Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
| Сообщение от opennews (??) on 05-Июн-18, 23:16 | ||
Раскрыты (https://snyk.io/blog/zip-slip-vulnerability/) сведения об уязвимости Zip Slip (https://snyk.io/research/zip-slip-vulnerability), которая позволяет переписать или сохранить файлы за пределами базового каталога при распаковке архивов с использованием функций распаковки, предоставляемых различными библиотеками на Java, JavaScript, .NET и Go. В анонсе достаточно много PR и заметно преувеличена степень новизны проблемы и степени её опасности, в то время как уязвимость по сути повторяет проблемы, устранённые (https://nvd.nist.gov/vuln/detail/CVE-2001-1268) 10-20 лет назад в штатных утилитах распаковки архивов, перенося их на современные фреймворки. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | –2 +/– | |
| Сообщение от Аноним (??) on 05-Июн-18, 23:16 | ||
>SharpZipLib | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 2. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
| Сообщение от Аноним (??) on 05-Июн-18, 23:22 | ||
Чего подгорает-то? Пофиксят ж всё равно. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 9. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | –12 +/– | |
| Сообщение от А (??) on 06-Июн-18, 07:00 | ||
Так ты и русский язык не изучил, хотя пользуешься. "Подгорание" посмотри в словаре, фиксик! | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 23. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
| Сообщение от Аноним (??) on 06-Июн-18, 11:11 | ||
"фиксик" посмотри в словаре, зануда! | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 3. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | –8 +/– | |
Сообщение от Аноним (??) on 05-Июн-18, 23:38 | ||
Еще одно подтверждение, что платфорорм одной корпорации (C#,Java,go) стоит избегать. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 4. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +5 +/– | |
| Сообщение от Annoynymous (ok) on 05-Июн-18, 23:55 | ||
Ну да, отсутствие проверки путей, оно в платформе заложено, архитекторами. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 5. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +1 +/– | |
| Сообщение от Аноним (??) on 06-Июн-18, 00:14 | ||
> Еще одно подтверждение, что платфорорм одной корпорации (C#,Java,go) стоит избегать. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 6. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +4 +/– | |
| Сообщение от AnonPlus on 06-Июн-18, 01:13 | ||
Вы, конечно, можете плевать на нас, но нам плевать на то, что вам плевать на нас. | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 28. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +1 +/– | |
| Сообщение от Плюсую on 06-Июн-18, 11:34 | ||
Плюсую. | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 13. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +1 +/– | |
| Сообщение от Илья (??) on 06-Июн-18, 08:33 | ||
это ж вроде продукты трех разных корпораций | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 19. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +2 +/– | |
| Сообщение от Клыкастый (ok) on 06-Июн-18, 11:06 | ||
Это снаружи. Но автор знает сильно больше, чем простые смертные... | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 15. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +1 +/– | |
| Сообщение от qrKot on 06-Июн-18, 09:30 | ||
Интересно, что же это за мегакорпорация, которая объединяет платформы Microsoft C#, Oracle Java и Google Go... | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 20. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +3 +/– | |
| Сообщение от Клыкастый (ok) on 06-Июн-18, 11:07 | ||
> Интересно, что же это за мегакорпорация, которая объединяет платформы Microsoft C#, Oracle | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 26. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +3 +/– | |
| Сообщение от Фуррь (ok) on 06-Июн-18, 11:17 | ||
>Интересно, что же это за мегакорпорация, которая объединяет платформы Microsoft C#, Oracle Java и Google Go... | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 33. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
| Сообщение от ОнАнон on 06-Июн-18, 14:56 | ||
А если взять инициалы компаний, неплохо собирается OMG. | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 44. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
| Сообщение от anonymous (??) on 08-Июн-18, 06:43 | ||
+100500 | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 48. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
| Сообщение от Аноним (??) on 11-Июн-18, 12:13 | ||
Вы не поверите: https://www.omg.org/ | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 7. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
