@artsstyle · Post #6492 · 19.05.2018 г., 16:05
@artsstyle#Nvd.jackpot
Hashtags
TGINSIGHT SIMILAR POSTS
Изворен канал @pythonotes · Post #281 · 18 авг.
Что-то вы гоните насчет "привычного вида формата 755 и 644". Я вот вообще не понял что это!😳 Действительно, что означают цифры которые мы получили в прошлом посте? Это кодировка, заключающая в себе режимы доступа к файлу. Подробней можно почитать в статье про chmod. Там можно увидеть альтернативное обозначение того же самого с помощью символов r w x, что значит чтение, запись, исполнение. Чтобы преобразовать восьмеричное число в такое обозначение в Python есть готовая функция >>> stat.filemode(0o755) '?rwxr-xr-x' Мы видим 3 группы по 3 символа, дающие 3 типа доступа для 3 типов юзеров. А что за знак вопроса в начале? Давайте передадим в эту функцию необрезанное значение от os.stat >>> stat.filemode(os.stat(path).st_mode) 'drwxr-xr-x' Это данные, которые мы безжалостно обрезали в прошлый раз😼 Первый символ обозначает тип объекта. Это может быть файл (-), директория (d) или симлинк (l). Вот простая схема данной кодировки [1][3][3][3] │ │ │ │ │ │ │ └──> Others Permissions │ │ └─────> Group Permissions │ └────────> Owner Permissions └───────────> File Type (разверните экран если вы с телефона) Если вы попробуете получить пермишены для симлинка то получите пермишены для файла >>> path = '.venv/bin/python3' >>> stat.filemode(os.stat(path).st_mode) '-rwxr-xr-x' Чтобы получить свойства именно симлинка, нужно это явно указать >>> stat.filemode(os.stat(path, follow_symlinks=False).st_mode) 'lrwxrwxrwx' #tricks#basic
Пребарај: #nvd
@artsstyle · Post #6492 · 19.05.2018 г., 16:05
@artsstyle#Nvd.jackpot
Hashtags
@artsstyle · Post #6491 · 19.05.2018 г., 16:05
@artsstyle#Nvd.jackpot
Hashtags
@artsstyle · Post #6475 · 30.04.2018 г., 14:24
@artsstyle#Nvd.jackpot
Hashtags
@artsstyle · Post #6416 · 19.03.2018 г., 08:43
@artsstyle#Nvd.jackpot
Hashtags
@artsstyle · Post #6375 · 04.02.2018 г., 19:58
@artsstyle#Nvd.jackpot Art By : @monix4
Hashtags
@artsstyle · Post #6374 · 04.02.2018 г., 19:58
@artsstyle#Nvd.jackpot Art By: @monix4
Hashtags
@artsstyle · Post #6355 · 23.01.2018 г., 07:36
@artsstyle#Nvd.jackpot
Hashtags
@artsstyle · Post #6344 · 14.01.2018 г., 06:05
Artist: @monix4 @artsstyle#Nvd.jackpot
Hashtags
@artsstyle · Post #6343 · 14.01.2018 г., 06:05
Artist: @monix4 @artsstyle#Nvd.jackpot
Hashtags
@artsstyle · Post #6346 · 17.01.2018 г., 17:32
KSHMR & Marnik - Shiva Genre: #ElectroHouse#ProgressivePsyTrance Label: DHARMA Release: 29 December 2017 @artsstyle#Nvd.jackpot
@dofh_ru · Post #3481 · 17.11.2024 г., 11:19
13 ноября NIST NVD наконец признали очевидное: им не удалось разобрать бэклог по анализу CVE до конца фискального года (30 сентября). Что, в общем-то, видно в их же статистике. На текущий момент в бэклоге 19860 идентификаторов. За эту неделю новых CVE поступило 1136, а проанализировали они только 510. И это не какая-то аномальная неделя, это сейчас норма. Они не справляются с разбором нового, чего уже говорить о бэклоге. Кризис продолжается. При этом в сообщении они почему-то пишут, что у них полная команда аналитиков, и они обрабатывают все входящие CVE по мере их загрузки в систему. Но почему тогда их статистика показывает обратное? Они пишут, что теперь обрабатывают все уязвимости из CISA KEV. И это хорошо. Но в CISA KEV за 2024 год добавили пока только 162 CVE. Круто, что они осилили эти идентификаторы, но достижение, мягко говоря, не впечатляет. Почему NVD не справляются с бэклогом? Они пишут, что дело в формате данных от Authorized Data Providers (ADPs), видимо имея в виду под этим CISA Vulnrichment. NVD не могут эффективно импортировать и улучшать данные в этом формате. Чтобы это делать они разрабатывают какие-то "новые системы". То есть мало того, что они расписались в неспособности анализировать уязвимости самостоятельно и готовы использовать чужие данные as is, они ещё и не могут парсеры-конвертеры писать за адекватное время. 🐾 Просто удивительные. 🤦♂️ И тут ещё прошла новость, что сенатор Рэнд Пол, новый председатель Senate Homeland Security Committee пообещал серьезно сократить полномочия CISA или полностью их ликвидировать. Наш слоняра! 😁🐘 Весь движ там из-за работы CISA "по противодействию дезинформации" перед американскими выборами. Но под это дело могут угробить единственного американского ИБ-регулятора, который делает хоть что-то полезное и в адекватные сроки. Молодцы, так держать. 👍 Ничего кроме дальнейшей деградации ждать не приходится. @avleonovrus#NIST#NVD#CISA#Vulnrichment#thoseamericans