<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в платформе Mastodon, позволяющая выполнить код на серверах соцсети</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130940.html</link>
    <description>В Mastodon, платформе для создания  децентрализованной социальной сети, объединяющей разрозненные серверы разных участников, выявлена  критическая уязвимость (CVE-2023-36460), позволяющая создать или перезаписать произвольный файл в любом каталоге на сервере, насколько позволяют права доступа, под которыми выполняется Mastodon. Проблема может быть использована для организации выполнения своего кода на серверах, например, атакующий может разместить файл в каталоге с web-скриптами, изменить файл ~/.ssh/authorized_keys с ключами SSH  или добавить автозапускаемый сценарий, такой как &quot;~/.bashrc&quot; или ~/.profile...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59407&lt;br&gt;</description>

<item>
    <title>Уязвимость в платформе Mastodon, позволяющая выполнить код н... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130940.html#54</link>
    <pubDate>Thu, 13 Jul 2023 09:29:14 GMT</pubDate>
    <description>вы без контейнера уже ни пернуть, ни вдохнуть не можете вообще ничего? И про бесконечные уязвимости в ваших контейнерах (в том числе на базе переписывания файлов которые в контейнере вообще не должны писаться но вот...опять) уже и не будем. То был бы хоть юзер www, а теперь сразу рут. s for security&lt;br&gt;&lt;br&gt;&amp;gt; можно всем пользователям инстанса насовать в браузер чёрт знает чего, прямо по HTTPS c &amp;#171;зелёным&lt;br&gt;&amp;gt; замочком&amp;#187;&lt;br&gt;&lt;br&gt;владелец инстанса мог это сделать совершенно без необходимости лазить через дырки.&lt;br&gt;А вот теперь его и самого могут слегка поиметь.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в платформе Mastodon, позволяющая выполнить код н... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130940.html#53</link>
    <pubDate>Wed, 12 Jul 2023 09:24:22 GMT</pubDate>
    <description>Мопед не мой, я просто разместил объявление? : )&lt;br&gt;По сути -- с понями, наверное, можно -- оно ж даже в тренде (еврозоны).&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в платформе Mastodon, позволяющая выполнить код н... (Kuromi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130940.html#52</link>
    <pubDate>Tue, 11 Jul 2023 13:28:58 GMT</pubDate>
    <description>Зато какой прекрасный стимул обновиться всем всем всем!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в платформе Mastodon, позволяющая выполнить код н... (Аноньимъ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130940.html#51</link>
    <pubDate>Tue, 11 Jul 2023 10:09:55 GMT</pubDate>
    <description>Ну я сразу на такую забавную выборку наткнулся из климат ченже прайд дайверсити и всего такого.&lt;br&gt;&lt;br&gt;Не знаю как главная страница свитера сейчас выглядит.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в платформе Mastodon, позволяющая выполнить код н... (Аноньимъ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130940.html#50</link>
    <pubDate>Tue, 11 Jul 2023 10:02:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Зашёл я на этот мастодон.&lt;br&gt;&amp;gt; На какой из 12 тысяч инстансов ты зашел, чудило?&lt;br&gt;&lt;br&gt;На оф сайт.&lt;br&gt;&lt;br&gt;&amp;gt; И почему у тебя так подгорает&lt;br&gt;&lt;br&gt;У вас с головой проблемы.&lt;br&gt;&amp;gt;что в цивилизованном мире&lt;br&gt;&lt;br&gt;Большие.&lt;br&gt; &lt;br&gt;&amp;gt; инвалидов тоже считают людьми?&lt;br&gt;&lt;br&gt;Эм, я такого не писал, на мастодонте этом такого не пишут, и вообще, откуда вы этот бред взяли?&lt;br&gt;&lt;br&gt;С какой стати вы меня так грязно оскорбляете, и приписываете мне какие-то чудовищные вещи?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в платформе Mastodon, позволяющая выполнить код н... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130940.html#49</link>
    <pubDate>Tue, 11 Jul 2023 09:09:25 GMT</pubDate>
    <description>&amp;gt; Зашёл я на этот мастодон.&lt;br&gt;&lt;br&gt;На какой из 12 тысяч инстансов ты зашел, чудило?&lt;br&gt;И почему у тебя так подгорает от факта, что в цивилизованном мире инвалидов тоже считают людьми?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в платформе Mastodon, позволяющая выполнить код н... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130940.html#48</link>
    <pubDate>Tue, 11 Jul 2023 06:39:29 GMT</pubDate>
    <description>А в твиттере и не такое пишут, ужас! (Только мы, увы, этого уже прочитать не сможем)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в платформе Mastodon, позволяющая выполнить код н... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130940.html#47</link>
    <pubDate>Mon, 10 Jul 2023 18:19:34 GMT</pubDate>
    <description>Подтереть за собой не забудь&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в платформе Mastodon, позволяющая выполнить код н... (Аноньимъ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130940.html#46</link>
    <pubDate>Mon, 10 Jul 2023 10:48:37 GMT</pubDate>
    <description>&amp;gt; Исследование наверно было сделано по заказу Маска, чтобы запугать убегающих их твиттер: &lt;br&gt;&amp;gt; &quot;Вот видите, какие уязвимости в Mastodon, в твиттере таких нет. Не &lt;br&gt;&amp;gt; уходите.&quot; &lt;br&gt;&lt;br&gt;Зашёл я на этот мастодон.&lt;br&gt;И первое что узнал так это то что:&lt;br&gt;&lt;br&gt;Today I discovered that not only is July #Disability Pride Month but also that we have a flag&lt;br&gt;&lt;br&gt;Месяц гордости инвалидности.&lt;br&gt;</description>
</item>

</channel>
</rss>
