sergeyb
bonked 23 Jan 2025 00:10 +0300
original: andersonc0d3@infosec.exchange
CVE-2025-0395: Buffer overflow in the GNU C Library's assert()
sergeyb
bonked 23 Jan 2025 00:10 +0300
original: andersonc0d3@infosec.exchange
CVE-2025-0395: Buffer overflow in the GNU C Library's assert()
sergeyb
bonked 22 Jan 2025 23:49 +0300
original: regehr@mastodon.social
one of the nastiest tidbits from the Therac-25 incident -- the people testing the software weren't proficient with it and therefore had a hard time triggering the abundant latent race conditions in the interface don't let anyone tell you that software testing isn't creative work, it is!! https://web.stanford.edu/class/archive/cs/cs240/cs240.1236/old//sp2014/readings/therac-25.pdf
sergeyb
honked back 22 Jan 2025 23:44 +0300
in reply to: https://lor.sh/users/strizhechenko/statuses/113873660221935963
sergeyb
honked back 22 Jan 2025 22:24 +0300
in reply to: https://lor.sh/users/strizhechenko/statuses/113873415364787852
@strizhechenko может имеется ввиду, что протокол реализован не в полной мере из ограниченности ресурсов и возможна нестабильная работа
Интересное для тех, кто вайфай в качестве транспорта в умном доме использует:
Для нормальной работы ESP (да и вообще большинства IoT устройств) по WiFi нужны настройки роутера, многие этим принебрегают, типа и так работает же… Да, работает, но все настройки современных роутеров нацелены на условный просмотр ютубчика, которому нужны совершенно другие параметры.
По моим наблюдениям, обобщенно - это прямо обязательно фиксированная ширина канала 20 МГц. (да, 40 больше, но в нашем случае совсем не значит лучше), обязательное выключение всех бустов (TX burst, airtime fairness, 256-QAM и т.д.), если нет устройств ниже диапазона N (да, китайцы до сих пор продают такое), то оставить только диапазон N.
sergeyb
honked back 21 Jan 2025 18:15 +0300
in reply to: https://mastodon.social/users/bagder/statuses/113866814680635220
106. KasperskyOS Patches for c-ares are published [1], I suspect patches for curl will be published soon.
sergeyb
honked back 19 Jan 2025 13:12 +0300
in reply to: https://lor.sh/users/strizhechenko/statuses/113853948039752758
@strizhechenko по-моему это проблема всей Яндекс.Доставки. Я уже с таким сталкивался и стараюсь теперь их избегать.
sergeyb
bonked 19 Jan 2025 13:08 +0300
original: oldbookillustrations@mastodon.social
Building the Forth Bridge.
Charles John de Lacy, from "Engineering wonders of the world," vol. 1 by Archibald Williams (editor), Dublin, Edinburgh, London: n.d. #illustration #art https://www.oldbookillustrations.com/illustrations/forth-bridge/
sergeyb
bonked 19 Jan 2025 12:35 +0300
original: Flobzh@masto.bike
Классная идея: так как по статистике подавляющее число проблем с подачей электричества в крупных городах - это кратковременные провалы, а их длительность в большинстве случаев не превосходит одной секунды. Поэтому в большинстве случаев для защиты от провалов в электропитании электроники будет достаточно использовать UPS на основе конденсаторов.