The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в web-фреймворке Grails и Ruby-модуле TZInfo, opennews (ok), 24-Июл-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Уязвимости в web-фреймворке Grails и Ruby-модуле TZInfo"  +1 +/
Сообщение от Аноним (6), 25-Июл-22, 07:35 
Динамическая загрузка классов из произвольного места, потенциальная уязвимость по определению.
При этом оно чаще всего не нужно, все классы которых нет в JRE, Gradle и maven добавляют в jar файл
Ответить | Правка | Наверх | Cообщить модератору

14. "Уязвимости в web-фреймворке Grails и Ruby-модуле TZInfo"  +2 +/
Сообщение от 244 (?), 25-Июл-22, 09:32 
Плагины.
Ответить | Правка | Наверх | Cообщить модератору

33. "Уязвимости в web-фреймворке Grails и Ruby-модуле TZInfo"  +/
Сообщение от Аноним (6), 25-Июл-22, 14:21 
Разверните, пожалуйста, вашу мысль более подробно
Ответить | Правка | Наверх | Cообщить модератору

39. "Уязвимости в web-фреймворке Grails и Ruby-модуле TZInfo"  +/
Сообщение от Аноним (39), 26-Июл-22, 23:25 
Коллега аноним пытается сказать, что ПО может поддерживать произвольные плагины по схеме "нашёл что понравилось, скачал из интернетов и положил рядом с программой", а реулизуют такую фичу часто по пути наименьшего сопротивления - просто загружая выполняемый код из файла по указанному пути.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру