TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #868 · 18.09

Пришла настолка Ведьмак. Огромная коробка, весом, наверное, килограммов 20, еле дотащил. Кампания по предзаказу была аж 2.5 года назад и оказалась крупнейшей в России за всю историю предзаказов настольных игр. Причем, что характерно, большинство покупателей взяли бесстыдно дорогой топовый набор, включающий все дополнения, миниатюрки, плеймат и кучу всего ещё. Любят у нас всё-таки это польское фентези, как ни крути. Есть даже мнение, что именно из-за такого феноменального успеха настольного Ведьмака к нам на рынок вообще стали возить дорогие большие игры. Не обошлось без трудностей, конечно. В 2022 году поляки ожидаемо заартачились и, даже несмотря на то, что давно уже получили деньги, заявили, что русским они игру поставлять отказываются, а переводить её на язык орков это вообще недопустимая ересь. Компания Gaga, которая и занималась этим проектом в России, могла в одночасье потерять всё. Представьте: ещё вчера вы фирма, запустившая крупнейший в стране предзаказ, получившая десятки миллионов рублей, попавшая во все СМИ и находящаяся в центре внимания не только у заядлых настольщиков, но и у казуалов. А сегодня у вас нет денег, зато есть убитая в ноль репутация и куча хейта. Так могло бы быть, но каким-то невероятным чудом Гага уговорила поляков на выполнение обязательств. При условии, что в свободной продаже в рознице этой игры у русских не будет. Так что это не только долгожданный и едва не сорвавшийся релиз, но ещё и адский раритет теперь: на вторичном рынке сейчас цена такого набора доходит до 100к. Пока не ясно, когда смогу сыграть. Слишком много звёзд должны для этого сойтись. Но место на стеллаже, разумеется, давно уже ждало эти коробки :) #games

Hashtags

Резултати

Намерени 1 подобни публикации

Търсене: #zipfile

当前筛选 #zipfile清除筛选
AIGC

@aigcrubbish · Post #6 · 23.08.2024 г., 06:57

CPython zipfile 模块高危漏洞 CVE-2024-8088 CPython 的 zipfile 模块存在一个高危漏洞,编号为 CVE-2024-8088。该漏洞会导致在处理恶意构造的 zip 档案时,程序陷入无限循环。具体来说,当使用 zipfile.Path 类及其方法(如 namelist()`、`iterdir()`、`extractall() 等)遍历 zip 档案条目名称时,可能会触发无限循环。 此漏洞的根本原因在于 zipfile._path._ancestry() 方法中的路径处理不当。具体来说,代码中的 path.rstrip(posixpath.sep) 和 while 循环条件未正确处理路径,导致无限循环。例如,`posixpath.split("//") 返回 ("//", ""),而 "//" != posixpath.sep` 导致循环无法退出。 该漏洞已被修复,建议更新 CPython 并加强输入验证,以防止潜在的拒绝服务攻击。 原文链接:https://www.openwall.com/lists/oss-security/2024/08/22/1https://www.openwall.com/lists/oss-security/2024/08/22/4 标签:#CPython#漏洞#zipfile#无限循环 #AIGC