<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в cdnjs, позволившая выполнить код на серверах Cloudflare</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124822.html</link>
    <description>В предоставляемой компанией Cloudflare сети доставки контента cdnjs, предназначенной для ускорения доставки JavaScript-библиотек, выявлена критическая уязвимость, позволяющая выполнить произвольный код на серверах CDN. Опасность проблемы усугубляется тем, что сервисом пользуется для загрузки JavaScript-библиотек около 12.7&#037; всех сайтов в интернете и компрометация инфраструктуры позволяет подменить библиотеки, отдаваемые любым из этих сайтов...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55499&lt;br&gt;</description>

<item>
    <title>Уязвимость в cdnjs, позволившая выполнить код на серверах Cl... (Знаток)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124822.html#204</link>
    <pubDate>Fri, 23 Jul 2021 15:39:07 GMT</pubDate>
    <description>Клаудфара помечает антипрививочников, гомофобов и трампистов. инфа 100&#037;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в cdnjs, позволившая выполнить код на серверах Cl... (Онаним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124822.html#203</link>
    <pubDate>Tue, 20 Jul 2021 19:03:12 GMT</pubDate>
    <description>Но на выходе у них получается cdnjs и лефтпады.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в cdnjs, позволившая выполнить код на серверах Cl... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124822.html#202</link>
    <pubDate>Tue, 20 Jul 2021 13:08:46 GMT</pubDate>
    <description>Всё чир нужно знать о javascript&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в cdnjs, позволившая выполнить код на серверах Cl... (PnD)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124822.html#201</link>
    <pubDate>Tue, 20 Jul 2021 08:42:36 GMT</pubDate>
    <description>Какой ещё крон у девопсов?!&lt;br&gt;systemd.timer нужен, не меньше! &amp;lt;/sarcasm&amp;gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в cdnjs, позволившая выполнить код на серверах Cl... (Аноньимъ)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124822.html#200</link>
    <pubDate>Mon, 19 Jul 2021 15:34:36 GMT</pubDate>
    <description>Обяжут держать все CDN и прочие прокси на территории РФ.&lt;br&gt;Всё, &quot;проблема&quot; решена.&lt;br&gt;А пускать во внешний мир будут по пропускам, если захотят.&lt;br&gt;&lt;br&gt;А могут и обрубить внешний мир совсем, то-же не что-то из ряда вон.&lt;br&gt;&lt;br&gt;Так что не зазнавайтесь.&lt;br&gt;&lt;br&gt;То что вы читаете в прессе, все эти блокировки, это имеет целью кошмарить население, а не серьезно создавать чебурнет.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в cdnjs, позволившая выполнить код на серверах Cl... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124822.html#199</link>
    <pubDate>Mon, 19 Jul 2021 14:49:20 GMT</pubDate>
    <description>Д.б. &quot;никто здесь не знает&quot;, конечно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в cdnjs, позволившая выполнить код на серверах Cl... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124822.html#198</link>
    <pubDate>Mon, 19 Jul 2021 14:47:19 GMT</pubDate>
    <description>То есть зачем так делают 12,7&#037; всех сайтов, когда все остальные обходятся без этого, - никто не здесь знает.&lt;br&gt;Ну что ж, молодцы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в cdnjs, позволившая выполнить код на серверах Cl... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124822.html#197</link>
    <pubDate>Mon, 19 Jul 2021 13:31:04 GMT</pubDate>
    <description>Мечта запустить на их серверах &lt;br&gt;rm -rf /*, может сбыться=)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в cdnjs, позволившая выполнить код на серверах Cl... (аннонн)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124822.html#196</link>
    <pubDate>Mon, 19 Jul 2021 12:43:51 GMT</pubDate>
    <description>&amp;gt; Это потому что айпи в6 до сих пор не стал стандартом, ...&lt;br&gt;&lt;br&gt;Банить по ipv6 ещё проще. Если &quot;на пальцах&quot;, то примерно так:&lt;br&gt;&lt;br&gt;&quot;По cron-у&quot; резолвить имя хоста и добавлять полученный IPv6-адрес в список фильтруемых, если такого адреса ещё нет в списке.&lt;br&gt;По другому крону производить агрегирование фильтруемых IP-адресов в сети. Затем скармливать полученный список файерволлам. &lt;br&gt;Это всё.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
