Тихо и незаметно, в одном из самых известных списков рассылки на тему безопасности, развивается драма – на найденные проектом по фаззингу OSS-Fuzz уязвимости не пишутся патчи и не закрепляются идентификаторы уязвимостей CVE, тем самым оставляя десятки ошибок без исправлений.


Ответ на:
комментарий
от mandala



Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от Deleted

Ответ на:
комментарий
от Harald

Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от Bad_ptr

Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от Bad_ptr

Ответ на:
комментарий
от Harald

Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от anonymous


Ответ на:
комментарий
от Harald

Ответ на:
don't have the manpower to scale up at the same speed as people find bugs
от DonkeyHot

Ответ на:
комментарий
от Bad_ptr

Ответ на:
комментарий
от example_cat

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Local root exploit for CVE-2014-0038 (2014)
- Форум Десять лет критической уязвимости в Rust (2025)
- Новости Ubuntu Touch OTA-5 Focal (2024)
- Форум Уязвимость в ядре Linux, позволяющая вызвать крах через отправку UDP-пакета (2019)
- Новости Уязвимость CVE-2016-4484 в cryptsetup (2016)
- Новости CVE-2025-6454: Критическая уязвимость в GitLab (2025)
- Новости Уязвимость в Nginx Unit (CVE-2019-7401) (2019)
- Новости Критическая уязвимость CVE-2019-12815 в ProFTPd (2019)
- Новости В Linux зафиксирована уязвимость CVE-2016-5195 (2016)
- Форум Опасная уязвимость в GNU strings и других утилитах binutils (2014)