Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
Сообщение от opennews (??) on 05-Июн-18, 23:16 | ||
Раскрыты (https://snyk.io/blog/zip-slip-vulnerability/) сведения об уязвимости Zip Slip (https://snyk.io/research/zip-slip-vulnerability), которая позволяет переписать или сохранить файлы за пределами базового каталога при распаковке архивов с использованием функций распаковки, предоставляемых различными библиотеками на Java, JavaScript, .NET и Go. В анонсе достаточно много PR и заметно преувеличена степень новизны проблемы и степени её опасности, в то время как уязвимость по сути повторяет проблемы, устранённые (https://nvd.nist.gov/vuln/detail/CVE-2001-1268) 10-20 лет назад в штатных утилитах распаковки архивов, перенося их на современные фреймворки. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | –2 +/– | |
Сообщение от Аноним (??) on 05-Июн-18, 23:16 | ||
>SharpZipLib | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
Сообщение от Аноним (??) on 05-Июн-18, 23:22 | ||
Чего подгорает-то? Пофиксят ж всё равно. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
9. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | –12 +/– | |
Сообщение от А (??) on 06-Июн-18, 07:00 | ||
Так ты и русский язык не изучил, хотя пользуешься. "Подгорание" посмотри в словаре, фиксик! | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
23. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
Сообщение от Аноним (??) on 06-Июн-18, 11:11 | ||
"фиксик" посмотри в словаре, зануда! | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
3. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | –8 +/– | |
Сообщение от Аноним (??) on 05-Июн-18, 23:38 | ||
Еще одно подтверждение, что платфорорм одной корпорации (C#,Java,go) стоит избегать. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +5 +/– | |
Сообщение от Annoynymous (ok) on 05-Июн-18, 23:55 | ||
Ну да, отсутствие проверки путей, оно в платформе заложено, архитекторами. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
5. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +1 +/– | |
Сообщение от Аноним (??) on 06-Июн-18, 00:14 | ||
> Еще одно подтверждение, что платфорорм одной корпорации (C#,Java,go) стоит избегать. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
6. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +4 +/– | |
Сообщение от AnonPlus on 06-Июн-18, 01:13 | ||
Вы, конечно, можете плевать на нас, но нам плевать на то, что вам плевать на нас. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
28. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +1 +/– | |
Сообщение от Плюсую on 06-Июн-18, 11:34 | ||
Плюсую. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
13. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +1 +/– | |
Сообщение от Илья (??) on 06-Июн-18, 08:33 | ||
это ж вроде продукты трех разных корпораций | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
19. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +2 +/– | |
Сообщение от Клыкастый (ok) on 06-Июн-18, 11:06 | ||
Это снаружи. Но автор знает сильно больше, чем простые смертные... | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
15. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +1 +/– | |
Сообщение от qrKot on 06-Июн-18, 09:30 | ||
Интересно, что же это за мегакорпорация, которая объединяет платформы Microsoft C#, Oracle Java и Google Go... | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
20. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +3 +/– | |
Сообщение от Клыкастый (ok) on 06-Июн-18, 11:07 | ||
> Интересно, что же это за мегакорпорация, которая объединяет платформы Microsoft C#, Oracle | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
26. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +3 +/– | |
Сообщение от Фуррь (ok) on 06-Июн-18, 11:17 | ||
>Интересно, что же это за мегакорпорация, которая объединяет платформы Microsoft C#, Oracle Java и Google Go... | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
33. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
Сообщение от ОнАнон on 06-Июн-18, 14:56 | ||
А если взять инициалы компаний, неплохо собирается OMG. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
44. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
Сообщение от anonymous (??) on 08-Июн-18, 06:43 | ||
+100500 | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
48. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
Сообщение от Аноним (??) on 11-Июн-18, 12:13 | ||
Вы не поверите: https://www.omg.org/ | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
7. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
Сообщение от A.Stahl (ok) on 06-Июн-18, 01:24 | ||
>при распаковке архивов с использованием функций распаковки, предоставляемых различными библиотеками на Java, JavaScript, .NET и Go | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
37. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
Сообщение от Аноним (??) on 06-Июн-18, 20:19 | ||
То есть консольные распаковщики , написанные на человеческих языках людьми для людей, не подвержены. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
8. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +1 +/– | |
Сообщение от Anonymoustus (ok) on 06-Июн-18, 05:37 | ||
Каждое поколение хомячья вновь и вновь повторяет одни и те же ошибки, потому что отвергает уже сделанное предыдущими поколениями. Видимо, это неизлечимо без смены воспитательной и образовательной парадигмы. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +2 +/– | |
Сообщение от КО on 06-Июн-18, 08:41 | ||
>Каждое поколение хомячья вновь и вновь повторяет одни и те же ошибки | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
22. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
Сообщение от Anonymoustus (ok) on 06-Июн-18, 11:08 | ||
Прекрасная философия первозданного юникса была разработана не для дeбилoв, а для людей, чётко и ясно осознающих каждое своё действие и его последствия. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
27. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
Сообщение от Аноним (??) on 06-Июн-18, 11:28 | ||
> туда | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
17. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +3 +/– | |
Сообщение от Аноним (??) on 06-Июн-18, 10:22 | ||
> Каждое поколение хомячья вновь и вновь повторяет одни и те же ошибки, потому что отвергает уже сделанное предыдущими поколениями. Видимо, это неизлечимо без смены воспитательной и образовательной парадигмы. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
24. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
Сообщение от Anonymoustus (ok) on 06-Июн-18, 11:13 | ||
Намёк понятен, но всё несколько проще. Есть базовые вещи — вроде букв алфавита. Их надо знать до того, как начинаешь писать по слогам и составлять слова в предложения. Поколение Z буковок не знает, не умеет, потому что «устарело». Изложение причин этой фатальной проблемы выходит за уровень интеллектуальных способностей анонимов этого форума, поэтому я не считаю целесообразным перевод разговора в такое русло. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
49. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
Сообщение от trolleybus on 13-Июн-18, 14:33 | ||
> Поколение Z буковок не знает, не умеет, потому что «устарело». | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
50. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
Сообщение от Anonymoustus (ok) on 13-Июн-18, 14:53 | ||
>> Поколение Z буковок не знает, не умеет, потому что «устарело». | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
29. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | –2 +/– | |
Сообщение от Kekistani on 06-Июн-18, 11:44 | ||
А вот про Rust ни слова. Это только говорит что за ним светлое будущее ибо там токого не может быть по определению. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
31. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +1 +/– | |
Сообщение от Аноним (??) on 06-Июн-18, 14:05 | ||
> А вот про Rust ни слова. Это только говорит что за ним светлое будущее ибо там токого не может быть по определению. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
42. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +1 +/– | |
Сообщение от Аноним (??) on 06-Июн-18, 20:45 | ||
> В анонсе достаточно много PR | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
45. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +1 +/– | |
Сообщение от Аноним (??) on 08-Июн-18, 08:36 | ||
>> В анонсе достаточно много PR | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
46. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
Сообщение от Аноним (??) on 10-Июн-18, 10:26 | ||
Как-то дико такое читать. С первых же строк по распаковку вне текущего каталога в голове всплыло ../../. А ведь я даже не погромист и не одмин и вообще не айтишник. Они там вообще свои велосипеты хоть как-то тестируют? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
47. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
Сообщение от Старый одмин on 11-Июн-18, 01:11 | ||
Это все потому что нужно иметь только одну рассово верную библиотеку для всех фреймворков (на C). | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |