Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от opennews (ok), 21-Дек-23, 11:18 | ||
В развиваемом компанией Intel открытом телефонном стеке oFono, используемом для организации осуществления звонков, передачи данных через сотового оператора и отправки SMS в таких платформах, как Tizen, Ubuntu Touch, Mobian, Maemo, postmarketOS и Sailfish/Aurora, выявлены две уязвимости, позволяющие организовать выполнение кода при обработке специально оформленных SMS-сообщений. Уязвимости устранены в выпуске oFono 2.1... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимость в oFono, эксплуатируемая через SMS" | +4 +/– | |
Сообщение от Анонимно (ok), 21-Дек-23, 11:18 | ||
>> Уязвимость в oFono, эксплуатируемая через SMS | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Уязвимость в oFono, эксплуатируемая через SMS" | +2 +/– | |
Сообщение от Аноним (11), 21-Дек-23, 12:16 | ||
А аврорку то обновлять никто не будут она как вышла сертифицированная так и стоит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Аноним (17), 21-Дек-23, 13:17 | ||
Аврорка под пристальным оком товарища майора. Враги туда не пройдут! | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Уязвимость в oFono, эксплуатируемая через SMS" | +5 +/– | |
Сообщение от Аноним (11), 21-Дек-23, 13:39 | ||
Смска стой раз, два. Уязвимость исправься на счёт три. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от ИмяХ (ok), 21-Дек-23, 14:08 | ||
Так это и не уязвимость вовсе, а намерено оставленный бэкдор как раз для товарищ мaйopa | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Уязвимость в oFono, эксплуатируемая через SMS" | +3 +/– | |
Сообщение от Аноним (32), 21-Дек-23, 14:56 | ||
А как ты это определил? Работаешь майором? | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Аноним (78), 22-Дек-23, 12:23 | ||
Он шпион НАТО. | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Аноним (-), 21-Дек-23, 19:50 | ||
> Аврорка под пристальным оком товарища майора. | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
69. "Уязвимость в oFono, эксплуатируемая через SMS" | +1 +/– | |
Сообщение от vitalif (ok), 21-Дек-23, 23:16 | ||
На авроре рут есть? Если нет то это не взлом, а освобождение | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
4. "Уязвимость в oFono, эксплуатируемая через SMS" | +1 +/– | |
Сообщение от Аноним (4), 21-Дек-23, 11:49 | ||
Что интересно, обе уязвимости выявлены с помощью AddressSanitizer, а нам кто-то напевал, что такие инструменты неэффективны и прям срочно нужно из-за этого перейти на новый язык. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Анонимус3000 (?), 21-Дек-23, 11:59 | ||
> а нам кто-то напевал, что такие инструменты неэффективны и прям срочно нужно из-за этого перейти на новый язык | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Аноним (15), 21-Дек-23, 12:56 | ||
> Но сколько времени уязвимость присутствовала в коде? Сколько ещё осталось? | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Анонимусс (?), 21-Дек-23, 13:07 | ||
Хм... какое интересно и, главное, безосновательное утверждение. | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Аноним (15), 21-Дек-23, 13:17 | ||
> У гугл получается перевести разработчиков на Раст, с других языков, за 1-2 месяца | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Анонимусс (?), 21-Дек-23, 13:39 | ||
Т.е дело не в том, что язык плохой, а только в деньгах? | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Аноним (15), 22-Дек-23, 14:00 | ||
> Т.е дело не в том, что язык плохой, а только в деньгах? | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Аноним (-), 22-Дек-23, 17:08 | ||
> мне баги безопасности не мешают абсолютно | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Аноним (15), 22-Дек-23, 18:05 | ||
> Я добавлю ее в свою табличку "самые глупые отмазки по поводу багов, которые я слышал". | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Аноним (-), 22-Дек-23, 18:14 | ||
> сколько драйверов ты переписал на раст ? сколько же тут дурачков бегает с табличками.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Аноним (15), 22-Дек-23, 18:19 | ||
> Целый один | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Уязвимость в oFono, эксплуатируемая через SMS" | +1 +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 21-Дек-23, 13:39 | ||
Кого куда он перевёл? Пруфы будут?даже в ядре фучсии без плюсов не обошлось. | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
29. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Анонимусс (?), 21-Дек-23, 14:10 | ||
> Пруфы будут? | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 21-Дек-23, 15:22 | ||
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Уязвимость в oFono, эксплуатируемая через SMS" | –3 +/– | |
