<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в RubyGems.org, позволяющая подменить чужие пакеты</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/127454.html</link>
    <description>В репозитории пакетов RubyGems.org выявлена критическая уязвимость (CVE-2022-29176), позволяющая без наличия должных полномочий подменить некоторые чужие пакеты в репозитории путём инициирования изъятия (yank) легитимного пакета и загрузки вместо него другого файла с тем же именем и номером версии...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57155&lt;br&gt;</description>

<item>
    <title>Уязвимость в RubyGems.org, позволяющая подменить чужие пакет... (Анончик)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/127454.html#77</link>
    <pubDate>Wed, 18 May 2022 00:30:13 GMT</pubDate>
    <description>https://www.manning.com/books/modern-c&lt;br&gt;не совсем новая, но для современного подойдет.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в RubyGems.org, позволяющая подменить чужие пакет... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/127454.html#76</link>
    <pubDate>Sun, 15 May 2022 12:15:07 GMT</pubDate>
    <description>Хруст яиц необратим.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в RubyGems.org, позволяющая подменить чужие пакет... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/127454.html#75</link>
    <pubDate>Tue, 10 May 2022 11:05:49 GMT</pubDate>
    <description>Все эти пакетные менеджеры как общественный туалет: зайдя туда лучше ничего не трогать.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в RubyGems.org, позволяющая подменить чужие пакет... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/127454.html#74</link>
    <pubDate>Tue, 10 May 2022 07:32:07 GMT</pubDate>
    <description>NASA Langley Research Center использует Ruby для проведения моделирования.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в RubyGems.org, позволяющая подменить чужие пакет... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/127454.html#72</link>
    <pubDate>Tue, 10 May 2022 01:52:46 GMT</pubDate>
    <description>Да, по тем же самым причинам следует отказаться от модели распространения линуксов, с их центральными репозиториями. Модель LFS получше будет.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в RubyGems.org, позволяющая подменить чужие пакет... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/127454.html#71</link>
    <pubDate>Mon, 09 May 2022 18:42:27 GMT</pubDate>
    <description>Я окончательно удостоверился, что вы вообще не разбираетесь в данном вопросе, если бы разбирались то без труда бы ответили на поставленный мной вопрос, поэтому разговор окончен!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в RubyGems.org, позволяющая подменить чужие пакет... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/127454.html#70</link>
    <pubDate>Mon, 09 May 2022 18:40:06 GMT</pubDate>
    <description>en-тире: &amp;#8211;&lt;br&gt;em-тире: &amp;#8212;&lt;br&gt;двойное em-тире: &amp;#11834;&lt;br&gt;тройное em-тире: &amp;#11835;&lt;br&gt;&lt;br&gt;Учите TeX, лапти )&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в RubyGems.org, позволяющая подменить чужие пакет... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/127454.html#69</link>
    <pubDate>Mon, 09 May 2022 18:39:08 GMT</pubDate>
    <description>прошу прощения, не один - а два анона знали ответ. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в RubyGems.org, позволяющая подменить чужие пакет... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/127454.html#68</link>
    <pubDate>Mon, 09 May 2022 18:33:41 GMT</pubDate>
    <description>&amp;gt; Продемонстриуйте свои сакральные знания:)) &lt;br&gt;&lt;br&gt;да запросто - сидя на 64х битном процессоре, скопировал код задачки про 32х битные регистры и считаешь себя самым умным при этом даже не понимая как работает процессор ибо выглядит просто смешно и по детски. достаточно сакраментально ?&lt;br&gt;&lt;br&gt;вообще речь шла о том что тут я проверяю и советую что читать тем у кого забомбило по поводу неинформативности. вот она информативность, полный интерактив который тупо слит в угоду детских травм некоторых анонов&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
