<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в NPM, приводящая к перезаписи файлов в системе</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125217.html</link>
    <description>Компания GitHub раскрыла подробности о семи уязвимостях в пакетах tar и &#064;npmcli/arborist, предоставляющих функции для работы с tar-архивами и расчета дерева зависимостей в Node.js. Уязвимости позволяют при распаковке специально оформленного архива перезаписать файлы за пределами корневого каталога, в который осуществляется распаковка, насколько это позволяют текущие права доступа. Проблемы дают возможность организовать выполнение произвольного кода в системе, например, через добавление команд в ~/.bashrc или ~/.profile при выполнении операции непривилегированным пользователем или через замену системных файлов при запуске с правами root...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55767&lt;br&gt;</description>

<item>
    <title>Уязвимость в NPM, приводящая к перезаписи файлов в системе (Pilat66)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125217.html#59</link>
    <pubDate>Thu, 16 Sep 2021 14:50:26 GMT</pubDate>
    <description>Не знаю как сейчас, а лет тридцать назад это был чуть ли не единственный язык с нормальными операциями над строками. На нём написать интерпретатор было просто удовольствие после C.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NPM, приводящая к перезаписи файлов в системе (Anonymoustus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125217.html#58</link>
    <pubDate>Mon, 13 Sep 2021 20:15:13 GMT</pubDate>
    <description>Я себе недавно написал на Паскале ненужную, как мне думалось, программу, чтобы просто вспомнить годы молодые и размять мозги, но которая внезапно не раз и не два оказалась нужной и я ею пользуюсь время от времени.&lt;br&gt;&lt;br&gt;На Паскале очень хорошо и удобно писать хорошо структурно оформленные, наглядные и понятные программы.&lt;br&gt;&lt;br&gt;Паскаль хорош и тем, что понятен не только, пока пишешь, но и когда-нибудь в будущем, когда читаешь.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NPM, приводящая к перезаписи файлов в системе (anonynous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125217.html#57</link>
    <pubDate>Mon, 13 Sep 2021 20:03:03 GMT</pubDate>
    <description>уж лучше lisp для обучения&lt;br&gt;он проще и _логичнее_ !&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NPM, приводящая к перезаписи файлов в системе (anonynous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125217.html#56</link>
    <pubDate>Mon, 13 Sep 2021 20:01:25 GMT</pubDate>
    <description>а от синтаксиса ссылок плакать хочется.&lt;br&gt;и повеситься.&lt;br&gt;и бегин енд по сравнению с ним - детский лепет.&lt;br&gt;крышечки ... &amp;lt;censored&amp;gt;...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NPM, приводящая к перезаписи файлов в системе (anonynous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125217.html#55</link>
    <pubDate>Mon, 13 Sep 2021 19:59:40 GMT</pubDate>
    <description>паскаль язык который можно использовать только для обучения.&lt;br&gt;то есть использовать его в реальности смысла 0. лучше уж фортран. он точен.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NPM, приводящая к перезаписи файлов в системе (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125217.html#54</link>
    <pubDate>Mon, 13 Sep 2021 13:14:21 GMT</pubDate>
    <description>Да вы что? А какже безопастная память?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NPM, приводящая к перезаписи файлов в системе (anonymous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125217.html#53</link>
    <pubDate>Mon, 13 Sep 2021 08:48:33 GMT</pubDate>
    <description>Каким образом &quot;такое будет&quot; в Go?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NPM, приводящая к перезаписи файлов в системе (заминированный тапок)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125217.html#52</link>
    <pubDate>Mon, 13 Sep 2021 07:17:19 GMT</pubDate>
    <description>и многопоточность&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NPM, приводящая к перезаписи файлов в системе (sweetlao)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/125217.html#51</link>
    <pubDate>Sun, 12 Sep 2021 09:38:55 GMT</pubDate>
    <description>мышееду неприятно&lt;br&gt;</description>
</item>

</channel>
</rss>
