The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в unrar, позволяющая перезаписать файлы при распаковке архива, opennews (??), 15-Май-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  –1 +/
Сообщение от Аноним (57), 15-Май-22, 10:28 
Ебилдов не завезли, до сих пор прошлогодняя версия. 9/10 файлов, скачиваемых из интернета, в этом формате. Что ж.
Ответить | Правка | Наверх | Cообщить модератору

27. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +1 +/
Сообщение от RomanCh (ok), 15-Май-22, 12:22 
Позвольте поинтересоваться, а что вы такого постоянно из интернетов качаете в rar?
Ответить | Правка | Наверх | Cообщить модератору

31. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  –1 +/
Сообщение от Аноним (57), 15-Май-22, 12:51 
> Позвольте поинтересоваться, а что вы такого постоянно из интернетов качаете в rar?

Да так, различные опенсорсные и около того программы. Походите по тому же гитхабу, посмотрите.

Ответить | Правка | Наверх | Cообщить модератору

34. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +2 +/
Сообщение от Самый Лучший Гусь (?), 15-Май-22, 12:59 
На гитхабе для шиндошс всё зазиповано. Для всех остальных тарболлы или точно так же зазиповано. Проприетарный RAR в обществе подлинных ценителей свободного и открытого ПО — моветон. Вот как плевок в душу, честное слово.
Ответить | Правка | Наверх | Cообщить модератору

35. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +/
Сообщение от Аноним (57), 15-Май-22, 13:00 
Согласен, но почему-то так делают.
Ответить | Правка | Наверх | Cообщить модератору

38. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +/
Сообщение от Самый Лучший Гусь (?), 15-Май-22, 13:15 
Значит ответственные органы недорабатывают. Думаю, это пройдёт.
Ответить | Правка | Наверх | Cообщить модератору

93. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +/
Сообщение от Аноним (92), 16-Май-22, 11:13 
Ответственные органы этому потакают. Проснись, рар это и есть то самое «замещение»
Ответить | Правка | Наверх | Cообщить модератору

53. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +/
Сообщение от Аноним (-), 15-Май-22, 15:51 
> Да так, различные опенсорсные и около того программы.

Что-то у вас какой-то паршивый опенсорс.

> Походите по тому же гитхабу, посмотрите.

По репам от васяна с варезом чтоли, где даже лицензия не прописана и какая-то домашка русского студня вывалена? Остальные раром так то не пользуются особо. Особенно опенсорсники.

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

56. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +/
Сообщение от Аноним (57), 15-Май-22, 16:39 
Обычный, иного не завезли. Стоит сказать спасибо, что вообще поставляют исходники -- у некоторых на гитхабе только блобы.
Ответить | Правка | Наверх | Cообщить модератору

68. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +/
Сообщение от Аноним (-), 15-Май-22, 19:13 
> у некоторых на гитхабе только блобы.

Это не их заслуга а недоработка майкрософта который еще не снес явных варезников.

Ответить | Правка | Наверх | Cообщить модератору

88. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +/
Сообщение от RomanCh (ok), 16-Май-22, 07:10 
Ну вот я и спрашиваю, потому что хожу иногда и такой нужды не возникает. Из интернета чаще всего качается в формате *.deb, иногда *.tar.*z, ну или git clone. Отсюда и возник вопрос - что же это вы такое делаете - можете парочку примеров "опенсорсных и около того" программ?
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

90. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +/
Сообщение от Аноним (57), 16-Май-22, 10:44 
Скажем, ни разу за свою жизнь я не видел файлов, пожатых ни pack (вообще анриал), ни compress, и я видел многие миллиарды файлов. И чтобы такие файлы были где-то в интернете? Да ARJ встречается чаще! И LHA. При этом, я не стану сомневаться, что у кого-то они используются (если учиться по доисторическим гайдам, и не такое возможно). Но, в интернете?! А рар -- это достаточно классически для вендузятников, т.е. надо смотреть современный софт на жс или электроне, в "релизах" будут эти архивы.
Ответить | Правка | Наверх | Cообщить модератору

94. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +/
Сообщение от Аноним (92), 16-Май-22, 11:15 
Рар только в варезе бывает проснись уже, пожалуйста.
Ответить | Правка | Наверх | Cообщить модератору

96. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +/
Сообщение от Аноним (57), 16-Май-22, 11:34 
> Рар только в варезе бывает проснись уже, пожалуйста.

Не только в варезе (где вы такой варез находите?), но и в дистрибутивах всяких интересных программ. У меня даже есть предположение, почему. Всевозможные сканеры этот формат не распаковывали, следовательно, узнать, что в архиве, они не могли. Какая разница? Исходники есть? Есть! А сам формат прекрасный, встроенное парити это довольно полезно. Идея сжимать файлы подходящими типу файла алгоритмами тоже норм. Вот только ни по степени сжатия, ни по скорости, преимуществ перед 7z не имеет. У 7z даже получше с дедупликацией будет (при достаточном размере окна). Может, извлечение только местами пошустрее у rar (сжатие некоторых файлов в архиве будет слабое или отсутствующее).

Ответить | Правка | Наверх | Cообщить модератору

100. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +/
Сообщение от RomanCh (ok), 16-Май-22, 14:30 
Вы печатаете много букав, вместо того, чтобы привести несколько примеров "опенсорсных и около того программ". Это же не сложно, правда? Хочу расширить кругозор.
Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору

106. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +/
Сообщение от Аноним (57), 16-Май-22, 15:05 
> Вы печатаете много букав, вместо того, чтобы привести несколько примеров "опенсорсных и
> около того программ". Это же не сложно, правда? Хочу расширить кругозор.

Зачем? Есть сомнения, что так и есть, или что? Вон даже на опеннете рекламировали проекты с таким гитхабом, только за последний год несколько раз видел. Ну а то что проект опенсорс, не означает, что он лицензионно чист, поэтому претензий на тему вареза тоже не понимаю, для удобства пользователей могут и положить требуемые файлы рядом.

Ответить | Правка | Наверх | Cообщить модератору

61. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +/
Сообщение от microsoft (?), 15-Май-22, 18:26 
Хммм у меня 10/10 файлов это zip и tar, выходит ты лжец.
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

62. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +/
Сообщение от Аноним (57), 15-Май-22, 18:32 
> Хммм у меня 10/10 файлов это zip и tar, выходит ты лжец.

Нет, выходит, ты глуповат, если экстраполируешь это таким образом.

Ответить | Правка | Наверх | Cообщить модератору

77. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +/
Сообщение от microsoft (?), 15-Май-22, 22:06 
Нет
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру