<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в VS Code, Grafana, GNU Emacs и Apache Fineract</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/129169.html</link>
    <description>Несколько недавно выявленных  уязвимостей:...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58264&lt;br&gt;</description>

<item>
    <title>Уязвимости в VS Code, Grafana, GNU Emacs и Apache Fineract (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/129169.html#34</link>
    <pubDate>Wed, 07 Dec 2022 06:19:11 GMT</pubDate>
    <description>Нннууу, учитывая что ты один хрен без верификации с них качать удумал, чем тебе шелскрипты так уж хуже? :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VS Code, Grafana, GNU Emacs и Apache Fineract (grinder)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/129169.html#32</link>
    <pubDate>Tue, 06 Dec 2022 08:49:06 GMT</pubDate>
    <description>&amp;gt; Fine rect&lt;br&gt;&lt;br&gt;Не, это больше похоже на название метода для отрисовки хороших таких прямоугольников.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VS Code, Grafana, GNU Emacs и Apache Fineract (Michael Shigorin)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/129169.html#30</link>
    <pubDate>Mon, 05 Dec 2022 19:26:59 GMT</pubDate>
    <description>Ну раз исправлена в emacs&#091;I&#093;.&#091;/I&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VS Code, Grafana, GNU Emacs и Apache Fineract (Вы забыли заполнить поле Name)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/129169.html#29</link>
    <pubDate>Mon, 05 Dec 2022 17:17:10 GMT</pubDate>
    <description>&amp;gt; Так называемые веб-программисты какают исходниками из непроверенного источника и запускат. &lt;br&gt;&amp;gt; Им даже не приходит в голову мысль качать исходники из проверенного источника &lt;br&gt;&lt;br&gt;Да ладно. Также делает самый безопасный язык в мире https://www.rust-lang.org/tools/install&lt;br&gt;&lt;br&gt;&amp;gt; curl --proto &apos;=https&apos; --tlsv1.2 -sSf https://sh.rustup.rs &amp;#124; sh</description>
</item>

<item>
    <title>Уязвимости в VS Code, Grafana, GNU Emacs и Apache Fineract (Вы забыли заполнить поле Name)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/129169.html#28</link>
    <pubDate>Mon, 05 Dec 2022 17:14:28 GMT</pubDate>
    <description>&amp;gt; Хотя бы файлы с диска не удаляет и то хорошо.&lt;br&gt;&lt;br&gt;А вот этого исключать нельзя. Поэтому всех этих людей стоит взять на карандаш.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VS Code, Grafana, GNU Emacs и Apache Fineract (Вы забыли заполнить поле Name)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/129169.html#27</link>
    <pubDate>Mon, 05 Dec 2022 17:12:59 GMT</pubDate>
    <description>&amp;gt; А ты думаешь нет?&lt;br&gt;&lt;br&gt;Нет. Левый выхлоп в консоль при установке модуля или замена тайтла (как сделали в deadbeef) вызывает только раздражение у нормальных людей.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VS Code, Grafana, GNU Emacs и Apache Fineract (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/129169.html#26</link>
    <pubDate>Mon, 05 Dec 2022 15:37:53 GMT</pubDate>
    <description>Хотя бы файлы с диска не удаляет и то хорошо.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VS Code, Grafana, GNU Emacs и Apache Fineract (Вы забыли заполнить поле Name)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/129169.html#23</link>
    <pubDate>Mon, 05 Dec 2022 13:53:58 GMT</pubDate>
    <description>Самое забавное, что они думают, что это что-то изменит.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в VS Code, Grafana, GNU Emacs и Apache Fineract (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/129169.html#22</link>
    <pubDate>Mon, 05 Dec 2022 12:46:43 GMT</pubDate>
    <description>&quot;Уязвимость вызвана возможностью обработки служебных ссылок &quot;command:&quot; для открытия окна с терминалом и выполнения в нём произвольных shell-команд, при обработке в редакторе специально оформленных документов в формате Jypiter Notebook, загруженных с web-сервера, подконтрольного атакующим (внешние файлы с расширением &quot;.ipynb&quot; без дополнительных подтверждений открываются в режиме &quot;isTrusted&quot;, допускающем обработку &quot;command:&quot;).&quot;&lt;br&gt;&lt;br&gt;во блин, а почему не спрашивает &quot;вы доверяете файлам в этой папке&quot; как при открытии других файлов? хм&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
