TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #987 · 31.05

Под влиянием поста Беспалова подумал о том, что для меня все виды деятельности располагаются в матрице "Интерес - Понимание". 1. Неинтересно и непонятно: артхаус-кино, современная молодёжная музыка, низкоуровневое программирование, тикток, животноводство, скульптура, эстонский язык и т.д. Все вещи, которые нельзя постичь беглым взглядом или просто в рамках обычной бытовой жизни, а погружаться сильнее мне не хочется, потому что они вызывают либо нейтральные эмоции, либо отрицательные. Если вкусы мои не изменятся, то вряд ли я когда-либо стану ими заниматься. Разве что за очень много денег или под давлением обстоятельств. 2. Неинтересно, но понятно: футбол, выращивание картошки на огороде, программирование на PHP, старые видеоигры, мытьё полов, инстаграм, плёночная фотография, городское фентези и т.д. Вещи, в которые я погружен хотя бы чуть-чуть в силу обстоятельств и окружающей среды, в процессе обычного быта, либо потому что они очень простые и примитивные. Но при этом никакого желания и интереса у меня нет. Иногда я чем-то таким занимаюсь из-за необходимости: ради друга можно сыграть в старую видеоигру, ради чистоты в квартире помыть пол, ради огромных денег написать что-то на PHP. Но в целом это рутина из-под палки. 3. Интересно, но непонятно: топология, кузнечное ремесло, рисование, столярное дело, большой теннис, плавание с аквалангом, теория струн, функциональное программирование и т.д. Всё, что вызывает интерес, но до чего я не добрался и, возможно, никогда в жизни не доберусь. Мир слишком многообразный, нельзя объять необъятное, нельзя заниматься абсолютно всем. Но в этом списке потенциальные претенденты на какое-нибудь будущее хобби. И ещё всегда может оказаться, что после погружения мне это дело не понравится, либо я обнаружу у себя отсутствие способностей к нему. 4. Интересно и понятно: работа (программирование на C#, управление командой, архитектура), текущие хобби (настолки, электроника, 3D-печать), замороженные хобби (мотоциклы, дроны, пет-проекты), совместный досуг с семьёй. Это то, чем я занимаюсь, если могу. Скажем, дроны заблокированы на неопределённый срок, мотоциклы на паузе, но при возникновении обстоятельств я к этим вещам буду возвращаться. А если условия есть, то, собственно, эти занятия и составляют основную часть моего времени жизни. #life

Hashtags

Резултати

Намерени 1 подобни публикации

Търсене: #zipfile

当前筛选 #zipfile清除筛选
AIGC

@aigcrubbish · Post #6 · 23.08.2024 г., 06:57

CPython zipfile 模块高危漏洞 CVE-2024-8088 CPython 的 zipfile 模块存在一个高危漏洞,编号为 CVE-2024-8088。该漏洞会导致在处理恶意构造的 zip 档案时,程序陷入无限循环。具体来说,当使用 zipfile.Path 类及其方法(如 namelist()`、`iterdir()`、`extractall() 等)遍历 zip 档案条目名称时,可能会触发无限循环。 此漏洞的根本原因在于 zipfile._path._ancestry() 方法中的路径处理不当。具体来说,代码中的 path.rstrip(posixpath.sep) 和 while 循环条件未正确处理路径,导致无限循环。例如,`posixpath.split("//") 返回 ("//", ""),而 "//" != posixpath.sep` 导致循环无法退出。 该漏洞已被修复,建议更新 CPython 并加强输入验证,以防止潜在的拒绝服务攻击。 原文链接:https://www.openwall.com/lists/oss-security/2024/08/22/1https://www.openwall.com/lists/oss-security/2024/08/22/4 标签:#CPython#漏洞#zipfile#无限循环 #AIGC