1.2, Аноним (2), 09:04, 04/06/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +7 +/– |
> CVE-2019-14073, CVE-2019-14080 в проприетарных компонентах Qualcomm
Какой позор! Пора Qualcomm открыть оставшиеся блобы.
| |
|
|
3.11, Аноним (11), 10:05, 04/06/2020 [^] [^^] [^^^] [ответить]
| +17 +/– |
Наличие проприетарный прошивки (вместо свободной), да еще с уязвимостями - позор производителю.
| |
|
|
5.36, Аноним (36), 23:00, 04/06/2020 [^] [^^] [^^^] [ответить]
| +4 +/– |
Полную спеку на железо дай, тогда и напишут. Без спеки приходится реверсить проприетарные блобы и втыкать в ассемблерные помои и по крупицам собирать инфу о формате общения с железякой месяцами, если не годами.
| |
|
|
|
2.23, Аноним (-), 14:18, 04/06/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Пора Qualcomm открыть оставшиеся блобы.
Типа фирмвари сотового модема, на основе проприетарной RTOS, весом в дохрена мегов, способной шарахаться по всему процессору? Да и что ты с ним делать будешь? Secureboot все-равно измененный вариант забутявить не даст.
| |
|
1.8, YetAnotherOnanym (ok), 09:59, 04/06/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
> целочисленное переполнение в ICU (International Components for Unicode) для C/C++
Сдавайтесь, беглецы от C-проблем, мы вас всё равно нашли и догнали!
| |
|
2.13, пох. (?), 11:37, 04/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
>> целочисленное переполнение в ICU (International Components for Unicode) для C/C++
> Сдавайтесь, беглецы от C-проблем, мы вас всё равно нашли и догнали!
а RCE (RCE, блжад!) в графане - это тоже "c-проблемы", да?
Впрочем, на фоне их поебды над phantomJS (теперь в качестве почти обязательного плагина приезжает...приезжает...приезжает ОЙ - хромог с nodejs! Бандленные - так что обновлять их уязвимости ты не можешь) - подумаешь, мелочи.
| |
|
3.21, Аноним (20), 14:03, 04/06/2020 [^] [^^] [^^^] [ответить]
| +4 +/– |
Ну, понимаешь, хипстеры умеют орать о том какие все лохи в безопасноти. Это не подразумевает что они в безопасности не лохи, но вот этот момент профаны с графанами уточнять не любят.
| |
|
2.16, Аноним (-), 12:27, 04/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
У раста зато "C-проблем" нет. Но не потому, что Раст беспроблемен, а потому, что на нём ничего не написали, чем бы массово пользовались люди.
| |
|
3.17, пох. (?), 12:29, 04/06/2020 [^] [^^] [^^^] [ответить]
| –2 +/– |
Как не написали - вот, мурзила целая! Целых 3% (или уже меньше?) - пользуются.
Сколько там CVE в очередном ненужном обновлении - десяток, больше?
| |
|
|
5.30, пох. (?), 20:21, 04/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
а ты думаешь, cve у нее связаны с html5 адресной строкой и новым, улучшенным js-собирателем телеметрии?
| |
|
|
3.34, Онаним (?), 21:38, 04/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
У всех хипстерских язычков, "защищающих программы от ошибок программиста" общая проблема: контингент под них пишет как раз именно тот, от ошибок которого они собрались программы защитить...
| |
|
2.26, Аноним (26), 15:20, 04/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
Ну да, если написать на <lang-name> то уязвимостей из-за говнокода не будет, конечно.
| |
2.29, ann (??), 16:55, 04/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
Обязательно надо придти и навонять. На твоём православном уже что-то дельное написали? Давай порази, а я пока организую тебе целочисленное переполнение на расте.
| |
|
1.22, Аноним (22), 14:15, 04/06/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> в проприетарных компонентах Qualcomm
То есть один мой старый телефон 2015 года выпуска уже заведомо дырявый так как асус уже года 4 как забил на обновления...
| |
1.25, InuYasha (?), 14:59, 04/06/2020 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
>>Четырём проблемам присвоен критический уровень опасности
Кто в теме - скажите, можно ли поставить новый Android на MTK6735 (изначально был 5.0)?
| |
1.38, Вебмакака (?), 19:19, 06/06/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Си не виноват, что на нем пишут неквалифицированные человеческие программисты. У рептилодов проблем с переполнением в Си нет!
| |
|