TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #766 · 22.02

Тёму Лебедева заблочили на ютубе с концами. До этого отключали на 2-3 недели, а сейчас удалили основной и резервный каналы. Он давно говорил о такой возможности, так что ни для него, ни для его аудитории особо никакой катастрофы не случилось (все ролики всё время дублировались в несколько соцсетей). Интересно тут другое. Я, как вы помните, уже около года регулярно его смотрю. И вся риторика там сводится к: "Я люблю жить в России". Никаких призывов к насилию, например, никогда не было: более того, он прямым текстом много раз подчёркивал, что против любого проявления насилия, что войну надо называть войной и так далее. Если детально разобрать любой его ролик за последний год, то там будет не более чем выражение личного мнения, пусть и с матом и местами грубо и прямолинейно. Я в значительной степени уверен, что Ютуб забанил Тёму не за содержание его видео, потому что тогда нужно перебанить всё, кроме каналов для младенцев. Думаю, что Ютуб забанил Тёму просто за количество страйков, которые на него регулярно уже много времени массово кидают идеологические противники. Ну, то есть, скорее всего достаточно большой толпой можно закрыть практически любой канал. Косвенно эту гипотезу подтверждает и тот факт, что в тот же день забанили канал блогера Камикадзе Д (помните такого?), который как раз вёл, наоборот, крайне антироссийскую риторику. Да, Ютуб принадлежит Гуглу, а про Гугл понятно, что он ангажирован. И, всё-таки, скорее всего просто не особо хотели разбираться, а с миллионом страйков делать что-то надо. Тёме конечно пофиг, у него бизнес не зависит от видеоблога. Но есть люди, которые прям сильно пострадали из-за таких блокировок (например Стас Ай как просто). Казалось бы — нужно не строить своё дело в такой значительной зависимости от какой-либо корпорации. Но капитализм и монополии зачастую не дают никакого выбора: попробуй, например, выпусти мобильное приложение без зависимости от Эпла или Гугла. #web

Hashtags

Резултати

Намерени 1 подобни публикации

Търсене: #zipfile

当前筛选 #zipfile清除筛选
AIGC

@aigcrubbish · Post #6 · 23.08.2024 г., 06:57

CPython zipfile 模块高危漏洞 CVE-2024-8088 CPython 的 zipfile 模块存在一个高危漏洞,编号为 CVE-2024-8088。该漏洞会导致在处理恶意构造的 zip 档案时,程序陷入无限循环。具体来说,当使用 zipfile.Path 类及其方法(如 namelist()`、`iterdir()`、`extractall() 等)遍历 zip 档案条目名称时,可能会触发无限循环。 此漏洞的根本原因在于 zipfile._path._ancestry() 方法中的路径处理不当。具体来说,代码中的 path.rstrip(posixpath.sep) 和 while 循环条件未正确处理路径,导致无限循环。例如,`posixpath.split("//") 返回 ("//", ""),而 "//" != posixpath.sep` 导致循环无法退出。 该漏洞已被修复,建议更新 CPython 并加强输入验证,以防止潜在的拒绝服务攻击。 原文链接:https://www.openwall.com/lists/oss-security/2024/08/22/1https://www.openwall.com/lists/oss-security/2024/08/22/4 标签:#CPython#漏洞#zipfile#无限循环 #AIGC