<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Python, позволяющая вызвать системные команды из изолированных скриптов</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127511.html</link>
    <description>Опубликован  метод обхода систем изолированного выполнения кода на языке Python, основанный на использовании давно известной ошибки, появившейся в Python 2.7, выявленной в 2012 году и до сих пор не исправленной в Python 3. Ошибка позволяет при помощи специально скомпонованного кода на языке Python инициировать обращение к уже освобождённой памяти (Use-After-Free) в СPython. Изначально предполагалось, что ошибка не представляет угрозы безопасности и лишь в очень редких случаях, как правило искусственно созданных, может привести к аварийному завершения скрипта...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57193&lt;br&gt;</description>

<item>
    <title>Уязвимость в Python, позволяющая вызвать системные команды и... (Михаил)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127511.html#156</link>
    <pubDate>Thu, 02 Jun 2022 12:03:16 GMT</pubDate>
    <description>Я люблю душить чужих питонов, но скрываю это.&lt;br&gt;&lt;br&gt;Михаил.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python, позволяющая вызвать системные команды и... (bym)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127511.html#155</link>
    <pubDate>Wed, 18 May 2022 04:11:10 GMT</pubDate>
    <description>Почему то я чувствую своей (_._), что на моём веку либо Перл5 воскреснет, либо очередной отпрыск из поколения Z напишет Перл5, но с другим названием (но он не будет знать, что до него это уже было сделано, ведь молодые не читают книги старых). Ибо синтаксис и логика питона ужасна.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python, позволяющая вызвать системные команды и... (тигар.логиниться.лень)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127511.html#154</link>
    <pubDate>Tue, 17 May 2022 11:33:39 GMT</pubDate>
    <description>&amp;gt; и что самое радостное &amp;#8211; в сообществе нет смyзихлeбcтва.&lt;br&gt;&lt;br&gt;потому что последний пеглоёп умер еще до изобретения &quot;смузи&quot; полагаю.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python, позволяющая вызвать системные команды и... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127511.html#152</link>
    <pubDate>Mon, 16 May 2022 23:48:02 GMT</pubDate>
    <description>&amp;gt; Поттеринг?&lt;br&gt;&lt;br&gt;Гвидо небось, известен тем что заварил столь лютый трэш что задолбался в нем BDFLом быть и сбежал из помойки которую сам же и организовал :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python, позволяющая вызвать системные команды и... (Алексей)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127511.html#151</link>
    <pubDate>Mon, 16 May 2022 21:42:44 GMT</pubDate>
    <description>Я в курсе&lt;br&gt;&lt;br&gt;Алексей&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python, позволяющая вызвать системные команды и... (Онаним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127511.html#150</link>
    <pubDate>Mon, 16 May 2022 20:17:28 GMT</pubDate>
    <description>Да я и не шучу.&lt;br&gt;Но в емаксе?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python, позволяющая вызвать системные команды и... (Вы забыли заполнить поле Name)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127511.html#149</link>
    <pubDate>Mon, 16 May 2022 19:13:48 GMT</pubDate>
    <description>&amp;gt; Сильно пропиарен любителями подушить питона во времена смуты (200х годы), когда web &lt;br&gt;&amp;gt; разработка плакала кровавыми слезами. Да и не только веб, поюсы были &lt;br&gt;&amp;gt; адом, ява сырым гогном ну с про js итак все знают. &lt;br&gt;&amp;gt; И тут на белом коне врывается наш герой, вмеру доступный и &lt;br&gt;&amp;gt; в тойже мере непонятный каждому дауну. Когда не-дауны окстились от хайпу, &lt;br&gt;&amp;gt; вспыли тысячи проблем одноглазого, было уже поздно, индустрия макак плотненько присела &lt;br&gt;&amp;gt; и миллиарды кода переписывать уже нельзя. Вот и грызут. А так, &lt;br&gt;&amp;gt; в 2022 это уже маячок, видишь питон в проде - беги! &lt;br&gt;&lt;br&gt;Какие 200x? Ты видимо родился тогда? Язык в 91 году появился. В 2000 году у него была версия 2.0 https://www.python.org/doc/versions/ &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python, позволяющая вызвать системные команды и... (Владимир)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127511.html#148</link>
    <pubDate>Mon, 16 May 2022 18:46:18 GMT</pubDate>
    <description>Я люблю Питона ... /подушить/&lt;br&gt;&lt;br&gt;Владимир&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python, позволяющая вызвать системные команды и... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127511.html#147</link>
    <pubDate>Mon, 16 May 2022 18:22:45 GMT</pubDate>
    <description>&amp;gt; Между прочим, качественно работающая канализация - это очень важно, без всяких шуток. &lt;br&gt;&lt;br&gt;Может он из тех которые гадят в дырку в полу?!&lt;br&gt;</description>
</item>

</channel>
</rss>
