The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Инцидент с темой оформления KDE, удаляющей пользовательские файлы, opennews (??), 22-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


53. "Инцидент с темой оформления KDE, удаляющей пользовательские ..."  +/
Сообщение от iPony129412 (?), 22-Мрт-24, 13:46 
Уже два раза бабахало с выполнением скрипта из имени лейбла накопителя, и выполнение произвольного кода в архиваторке при открытии архива.

Да — как попало что попало суётся.

Ответить | Правка | Наверх | Cообщить модератору

113. "Инцидент с темой оформления KDE, удаляющей пользовательские ..."  +/
Сообщение от Аноним (46), 22-Мрт-24, 15:37 
Это уязвимости, неожиданное поведение конкретного ПО. Такое выполнение произвольного кода может случиться с любой программой под управлением любой популярной ОС, by design. В Линуксе для таких, нетипичных, случаев есть различные ядерные методы защиты (ключи при сборке) и MAC времени выполнения (AppArmor/SELinux).
Ответить | Правка | Наверх | Cообщить модератору

253. "Инцидент с темой оформления KDE, удаляющей пользовательские ..."  +1 +/
Сообщение от iPony129412 (?), 24-Мрт-24, 09:35 
> AppArmor/SELinux

Так они не помогут, если у тебя софт написан как попало.
Они задают конкретные правила, а тут софт построен по принципу что хочу то и ворочу.

Ответить | Правка | Наверх | Cообщить модератору

269. "Инцидент с темой оформления KDE, удаляющей пользовательские ..."  +/
Сообщение от Аноним (270), 25-Мрт-24, 17:23 
> Так они не помогут, если у тебя софт написан как попало.

Помогут.
Условному генератору эскизов не нужно ничего исполнять (тем более, из /home или /tmp), а запись нужна только в $HOME/.cache/thumbnails/. С чем легко справляется любой MAC.

> Они задают конкретные правила, а тут софт построен по принципу что хочу то и ворочу.

Любой софт так построен. ОС имеют некоторые контрольно-защитные механизмы, но, в общем случае, всё решает контроль доступа.


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру