The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Perl-модуле Spreadsheet::ParseExcel, используемая для компрометации Barracuda ESG, opennews (??), 06-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


63. "Уязвимость в Perl-модуле Spreadsheet::ParseExcel, используем..."  +/
Сообщение от Liin (ok), 08-Янв-24, 13:10 
За eval в коде надо бить, возможно, даже ногами. Это ж просто бомба замедленного действия.
Ответить | Правка | Наверх | Cообщить модератору

66. "Уязвимость в Perl-модуле Spreadsheet::ParseExcel, используем..."  +/
Сообщение от PnD (??), 09-Янв-24, 16:28 
В обработке "внешних" данных — да.
В привилегированных конфигураторах — нет. (Чем всякие DSL бессовестно пользуются. И неважно как это называется.)
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру