<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136771.html</link>
    <description>В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в системе при обработке специально оформленного JavaScript-кода. Уязвимость вызвана освобождением памяти на вектор m_argument_values_buffer, на который оставался указатель в структуре arguments_list, что приводило к обращению к уже освобождённой области памяти.  Доступен рабочий пототип эксплоита...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63178&lt;br&gt;</description>

<item>
    <title>Уязвимость в LibJS, позволяющая выполнить код при открытии с... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136771.html#104</link>
    <pubDate>Tue, 06 May 2025 16:29:21 GMT</pubDate>
    <description>Посмотрел видос на Ютубе как там автор Ледибёда на конференции рассказ сказывает, интересно, он его ради фана точит&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibJS, позволяющая выполнить код при открытии с... (necromant)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136771.html#103</link>
    <pubDate>Mon, 05 May 2025 20:41:30 GMT</pubDate>
    <description> на Swift же! &amp;#128517;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibJS, позволяющая выполнить код при открытии с... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136771.html#102</link>
    <pubDate>Mon, 05 May 2025 20:13:43 GMT</pubDate>
    <description>Так если юз афта фри это не на стек а в кучу. Тем более что ну данных он там написал, и что сразу они куда надо прыгнут.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibJS, позволяющая выполнить код при открытии с... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136771.html#101</link>
    <pubDate>Mon, 05 May 2025 12:30:34 GMT</pubDate>
    <description>Нет, от манагеров Элоп избавился. А вот финны до него развели там колоссальную менеджерскую прослойку, которая Нокию на дно и утащила&lt;br&gt;&lt;br&gt;https://habr.com/articles/171325/&lt;br&gt;&lt;br&gt;&amp;gt; Тем самым все старые процессы, компетенции, технологии и самое главное &amp;#8212; люди резко стали, что называется, &amp;#171;не в тему&amp;#187;. И следовательно тем самым можно было под благовидным предлогом прибить этот табун менеджеров, бесконечно рисующих фэнтезийные роадмапы с единорогами и перекладывающих бумаги с левого края стола на правый.</description>
</item>

<item>
    <title>Уязвимость в LibJS, позволяющая выполнить код при открытии с... (Diozan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136771.html#100</link>
    <pubDate>Mon, 05 May 2025 07:11:55 GMT</pubDate>
    <description>Так, по хорошему, это, должно быть, не уязвимость LibJS, а фича Ladybird?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibJS, позволяющая выполнить код при открытии с... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136771.html#99</link>
    <pubDate>Mon, 05 May 2025 06:54:45 GMT</pubDate>
    <description>https://github.com/LadybirdBrowser/ladybird/commit/5a670421954fc7130c3685b713c621b29516669&lt;br&gt;&lt;br&gt;Там стек перезаписывается. Соответственно можно туда напихать специально подобранных адресов которые указывают на нужные тебе байтики инструкций. И после первого ret пойдет выполняться твоя цепочка ROP&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibJS, позволяющая выполнить код при открытии с... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136771.html#97</link>
    <pubDate>Mon, 05 May 2025 00:08:05 GMT</pubDate>
    <description>&amp;gt; еще забавно, как некоторые товарищи под каждой такой новостью прыгают со своим &quot;мемори-сафети&quot;.&lt;br&gt;&lt;br&gt;Забавный факт: стырить твой ~/.config/chromium равносильно стыриванию у тебя всей папки со всеми документами: паспорт, свидетельство о рождении, снилс, еще какая-нибудь хрень. Одних лишь кук от гугла достаточно, чтобы узнать о тебе то, о чем даже *ты* о себе не знаешь. Песочница, как понимаешь, тут не поможет, потому что ~/.config/chromium будет доступен песочнице целиком. Именно поэтому мемори-сейфти: чтобы браузерная вкладка не могла выполнять код от имени всего браузера.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibJS, позволяющая выполнить код при открытии с... (Карлос Сношайтилис)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136771.html#96</link>
    <pubDate>Sun, 04 May 2025 22:25:44 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt; При этом доход компании Microsoft, получаемый таким образом, &lt;br&gt;&amp;gt;&amp;gt; более чем в 2 раза выше, чем доход компании-разработчика, то есть Google &lt;br&gt;&lt;br&gt;Если бы только доход. Пресловутый патент на fat32 был супер козырем у МС в торговой войне. Истек всего несколько лет назад.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibJS, позволяющая выполнить код при открытии с... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136771.html#95</link>
    <pubDate>Sun, 04 May 2025 17:42:42 GMT</pubDate>
    <description>Да, расскажи нам что-нибудь ещё про волшебный Симбиан. Я как раз с Симбиана на первый айфон перешёл и хорошо помню разницу. Нет, его не сговор корпораций убил, он сразу такой мёртвый родился.&lt;br&gt;</description>
</item>

</channel>
</rss>
