<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в NPM-пакете node-netmask, применяемом в 270 тысячах проектах</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123743.html</link>
    <description>В  NPM-пакете node-netmask, насчитывающем около 3 млн загрузок в неделю и используемом в качестве зависимости у более 270 тысяч проектов на GitHub, выявлена  уязвимость (CVE-2021-28918), позволяющая обойти проверки, в которых сетевая маска используется для определения вхождения в диапазоны адресов или для фильтрации. Проблема устранена в выпуске node-netmask 2.0.0...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54857&lt;br&gt;</description>

<item>
    <title>Уязвимость в NPM-пакете node-netmask, применяемом в 270 тыся... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123743.html#106</link>
    <pubDate>Sat, 03 Apr 2021 18:29:02 GMT</pubDate>
    <description>&amp;#171;в 270 тысячах проектОВ&amp;#187;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NPM-пакете node-netmask, применяемом в 270 тыся... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123743.html#105</link>
    <pubDate>Fri, 02 Apr 2021 19:13:14 GMT</pubDate>
    <description>На Руби не гони, э.&lt;br&gt;https://ideone.com/H0ewsR&lt;br&gt;&lt;br&gt;Тут вам не питонжсы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NPM-пакете node-netmask, применяемом в 270 тыся... (Chupaka)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123743.html#104</link>
    <pubDate>Wed, 31 Mar 2021 08:25:57 GMT</pubDate>
    <description>&amp;gt; Например, атакующий может запросить ресурс, указав значение &quot;0177.0.0.1&quot;, которое в десятичном представлении соответствует &quot;127.0.0.1&quot;&lt;br&gt;&lt;br&gt;А, напомните, почему атакующий не может просто запросить ресурс, указав значение &quot;127.0.0.1&quot;, раз уж ему дали разрешение указывать значения?..&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NPM-пакете node-netmask, применяемом в 270 тыся... (B)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123743.html#103</link>
    <pubDate>Tue, 30 Mar 2021 16:24:06 GMT</pubDate>
    <description>А на авторов либы гоните. Тут свою гений RUSTут!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NPM-пакете node-netmask, применяемом в 270 тыся... (B)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123743.html#102</link>
    <pubDate>Tue, 30 Mar 2021 16:16:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt; 127..0.0.1&lt;br&gt;&lt;br&gt;заменить &quot;..&quot; на &quot;.&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NPM-пакете node-netmask, применяемом в 270 тыся... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123743.html#101</link>
    <pubDate>Tue, 30 Mar 2021 13:35:17 GMT</pubDate>
    <description>rust, фас !&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NPM-пакете node-netmask, применяемом в 270 тыся... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123743.html#100</link>
    <pubDate>Tue, 30 Mar 2021 13:23:53 GMT</pubDate>
    <description>руби&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NPM-пакете node-netmask, применяемом в 270 тыся... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123743.html#99</link>
    <pubDate>Tue, 30 Mar 2021 12:05:38 GMT</pubDate>
    <description>&amp;gt; ребят, а как же говорили что Линукс, ГНУ, Опенсурс - это надежно, нет бакдоров, суперсекюрити, потому что тысячи глаз смотрят код, &lt;br&gt;&lt;br&gt;никто такого не говорил. на гнуорг вообще обратное написано - что каждый думает что сосед проверит и в итоге все пользуются дырявым кодом.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NPM-пакете node-netmask, применяемом в 270 тыся... (Noname)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123743.html#98</link>
    <pubDate>Tue, 30 Mar 2021 10:53:33 GMT</pubDate>
    <description>Так задача ж была валидатор писать, а не знать.&lt;br&gt;&lt;br&gt;Чё не так- то?&lt;br&gt;</description>
</item>

</channel>
</rss>
