Немного о багах Ubisoft и Mozilla задружили на тему создания ИИ для ловли багов в коммитах — Clever-Commit. Строго говоря, он уже существует (Ubsoft его даже использует внутри компании), теперь надо инструмент дорабатывать и совершенствовать. Компании рассчитывают, что ИИ способен «отлавливать» около 70 % багов. Mozilla говорит, что будет «предоставлять экспертное мнение относительно Rust, C++ и JavaScript, а также относительно анализа C++ кода и систем обнаружения багов». Разработчики Firefox протестируют Clever-Commit во время фазы код-ревью и, если система покажет себя полезной, внедрят в прочие этапы создания новых версий. Открытие кода Clever-Commit Ubisofft пока не рассматривает. *** Рубрика «Угадайте что?». Специалисты нашли уязвимость в ещё одном WP-плагине. Simple Social Buttons, который вешает на сайт симпатичные кнопочки соцсетей, пускает зарегистрированного пользователя в настройки CMS. Если злоумышленник захочет, он может установить бэкдор на сайте или угнать учётную запись администратора. Есть даже такое PoC-видео. Штука в том, что этот плагин популярный — его загрузили больше 40 тысяч раз. К счастью, разработчики уже пропатчили дыру. Чтобы на сайте всё было хорошо, надо либо обновиться до версии плагина 2.0.22, либо вообще отключить регистрацию пользователей. |
Комментариев нет:
Отправить комментарий