LINUX.ORG.RU
ФорумTalks

Уязвимости в проекте Pingora, позволяющие вклиниться

 ,


1

5

Фреймворк Pingora написан на безопасном языке Rust, предназначеном для разработки защищённых сетевых сервисов. Критический уровень опасности (9.3 из 10).

https://blog.cloudflare.com/pingora-oss-smuggling-vulnerabilities/


Ответ на: комментарий от ugoday

Просто сишечка постепенно мигрирует из «язык по умолчанию для всего» в нишевый загончик. Теперь и в ядре тоже.

20 лет назад мигрировала в загончик. Сейчас уже на чистом Си из новых проектов даже эмбед никто не пишет. И ядро бы тоже мигрировало на C++, но дизайн этого ЯП настолько запредельно ублюдочный, что без радикальных преобразований это сделать нельзя. Например, Windows NT поддерживает C++ в драйверах и отдельных подсистемах, но этот C++ сильно кастрированный.

byko3y ★★★★
()

Как говорил классик, начну с самого главного, а именно - вы дурачьё. HTTP request smuggling - это уязвимость протокола HTTP, а не ЯП.

seiken ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)