ля кабаня

@muttnikus
17 Followers
6 Following
391 Posts
Думал что схожу с ума, а оказалось что множество которое возвращает Set.of() в джаве меняет свой порядок радомно. Теперь буду каждый раз параноить когда использую его
4 наших директоров и C-level разом ушли к конкуренту, а нонкомпит в договоре у меня
@fido_node тревожность и шумофобия
Получили рецепт на антидепрессанты для собаки
@fido_node все важное надо писать самому
@fido_node там ещё перл в том что оригинальная репа заброшена была как только нашли первую уязвимость в декабре, поэтому надо на форк обновляться

Обожаю (нет) когда разработчики делают “safe” и “fast” API, а потом проходит время и приходится добавлять такие уточнения

> Independent of this vulnerability, it is recommended that users migrate from fastDecompressor to safeDecompressor, as the latter is more performant (despite the name).

https://github.com/yawkat/lz4-java/security/advisories/GHSA-cmp6-m4wj-q63q

Java-based decompressor implementations can leak information from uninitialized output buffer

### Summary Insufficient clearing of the output buffer in Java-based decompressor implementations in lz4-java 1.10.0 and earlier allows remote attackers to read previous buffer contents via craf...

GitHub
@fido_node Iron Lung только с птицами
Он вообще когда-нибудь работает?
@fido_node у нас был баг что одна из функций использовала InetAdress.getByName и могла весь кластер на несколько секунд повешать. Тоже гуавой заменили