В web-браузере qutebrowser (https://www.opennet.me/opennews/art.shtml?num=48231), предоставляющем минимальный графический интерфейс и систему навигации в стиле Vim, выявлена (http://seclists.org/oss-sec/2018/q3/29) уязвимость (CVE-2018-10895 (https://security-tracker.debian.org/tracker/CVE-2018-10895)). Позволяющая выполнить CSRF-атаку со вставкой на страницы обращения к URL "qute://settings", что позволяет изменить настройки браузера при открытии подконтрольного атакующим сайта. В том числе атакующие могут изменить значение параметра editor.command и выполнить любой код в системе пользователя. Проблема
устранена (https://github.com/qutebrowser/qutebrowser/commit/43e58ac865...) в выпуске 1.4.1.URL: http://seclists.org/oss-sec/2018/q3/29
Новость: https://www.opennet.me/opennews/art.shtml?num=48955
А вы... а у вас... а... а зато у вас в хроме/файрфоксе собирают метрику!
> А вы... а у вас... а... а зато у вас в хроме/файрфоксе собирают метрику!Когда заканчиваются аргументы, начинаются логические ошибки. В том числе переход на продукты. :D
Под ударом все три пользователя!
А я QtWeb использую.
Нас таких в 10 раз меньше. т.е. 0,3 человека.
Некролюб
Ох и хайпанут вирусописатели)
Почему-то от проектов на «безопасном» питоне всегда ждёшь именно таких глупых ошибок.
Зато датамайнинк! Бикдата! Машинное обучение!
> Машинное обучениеНеосилятор детектед, правильно - мачине лёрнинг. Ты не можешь в питон!
Еще бы, ведь "умные" ошибки вроде записи за пределы буфера на нем сделать сложно
Сфигали? питон же на С написан.
есть реализация на JVM
jvm на с++
Вам и запятые с точками проставлять сложно. Видать, от большого ума, да?
все пользователи qutebrowser в опасности (оба)...
...а нет, не все, один уже обновился, 50% пользователей qutebrowser в опасности
Не только лишь все...
Так если уязвимость закрыли 3 дня назад, зачем о ней сейчас писать?
Чтобы узнали те, кто ещё не обновился. Не очевидно?
Они ещё и руками обновляют? И исключительно после прочтения сего жёлтого сайтеца?!
Пользователей заметно больше двух, загляните в их рассылку.
Ну пусть 2000, ух! А теперь сравним даже с лисой, которая жалкие проценты рынка имеет. И? Что 2, что 2000 -- погрешность.
А я смотрю видосы в Browsh, запущенном под Alacritty. Необычные ощущения!
Мазохист?