The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в GitLab, позволяющая записать файлы в произвольный каталог на сервере, opennews (?), 26-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


25. "Уязвимость в GitLab, позволяющая записать файлы в произвольн..."  +4 +/
Сообщение от Аноним (25), 26-Янв-24, 16:09 
> в патче проблема решена преобразованием YAML в JSON и проверкой наличия конструкций, корректных в YAML, но недопустимых в JSON из-за использования определённых Unicode-символов

Это какое-то зумерское "исправление". Я сейчас пытаюсь осознать, что зумеры чтобы проверить на наличие определённых символов перегоняют один смузи-формат в другой... Наверняка с гигабайтами задействованных фреймворков.

Это какая-то странная квази-айтишная эволюция пост-советских офисных тётенек, зачем-то перегонявших документ в .jpeg  с помощью принтера и сканера.

Что дальше, для тупого сравнения строк будет запускаться нейросеть в облаке? Мозги, для чего они?

Ответить | Правка | Наверх | Cообщить модератору

27. "Уязвимость в GitLab, позволяющая записать файлы в произвольн..."  +/
Сообщение от Аноним (-), 26-Янв-24, 17:02 
> Что дальше, для тупого сравнения строк

К сожалению со сравнением строк тоже не все хорошо.
Вон недавно в GNU split не смогли строку на две части разделить.
И получили уязвимость...

Ответить | Правка | Наверх | Cообщить модератору

35. "Уязвимость в GitLab, позволяющая записать файлы в произвольн..."  +/
Сообщение от Аноним (-), 26-Янв-24, 20:55 
> Это какая-то странная квази-айтишная эволюция пост-советских офисных тётенек,
> зачем-то перегонявших документ в .jpeg  с помощью принтера и сканера.

Это тебе еще повезло. А то могут и при помощи камеры на мобильнике. Ну подумаешь, не в фокусе немного.

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру