<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Python-пакете Js2Py, загружаемого более миллиона раз в месяц</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134075.html</link>
    <description>В Python-пакете Js2Py, который был загружен в прошлом месяце 1.2 млн раз, выявлена уязвимость (CVE-2024-28397), позволяющая обойти sandbox-изоляцию и выполнить код в системе при обработке специально оформленных данных на JavaScript. Уязвимость может использоваться для атаки на программы,  применяющие Js2Py для выполнения JavaScript-кода. Исправление пока доступно только в виде патча. Для проверки возможности атаки подготовлен прототип эксплоита...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61421&lt;br&gt;</description>

<item>
    <title>Уязвимость в Python-пакете Js2Py, загружаемого более миллион... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134075.html#24</link>
    <pubDate>Wed, 26 Jun 2024 17:01:17 GMT</pubDate>
    <description>&amp;gt; С радостью удовлетворим их пожелание. Весь контент оттуда сначала только скопируем&lt;br&gt;&lt;br&gt;А копировалка не отвалится от усилий?&lt;br&gt;Тут же надо не только грабануть, но и награбленное удержать.&lt;br&gt;Не думаю что Сообщества-пиратов-и-какиров хватит подкроватных серваков на весь ютуб.&lt;br&gt;А если пойдут в датацентр с ворованным, то может и маски шоу случиться.&lt;br&gt;Ну как по телевизору тутеритунба-тутеритунда&lt;br&gt;&lt;br&gt;&amp;gt; а потом прикопаем.&lt;br&gt;&lt;br&gt;Ахахаха! &lt;br&gt;&amp;#171;Ай, Моська! знать она сильна,&lt;br&gt;Что лает на Слона!&amp;#187;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python-пакете Js2Py, загружаемого более миллион... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134075.html#23</link>
    <pubDate>Wed, 26 Jun 2024 14:28:34 GMT</pubDate>
    <description>https://github.com/ytdl-org/youtube-dl/blob/master/youtube_dl/jsinterp.py&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python-пакете Js2Py, загружаемого более миллион... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134075.html#22</link>
    <pubDate>Wed, 26 Jun 2024 14:22:48 GMT</pubDate>
    <description>С самого начала было известно что любые песочницы фундаментально дырявы (см. невычислимые функции и проблему останова). А альтернатива только одна - не пользоваться вредоносными сайтами: ютьюбом и любой малварью с клаудфларью. Собсвенно, именно за это (чтобы мы их оставили в покое) эти сайты и борются. С радостью удовлетворим их пожелание. Весь контент оттуда сначала только скопируем, а потом прикопаем.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python-пакете Js2Py, загружаемого более миллион... (Mim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134075.html#21</link>
    <pubDate>Mon, 24 Jun 2024 10:33:28 GMT</pubDate>
    <description>&amp;gt; Примечательно, что изменение с устранением уязвимости было отправлено в проект Js2Py первого марта, но за три с половиной месяца так и не было принято.&lt;br&gt;&lt;br&gt;Судя по истории изменений &amp;#8212; проект заброшен.&lt;br&gt;Последний коммит был в ноябре 2022-го.&lt;br&gt;https://github.com/PiotrDabkowski/Js2Py/branches/all&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python-пакете Js2Py, загружаемого более миллион... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134075.html#16</link>
    <pubDate>Sun, 23 Jun 2024 12:24:15 GMT</pubDate>
    <description>&amp;gt; вне контейнера в вируалке уже давно моветон.&lt;br&gt;&lt;br&gt;Хорошая опечатка, прям по фрейду. Как там вирусы в вируалке? Множатся? Не обижаются на упаковку в контейнеры? :)&lt;br&gt;&lt;br&gt;&amp;gt; Вы же качаете васянопакеты из ненадёжного источника. &lt;br&gt;&lt;br&gt;Не, это вы качаете какой-то треш из своих pipi или что там у вас еще за карго(-культы). А я - только пакеты от майнтайнеров, с проверкой интегрити что это и правда - от них.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python-пакете Js2Py, загружаемого более миллион... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134075.html#13</link>
    <pubDate>Sun, 23 Jun 2024 09:49:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ЖС с питоном - это и есть то самое &quot;что-то с чем-то&quot;.&lt;br&gt;&amp;gt; Увидел знакомые слова - и обязательно надо что-то ляпнуть, да?&lt;br&gt;&lt;br&gt;Ты будто первый раз на опеннете.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python-пакете Js2Py, загружаемого более миллион... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134075.html#12</link>
    <pubDate>Sun, 23 Jun 2024 09:44:14 GMT</pubDate>
    <description>&amp;gt; ЖС с питоном - это и есть то самое &quot;что-то с чем-то&quot;. &lt;br&gt;&lt;br&gt;Увидел знакомые слова - и обязательно надо что-то ляпнуть, да? &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python-пакете Js2Py, загружаемого более миллион... (Ydro)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134075.html#11</link>
    <pubDate>Sun, 23 Jun 2024 07:42:00 GMT</pubDate>
    <description>Подскажите, пожалуйста, для запуска этого, но чтобы ещё в PHP обернуть, а потом в Perl, какая серия IBM Z подойдёт, у меня простой сайт одностраничник?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python-пакете Js2Py, загружаемого более миллион... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134075.html#10</link>
    <pubDate>Sun, 23 Jun 2024 06:47:45 GMT</pubDate>
    <description>Всё для наших китайских друзей.  &lt;br&gt;</description>
</item>

</channel>
</rss>
