TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #925 · 10.12

Я вам уже писал про цикл Азимова "Основание". Не так давно на русском языке вышли аудиокниги остальных романов серии: два приквела, начинающиеся с "Прелюдии к Основанию", и два сиквела — "Кризис Основания" и далее. Я все купил и прослушал. Сначала давайте про последние. Азимов писал сиквелы под давлением фанатов спустя почти 40 лет после завершения основной серии, и это, к сожалению, очень заметно. Дело даже не в том, что в сюжете появляется слишком много странных допущений, начиная от местной формы магии и заканчивая совершенно буквальным Богом из Машины. Главная беда в том, что вообще весь основной замысел и идея первоначальной трилогии ломается и переворачивается с ног на голову в худшем смысле этого слова. То, что было подано, как важное и сюжетообразующее — перестаёт таким быть. Персонажи, которые на протяжении многих книг являлись ключевыми, отодвигаются на десятый план — их роль в происходящем фактически обесценивается. Что удивительно, ещё через два года после сиквелов Исаак Юдович написал приквелы, которые, внезапно, возвращают всё на свои места: персонажи обратно становятся важными, первоначальная сюжетная линия ценной и значимой. Лично меня это сбило с толку. Если никогда не читать сиквелы, то приквелы + основная трилогия формируют хорошую устойчивую научно-фантастическую вселенную без особых передёргиваний. Моя теория такая: фанаты задолбали Азимова, и он написал "Кризис..." и следующий роман, в которых просто низвёл до нуля любимых всеми персонажей и сюжет. Но через какое-то время опомнился, и такой "Блин, как я мог поступить подобным образом с одним из главных трудов своей жизни?", поэтому выпустил нормальные каноничные "Прелюдия..." и "Путь...". Но даже с учётом значительных косяков я дослушал с удовольствием. Всё такие же хорошие дипломатичные диалоги, всё такие же интересно описанные миры и планеты. Книги создавались почти сразу после холодной войны, порадовала планета, которая явно отсылается к СССР в представлении типичного американца того времени: снежная, с полувоенным строем и ханжеской социальной дисциплиной, ограничением на базовые блага и так далее. Не то что святая капиталистическая демократия в США. При этом у автора человечество будущего всё равно пришло к имперской форме правления. #fiction

Hashtags

Резултати

Намерени 1 подобни публикации

Търсене: #zipfile

当前筛选 #zipfile清除筛选
AIGC

@aigcrubbish · Post #6 · 23.08.2024 г., 06:57

CPython zipfile 模块高危漏洞 CVE-2024-8088 CPython 的 zipfile 模块存在一个高危漏洞,编号为 CVE-2024-8088。该漏洞会导致在处理恶意构造的 zip 档案时,程序陷入无限循环。具体来说,当使用 zipfile.Path 类及其方法(如 namelist()`、`iterdir()`、`extractall() 等)遍历 zip 档案条目名称时,可能会触发无限循环。 此漏洞的根本原因在于 zipfile._path._ancestry() 方法中的路径处理不当。具体来说,代码中的 path.rstrip(posixpath.sep) 和 while 循环条件未正确处理路径,导致无限循环。例如,`posixpath.split("//") 返回 ("//", ""),而 "//" != posixpath.sep` 导致循环无法退出。 该漏洞已被修复,建议更新 CPython 并加强输入验证,以防止潜在的拒绝服务攻击。 原文链接:https://www.openwall.com/lists/oss-security/2024/08/22/1https://www.openwall.com/lists/oss-security/2024/08/22/4 标签:#CPython#漏洞#zipfile#无限循环 #AIGC