<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость во Flatpak, позволяющая обойти режим изоляции</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123064.html</link>
    <description>В инструментарии для создания самодостаточных пакетов  Flatpak выявлена уязвимость (CVE-2021-21261), позволяющая обойти режим sandbox-изоляции и выполнить произвольный код в окружении основной системы. Проблема устранена в версиях 1.10.0 и 1.8.5, но позднее в исправлении всплыло регрессивное изменение, вызывающее проблемы при сборке на системах с прослойкой bubblewrap, установленной с флагом setuid. Регрессия устранена в выпуске 1.10.1 (обновление для ветки 1.8.x пока недоступно)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54461&lt;br&gt;</description>

<item>
    <title>Уязвимость во Flatpak, позволяющая обойти режим изоляции (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123064.html#106</link>
    <pubDate>Sun, 31 Jan 2021 12:37:13 GMT</pubDate>
    <description>Именно поэтому, я за NixOS!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая обойти режим изоляции (An O Nim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123064.html#105</link>
    <pubDate>Fri, 29 Jan 2021 10:20:27 GMT</pubDate>
    <description>Типа того.&lt;br&gt;&lt;br&gt;В инфраструктуре дистра собрать удавалось с меньшими трудозатратами. Чем разбежавшийся зоопарк третьей стороны.&lt;br&gt;&lt;br&gt;Может потому как дистр славен своей системой контроля качества. Бывают и другие, да.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая обойти режим изоляции (Щас начнем анонимно)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123064.html#104</link>
    <pubDate>Wed, 27 Jan 2021 09:00:04 GMT</pubDate>
    <description>&quot;...каждая софтина живёт в своём snap-окружении (и она не может попортить/почитать конфиги соседних приложений одного юзера из его .config папки,...&quot;&lt;br&gt;Смешно. На днях по приколу поставил snap chromium и он автоматом подтянул в себя все настройки и расширения из установленного Chromium.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая обойти режим изоляции (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123064.html#103</link>
    <pubDate>Tue, 26 Jan 2021 22:48:49 GMT</pubDate>
    <description>&amp;gt; GIMP, Inkscape, Audacity и VLC&lt;br&gt;&lt;br&gt;Эти апликухе есть и в виде AppImage&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая обойти режим изоляции (ОхотникНаОленей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123064.html#102</link>
    <pubDate>Tue, 26 Jan 2021 15:51:48 GMT</pubDate>
    <description>&amp;gt; Как и в Flatpak&lt;br&gt;&lt;br&gt;Дадад snap и flatpak это две палочки Твикс, но как сказал человек где-то выше&lt;br&gt;&lt;br&gt;&amp;gt; Когда нибудь найдут дыру и в snap&lt;br&gt;&lt;br&gt;Ну вообще методологию эшелонированой защиты никто не отменял, и как правильно сказал человек выше, любая дырявось в flatpak превращает &quot;изолированные&quot; flatpak приложения в обычные &quot;из папки opt&quot; (как у 99&#037; оленей сейчас, которым &quot;ненужное не нужно&quot;) &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая обойти режим изоляции (ОхотникНаОленей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123064.html#101</link>
    <pubDate>Tue, 26 Jan 2021 04:34:24 GMT</pubDate>
    <description>Разумеется, ведь snap и flatpak сестринские проекты, flatpak моложе, у флетпака свои фишки есть. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая обойти режим изоляции (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123064.html#100</link>
    <pubDate>Mon, 25 Jan 2021 20:45:21 GMT</pubDate>
    <description>Не надо в нормальных системах этого костыля. Когда один и тот же софт нужно обновлять размыми несовместимыми способами, системный openssl конфликтует с портовым, и в системе всегда есть сендмейл и прочее никому ненужное говно которое простым способом не удалить. FreeBSD переедет целиком на пакеты рано или поздно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая обойти режим изоляции (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123064.html#99</link>
    <pubDate>Mon, 25 Jan 2021 20:42:18 GMT</pubDate>
    <description>Через deb/rpm не едет неизвестно как и кем собранный блоб в комплекте с устаревшими дырявыми зависимостями.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая обойти режим изоляции (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123064.html#98</link>
    <pubDate>Mon, 25 Jan 2021 20:38:19 GMT</pubDate>
    <description>Таких проблем не существует.&lt;br&gt;</description>
</item>

</channel>
</rss>
