The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Ссылки "<<" и ">>" открывают первые и последние 10 сообщений.
. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..." +2 +/
Сообщение от КО (?), 06-Июн-18, 08:41 
>Каждое поколение хомячья вновь и вновь повторяет одни и те же ошибки

В реальности никакой ошибки в программах нет. Они делают заявленный функционал.
Если пользователю Иванов разрешено писать в каталог /home/petrov, то он должен туда иметь право писать хоть так, хоть /home/ivanov/../petrov. Если у него таких прав нет, то и не будет.
Другое дело, что если приложение работает с внешними данными, то и должно делать изоляцию всех операций ввода-вывода (ака "песочница") по реальному пути. Раньше к этому относились проще. :)

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..., opennews, 05-Июн-18, 23:16  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру