int limit = getParams().getIntParameter(HttpMethodParams.BUFFER_WARN_TRIGGER_LIMIT, 1024*1024);
if ((contentLength == -1) || (contentLength > limit)) {
LOG.warn("Going to buffer response body of large or unknown size. "
+"Using getResponseBodyAsStream instead is recommended.");
}
Azért annyira nem példátlan ez, ilyenkor leggyakrabban elég a /usr/local/include/apache2-t törölni, mert a korábbi headerek inkompatibilisek. Hát most nem ennyire egyszerű.
Örömmel mondhatjuk, hogy a hülyeség ismét győzelmet aratott a józan ész fölött, mégha csak egy apróságban is.
Nevezetesen a bitbucket nevű termék a 'Committed at 2012-01-01 11:22:33' szöveget mesterséges intelligenciával lefordította arra, hogy 'Kötelezettségvállalás dátuma 2012-01-01 11:22:33' Köszönjük, Emese!
github-ról kellene letöltenem a rinetd-t; eddig nem fáradtam a szintaxis megjegyzésével, mert kiírta: volt https, meg ssh. Most fejlődtek: van https, meg egyéni lelemény:
Épp most fordult, kíváncsian várom, milyen új hibaüzenetekkel örvendeztet meg. (Ez nem valamiféle tréfa, szó szerint értem: esetemben az upgrade legfőbb/egyetlen célja az, hogy minél több (potenciális) hibát találjon meg a compiler.)
Egyik éber kollégám szerint a samba-4.10.16 elavult. Van benne (legalább) 3 CVE. Azt mondják, ezeket a RedHat-nál néha backportolással javítják (kivéve, ha "dobnak egy Pötteringet" és dacból nem). Na mindegy, legyen forrásból új Samba. Na mi kell neki [persze a Python-on kívül, manapság Python nélkül legfeljebb a /bin/true működik]? Újabb GnuTLS. Jöhet az is forrásból. Mi kell a GnuTLS-nek? Újabb nettle. Bővebben itt: https://mesemondo.blog/tag/lancmese/
Még nem igazán tudom, mi ez a makedepend, csak azt tudom, hogy az OpenSSL-3.0.1 fordítása során gondja támadt. Ezelőtt nem volt gondja, de most van. Persze csak egy darab gépen jelentkezik a dolog.
warning: Call to function 'strcpy' is insecure
as it does not provide bounding of the memory buffer.
Replace unbounded copy functions with analogous functions
that support length arguments such as 'strlcpy'.
CWE-119 [clang-analyzer-security.insecureAPI.strcpy]
strcpy (pd->st.naplcode, "ERR");
Akarom mondani a saját fordítású ImageMagick egy bizonyos műveletnél 4x lassabb a RedHat által fordítottnál. Akkor nincs más hátra, mint előre: nyomozni kell.