<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в KDE Ark, позволяющая перезаписать файлы при открытии архива</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121452.html</link>
    <description>В развиваемом проектом KDE менеджере архивов Ark выявлена уязвимость (CVE-2020-16116), позволяющая при открытии в приложении специально оформленного архива перезаписать файлы вне каталога, указанного для раскрытия архива. Проблема в том числе проявляется при раскрытии архивов в файловом менеджере Dolphin (пункт Extract в контекстном меню), который использует функциональность Ark для работы с архивами. Уязвимость напоминает давно известную проблему Zip Slip...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53467&lt;br&gt;</description>

<item>
    <title>Уязвимость в KDE Ark, позволяющая перезаписать файлы при отк... (Ilya Indigo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121452.html#62</link>
    <pubDate>Sun, 02 Aug 2020 16:39:10 GMT</pubDate>
    <description>Самое интересное, в CVE не указана версия с которой проявляется эта уязвимость и можно подумать, что ей подвержены ВСЕ версии ark.&lt;br&gt;По вот версия 15.04.3 которую я использую в KDE4 с такой же версией dolphin проблеме НЕ подвержена!&lt;br&gt;Притом в том месте кода, в которую патч добавляет проверку в 15.04.3 этой проверки тоже нет, но она там и не нужна.&lt;br&gt;Видимо, в 20-ке что-то намутили и откуда-то её убрали.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KDE Ark, позволяющая перезаписать файлы при отк... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121452.html#61</link>
    <pubDate>Sun, 02 Aug 2020 13:18:48 GMT</pubDate>
    <description>&amp;gt; Уязвимость напоминает давно известную проблему Zip Slip&lt;br&gt;&lt;br&gt;И уязвимость с файлами .directory&lt;br&gt;Что-то много в кедах подобных дыр. Наверное, потому что, чем сложнее проект, тем больше ошибок.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KDE Ark, позволяющая перезаписать файлы при отк... (анонимуслинус)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121452.html#60</link>
    <pubDate>Sat, 01 Aug 2020 13:24:07 GMT</pubDate>
    <description>просто все меньше народа сталкивается с низкоуровневым типом работы. короче говоря в терминале сидят все реже. в cd такая команда тоже легко работает. вот только это не уязвимость. ну а арк имеет возможность записи в каталог, конечно можно посчитать за уязвимость. у меня другой вопрос. кто дал скриптам возможность выполнения? насколько помню изначально ни один скрипт или программа не имеет прав выполнения. кто успел превратить линя в винду?))) даже с записью скрипта в автостарт ничего не должно работать.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KDE Ark, позволяющая перезаписать файлы при отк... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121452.html#59</link>
    <pubDate>Sat, 01 Aug 2020 09:16:57 GMT</pubDate>
    <description>&amp;gt; Покажите мне архиватор без дыр, я подожду.&lt;br&gt;&lt;br&gt;Ты покажи лучше архиватор, в котором хотя бы половина того количества дыр, что находили в libarchive, есть.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KDE Ark, позволяющая перезаписать файлы при отк... (Анонимленьлогиниться)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121452.html#58</link>
    <pubDate>Sat, 01 Aug 2020 08:10:14 GMT</pubDate>
    <description>Так открытие это не распаковка?? Это же просто листинг и вывод его в гуй.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KDE Ark, позволяющая перезаписать файлы при отк... (Анонимище)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121452.html#57</link>
    <pubDate>Sat, 01 Aug 2020 07:34:02 GMT</pubDate>
    <description>В KDE neon еще вчера патч прилетел&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KDE Ark, позволяющая перезаписать файлы при отк... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121452.html#56</link>
    <pubDate>Sat, 01 Aug 2020 05:02:53 GMT</pubDate>
    <description>Типичный патч, которые всякие идиоты, котом лишь бы что-то закоммитить но не разобраться в проблеме.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KDE Ark, позволяющая перезаписать файлы при отк... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121452.html#55</link>
    <pubDate>Sat, 01 Aug 2020 01:40:27 GMT</pubDate>
    <description>Кедокуты, сэр.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KDE Ark, позволяющая перезаписать файлы при отк... (Led)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121452.html#52</link>
    <pubDate>Fri, 31 Jul 2020 21:12:46 GMT</pubDate>
    <description>&amp;gt;Место такое&lt;br&gt;&lt;br&gt;Ты его там разрабатывай, смазывай...&lt;br&gt;</description>
</item>

</channel>
</rss>