| Сообщение от A.Stahl (ok) on 06-Июн-18, 01:24 | ||
>при распаковке архивов с использованием функций распаковки, предоставляемых различными библиотеками на Java, JavaScript, .NET и Go | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 37. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
| Сообщение от Аноним (??) on 06-Июн-18, 20:19 | ||
То есть консольные распаковщики , написанные на человеческих языках людьми для людей, не подвержены. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 8. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +1 +/– | |
| Сообщение от Anonymoustus (ok) on 06-Июн-18, 05:37 | ||
Каждое поколение хомячья вновь и вновь повторяет одни и те же ошибки, потому что отвергает уже сделанное предыдущими поколениями. Видимо, это неизлечимо без смены воспитательной и образовательной парадигмы. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 14. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +2 +/– | |
| Сообщение от КО on 06-Июн-18, 08:41 | ||
>Каждое поколение хомячья вновь и вновь повторяет одни и те же ошибки | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 22. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
| Сообщение от Anonymoustus (ok) on 06-Июн-18, 11:08 | ||
Прекрасная философия первозданного юникса была разработана не для дeбилoв, а для людей, чётко и ясно осознающих каждое своё действие и его последствия. | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 27. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
| Сообщение от Аноним (??) on 06-Июн-18, 11:28 | ||
> туда | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 17. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +3 +/– | |
| Сообщение от Аноним (??) on 06-Июн-18, 10:22 | ||
> Каждое поколение хомячья вновь и вновь повторяет одни и те же ошибки, потому что отвергает уже сделанное предыдущими поколениями. Видимо, это неизлечимо без смены воспитательной и образовательной парадигмы. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 24. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
| Сообщение от Anonymoustus (ok) on 06-Июн-18, 11:13 | ||
Намёк понятен, но всё несколько проще. Есть базовые вещи — вроде букв алфавита. Их надо знать до того, как начинаешь писать по слогам и составлять слова в предложения. Поколение Z буковок не знает, не умеет, потому что «устарело». Изложение причин этой фатальной проблемы выходит за уровень интеллектуальных способностей анонимов этого форума, поэтому я не считаю целесообразным перевод разговора в такое русло. | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 49. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
Сообщение от trolleybus on 13-Июн-18, 14:33 | ||
> Поколение Z буковок не знает, не умеет, потому что «устарело». | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 50. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
| Сообщение от Anonymoustus (ok) on 13-Июн-18, 14:53 | ||
>> Поколение Z буковок не знает, не умеет, потому что «устарело». | ||
| Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору | ||
| 29. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | –2 +/– | |
| Сообщение от Kekistani on 06-Июн-18, 11:44 | ||
А вот про Rust ни слова. Это только говорит что за ним светлое будущее ибо там токого не может быть по определению. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 31. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +1 +/– | |
| Сообщение от Аноним (??) on 06-Июн-18, 14:05 | ||
> А вот про Rust ни слова. Это только говорит что за ним светлое будущее ибо там токого не может быть по определению. | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
| 42. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +1 +/– | |
| Сообщение от Аноним (??) on 06-Июн-18, 20:45 | ||
> В анонсе достаточно много PR | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 45. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +1 +/– | |
| Сообщение от Аноним (??) on 08-Июн-18, 08:36 | ||
>> В анонсе достаточно много PR | ||
| Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору | ||
| 46. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
| Сообщение от Аноним (??) on 10-Июн-18, 10:26 | ||
Как-то дико такое читать. С первых же строк по распаковку вне текущего каталога в голове всплыло ../../. А ведь я даже не погромист и не одмин и вообще не айтишник. Они там вообще свои велосипеты хоть как-то тестируют? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 47. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." | +/– | |
| Сообщение от Старый одмин on 11-Июн-18, 01:11 | ||
Это все потому что нужно иметь только одну рассово верную библиотеку для всех фреймворков (на C). | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |