TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #258 · 16.03

Вчера была новость о желании Яндекса продать «Новости» и «Дзен», и о том, что на них претендует VK. Про новости говорить нечего, с ними всё более менее понятно. Куда интереснее Дзен. Изначально он создавался с благой целью — дать Рунету недостающую площадку для длинных текстов и авторских статей. Но, как это нередко бывает, его сгубила жадность. Трэш и мусор давали лучшие метрики и лучшие доходы с рекламы. Из-за этого и на самом Дзене появилась рекомендация «Пишите как можно чаще» и читатель там установился соответствующий. С невероятной скоростью Дзен превратился в помойку из неадаптированных ссылок на внешние сайты вперемешку со статьями в духе «Десять самых крутых супергероев марвел» в разделе про кино. Содержание и форма соответствующие: неграмотные тексты от школьников, бестолковые бессодержательные комментарии от домохозяек. Его, конечно, пытались из этого болота вытянуть, а сейчас вообще стали превращать в русскую альтернативу Ютубу, но, кажется, то ли слишком поздно, то ли никаких ресурсов уже не хватает. Непонятно только, что с ним будет делать VK. Собственную текстовую платформу VK убивает уже не первый год. Даже если не брать в расчёт общую негативную репутацию соцсети — алгоритмическая лента, которая скорее вам покажет мем с котиком, чем хорошую статью, не оставляет авторам здесь особого пространства для развития. Ну и какие-нибудь совершенно дебильные «Клипы» для не слишком развитых детей делают персональной кнопкой на главном экране приложения, а тексты и статьи не делают — акцент площадки вполне ясен. Моя гипотеза: VK окончательно добьёт текстовую часть Дзена, сделав её UI/UX ещё более невыносимым, чем сейчас. И на этих костях построит себе свой Ютуб. Возможно даже в будущем этот видеодзен заменит встроенный раздел с видео тут. И может даже Клипы схлопнут с дзеновским аналогом коротких видео. #web

Hashtags

Резултати

Намерени 1 подобни публикации

Търсене: #zipfile

当前筛选 #zipfile清除筛选
AIGC

@aigcrubbish · Post #6 · 23.08.2024 г., 06:57

CPython zipfile 模块高危漏洞 CVE-2024-8088 CPython 的 zipfile 模块存在一个高危漏洞,编号为 CVE-2024-8088。该漏洞会导致在处理恶意构造的 zip 档案时,程序陷入无限循环。具体来说,当使用 zipfile.Path 类及其方法(如 namelist()`、`iterdir()`、`extractall() 等)遍历 zip 档案条目名称时,可能会触发无限循环。 此漏洞的根本原因在于 zipfile._path._ancestry() 方法中的路径处理不当。具体来说,代码中的 path.rstrip(posixpath.sep) 和 while 循环条件未正确处理路径,导致无限循环。例如,`posixpath.split("//") 返回 ("//", ""),而 "//" != posixpath.sep` 导致循环无法退出。 该漏洞已被修复,建议更新 CPython 并加强输入验证,以防止潜在的拒绝服务攻击。 原文链接:https://www.openwall.com/lists/oss-security/2024/08/22/1https://www.openwall.com/lists/oss-security/2024/08/22/4 标签:#CPython#漏洞#zipfile#无限循环 #AIGC