c2patool 0.27.15 întărește parcurgerea manifestelor de update împotriva ciclurilor de tip părinte
Versiunea de mentenanță din 13 august tratează recursivitatea potențial foarte adâncă atunci când manifestele de update formează cicluri între părinți. Este o corecție îngustă de robustețe, nu o nouă garanție că media semnată este adevărată.
- PARENT-CYCLE GUARD
- RECURSION HARDENING
Vizual editorial: MANAZYRDetalii drepturi
Ce știm
Content Authenticity Initiative a publicat c2patool 0.27.15 pe 13 august. Nota de versiune listează o singură schimbare funcțională: întărirea împotriva recursivității potențial foarte adânci în manifestele de update care conțin cicluri între părinți, printr-un backport din linia principală de dezvoltare.
Un manifest de update poate face referire înapoi prin relații de tip părinte. Un ciclu poate determina o parcurgere naivă să revină repetat pe aceeași cale. Nota de versiune nu atașează un CVE, un scor de severitate sau o afirmație despre exploatare, deci descrierea defensabilă este o corecție de robustețe a recursiei, nu un incident de securitate confirmat.
Perspectiva MANAZYR
Instrumentele de proveniență stau la granița de ingestie și trebuie să tolereze structuri defecte sau ostile fără să blocheze coada ori să consume necontrolat resurse. Actualizarea parserului este utilă, dar o semnătură C2PA validă dovedește în continuare o relație semnată de istoric și integritate, nu adevărul evenimentului, al legendei sau al identității autorului.
Ce urmărim
Urmărim adoptarea în pachetele dependente și orice advisory al proiectului care ar adăuga severitate sau versiuni afectate. Echipele ar trebui să testeze atât manifeste valide, cât și fixture-uri intenționat ciclice ori foarte adânc imbricate, într-un mediu cu resurse limitate, înainte de schimbarea ingestiei de producție.
MANAZYR / SOURCES
Traseul surselor
Sursele primare și oficiale sunt listate primele. Linkurile deschid pagina originală; MANAZYR nu îi reproduce textul sau imaginile.