botan55

botan55

На Пикабу
526 рейтинг 7 подписчиков 937 подписок 16 постов 2 в горячем
Награды:
Пикабу 17 лет!10 лет на Пикабу
8

Ответ на пост «Престиж — всё! Не дай себе засохнуть. 3 из 3»1

Чё-то как-то опенсорс сообщество хуевастенько ищет баги...
Тупой запрос в гугл поиск, что же такое люди, смотря код глазами, проебали в течении десятилетий...

1. Баг в OpenBSD — 27 лет в коде (внедрен в ~1997 году)

Кто нашел: Модель Claude Mythos Preview от Anthropic в рамках закрытого оборонного проекта Project Glasswing (апрель 2026).

Где сидел: В реализации механизма TCP SACK операционной системы OpenBSD.

В чем суть: OpenBSD считается самой безопасной в мире ОС, ее разработчики фанатично проверяют каждую строчку кода вручную. Тем не менее, ИИ за пару часов нашел древнюю ошибку переполнения целого числа (integer overflow), которая позволяла удаленно обрушить (вызвать kernel panic) любой сервер на OpenBSD обычным сетевым запросом. На поиск этого бага ИИ потратил вычислительной мощности всего на 50 долларов.

2. Уязвимость в ядре Linux — 23 года в коде (внедрена в ~2003 году)

Кто нашел: Исследователь Николас Карлини из Anthropic с помощью ИИ-инструмента Claude Code (первая половина 2026 года).

Где сидел: Непосредственно в ядре Linux (компоненты управления памятью).

В чем суть: ИИ обнаружил уязвимость удаленного выполнения кода (RCE), которая тихо существовала в ядре 23 года. Скрытность бага была связана с тем, что он проявлялся только при редком стечении обстоятельств работы планировщика памяти. Обычные автоматические тесты (фаззеры) его не видели, а человек просто не мог удержать в голове такую сложную абстракцию. ИИ смог.

3. Уязвимости в базах данных PostgreSQL и MariaDB — более 20 лет в коде

Кто нашел: ИИ-платформа Xint Code во время хакерского мероприятия zeroday.cloud от компании Wiz (май 2026).

Где сидели: В расширении pgcrypto для PostgreSQL и в основном коде СУБД MariaDB.

В чем суть: ИИ выявил критические уязвимости класса «переполнение буфера в куче» (heap buffer overflow), которые были написаны разработчиками еще на заре создания этих баз данных (в начале 2000-х годов). ИИ не просто нашел строчки кода, но и сам сгенерировал рабочий эксплойт для подтверждения опасности.

4. Уязвимость в FreeBSD — 17 лет в коде (внедрена в ~2009 году)

Кто нашел: Снова Claude Mythos Preview (апрель 2026).

Где сидел: В сетевой файловой системе NFS операционной системы FreeBSD.

В чем суть: Критическая уязвимость позволяла неавторизованному злоумышленнику по сети получить полный root-доступ к серверу. Код не менялся 17 лет и считался эталоном надежности.

Показать полностью
7

Ответ Monakesh в «Покажите последнюю фотографию, которую вы сделали просто потому что вам было красиво»1357

Показать полностью 2

Авито и доставка

бля это пиздец. захотел купить мак мини 2011, не спрашивайте зачем.

@Avito, вы там ваще ебанулись?

вы либо бабки назад верните, либо мак мини проплатите
@Avito, чё за блядство

Показать полностью 3

Товарный знак

@JosefK, призываю тебя, помоги с вопросом))

У меня есть домены с ныне модными словосочетаниями и есть есть в России лавка которая использует эти же слова которые есть у меня в домене.

Можете подсказать по поводу сколько денег надо чтобы зарегать это словосочетание?

Что мне могут предъявить по всяким патентным спорам?

Домены: aidvizh.ru и аидвиж.рф

28

Ответ Argrann в «Почему-то радостно на душе стало)»29

Ну наверное потому что сами себе злобные буратины, следите за руками:

  1. Создают национальную гордость в отместку Паше. Эта гордость сливает лютое количество телеметрии на сервера ВК, хоть на айфоне и сложно с этим, я думаю там достаточно метаданных уходит

  2. Выключают оплату аккаунтов из России полностью

  3. Все меняют регион на США или Турцию

  4. Эпл выпиливает нашу гордость

  5. Эпл выпиливает ВК, потому что наверняка тут всё тоже что и в пункте 1

Зачем пользователям айфонов из США или Турции приложение которое сливает кучу данных к нам в страну, ладно бы госуслуги таким занимались, так нет частная фирма

Русского эпл айди у меня нет, поэтому проверить, как там обстоят дела с этими приложениями в аккаунтах где страну не меняли, я не могу.

Скоро и госуслуги выпилят, зачем в америке или турции русские госуслуги

Гнездо чаек на крыше

Вопрос на самом деле глупый. У меня около дома есть школа, на крыше этой школы чайки заводят своих маленьких чаинок и вот в одно не прекрасное утро кто-то из школы пришёл и разъебал это гнездо нахуй. Чё стало с маленьки чайками не понятно. И вот вопрос, есть ли какой-то закон или какой-то другой нормативный акт, который обязывает или разрешает подобные действия? Если такого нет, то можно ли как-то набутылить сотрудников или администрацию школы за такой перфоманс?

Место действия: Санкт-Петербург

А, забыл, они уже второй год кошмарят чаек на этой крыше, до этого им было вапще пахую

Гнездо чаек на крыше
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества