Post #4061704
2026-07-24 11:36 UTC
Replies (5)
-
@defnull@chaos.social 2026-07-24 12:12
@isotopp@infosec.exchange @mohs@climatejustice.social Redis hängt ja normalerweise auch nicht am bösen Netz sondern spricht nur mit 'vertrauenswürdigen' Clients in der selben trust-domain. Ich hab jetzt nicht alles durchgeschaut, aber lass mich raten: Alle diese Exploits benötigen direkten Zugriff auf den socket? Sind natürlich trotzdem Bugs aber ... meh.
-
@mohs@climatejustice.social 2026-07-24 11:40
@isotopp@infosec.exchange ich bin auf einmal ganz froh, nie ernsthaft in die verlegenheit gekommen zu sein das aktiv zu benutzen.
-
@burningTyger@nrw.social 2026-07-24 14:16
@isotopp@infosec.exchange @mohs@climatejustice.social Vielleicht liegts daran, dass antirez mittlerweile selber den Code von KI schreiben lässt? Ich weiß es nicht.
-
@hillu@infosec.exchange 2026-07-25 17:07
und der Kindprozess hat dann seinen Speicher auf Disk erbrochen @isotopp@infosec.exchange ich mag Deine einfachen bildhaften Erklärungen zur Funktionsweise von Software.
-
@ploppy@mastodon.social 2026-07-25 23:27
@isotopp@infosec.exchange @mohs@climatejustice.social Ich kenne die Code-Basis nicht, aber vermutlich haben sie geforkt um eine unveränderliche Kopie zu haben, während der Hauptprozess weiter arbeiten kann. Dann verwenden (unter Linux) beide Prozesse dieselben Speicher-Pages. Die Pages werden erst dupliziert, wenn einer der beiden Prozess darauf schreiben will. Also nur die Pages, die während des Speicherns verändert werden, werden auch tatsächlich doppelt gehalten.