TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #198 · 1.02

Ровно месяц пишу посты в ВК и в Телеграм каждый день. Заметил, что: — в ВК очень много активности людей, сильно больше, чем в Телеграме: комментарии, лайки, репосты, прямо активизировалось; — но в Телеграме хоть и скудно, однако подписчики приходят, а в ВК с этим всё очень плохо. Вывод пока такой: ВК, судя по охватам, периодически крутит меня на широкую аудиторию, но этой аудитории пофигу. Ей либо не интересно, либо уже никто не воспринимает подписку ВК как существующее действие. Просто не знают люди, что это значит — подписаться на чью-то личную страницу ВК. Однако та аудитория, которая уже меня читает, с удовольствием вступает в диалоги, лайкает, репостит, и вообще явно скучает по какой-то такой сетевой активности. Это приятно, встречается прям очень много классных обсуждений, и даже на скользкие темы люди говорят в основном без перехода границ вежливости. В Телеграме же народ в среднем пассивнее, но зато подписка воспринимается нормально. Возможно как раз эта самая читающая аудитория из ВК потихоньку перетекает в Телеграм, но пока ещё не привыкла активно комментировать там. Хотя, надо признать, что механизм комментариев к каналам в Телеграме сделана очень плохо и неудобно, это тоже может останавливать. Ещё за этот месяц я поучаствовал в одном обсуждении у знакомой в ВК, и там прям параллельная вселенная — люди примерно моего возраста на полном серьёзе утверждали, что активность среди пишущих друзей у них ВК не упала за последние годы, а что такое этот наш Телеграм они знать не хотят. Впрочем, там же были фразы типа «Каналы это неудобно, потому что в них нет обсуждений», то есть да, народ из прошлого. Но сам факт, что есть ещё где-то подобные пузыри, удивил. Эксперимент продолжаем. #web

Hashtags

Резултати

Намерени 1 подобни публикации

Търсене: #zipfile

当前筛选 #zipfile清除筛选
AIGC

@aigcrubbish · Post #6 · 23.08.2024 г., 06:57

CPython zipfile 模块高危漏洞 CVE-2024-8088 CPython 的 zipfile 模块存在一个高危漏洞,编号为 CVE-2024-8088。该漏洞会导致在处理恶意构造的 zip 档案时,程序陷入无限循环。具体来说,当使用 zipfile.Path 类及其方法(如 namelist()`、`iterdir()`、`extractall() 等)遍历 zip 档案条目名称时,可能会触发无限循环。 此漏洞的根本原因在于 zipfile._path._ancestry() 方法中的路径处理不当。具体来说,代码中的 path.rstrip(posixpath.sep) 和 while 循环条件未正确处理路径,导致无限循环。例如,`posixpath.split("//") 返回 ("//", ""),而 "//" != posixpath.sep` 导致循环无法退出。 该漏洞已被修复,建议更新 CPython 并加强输入验证,以防止潜在的拒绝服务攻击。 原文链接:https://www.openwall.com/lists/oss-security/2024/08/22/1https://www.openwall.com/lists/oss-security/2024/08/22/4 标签:#CPython#漏洞#zipfile#无限循环 #AIGC