Сообщение от Аноним (-), 21-Дек-23, 15:43 | ||
> даже гугл с их возможностями не смог на расте написать ос | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Уязвимость в oFono, эксплуатируемая через SMS" | +2 +/– | |
Сообщение от Аноним (55), 21-Дек-23, 19:38 | ||
Ты бред написал и подменил понятия. | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Уязвимость в oFono, эксплуатируемая через SMS" | +1 +/– | |
Сообщение от анонимусс (?), 21-Дек-23, 15:47 | ||
> Я тебе подобную пасту могу накатать. | ||
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору |
56. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 21-Дек-23, 19:44 | ||
>> Я тебе подобную пасту могу накатать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Аноним (-), 21-Дек-23, 19:59 | ||
> Ну переписали бы на расте "безопасном" за вечер, там на С 9000 строк кода. | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 21-Дек-23, 21:15 | ||
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Аноним (-), 21-Дек-23, 21:39 | ||
Не-не-не, ты уже не сдашь назад. | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 21-Дек-23, 23:40 | ||
> Не-не-не, ты уже не сдашь назад. | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Аноним (-), 21-Дек-23, 21:52 | ||
Конечно есть. Фуксию - ее делать начали еще в 2016м. | ||
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору |
77. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от fuggy (ok), 22-Дек-23, 11:15 | ||
А что на Carbon они уже забили? | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
85. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Анонимусс (?), 22-Дек-23, 14:37 | ||
С карбоном ситуация интереснее) | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 22-Дек-23, 20:26 | ||
> А что на Carbon они уже забили? | ||
Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору |
9. "Уязвимость в oFono, эксплуатируемая через SMS" | –4 +/– | |
Сообщение от Аноним (9), 21-Дек-23, 12:12 | ||
Между «выявлены» и «не допущены» есть существенная разница. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
10. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Аноним (11), 21-Дек-23, 12:15 | ||
Подробно про неё расскажу гуру наш. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Аноним (4), 21-Дек-23, 12:16 | ||
Добавь в makefile -fsanitize=address и эта "существенная" разница сводится к нулю. | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
66. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Аноним (-), 21-Дек-23, 23:11 | ||
> Добавь в makefile -fsanitize=address и эта "существенная" разница сводится к нулю. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Анонимусс (?), 21-Дек-23, 12:41 | ||
Мой опыт показывает "если что-то делать не обязательно - то это делаться не будет" | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
24. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Andrey (??), 21-Дек-23, 13:45 | ||
В OpenSource и Free Software проектах ничто не мешает добавить санитайзеры в CI и сделать прохождение тестов необходимым условием принятия PR. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Аноним (26), 21-Дек-23, 13:53 | ||
>Это можно решить только 'насилием' | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
30. "Уязвимость в oFono, эксплуатируемая через SMS" | +2 +/– | |
Сообщение от Анонимусс (?), 21-Дек-23, 14:18 | ||
Хм... те понятие иерархия у тебя ассоциируется только латексом, ошейником и плетками? | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Tron is Whistling (?), 21-Дек-23, 14:04 | ||
Хуже фанатиков какой-либо фигни могут быть только коммерчески заинтересованные фанатики какой-либо фигни. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
7. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Аноним (11), 21-Дек-23, 12:07 | ||
Телефонный стек настолько сложный что никто кроме большой компании не может его развивать в том числе и из-за патентов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Уязвимость в oFono, эксплуатируемая через SMS" | –2 +/– | |
Сообщение от Анонимусс (?), 21-Дек-23, 12:11 | ||
Первая | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Уязвимость в oFono, эксплуатируемая через SMS" | +1 +/– | |
Сообщение от Аноним (-), 21-Дек-23, 12:17 | ||
Жалко только не написали сколько эта "незакладка" спокойненько жила в коде. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Уязвимость в oFono, эксплуатируемая через SMS" | +4 +/– | |
Сообщение от фнон (?), 21-Дек-23, 14:45 | ||
Список коммитов отлично показывает качество разработки | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. Скрыто модератором | –4 +/– | |
Сообщение от Аноним (33), 21-Дек-23, 15:03 | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. Скрыто модератором | +3 +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 21-Дек-23, 15:25 | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. Скрыто модератором | –1 +/– | |
Сообщение от Аноним (-), 21-Дек-23, 15:47 | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. Скрыто модератором | +/– | |
Сообщение от nox. (?), 21-Дек-23, 17:34 | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. Скрыто модератором | +/– | |
Сообщение от фнон (?), 21-Дек-23, 17:52 | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. Скрыто модератором | +/– | |
Сообщение от Аноним (49), 21-Дек-23, 18:02 | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
51. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 21-Дек-23, 18:13 | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Уязвимость в oFono, эксплуатируемая через SMS" | +2 +/– | |
Сообщение от nox. (?), 21-Дек-23, 17:37 | ||
Если нет способностей освободить столько же памяти, сколько выделено, проконтролировать ввод и указатели на элементы массивов, может, вы выбрали не ту профессию? | ||
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору |
50. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Аноним (49), 21-Дек-23, 18:03 | ||
Срочно выписывай из программистов всех, вплоть до Ричи, не ошибешься. | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 21-Дек-23, 19:46 | ||
> А дыряшки, что в си, что с плюсах, вас не достали? | ||
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору |
60. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Аноним (-), 21-Дек-23, 20:08 | ||
Ахаха, как же быстро ты опустился до "сперва добейся")) | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Уязвимость в oFono, эксплуатируемая через SMS" | +3 +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 21-Дек-23, 21:04 | ||
> Ахаха, как же быстро ты опустился до "сперва добейся")) | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Уязвимость в oFono, эксплуатируемая через SMS" | –1 +/– | |
Сообщение от Аноним (-), 21-Дек-23, 21:31 | ||
> Про очередной переписанный и так работающий дравйвер в 100 строк или код на спутнике рядом с ядром на С от студентов? | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 21-Дек-23, 23:58 | ||
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от avsprv (ok), 21-Дек-23, 15:47 | ||
Корпоративная. Защищённая. Своя. | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 21-Дек-23, 23:13 | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Аноним (68), 21-Дек-23, 23:15 | ||
> Корпоративная. Защищённая. Своя. | ||
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору |
52. "Уязвимость в oFono, эксплуатируемая через SMS" | +4 +/– | |
Сообщение от Аноним (52), 21-Дек-23, 18:32 | ||
Кстати, ОМП поправило. молодцы | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от 123 (??), 21-Дек-23, 18:35 | ||
хоть кто-то готов мешки ворочать | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Аноним (74), 22-Дек-23, 06:05 | ||
Круто. Молодцы. | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
73. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Аноним (73), 22-Дек-23, 05:50 | ||
Вместо того чтобы писать на c++ и не обмазываться указателями на каждый чих они выбрали Си и обмазывание указателями. Их выбор. Интересно кто-нибудь ради опыта не проверял код в PVS-Studio? Я так полагаю разработчики Aurora этого не делали, но они и понятно им же нужна коммерческая лицензия. | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Аноним (74), 22-Дек-23, 06:05 | ||
А почему не Rus... | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Аноним (78), 22-Дек-23, 12:42 | ||
Потому что Eng | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Пряник (?), 22-Дек-23, 09:43 | ||
Принимать недоверенные данные через С/С++ не в песочнице или переписать на расте? Муки выбора... | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Аноним (78), 22-Дек-23, 12:37 | ||
Проверять данные. | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. Скрыто модератором | +1 +/– | |
Сообщение от Аноним (-), 22-Дек-23, 14:06 | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Уязвимость в oFono, эксплуатируемая через SMS" | +2 +/– | |
Сообщение от Анонимусс (?), 22-Дек-23, 14:22 | ||
Есть еще вариант писать на С/С++, сипрользоваться всяие смартпойнтеры или их суррогаты ( | ||
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору |
92. "Уязвимость в oFono, эксплуатируемая через SMS" | +/– | |
Сообщение от Пряник (?), 25-Дек-23, 12:04 | ||
Многим погроммистам достаточно, что их код хотя бы запускается и что-то делает. Это показатель выполненной работы, значит можно идти за зряплатой. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |