимава
професионално с Python и е забравил да си ъпдейтне системата.

Затова  е в раздел "Системна Сигурност".