<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость во Flatpak, позволяющая повысить свои привилегии ...</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/111565.html</link>
    <description>В системе Flatpak (http://flatpak.org/), предоставляющей средства для создания самодостаточных пакетов, которые не привязаны к конкретным дистрибутивам Linux и выполняются в специальном изолированном контейнере, выявлена (http://seclists.org/oss-sec/2017/q2/569) опасная уязвимость (https://github.com/flatpak/flatpak/issues/845) (CVE-2017-9780 (https://opennet.ru/CVE-2017-9780)), позволяющая повысить свои привилегии в системе. Проблема устранена в выпуске Flatpak 0.8.7 (https://github.com/flatpak/flatpak/releases/tag/0.8.7) и 0.9.6 (https://github.com/flatpak/flatpak/releases/tag/0.9.6), а также в пакета пакетах для Debian (https://www.debian.org/security/2017/dsa-3895). Уязвимость пока остаётся неисправленной в репозиториях Fedora (https://bodhi.fedoraproject.org/updates/?releases=F25&amp;type=security) и Ubuntu (https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-9780.html).&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость позволяет подготовить вредоносный Flatpak-пакет, содержащего файлы некорректными правами доступа, например с фла</description>

<item>
    <title>Уязвимость во Flatpak, позволяющая повысить привилегии в сис... (Фуррь)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/111565.html#39</link>
    <pubDate>Tue, 24 Oct 2017 07:20:58 GMT</pubDate>
    <description>&amp;gt;Серъёзно? Как об этом можно было не подумать?&lt;br&gt;&lt;br&gt;Какие мы все умные, с берега-то лучше видно, что на корабле всё не так, как надо.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая повысить привилегии в сис... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/111565.html#38</link>
    <pubDate>Sun, 02 Jul 2017 09:30:42 GMT</pubDate>
    <description>Зачастую нет ментейнеров для приложения.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая повысить привилегии в сис... (Lolwat)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/111565.html#22</link>
    <pubDate>Fri, 23 Jun 2017 17:42:14 GMT</pubDate>
    <description>Да и вообще все уязвимости сплошной вымысел, какой идиот в наше время будет покупать компьютер, или ещё чего хуже подключать его к сети... бред полый... Прото эти западные хипстеры пугают нас всякой гадостью типа опсных уязвимостях... вот есть лопата, ей всякие setuid не страшны&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая повысить привилегии в сис... (Егор)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/111565.html#21</link>
    <pubDate>Fri, 23 Jun 2017 16:07:50 GMT</pubDate>
    <description>Да нет, ты неправильно говоришь! В &quot;большой организации&quot;&amp;#8482; все подряд пакеты, даже флатпаки ставятся рутом, у нас лучшие практики, ты уж мне поверь! А если не поверишь, то тогда я полный бред написал, не может же быть такого! Пакет не от рута поставить невозможно...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая повысить привилегии в сис... (marks)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/111565.html#20</link>
    <pubDate>Fri, 23 Jun 2017 14:27:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt;как уговорить другого пользователя и тем более рута поставить твой пакет. &lt;br&gt;&lt;br&gt;Очень смешно. Большинство атак идут методом социальной инженерии.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая повысить свои привилегии ... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/111565.html#19</link>
    <pubDate>Fri, 23 Jun 2017 12:20:28 GMT</pubDate>
    <description>.AppImage&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая повысить привилегии в сис... (angra)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/111565.html#18</link>
    <pubDate>Fri, 23 Jun 2017 12:04:02 GMT</pubDate>
    <description>Ну давай сюда такую репу для debian, я ее подключу и ты покажешь, как ты при ее помощи обновишь любой пакет в моей системе в любое удобное для тебя время. &lt;br&gt;Про то, что это вообще не имеет смысла, так как при контроле на репой есть куда более простые и менее заметные способы внедрения трояна, пока говорить не будем. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая повысить привилегии в сис... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/111565.html#17</link>
    <pubDate>Fri, 23 Jun 2017 11:59:37 GMT</pubDate>
    <description>А вам не кажется, что с Flatpak&apos;ом фрагментация та же? Только тут &quot;производитель&quot; софта сам поёт своё дуду, как хочет и как умеет. А не факт что умеет норм. Мейнтейнеры же обычно следят за тем, что выпускают.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая повысить привилегии в сис... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/111565.html#16</link>
    <pubDate>Fri, 23 Jun 2017 10:57:19 GMT</pubDate>
    <description>Разница в том, что ставя какой-нибудь флетпак, ты ставишь только его, когда как подключенный реп может обновить любой пакет в твоей системе в любое удобное для него время.&lt;br&gt;</description>
</item>

</channel>
</rss>
