The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Червь P2PInfect, атакующий серверы Redis"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Червь P2PInfect, атакующий серверы Redis" +/
Сообщение от Аноним (96), 23-Июл-23, 04:45 
В целом это совершенно разумные поавила. Но никакие правила не абсолютны. Абсолютизация доводит до полного бреда всегда.

Разумно:
- отправить пулл-реквест с динамической линковкой в апстрим;
- получить фидбэк, по которому либо доработать патч, либо согласиться с их аргументацией в пользу статической линковки именно с Redis, если на то есть веские причины;
- в последнем случае считать Lua частью его кода, и уязвимость в Lua считать уязвимостью в Redis.

Глупо: плохо разбираясь в коде, исключительно из соображений "у нас такие правила" наклепать патч, который не ревьюил ни один разбирающийся в данной кодовой базе человек, и запушить это в один из самых популярных дистрибутивов.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Червь P2PInfect, атакующий серверы Redis, opennews, 21-Июл-23, 11:30  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру