TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #764 · 20.02

Этой ночью выходит Atomic Heart — игра от русских разработчиков студии Mundfish с претензией на высокобюджетный ААА-проект. Первые превью появились, кажется, лет 6 назад, и тогда многих привлёк оригинальный визуальный стиль: Atomic Heart это шутер в эстетике Советского Союза из недалёкого будущего. С одной стороны, есть роботы, ИИ, и люди со сверхспособностями. С другой стороны привычные геометрически минималистичные формы из крашеного железа и глянцевого пластика, которые легко увидеть на каком-нибудь старом складе, заполненном советским оборудованием. Развитие проекта переживало несколько кризисов. Вообще, любой проект таких масштабов обречён не успевать в сроки: это не умеют делать даже супер опытные крупнейшие западные студии с миллиардными бюджетами. Неудивительно, что Atomic Heart от новичков из России не только побывала в производственном аду с переработками и скандальными увольнениями, но в какой-то период про неё всерьёз ходили слухи, будто бы никакой игры нет и не было никогда, а все материалы это обман. Стоит ли говорить, что год релиза тоже оказался наиболее неудачным. Успей студия доделать всё в 2021, может, Россия побывала бы в топ-листах ААА-игр. Сейчас же разработчикам пришлось воспользоваться фактом своей регистрации на Кипре и разделить потоки продажи в России и на Западе, сталкиваясь с хейтом с той и другой стороны. Со стороны Запада начались попытки канселинга за то, что у Mundfish русские корни, и за то, что они не высказали открытой антироссийской позиции. Я уже неоднократно писал, что, например, компания JetBrains, имея русских основателей и больше половины русского штата, заняла публично антироссийскую позицию сразу же, максимально сохраняя свои продажи на Западе. Хотя некоторое количество хейта от украинцев в сторону JetBrains всё равно есть: дескать, полностью ушли из России слишком поздно, закрывали процессы и перевозили людей, а нужно было сразу. Mundfish не делали политических заявлений вообще. Написали общие вещи, что они против войны, но не стали писать, что они против России и отказываются продавать здесь свою игру. Из-за этого, например, не так сложно встретить англоязычные статьи с призывом саботировать проект полностью. Впрочем, в России авторы тоже огребли: дело в том, что цифровым издателем выступила VK со своей малоизвестной площадкой для игр VKPlay. Продажи через любимый геймерами Steam были заблокированы не только в России, но и в Казахстане, Армении и других смежных регионах. И, если россиянин, нелегально использующий Steam из-под казахского аккаунта, вряд ли имеет право предъявлять претензии, то вот вполне настоящие жители того же Казахстана по непонятной причине столкнулись с блокировкой, хотя на их страну никто никаких санкций не накладывал. Плюс — чего уж говорить — публичная репутация у VK, мягко говоря, не слишком высокая: десятки комментариев о том, что игру не станут покупать просто чтобы не связываться с каким-либо продуктом от VK. Не знаю, будет ли Atomic Heart хорошей игрой. На общемировом уровне, мне кажется, будет средненькой. По видеороликам кажется, что импакта от выстрелов нет, а в шутере это почти что самое главное. Способности персонажа тоже выглядят довольно бесполезными. Тем не менее, я купил максимальную версию, чтобы поддержать авторов, которые прошли через и без того сложный процесс разработки, а в конце ещё и столкнулись с неадекватной агрессией, и при этом проявили себя сдержано и достойно. Но на игру, конечно же, тоже посмотрим. #games

Hashtags

Резултати

Намерени 1 подобни публикации

Търсене: #zipfile

当前筛选 #zipfile清除筛选
AIGC

@aigcrubbish · Post #6 · 23.08.2024 г., 06:57

CPython zipfile 模块高危漏洞 CVE-2024-8088 CPython 的 zipfile 模块存在一个高危漏洞,编号为 CVE-2024-8088。该漏洞会导致在处理恶意构造的 zip 档案时,程序陷入无限循环。具体来说,当使用 zipfile.Path 类及其方法(如 namelist()`、`iterdir()`、`extractall() 等)遍历 zip 档案条目名称时,可能会触发无限循环。 此漏洞的根本原因在于 zipfile._path._ancestry() 方法中的路径处理不当。具体来说,代码中的 path.rstrip(posixpath.sep) 和 while 循环条件未正确处理路径,导致无限循环。例如,`posixpath.split("//") 返回 ("//", ""),而 "//" != posixpath.sep` 导致循环无法退出。 该漏洞已被修复,建议更新 CPython 并加强输入验证,以防止潜在的拒绝服务攻击。 原文链接:https://www.openwall.com/lists/oss-security/2024/08/22/1https://www.openwall.com/lists/oss-security/2024/08/22/4 标签:#CPython#漏洞#zipfile#无限循环 #AIGC