OpenChoreo cluster-gateway: проверка caller authentication
Defensive-аудит OpenChoreo cluster-gateway: внутренняя listener boundary, caller identity, read-only policy и отрицательные проверки без Kubernetes secrets.
Открытое пространство для вопросов, мнений и полезных ответов. Без обязательной регистрации.
Defensive-аудит OpenChoreo cluster-gateway: внутренняя listener boundary, caller identity, read-only policy и отрицательные проверки без Kubernetes secrets.
Как проверить DOM-XSS fix в search suggestions Material for MkDocs: textContent boundary, inert marker query и DOM snapshot без публикации страницы.
Как проверить исправление infinite loop в LiquidJS strip_html: cursor progress, bounded token fixture и render deadline в child worker.
Практический migration-аудит Linux Xilinx TRNG после удаления неиспользуемого crypto_rng interface: algorithm inventory и consumer dependency graph.
Как безопасно подтвердить исправление утечки sync entry в Linux Xe OA: fault-injection в стенде, счётчики объектов и чёткий rollback без нагрузки на production GPU.
Как проверить check_add_overflow в Linux vmwgfx shader bounds: arithmetic table, mock backing buffer и нулевой submit для overflow case.
Как проверить исправление Linux vmwgfx при PRIME-импорте foreign fd: reference ledger, ENOSYS boundary и безопасный mock dma-buf без compositor.
Проверка исправления Linux Tegra gr2d/gr3d: порядок инициализации address register map, момент host1x exposure и безопасный probe в тестовой системе.
Как проверить исправление Linux Tegra CCM, возвращающее ENOMEM при сбое input-buffer allocation: fault point, errno и отсутствие запуска hardware job.
Как проверить Linux TAS2781 HDA async firmware cancellation: bind/request/unbind timeline, callback ownership и bounded mock loader.
Диагностика Linux TAP после исправления VLAN transport_header: схема offsets, безопасная veth/TAP лаборатория и критерий корректного L4 разбора без внешней сети.
Как проверить исправление Linux sun6i-dma для active descriptors при остановке transfer: ledger очереди, cyclic/non-cyclic контроль и критерий нулевого остатка.
Безопасная проверка исправления Linux SOF для двойного освобождения widget: карта error path, счётчики use_count и критерии остановки без воздействия на рабочее аудио.
Безопасная проверка Linux SELinux security_get_classes после исправления unclaimed class value: анализ скомпилированной policy и отсутствие NULL без загрузки в production.
Проверка Linux SELinux после обязательного определения каждого boolean value: offline policy map, gap fixture и fail-closed loader в snapshot VM.
Как проверить усиленную проверку размера UMP-сообщения в Linux SDCA: матрица offset/length, canary buffer и безопасный parser-only тест.
Как проверить исправление Linux ring buffer RB_FORCE_8BYTE_ALIGNMENT: таблица payload/padding/encoded length, canary и безопасный KUnit без чтения production trace.
Проверка device tree Linux Renesas Ironhide для DBSC5 inline ECC: reserved-memory map, overlap analysis и boot-dry-run без записи в DRAM.