TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #313 · 24.04

С начала года я стал регулярно заниматься в FPV-симуляторе. Как вы помните, летом я купил новый дрон DJI FPV, который сочетает в себе два режима пилотирования: классический режим с автоматикой, как было на всех моих предыдущих дронах, и продвинутый режим (он называется Acro Mode). О нюансах такого управления я расскажу отдельно, сейчас же нужно знать только то, что Acro Mode — сложный режим, который, с одной стороны, позволяет выполнять пролёты по хитрым траекториям, но с другой стороны требует немало навыка. Человек, который никогда не летал на дронах, в обычном режиме без проблем с первого раза взлетит и скорее всего не убьёт дрон. В Acro почти наверняка убьёт. И для этого придумали симуляторы: к ним подключается настоящий пульт управления от дрона, но картинка вся на компьютере, поэтому можно тренироваться, не рискуя своим оборудованием. Я стал заниматься по полчаса каждый день. Сначала шло очень тяжело. Не получалось вообще. Ловил сильную демотивацию от этого. Но поставил себе цель к наступлению тёплых дней обязательно освоить навык, и поэтому через страдания продолжал. И это сработало: на текущий момент в симуляторе я могу на начальном и начально-среднем уровне пролетать разные трассы, делать петли, влетать в узкие места, тоннели, оконные проёмы и так далее. Я ещё ни разу не пробовал на настоящем дроне. Хотя авторы симулятора (Liftoff) в какой-то момент добавили туда именно DJI FPV и пообещали, что его виртуальные характеристики и поведение в воздухе будут максимально приближены к реальности. Питер погодой не радует, но в конце майских обещают хотя бы минимальное тепло и солнце — я поеду пробовать. Кстати, в симуляторе есть карта в виде антенного комплекса "Дуга", который под Чернобылем. Карта называлась Russian Woodpecker, а после начала событий авторы симулятора (бельгийцы) переименовали её в просто Woodpecker. #drone#hobby

Hashtags

Резултати

Намерени 1 подобни публикации

Търсене: #zipfile

当前筛选 #zipfile清除筛选
AIGC

@aigcrubbish · Post #6 · 23.08.2024 г., 06:57

CPython zipfile 模块高危漏洞 CVE-2024-8088 CPython 的 zipfile 模块存在一个高危漏洞,编号为 CVE-2024-8088。该漏洞会导致在处理恶意构造的 zip 档案时,程序陷入无限循环。具体来说,当使用 zipfile.Path 类及其方法(如 namelist()`、`iterdir()`、`extractall() 等)遍历 zip 档案条目名称时,可能会触发无限循环。 此漏洞的根本原因在于 zipfile._path._ancestry() 方法中的路径处理不当。具体来说,代码中的 path.rstrip(posixpath.sep) 和 while 循环条件未正确处理路径,导致无限循环。例如,`posixpath.split("//") 返回 ("//", ""),而 "//" != posixpath.sep` 导致循环无法退出。 该漏洞已被修复,建议更新 CPython 并加强输入验证,以防止潜在的拒绝服务攻击。 原文链接:https://www.openwall.com/lists/oss-security/2024/08/22/1https://www.openwall.com/lists/oss-security/2024/08/22/4 标签:#CPython#漏洞#zipfile#无限循环 #AIGC