The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в Chrome, WebKit, patch, Joomla, Tomcat, Pidgin и..., opennews (ok), 14-Мрт-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


18. "Уязвимости в Chrome, WebKit, patch, Joomla, Tomcat, Pidgin и..."  +1 +/
Сообщение от gegMOPO4 (ok), 15-Мрт-11, 10:33 
> В утилите patch найдена уязвимость позволяющая модифицировать файлы вне базовой директории, при обработке специально оформленного diff-файла ("/../../.." в путях);

Офигеть! И они только теперь исправили?

Ответить | Правка | Наверх | Cообщить модератору

19. "Уязвимости в Chrome, WebKit, patch, Joomla, Tomcat, Pidgin и..."  +1 +/
Сообщение от исчо_адын_аноним (?), 15-Мрт-11, 12:02 
моя всегда думала, что это фича, а не баг - как бы оно делало то, что написано в дифф файле :-S
Ответить | Правка | Наверх | Cообщить модератору

20. "Уязвимости в Chrome, WebKit, patch, Joomla, Tomcat, Pidgin и..."  +/
Сообщение от gegMOPO4 (ok), 15-Мрт-11, 12:39 
Аналогичную фичу в tar-е исправили несколько лет назад. И в веб-серверах это считается откровенным багом.
Ответить | Правка | Наверх | Cообщить модератору

27. "Уязвимости в Chrome, WebKit, patch, Joomla, Tomcat,..."  +/
Сообщение от anonymous (??), 15-Мрт-11, 18:06 
> И в веб-серверах это считается откровенным багом.

дададада! веб-сервера всенепременно нужны для того, чтобы запускать patch через cgi!

Ответить | Правка | Наверх | Cообщить модератору

28. "Уязвимости в Chrome, WebKit, patch, Joomla, Tomcat,..."  +/
Сообщение от anonymous (??), 15-Мрт-11, 18:07 
> моя всегда думала, что это фича, а не баг — как бы
> оно делало то, что написано в дифф файле :-S

совершенно согласен. по-моему, это называется не «исправили уязвимость», а «кастрировали функционал».

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

23. "Уязвимости в Chrome, WebKit, patch, Joomla, Tomcat, Pidgin и..."  +/
Сообщение от User294 (ok), 15-Мрт-11, 14:13 
> Офигеть! И они только теперь исправили?

Древний боян, но вы же понимаете что программе достаточно "просто работать с файлами" чтобы этот фокус сработал. Поэтому и срабатывает - программе достаточно просто работать с файлами не ожидая западлостроения. А тут вот оно :). Это писалось в времена когда злонамеренные данные из внешнего мира не были повседневным явлением. Это сейчас вам могут подсунуть zip, torrent, или вот патч например, адресующий ../../../../your.cool.file чтобы your.cool.file перезаписать своим барахлишком.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

25. "Уязвимости в Chrome, WebKit, patch, Joomla, Tomcat, Pidgin и..."  +/
Сообщение от gegMOPO4 (ok), 15-Мрт-11, 14:37 
Да просто странно бывает, когда читаешь о исправлении в распространённой программе уязвимости, которая была исправлена давным-давно в других распространённых программах. Тем более, пользователи patch-а уж всяко слышали эти новости.

Интересно, уязвимы ли подобным образом системы управления версиями?

Ответить | Правка | Наверх | Cообщить модератору

30. "Уязвимости в Chrome, WebKit, patch, Joomla, Tomcat, Pidgin и..."  +/
Сообщение от User294 (ok), 15-Мрт-11, 18:40 
> Интересно, уязвимы ли подобным образом системы управления версиями?

Проверьте :))). Готов поспорить что такие сюрпризы наверняка зарыты еще в куче неожиданных мест :). Более того, если какойнить make install вместо инсталла сделает rm -rf /, или скомпиленая программа сделает  то же самое - ничему особо не противоречит, поэтому юзать программы или патчи откуда попало вообще не следует, как минимум без просмотра глазами до полного понимания что именно вам подсунули :)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру