<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Удалённо эксплуатируемая уязвимость в SQLite, затрагивающая ...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116084.html</link>
    <description>Во встраиваемой СУБД SQLite выявлена (https://blade.tencent.com/magellan/index_en.html) критическая уязвимость, которую можно использовать для совершения удалённой атаки на приложения для выполнения кода злоумышленника. Уязвимость может быть эксплуатирована в случае если приложение допускает передачу в SQLite SQL-конструкций, поступающих извне, или когда приложение допускает обработку подготовленных пользователем бинарных файлов с базой SQLite (например, когда файл с базой используется как формат для переноса данных).&lt;br&gt;&lt;br&gt;&lt;br&gt;Наибольшую опасность уязвимость представляет для пользователей браузера Chrome и приложений, использующих движок Chromium. Атака на Chromium возможна через манипуляцию с API WebSQL, который реализован поверх SQLite и подразумевает использование данной СУБД для обработки SQL-запросов из web-приложений. Для атаки достаточно создать страницу с вредоносным JavaScript-кодом и добиться чтобы пользователь открыл её в браузере на базе движка  Chromium.&lt;br&gt;&lt;br&gt;&lt;br&gt;Детали уязвимости и метод эксплуатации пока</description>

<item>
    <title>Удалённо эксплуатируемая уязвимость в SQLite, затрагивающая ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116084.html#114</link>
    <pubDate>Tue, 08 Oct 2019 12:41:48 GMT</pubDate>
    <description>&amp;gt;Но анонимные эксперты опеннета всё равно не понимают, почему виноват Гугль.&lt;br&gt;&lt;br&gt;Потому что гугль не смог запилить еще один SQLite, чтобы было несколько альтернативных бэкэндов?&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в SQLite, затрагивающая ... (Alex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116084.html#113</link>
    <pubDate>Fri, 21 Dec 2018 07:59:34 GMT</pubDate>
    <description>удаленно и sqlite3? &lt;br&gt;кто писал заголовок новости - расстрелять!&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в SQLite, затрагивающая ... (Анонимчжан)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116084.html#112</link>
    <pubDate>Tue, 18 Dec 2018 23:23:01 GMT</pubDate>
    <description>закатайте старый добрый браузер без этих скулящихлайт и тому подобного. желательно на альтернативном движке. а то и правда монополия так и прет)) где штатовский антимонопольный комитет?))) но бекдор, причем открыто, так еще не продавали)))кроме виндовс))&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в SQLite, затрагивающая ... (kai3341)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116084.html#111</link>
    <pubDate>Tue, 18 Dec 2018 15:24:46 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; хеш-таблица или btree-индекс?&lt;br&gt;&amp;gt; Вообще-то оптимальность выбора того и другого зависит от задачи. И там дело &lt;br&gt;&amp;gt; далеко не только в памяти. Это разные структуры с разными свойствами. &lt;br&gt;&amp;gt; И например хэш-таблица как бы O(1) по времени, в отличие от &lt;br&gt;&amp;gt; дерева которое log(N). Но если у тебя неудачно параметры выбраны и &lt;br&gt;&amp;gt; тормоза от коллизий - вечный тормозняк это как бы тоже O(1). &lt;br&gt;&amp;gt; Но весьма хреновый.&lt;br&gt;&amp;gt; А оверхед по памяти от той или иной структуры - надо наверное &lt;br&gt;&amp;gt; конкретно смотреть на примере конкретных параметров и движка БД. Сферические хэштаблица &lt;br&gt;&amp;gt; и btree в вакууме - ни о чем.&lt;br&gt;&lt;br&gt;Два чаю вам за конструктивный комментарий. Вы полностью правы. Но в хеш-таблицу хорошо запихиваются плоские данные и сложно двумерные, а когда нужны операции сравнения (для Range Scan), хеш курит в сторонке. Ноги растут от требований&lt;br&gt;&lt;br&gt;Нюанс в задаче -- получена простыня данных, теперь её надо транспанировать, как накликал пользователь. Скорее всего, потребуется эти же самые данные показать н</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в SQLite, затрагивающая ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116084.html#110</link>
    <pubDate>Tue, 18 Dec 2018 12:08:31 GMT</pubDate>
    <description>Лайт давно перестал быть Лайтом. А зря.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в SQLite, затрагивающая ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116084.html#109</link>
    <pubDate>Tue, 18 Dec 2018 12:07:00 GMT</pubDate>
    <description>Затем, зачем SQL вообще нужен -- для упрощения работы с данными.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в SQLite, затрагивающая ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116084.html#108</link>
    <pubDate>Tue, 18 Dec 2018 11:50:45 GMT</pubDate>
    <description>А, сам въехал в чём косяк. Ну Гуглу всё пофиг, к нему не липнет.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в SQLite, затрагивающая ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116084.html#107</link>
    <pubDate>Tue, 18 Dec 2018 11:46:16 GMT</pubDate>
    <description>И что с того? Ты будешь сам себя атаковать?&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в SQLite, затрагивающая ... (нах)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116084.html#106</link>
    <pubDate>Tue, 18 Dec 2018 09:37:47 GMT</pubDate>
    <description>&amp;gt; &quot;Для россиян разработали инструкцию по поведению рядом с беспилотными автомобилями&quot;&lt;br&gt;&lt;br&gt;думаешь, в благословенной Америке инструкция какая-то другая?&lt;br&gt;&lt;br&gt;ну хотя, да - &quot;сидя дома, будьте максимально сконцентрированны - не-управляемый искусственным идиотом автомобиль может появиться в любой момент прямо в вашей гостинной - домики-то у вас из картона, так что стены его не особенно задержат&quot;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
