LINUX.ORG.RU

Множественные уязвимости в Python

 


0

0

  • Численные переполнения в основных модулях (stringobject, unicodeobject, bufferobject, longobject, tupleobject, stropmodule, gcmodule, mmapmodule) (CVE-2008-2315).
  • Численное переполнение в модуле hashlib, которые способно привести к некорректным криптографическим подписям. (CVE-2008-2316).
  • Множественные переполнения буфера при обработке unicode-строк (специфично только для 32-битных систем) (CVE-2008-3142).
  • Google тоже нашел численные переполнения, но постеснялся уточнить их. (CVE-2008-3143).
  • Множественные численные переполнения и недополнения в функции PyOS_vsnprintf() и ошибка завышения на единицу при обработке строк нулевой длины, приводящее к повреждению памяти. (CVE-2008-3144).

>>> Gentoo GLSA

★★

Проверено: JB ()

Ответ на: комментарий от Bioreactor

За джаву +многа. В остальном: когда прекратим сравнивать х... с пальцем, компилируемое и интерпретируемое? Каждому инструменту свое применение. Проще иной раз написать быстренько не требующий скорости скрипт на питоне (пускай даже он в 10 раз медленнее байткода). С с/с++(второе УГ) вообще некорректно сравнивать.

unisky ★★
()
Ответ на: комментарий от Bioreactor

> Мне и Джавы хватает для жизни. И, судя по http://biz.cnews.ru/news/line/index.shtml?2008/07/29/309897 Джава в явном фаворе.

Мы все уже года два как верим, что у тебя прекрасная з/п, может хватит ее наконец приводить как критерий сравнения языков? Потому что кодеры на говно-1С и легаси-Дельфи в Москве получают 1.500 рублей в час, а з/п PHP-ников судя по всему чуть больше явистов.

PS Нет, я не обязан тебе объяснять, зачем вообще нужен питон.

sv75 ★★★★★
()
Ответ на: комментарий от matumba

> Когда начинаешь говорить про Си/Сипипи, что это низкоуровневые, опасные, неуклюжие языки (помятуя в часности Garbage Collector), все начинают с видом бывалых мэтров учить жизни.

Где, на лоре? Не верю.

sv75 ★★★★★
()
Ответ на: комментарий от unisky

>Проще иной раз написать быстренько не требующий скорости скрипт на питоне (пускай даже он в 10 раз медленнее байткода)

для этого у джавы есть groovy

thevery ★★★★
()
Ответ на: комментарий от thevery

> Проще иной раз написать быстренько не требующий скорости скрипт на питоне (пускай даже он в 10 раз медленнее байткода) > для этого у джавы есть groovy

groovy у джавы не для этого есть

sv75 ★★★★★
()
Ответ на: комментарий от kranky

> Перл - наше всё.

язык X называется языком "наше всё", если он после uuencode-кодирования выглядит лучше, чем до него?

Joe_Bishop
()
Ответ на: комментарий от thevery

> ну, это я неточно выразился: втч и для этого есть.

Да нет, выразились вы точно. Вы серьезно предлагаете groovy для скриптов в случаях, когда bash уже выглдядит не изящно?

sv75 ★★★★★
()
Ответ на: комментарий от thevery

> что вы имеете против этого?

"Когда у тебя в руках молоток..." (c)

tailgunner ★★★★★
()
Ответ на: комментарий от thevery

> да, именно. а что вы имеете против этого?

вкусностей у него маловато. туплов нет. list comprehensions нет: всякие мапы-фильтры оставьте себе - они читаются гораздо хуже.

Joe_Bishop
()
Ответ на: комментарий от thevery

> а что такое туплы?

По-русски "кортежи", о чём знают даже переводчики с неизлечимым филологическим образованием. Кириллитса-инглиш (kirillitsa ingleesh) поразил моски яшки иписькопа (эпискОпа?).

Orlusha ★★★★
()
Ответ на: комментарий от anonymous

> Python - глобально и надёжно?

быть "глобально и надёжно" -- прерогатива пых-пыха

vadiml ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.