<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атака на системы online-компиляции через манипуляцию с загол...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119261.html</link>
    <description>Hanno B&amp;#246;ck, автор проекта fuzzing-project.org,  обратил внимание на уязвимость интерфейсов интерактивной компиляции, допускающих обработку внешнего кода на языке Си. При указании произвольного пути в директиве &quot;#include&quot;  ошибка компиляции включает содержимое файла, который не удалось скомпилировать...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=52048&lt;br&gt;</description>

<item>
    <title>Атака на системы online-компиляции через манипуляцию с загол... (Ан даш м)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119261.html#42</link>
    <pubDate>Sat, 21 Dec 2019 15:54:44 GMT</pubDate>
    <description>&amp;gt; с паролем рута в докере где нет ничего кроме сервиса компиляции&lt;br&gt;&lt;br&gt;А если туда прокинули /var/lib/docker и контейнер privileged. И прочая девляпс ахинея.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на системы online-компиляции через манипуляцию с загол... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119261.html#41</link>
    <pubDate>Fri, 20 Dec 2019 01:03:21 GMT</pubDate>
    <description>root вообще без пароля?&lt;br&gt;Встречал такое ещё в chroot окружениях (ещё в начале 2000, наверное).&lt;br&gt;Рутом залогинится нельзя, но если зашел пользователем, то можно сделать su - root и пароль не спросят.&lt;br&gt;Или тут какими-нибудь PAM&apos;ами ограничено?&lt;br&gt;</description>
</item>

<item>
    <title>Атака на системы online-компиляции через манипуляцию с загол... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119261.html#40</link>
    <pubDate>Thu, 19 Dec 2019 17:09:49 GMT</pubDate>
    <description>как видишь хэша тут нет. или ты подумал, что 14871 - это хэш? а вот и нет, это дата смены пароля&lt;br&gt;</description>
</item>

<item>
    <title>Атака на системы online-компиляции через манипуляцию с загол... (мяя)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119261.html#39</link>
    <pubDate>Thu, 19 Dec 2019 14:08:38 GMT</pubDate>
    <description>&amp;lt;?php include($_GET&#091;&apos;path&apos;&#093;); ?&amp;gt;&lt;br&gt;</description>
</item>

<item>
    <title>Атака на системы online-компиляции через манипуляцию с загол... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119261.html#38</link>
    <pubDate>Thu, 19 Dec 2019 14:08:12 GMT</pubDate>
    <description>я чет не понял... А где уязвимость то?&lt;br&gt;&lt;br&gt;Испокон веков говорилось что сервисы нужно chroot-тить или запускать под отдельным пользователем.&lt;br&gt;В соверменном мире вообще запускают отдельные виртуалки для всего одной службы.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на системы online-компиляции через манипуляцию с загол... (neanonim)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119261.html#37</link>
    <pubDate>Thu, 19 Dec 2019 05:57:17 GMT</pubDate>
    <description>Надо подсчитать... Начнём с тебя&lt;br&gt;</description>
</item>

<item>
    <title>Атака на системы online-компиляции через манипуляцию с загол... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119261.html#36</link>
    <pubDate>Thu, 19 Dec 2019 04:48:47 GMT</pubDate>
    <description>Есть и подешевле этих. Реально виртуалку можно за 1-2 бакса взять и там хоть обкомпилиться.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на системы online-компиляции через манипуляцию с загол... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119261.html#35</link>
    <pubDate>Thu, 19 Dec 2019 04:47:43 GMT</pubDate>
    <description>Это походу Айхор колбасит - не только нжинксу достается. На хостинге тоже какие-то крышевые работы нынче - хабр читай. Хабр кстати тоже на .com почему-то предусмотрительно всех редиректит. Видимо боится отжима .ru :)&lt;br&gt;</description>
</item>

<item>
    <title>Атака на системы online-компиляции через манипуляцию с загол... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119261.html#34</link>
    <pubDate>Thu, 19 Dec 2019 04:42:52 GMT</pubDate>
    <description>&amp;gt; С каких это пор в слове &quot;дыркер&quot; появилась буква S и оно  стало &quot;сикурной изоляцией&quot;?&lt;br&gt;&lt;br&gt;Конкретно leafpad запускал все это в виртуалке. Ограниченной по времени выполнения, после чего она сносится и откатывается на чистую. Поэтому делать там что-то кроме запуска тестового кода - как минимум неудобно и производительность хромает.&lt;br&gt;</description>
</item>

</channel>
</rss>
