<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в пакетном менеджере Cargo, применяемом для проектов на языке Rust</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/128451.html</link>
    <description>В пакетном менеджере Cargo, применяемом для управления пакетами и сборки проектов на языке Rust, выявлены две уязвимости, которые могут быть эксплуатированы при загрузке специально оформленных пакетов из сторонних репозиториев (утверждается, что пользователей официального репозитория crates.io проблема не затронула). Первая уязвимость (CVE-2022-36113) позволяет перезаписать первые два байта в любом файле, насколько это позволяют текущие права доступа. Вторая уязвимость (CVE-2022-36114) может быть использована для исчерпания свободного места на диске...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57787&lt;br&gt;</description>

<item>
    <title>Уязвимости в пакетном менеджере Cargo, применяемом для проек... (псевдонимус)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/128451.html#206</link>
    <pubDate>Sun, 18 Sep 2022 14:03:51 GMT</pubDate>
    <description>иронично.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в пакетном менеджере Cargo, применяемом для проек... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/128451.html#204</link>
    <pubDate>Fri, 16 Sep 2022 13:27:04 GMT</pubDate>
    <description>&amp;gt; сам факт наличия double free в стандартной библиотеке языка, якобы гарантирующего безопасную работу с памятью, весьма забавен.&lt;br&gt;&lt;br&gt;Они именно там и будут возникать, потому что именно там менеджмент памятью и реализован в unsafe-блоках.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в пакетном менеджере Cargo, применяемом для проек... (анон)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/128451.html#202</link>
    <pubDate>Fri, 16 Sep 2022 11:36:45 GMT</pubDate>
    <description>&amp;gt;HDD 4Tb: 10000 р.&lt;br&gt;&lt;br&gt;Брал недавно гелевый дешман на 18 гигов за 26к.&lt;br&gt;Т.ч. иди отрабатывай методичку в другом месте, манагер акита.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в пакетном менеджере Cargo, применяемом для проек... (Ананимус)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/128451.html#201</link>
    <pubDate>Fri, 16 Sep 2022 10:49:27 GMT</pubDate>
    <description>&amp;gt; Совсем никаким боком не та.&lt;br&gt;&lt;br&gt;Да та же.&lt;br&gt;&lt;br&gt;&amp;gt; В дистрибутивах ничего автоматически не скачивается.&lt;br&gt;&lt;br&gt;Там бампают версии и проверяют что код вообще работает (в лучшем случае). Аудитом никто особо не занимается.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в пакетном менеджере Cargo, применяемом для проек... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/128451.html#200</link>
    <pubDate>Fri, 16 Sep 2022 09:38:33 GMT</pubDate>
    <description>Во имя великой справедливости&lt;br&gt;&lt;br&gt;https://www.citilink.ru/catalog/ssd-nakopiteli/?pf=discount.any&#037;2Crating.any&amp;f=discount.any&#037;2Crating.any&#037;2C14247_580&amp;sorting=price_asc&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в пакетном менеджере Cargo, применяемом для проек... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/128451.html#199</link>
    <pubDate>Fri, 16 Sep 2022 09:32:07 GMT</pubDate>
    <description>Только хардкор. Только Ъ.&lt;br&gt;Все эти ваши расты - это как смуззи, роллы и прочие киноа.&lt;br&gt;Си - это водка, черный хлеб, селедка. Весело в веселье, тяжело в похмелье (с).&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в пакетном менеджере Cargo, применяемом для проек... (Прохожий)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/128451.html#198</link>
    <pubDate>Fri, 16 Sep 2022 08:45:50 GMT</pubDate>
    <description>Умение намекающего писать грамотно как бы намекает, что прислушиваться к намёкам подобного намекающего глупо. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в пакетном менеджере Cargo, применяемом для проек... (Прохожий)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/128451.html#197</link>
    <pubDate>Fri, 16 Sep 2022 08:37:04 GMT</pubDate>
    <description>&amp;gt;Откройте стандарт, ужаснитесь бездарно потраченному времени.&lt;br&gt;&lt;br&gt;Откройте стандарт C++, ужаснитесь бездарно потраченному времени на его изучение.&lt;br&gt;&lt;br&gt;Поправил, можешь поблагодарить. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в пакетном менеджере Cargo, применяемом для проек... (Прохожий)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/128451.html#196</link>
    <pubDate>Fri, 16 Sep 2022 08:34:06 GMT</pubDate>
    <description>&amp;gt;Он пытается (при этом весьма посредственно судя по результату) исправить несуществующие проблемы.&lt;br&gt;&lt;br&gt;Microsoft, Google, Amazon считают, что проблема существует, и она очень серьёзная, поскольку класс ошибок, порожденный ею, самый большой и часто приводит к существенным убыткам пользователей. А опеннетный эксперт считает, что проблемы не существует. Кому же верить? &lt;br&gt;</description>
</item>

</channel>
</rss>
