<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в web-фреймворке Grails и Ruby-модуле TZInfo</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/128049.html</link>
    <description>В web-фреймворке Grails, предназначенном для разработки web-приложений в соответствии с парадигмой MVC на Java, Groovy и на других языках для JVM, выявлена уязвимость, позволяющая удалённо выполнить свой код в окружении, в котором выполняется web-приложение. Эксплуатация уязвимости производится через отправку специально оформленного запроса, предоставляющего атакующему доступ к ClassLoader. Проблема вызвана недоработкой в логике привязки данных (data-binding), которая используется как при создании объектов, так и при ручной привязке при помощи bindData. Проблема устранена в выпусках...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57545&lt;br&gt;</description>

<item>
    <title>Уязвимости в web-фреймворке Grails и Ruby-модуле TZInfo (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/128049.html#39</link>
    <pubDate>Tue, 26 Jul 2022 20:25:47 GMT</pubDate>
    <description>Коллега аноним пытается сказать, что ПО может поддерживать произвольные плагины по схеме &quot;нашёл что понравилось, скачал из интернетов и положил рядом с программой&quot;, а реулизуют такую фичу часто по пути наименьшего сопротивления - просто загружая выполняемый код из файла по указанному пути.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в web-фреймворке Grails и Ruby-модуле TZInfo (_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/128049.html#38</link>
    <pubDate>Tue, 26 Jul 2022 02:50:35 GMT</pubDate>
    <description>Йаимеюспрсить: это сишнаядырень или нет?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в web-фреймворке Grails и Ruby-модуле TZInfo (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/128049.html#37</link>
    <pubDate>Mon, 25 Jul 2022 15:11:32 GMT</pubDate>
    <description>Смотри, такие, как ты только и могут, что прибегать к ad hominem. Это о чём-то, да говорит.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в web-фреймворке Grails и Ruby-модуле TZInfo (Анонии)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/128049.html#36</link>
    <pubDate>Mon, 25 Jul 2022 14:24:02 GMT</pubDate>
    <description>&amp;gt; Неа, не хочу, да и не имеет значения.&lt;br&gt;&lt;br&gt;Ты путаешь &amp;#171;не хочу&amp;#187; и &amp;#171;не могу&amp;#187;. Но для пубертата это нормально.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в web-фреймворке Grails и Ruby-модуле TZInfo (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/128049.html#33</link>
    <pubDate>Mon, 25 Jul 2022 11:21:57 GMT</pubDate>
    <description>Разверните, пожалуйста, вашу мысль более подробно &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в web-фреймворке Grails и Ruby-модуле TZInfo (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/128049.html#32</link>
    <pubDate>Mon, 25 Jul 2022 10:34:56 GMT</pubDate>
    <description>Неа, не хочу, да и не имеет значения. Что имеет значение, это забочусь ли я о будущих косяках, или поступаю как жс программисты где 99&#037; работает, а остальное статистическая погрешность и доделает кто-нибудь другой. Когда это самая сложная и серьёзная часть, требующая значительной компетенции. &lt;br&gt;&lt;br&gt;Не понимаю, зачем сравнивать что-то с мертворождёнными поделками с убогим и неудобным синтаксисом. Тот чувак всю жизнь жил тем, что засирал мозги наивным олухам. Это тоже надо навыки иметь, конечно. У меня таких определённо нет.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в web-фреймворке Grails и Ruby-модуле TZInfo (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/128049.html#31</link>
    <pubDate>Mon, 25 Jul 2022 10:10:18 GMT</pubDate>
    <description>&lt;br&gt;И что вы написали, покажите.&lt;br&gt;Даже не сравнимое с Паскалем и Оберон. А просто хоть что то сложнее hello world &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в web-фреймворке Grails и Ruby-модуле TZInfo (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/128049.html#29</link>
    <pubDate>Mon, 25 Jul 2022 09:36:31 GMT</pubDate>
    <description>Ну, воспринимай это как хочешь. Можешь даже отрицать, что жс с жавой всю свою историю воровали друг у друга. Твоя компетенция тоже очевидна.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в web-фреймворке Grails и Ruby-модуле TZInfo (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/128049.html#28</link>
    <pubDate>Mon, 25 Jul 2022 09:34:44 GMT</pubDate>
    <description>Опеннет-эксперты  хотя бы пишут софт и понимают какие распространённые косяки сегодня допускают, что позволяет их избежать. А что написал автор пачкаля, да такого, чтобы оно было актуально? Только угробил целые поколения программистов, а ведь из них могло вырасти что-то достойное.&lt;br&gt;</description>
</item>

</channel>
</rss>
