<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в пакетном менеджере GNU Guix</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118768.html</link>
    <description>В  пакетном менеджере GNU Guix, выявлена...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=51701&lt;br&gt;</description>

<item>
    <title>Уязвимость в пакетном менеджере GNU Guix (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118768.html#26</link>
    <pubDate>Sun, 20 Oct 2019 19:24:04 GMT</pubDate>
    <description>Только если вы леннарт &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакетном менеджере GNU Guix (Andrey Mitrofanov_N0)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118768.html#25</link>
    <pubDate>Sun, 20 Oct 2019 07:31:12 GMT</pubDate>
    <description>&amp;gt; Прямизна чужих рук не извиняет своих 777.&lt;br&gt;&amp;gt; p.s Ну додумались же до a+rwx...  :/ &lt;br&gt;&lt;br&gt;Малой, про sticky-биты почитай чего, что ли.&lt;br&gt;&lt;br&gt;$ stat -c &apos;&#037;A &#037;a &#037;U &#037;G&apos; &#091;B&#093;/tmp/&#091;/B&#093;&lt;br&gt;drwxrwxrwt 1777 root root&lt;br&gt;&lt;br&gt;1777 не 777.&lt;br&gt;&lt;br&gt;Можешь _внимательно_ почитать про &quot;уязвимость&quot; -- обратив внимание на то, что речь про создание директории, пока её _не_ существовало.&lt;br&gt;&lt;br&gt;Смекаешь?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакетном менеджере GNU Guix (Ю.Т.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118768.html#24</link>
    <pubDate>Sun, 20 Oct 2019 05:23:24 GMT</pubDate>
    <description>ПМ Guix в одном из вариантов конфигнурации использует ПМ Nix.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакетном менеджере GNU Guix (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118768.html#23</link>
    <pubDate>Sat, 19 Oct 2019 14:21:35 GMT</pubDate>
    <description>&amp;gt; Интересно, сколько пользователей могло пострадать от этого? &lt;br&gt;&lt;br&gt;Эта уязвимость касается фактически многопользовательских систем, то есть компьютеров с удаленным или локальным доступом для множества пользователей.  Поскольку Guix используется таким образом в некоторых научных и образовательных учреждениях, уязвимость значима.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакетном менеджере GNU Guix (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118768.html#22</link>
    <pubDate>Sat, 19 Oct 2019 13:58:17 GMT</pubDate>
    <description>Для проприетарщины есть сторонние каналы, например&lt;br&gt;https://gitlab.com/nonguix/nonguix&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакетном менеджере GNU Guix (Анонимно)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118768.html#21</link>
    <pubDate>Fri, 18 Oct 2019 19:27:43 GMT</pubDate>
    <description>&amp;gt; энтузиасты с достаточно прямыми руками. &lt;br&gt;&lt;br&gt;Прямизна чужих рук не извиняет своих 777.&lt;br&gt;&lt;br&gt;p.s Ну додумались же до a+rwx...  :/&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакетном менеджере GNU Guix (X4asd)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118768.html#20</link>
    <pubDate>Fri, 18 Oct 2019 16:24:51 GMT</pubDate>
    <description>systemd это ведь наоборот хорошо&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакетном менеджере GNU Guix (danominous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118768.html#19</link>
    <pubDate>Fri, 18 Oct 2019 14:34:49 GMT</pubDate>
    <description>Ну да - испортил карму, вот и первая уязвимость тут как тут!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакетном менеджере GNU Guix (user90)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118768.html#18</link>
    <pubDate>Fri, 18 Oct 2019 14:27:14 GMT</pubDate>
    <description>&amp;gt; Интересно, сколько пользователей могло пострадать от этого?&lt;br&gt;&lt;br&gt;Примерно ноль. Guix используют энтузиасты с достаточно прямыми руками.&lt;br&gt;&lt;br&gt;&amp;gt; форк с блобами&lt;br&gt;&lt;br&gt;Цирк с конями! =) Это все-таки GNU, а не &quot;возьмем systemd и побыстрому слепим тысяча первый дистрибутив&quot;. &lt;br&gt;</description>
</item>

</channel>
</rss>
