- 1
TOCTOU race condition in Docker allows root access to the filesystem of the host platform.[4]
Нашли или выдавили из себя код, который нельзя назвать нормальным, на который без улыбки не взглянешь? Не торопитесь его удалять или рефакторить, — запостите его на говнокод.ру, посмеёмся вместе!
−2
TOCTOU race condition in Docker allows root access to the filesystem of the host platform.[4]
6a6yuH 15.09.2019 03:17 # +1
рейсы у дебилав
IIIuMnAH3E 15.09.2019 03:40 # +1
guest8 15.09.2019 03:49 # −999
IIIuMnAH3E 15.09.2019 03:58 # 0
DypHuu_niBEHb 30.09.2020 01:46 # +1
XYPO3BO3 30.09.2020 02:42 # 0
guest6 22.07.2024 19:01 # 0
guest6 22.07.2024 19:12 # 0
guest6 22.07.2024 19:21 # 0
У одного из участников группы была её книга "Волшебный мелок"
(Он говорил об этом в интервью)»
guest6 22.07.2024 19:36 # 0
Там был голубь, который умет говорить только на букву Г всё: Гуд, гоп, итд.
guest6 22.07.2024 19:40 # 0
guest6 22.07.2024 19:43 # 0
guest6 22.07.2024 19:47 # 0
guest6 22.07.2024 19:48 # 0
а AI?
А ква-квантовые комрютеры?
guest6 22.07.2024 19:56 # 0
guest6 22.07.2024 20:41 # 0
guest6 23.07.2024 03:59 # 0
guest6 23.07.2024 04:40 # 0
guest6 22.07.2024 19:16 # 0
6a6yuH 15.09.2019 03:52 # +1
IIIuMnAH3E 15.09.2019 04:00 # 0
MAKAKA 15.09.2019 04:01 # 0
IIIuMnAH3E 15.09.2019 05:06 # 0
Хотели кушать — и съели Кука.
Steve_Brown 16.09.2019 10:46 # 0
naxoM 16.09.2019 11:00 # 0
guest8 16.09.2019 14:24 # −999
guest8 16.09.2019 16:19 # −999
IIIuMnAH3E 15.09.2019 04:03 # 0
Прыщебляди соснули.
MAKAKA 15.09.2019 04:04 # 0
Хотя докер конечно именно прыщеподелка, но Тостои в юниксе бываеют везде
ru66oH4uk 15.09.2019 04:12 # 0
А на деле
IIIuMnAH3E 15.09.2019 05:08 # 0
guest8 15.09.2019 05:29 # −999
IIIuMnAH3E 15.09.2019 11:09 # 0
Зато у меня был словарь по информатике, в котором упоминался язык программирования «SI».
guest8 15.09.2019 15:03 # −999
IIIuMnAH3E 15.09.2019 15:07 # 0
guest8 15.09.2019 15:29 # −999
IIIuMnAH3E 15.09.2019 04:12 # 0
Что случилось с хвалёными транзакциями в «NTFS», что «Microsoft» грозится их удалить?
raMagPuJI 15.09.2019 04:18 # 0
Хочу обратить внимание, что речь конечно не о журнале, а о возможости сделать единую транзакцию через MS-DTC, чтобы файл автоматически удалился если транзакция фейлнулсь
guest8 15.09.2019 04:24 # −999
IIIuMnAH3E 15.09.2019 04:59 # +2
Во втором термине у тебя, вероятно, опечатка. Есть жанр «мадригал». Есть одноимённый ансамбль, а ещё есть ансамбль «Ма.Гр.Иг.Ал.».
Ещё есть музыкальный инструмент мандолина и её увеличенный вариант мандола. Не путать с буддистской мандалой.
Ещё есть мандарины, мандоры и мандело. Их, правда, наши продавцы различать ещё не научились. Хорошо, что хотя бы изредка клементины научились подписывать. Кстати, мандело нельзя путать с Нельсоном Манделой.
Steve_Brown 16.09.2019 10:49 # 0
А еще нет мандатры, есть только ондатра.
ropuJIJIa 16.09.2019 10:57 # 0
MAKAKA 06.08.2020 17:38 # 0
MAKAKA 07.08.2020 01:07 # 0
Затем заставляют представить инью.
raMagPuJI 28.09.2019 02:59 # 0
http://www.zoopicture.ru/assets/2012/03/4973033963_18dfbdb58d.jpg
Desktop 14.12.2021 01:54 # 0
guest8 15.09.2019 18:41 # −999
IIIuMnAH3E 15.09.2019 04:26 # 0
Однако, на самом деле для устранения гонки перед выполнением функции open нужно понизить права до холопских. Так?
Кстати, в «Windows» программе можно задать свойство «Выполнять от имени администратора». Поскольку это свойство временно повышает права, возможна ли тут аналогичная атака?
ru66oH4uk 15.09.2019 04:38 # 0
Если между access и write сунуца, то можно все наебать.
Выполнение от адмиинстратора в винде это UAC?
Тогда пример не совсем верен: ты работаешь от того же пользователя, просто тебе вернули отобранные привелегии
У тебя нету разницы реал и эффектив юзер, так что пример некорректен
В винде, впрочем, естть имперсонация: сменить пользователя можно не то что у процесса, у треда можно. Вероятно, и там можно сделать такую наебку.
IIIuMnAH3E 15.09.2019 05:10 # 0
Погодите:
https://www.php.net/manual/ru/function.posix-seteuid.php
https://www.php.net/manual/ru/function.posix-setuid.php
nemyx_B_3AKOHE 15.09.2019 19:48 # 0
Rooster 26.09.2019 21:47 # 0
ropuJIJIa 27.09.2019 07:09 # 0
6a6yuH 28.09.2019 02:19 # 0
guest8 28.09.2019 02:24 # −999
guest8 28.09.2019 02:25 # −999
MAKAKA 09.06.2020 16:03 # 0
Затем говорит, что жертва никогда ни над чем не будет задумываться, что будет свиньей, что будет лежать в луже и греться под солнцем.
Затем заставляют представить самого себя со стороны.
Затем заставляют представить свинью.
Затем заставляют смешать образы самого себя и свиньи.
nemyx 09.06.2020 17:26 # 0
MAKAKA 09.06.2020 23:37 # 0
Desktop 14.12.2021 00:57 # 0
а IIIuMnAH3E это инканус?
MAKAKA 18.09.2019 03:16 # 0
ropuJIJIa 28.09.2019 02:39 # 0
Там новый код два раза в год.
guest8 28.09.2019 02:40 # −999
Rooster 26.09.2019 21:42 # 0
guest8 26.09.2019 21:42 # −999
Rooster 26.09.2019 21:45 # 0
Rooster 26.09.2019 21:46 # 0
AHCKujlbHblu_netyx 12.12.2019 21:22 # 0
guest8 12.12.2019 21:25 # −999
guestinxo 12.12.2019 21:41 # 0
guest8 12.12.2019 21:42 # −999
guest8 12.12.2019 21:48 # −999
XYPO3BO3 12.12.2019 21:48 # 0
guest8 12.12.2019 21:48 # −999
guest6 22.07.2024 22:40 # 0
guest6 22.07.2024 22:51 # 0
Хурозвоз бойса меня
guest8 06.08.2020 17:35 # −999
6a6yuH 07.08.2020 01:20 # +1
gEKA6PbCKuu_nemyx 14.12.2021 01:41 # 0
Desktop 14.12.2021 01:42 # 0
guest6 22.07.2024 20:39 # 0
https://cs10.pikabu.ru/post_img/2019/04/09/9/155481960718265601.jpg
guest6 22.07.2024 21:06 # 0
guest6 22.07.2024 21:16 # 0
Мой телефон АВЕЛВИ
Мой телефон АЖИЛДА
звони
звонии
guest6 22.07.2024 21:35 # 0
guest6 22.07.2024 21:58 # 0
guest6 22.07.2024 22:38 # 0
guest6 22.07.2024 21:23 # 0
guest6 22.07.2024 21:57 # 0