<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость во flatpak, позволяющая обойти&amp;nbsp;&amp;nbsp;sandbox-изоляцию</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133453.html</link>
    <description>В инструментарии Flatpak, предназначенном для создания самодостаточных пакетов, не привязанных к конкретным дистрибутивам Linux и изолированных от остальной системы, выявлена уязвимость (CVE-2024-32462). Уязвимость позволяет вредоносному или скомпрометированному приложению, поставляемому в пакете flatpak, обойти установленный режим sandbox-изоляции и получить доступ к файлам в основной системе. Проблема проявляется только в пакетах, использующих порталы Freedesktop (xdg-desktop-portal), применяемые для организации доступа к ресурсам пользовательского окружения из изолированных приложений. Уязвимость устранена в корректирующих обновлениях flatpak 1.15.8, 1.14.6, 1.12.9 и 1.10.9. Обходной путь для защиты также предложен в выпусках xdg-desktop-portal  1.16.1 и 1.18.4...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61024&lt;br&gt;</description>

<item>
    <title>Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию (Neon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133453.html#145</link>
    <pubDate>Mon, 13 May 2024 00:23:33 GMT</pubDate>
    <description>&quot;Изначальной идеологии юникс&quot; давно пора на пенсию, борода до пола&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию (Neon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133453.html#144</link>
    <pubDate>Mon, 13 May 2024 00:14:14 GMT</pubDate>
    <description>При Сталине косячили тоже еще только так. Как, например, бракованные 45 мм снаряды для противотанковых пушек. Или супер эпопея с динамореактивными пушками Курчевского. МММ отдыхает и рядом не валялось.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию (noc101)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133453.html#143</link>
    <pubDate>Thu, 25 Apr 2024 23:52:10 GMT</pubDate>
    <description>&amp;gt; Буквально на днях думал, как бы свалить со flatpak на чего-нибудь, потому &lt;br&gt;&amp;gt; что тащит много ненужных зависимостей (как раз этот вот sys-apps/xdg-desktop-portal). &lt;br&gt;&amp;gt; Думал про nix, но его конфигурация и документация вообще невменяемые.&lt;br&gt;&lt;br&gt;Обнови комп уже &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию (noc101)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133453.html#141</link>
    <pubDate>Thu, 25 Apr 2024 23:50:08 GMT</pubDate>
    <description>&amp;gt; А эти старые либы в шматпаке из воздуха берутся? Если бы положили &lt;br&gt;&amp;gt; их в обычный тарбол, то все так же работало бы. А &lt;br&gt;&amp;gt; можно ещё и в deb опакетить и тоже все будет работать &lt;br&gt;&lt;br&gt;Снапы и флатпаки это задел на будущие, чтобы не было проблем. Увы, такие гении как ты, в прошшло, уже угробили сотни тысяч программ.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133453.html#140</link>
    <pubDate>Tue, 23 Apr 2024 07:27:40 GMT</pubDate>
    <description>Так как LTS в Убунту - иллюзия и маркетинговая привлекалочка после года 16-го, 18-го примерно. Когда на самом деле они плывут по технологиям и версиям в пределах одного долгосрочного релиза.&lt;br&gt;&lt;br&gt;У них смысл LTS искажён до: долго портируют обновления к софту, версии которого лихо обновляли.&lt;br&gt;&lt;br&gt;А стабильности функционала у них нет. Могут в любой момент выбросить что угодно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию (noc101)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133453.html#139</link>
    <pubDate>Mon, 22 Apr 2024 23:49:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; и во флетпаке бы не запускался. Если он всё же запускается &lt;br&gt;&amp;gt; во флетпаке, то значит запустится и без него.&lt;br&gt;&amp;gt; У меня есть нативная сборка HOMM3 под linux, она выпущена толи в &lt;br&gt;&amp;gt; 1999г, толи в 2000. И до сих пор работает на kernel &lt;br&gt;&amp;gt; 6.1. Там два варианта бинарника: статический и динамический. Статический просто запускаешь &lt;br&gt;&amp;gt; и всё, и он работает без каких-то танцев с бубном. Для &lt;br&gt;&amp;gt; динамического надо подложить старые либы, включая линковщик ld.so, libc.so и всё &lt;br&gt;&amp;gt; остальное. Но даже он работает.&lt;br&gt;&amp;gt; Так что ты несешь какой-то бред про то, что кто-то тут с &lt;br&gt;&amp;gt; чем-то не сталкивался. Очевидно просто, что ты врешь &lt;br&gt;&lt;br&gt;Чел ты явно не сталкивался с проблемами, поэтому такой бред пишешь.&lt;br&gt;Когда столкнешься, тогда и поймешь.&lt;br&gt;Проблема с софтов в линуксе есть и эта проблема глобальная. Она очень мешает развитию линукса.&lt;br&gt;Тут обновишь дистрибутив и половина софта отсутствует и не работает.&lt;br&gt;Но у таких как ты, всегда всё работает, надо только кучу магии применить и всё заработает.&lt;br&gt;А ког</description>
</item>

<item>
    <title>Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию (iPony129412)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133453.html#138</link>
    <pubDate>Mon, 22 Apr 2024 06:55:44 GMT</pubDate>
    <description>Ну и ещё сразу за тебя напишу ещё один ответ &quot;а причём тут Flatpak? это конкретные создатели конкртеного ПО плохие&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию (iPony129412)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133453.html#137</link>
    <pubDate>Mon, 22 Apr 2024 06:49:36 GMT</pubDate>
    <description>Не покажу, я во второй раз в это наступать не хочу без крайне необходимости.&lt;br&gt;Хотя уже слышу - &quot;это уже было очень давно (полтора года назад) и неправда&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во flatpak, позволяющая обойти  sandbox-изоляцию (AleksK)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133453.html#136</link>
    <pubDate>Mon, 22 Apr 2024 06:07:00 GMT</pubDate>
    <description>&amp;gt; не надуманный, а из реальности &lt;br&gt;&lt;br&gt;Тогда может покажешь вывод flatpak list?&lt;br&gt;</description>
</item>

</channel>
</rss>
