<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость, позволяющая подставить escape-последовательности в чужие терминалы</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133244.html</link>
    <description>В утилите wall, поставляемой в пакете util-linux и предназначенной для отправки сообщений в терминалы, выявлена уязвимость (CVE-2024-28085), позволяющая осуществить атаку на терминалы других пользователей через манипуляцию с escape-последовательностями.  Проблема вызвана тем, что утилита wall блокирует использование escape-последовательности во входном потоке, но не выполняет эту операцию для аргументов в командной строке, что позволяет атакующему...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60869&lt;br&gt;</description>

<item>
    <title>Уязвимость, позволяющая подставить escape-последовательности... (scriptkiddis)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133244.html#49</link>
    <pubDate>Sat, 30 Mar 2024 17:37:16 GMT</pubDate>
    <description> забыли применить чистку escape-последовательностей&lt;br&gt;&lt;br&gt;&lt;br&gt;Аха... забыли.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая подставить escape-последовательности... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133244.html#48</link>
    <pubDate>Sat, 30 Mar 2024 09:28:50 GMT</pubDate>
    <description>&amp;gt;на коленке&lt;br&gt;&lt;br&gt;Ты прав. Начинали с нуля. VS Code со встроенным Copilot еще не было.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая подставить escape-последовательности... (user90)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133244.html#47</link>
    <pubDate>Fri, 29 Mar 2024 16:10:11 GMT</pubDate>
    <description>Так это в убунте, но нам-то зачем? ;) &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая подставить escape-последовательности... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133244.html#46</link>
    <pubDate>Fri, 29 Mar 2024 10:59:56 GMT</pubDate>
    <description>&amp;gt; Вся современная ИТ инфраструктура сделана дидами&lt;br&gt;&lt;br&gt;&amp;#8230;на коленке. За что до сих пор расплачиваемся.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая подставить escape-последовательности... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133244.html#45</link>
    <pubDate>Fri, 29 Mar 2024 08:29:03 GMT</pubDate>
    <description>&amp;gt; эт типа пользователь номер адин это я, а пользователь номер Н - товарищь майор?&lt;br&gt;&lt;br&gt;В современных девайсах номер один это товарищ/герр/сэр/&amp;#36948;&amp;#29926;&amp;#37324;&amp;#24076; майор, потом идет кто-то от гугла, эппла и прочих, за ними - условный Ляо. А ты так, на птичьих правах ;)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая подставить escape-последовательности... (Sw00p aka Jerom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133244.html#44</link>
    <pubDate>Fri, 29 Mar 2024 06:16:06 GMT</pubDate>
    <description>копилот прикручивай скорее, как так в век ИИ может что-нибудь быть не найденным :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая подставить escape-последовательности... (Sw00p aka Jerom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133244.html#43</link>
    <pubDate>Fri, 29 Mar 2024 06:13:31 GMT</pubDate>
    <description>век персональных компьютеров, а ОС почему-то многопользовательская :)&lt;br&gt;&lt;br&gt;эт типа пользователь номер адин это я, а пользователь номер Н - товарищь майор?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая подставить escape-последовательности... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133244.html#42</link>
    <pubDate>Fri, 29 Mar 2024 06:01:07 GMT</pubDate>
    <description>&amp;gt; command-not-found&lt;br&gt;&lt;br&gt;и еще несколько &quot;мусорных&quot; программ подлежит удалению сразу после инсталляции системы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая подставить escape-последовательности... (Ivan_83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133244.html#41</link>
    <pubDate>Fri, 29 Mar 2024 05:59:12 GMT</pubDate>
    <description>&amp;gt;  обработчика &quot;command-not-found&quot;&lt;br&gt;&lt;br&gt;Осталось только автозапуск через autorun.inf сделать, чтобы совсем удобно было.&lt;br&gt;</description>
</item>

</channel>
</rss>
