The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Локальные root-уязвимости в инструментарии управления пакетами Snap, opennews (??), 18-Фев-22, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


97. "Локальные root-уязвимости в инструментарии управления пакета..."  +1 +/
Сообщение от Аноним (96), 18-Фев-22, 15:09 
С UNIX API всё в порядке.
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

123. "Локальные root-уязвимости в инструментарии управления пакета..."  +/
Сообщение от Ordu (ok), 18-Фев-22, 23:57 
> С UNIX API всё в порядке.

Ага. Вот тебе ссылочка на безопасное создание директории, которым заткнули дыру с тем race-condition в новости:

https://github.com/snapcore/snapd/commit/f3f669d720ed8b0bcb7...

Если API, приводящий к необходимости писать такое -- это "в порядке", то что тогда по-твоему будет "не в порядке"?

Ответить | Правка | Наверх | Cообщить модератору

129. "Локальные root-уязвимости в инструментарии управления пакета..."  +/
Сообщение от Самокатофил (?), 19-Фев-22, 13:08 
растаманам уже Unix API мешает xD
Ответить | Правка | Наверх | Cообщить модератору

130. "Локальные root-уязвимости в инструментарии управления пакета..."  +/
Сообщение от Ordu (ok), 19-Фев-22, 14:23 
> растаманам уже Unix API мешает xD

Судя по новости, сишникам он мешает. Директорию создать не могут и подмонтироваться на неё, не создав дыры с эскалацией привилегий.

Ответить | Правка | Наверх | Cообщить модератору

131. "Локальные root-уязвимости в инструментарии управления пакета..."  +1 +/
Сообщение от Самокатофил (?), 19-Фев-22, 14:27 
>> растаманам уже Unix API мешает xD
> Судя по новости, сишникам он мешает. Директорию создать не могут и подмонтироваться
> на неё, не создав дыры с эскалацией привилегий.

Где снап на расте? Почему вы опять языками вместо кода работаете?

Ответить | Правка | Наверх | Cообщить модератору

134. "Локальные root-уязвимости в инструментарии управления пакета..."  +/
Сообщение от Ordu (ok), 19-Фев-22, 15:26 
>>> растаманам уже Unix API мешает xD
>> Судя по новости, сишникам он мешает. Директорию создать не могут и подмонтироваться
>> на неё, не создав дыры с эскалацией привилегий.
> Где снап на расте? Почему вы опять языками вместо кода работаете?

Зачем мне снап, у меня cargo есть.

Ответить | Правка | Наверх | Cообщить модератору

137. "Локальные root-уязвимости в инструментарии управления пакета..."  +/
Сообщение от Самокатофил (?), 19-Фев-22, 15:53 
>>>> растаманам уже Unix API мешает xD
>>> Судя по новости, сишникам он мешает. Директорию создать не могут и подмонтироваться
>>> на неё, не создав дыры с эскалацией привилегий.
>> Где снап на расте? Почему вы опять языками вместо кода работаете?
> Зачем мне снап, у меня cargo есть.

Точно. Никак не привыкну что растаманам приложения не нужны.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру