The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в ClamAV, приводящие к удалённому выполнению кода и утечке системных файлов, opennews (??), 16-Фев-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


77. "Уязвимости в ClamAV, приводящие к удалённому выполнению кода..."  –1 +/
Сообщение от пох. (?), 17-Фев-23, 08:38 
я как-то очень сомневаюсь что "нужный" (для чего? зачем вообще при анализе на _вирусы_ ты полез придyрок парсить xml из этого файла? Стандартной либой, хотя единственный мизерный смысл - это попрасить его на тему попыток найти уязвимость в той самой стандартной либе) автоматически прям открывает что попало. Скорее всего открыть-то должен был ты сам. (Впрочем, авторы libxml2 правда непуганные, так что все могло быть.)

Но цискиному рабу ни на секунду не пришло в голову задумываться, что вообще он в том файле забыл. Таск "распарсить dng" закрыт, некст, некст, спринт не может ждать.


Ответить | Правка | Наверх | Cообщить модератору

80. "Уязвимости в ClamAV, приводящие к удалённому выполнению кода..."  +/
Сообщение от YetAnotherOnanym (ok), 17-Фев-23, 09:52 
Вот хз,что там может быть в том xml. Вики утверждает, что там какой-то пропертилист, в котором записано что и как в имидже.
Ответить | Правка | Наверх | Cообщить модератору

97. "Уязвимости в ClamAV, приводящие к удалённому выполнению кода..."  +/
Сообщение от пох. (?), 19-Фев-23, 20:30 
мы там, на минутку, вирус ищем, а не прон.
Поэтому никакие пропертя нам и нафиг не проперлись. (т.е. если это такая попытка дорытся до, скажем, эмбеднутого жпега - его надо по сигнатуре искать в таком раскладе, причем он может оказаться и не там, где положен по горе-стандартам) А вот предположить что именно в них тебе что-то и подбросят...ну, не для современного быстро-быстро-кодерка,конечно.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру