The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в пакетном менеджере Cargo, opennews (?), 03-Авг-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


31. "Уязвимость в пакетном менеджере Cargo"  –2 +/
Сообщение от Аноним (-), 04-Авг-23, 10:51 
> Это опеннет или лента.вру?
> Для начала «локальный пользователь» должен получить доступ в хомяк.

А в чем проблемы то? На хомяки часто права в духе 755 по дефолту. Ну вот и перезаписать тому лопуху файл заодно, с такими пермишнами.

Ответить | Правка | Наверх | Cообщить модератору

34. "Уязвимость в пакетном менеджере Cargo"  +/
Сообщение от pashev.ru (?), 04-Авг-23, 11:35 
> На хомяки часто права в духе 755 по дефолту

Зачем тогда возиться с каким-то Растом? )

Ответить | Правка | Наверх | Cообщить модератору

39. "Уязвимость в пакетном менеджере Cargo"  –1 +/
Сообщение от Серб (ok), 04-Авг-23, 13:33 
Что бы выполнить код от имени этого пользователя, очевидно же.
Ответить | Правка | Наверх | Cообщить модератору

52. "Уязвимость в пакетном менеджере Cargo"  +/
Сообщение от Аноним (-), 06-Авг-23, 02:45 
>> На хомяки часто права в духе 755 по дефолту
> Зачем тогда возиться с каким-то Растом? )

1) С правами 755 на хомяк - хомяк пользователя можно браузить.
2) Однао файлы вон того пользователя "почему-то" не перезапишешь, вот так сразу. Если там правов не отсыпят.

А хруст мало того что может, вот, правов на запись левым личностям отсыпать так еще и в том что может быть выполнено потом, очень удобно. Васян пропатчит сорц, юзер соберет, выполнит васянский код ничего не подозревая. И почему бы это не атака - черт бы его знает.

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

46. "Уязвимость в пакетном менеджере Cargo"  +/
Сообщение от Аноним (46), 04-Авг-23, 17:48 
> На хомяки часто права в духе 755 по дефолту

Где именно? В твоих фантазиях или на серверах безруких админов? Конкретнее.

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

53. "Уязвимость в пакетном менеджере Cargo"  +/
Сообщение от Аноним (-), 06-Авг-23, 02:46 
>> На хомяки часто права в духе 755 по дефолту
> Где именно? В твоих фантазиях или на серверах безруких админов? Конкретнее.

В линуксных дистрах, по дефолту, чудак.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру