<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость BatBadBut, затрагивающая стандартные библиотеки различных языков программирования</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133381.html</link>
    <description>Приложения, запускающие сценарии в формате bat и cmd на платформе Windows при помощи штатных функций запуска процессов, подвержены уязвимости, позволяющей добиться выполнения своего кода в случае передачи при запуске аргументов без отдельного экранирования спецсимволов. Уязвимость получила кодовое имя BatBadBut и проявляется в приложениях, использующих стандартные библиотеки таких языков, как Rust, PHP, Node.js, Python, Ruby, Go, Erlang и Haskell...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60964&lt;br&gt;</description>

<item>
    <title>Уязвимость BatBadBut, затрагивающая стандартные библиотеки р... (Bottle)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133381.html#87</link>
    <pubDate>Tue, 13 Aug 2024 18:40:27 GMT</pubDate>
    <description>Очередная победа сишников и плюсовиков над растаманами!&lt;br&gt;Ничего даже делать не пришлось.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость BatBadBut, затрагивающая стандартные библиотеки р... (Bottle)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133381.html#86</link>
    <pubDate>Tue, 13 Aug 2024 18:39:23 GMT</pubDate>
    <description>И подавать механическим контроллером на Ос реального времени, написанной на Ada Spark.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость BatBadBut, затрагивающая стандартные библиотеки р... (randomize)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133381.html#85</link>
    <pubDate>Fri, 07 Jun 2024 18:01:51 GMT</pubDate>
    <description>https://www.wired.com/1998/07/sunk-by-windows-nt/&lt;br&gt;&amp;gt; The source of the problem on the Yorktown was that bad data was fed into an application running on one of the 16 computers on the LAN. The data contained a zero where it shouldn&apos;t have, and when the software attempted to divide by zero, a buffer overrun occurred -- crashing the entire network and causing the ship to lose control of its propulsion system.&lt;br&gt;&lt;br&gt;Зачем проверять данные, лол.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость BatBadBut, затрагивающая стандартные библиотеки р... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133381.html#84</link>
    <pubDate>Thu, 18 Apr 2024 04:11:49 GMT</pubDate>
    <description>О чём речь?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость BatBadBut, затрагивающая стандартные библиотеки р... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133381.html#83</link>
    <pubDate>Mon, 15 Apr 2024 19:23:15 GMT</pubDate>
    <description>Печально, когда и если ещё и батнички живы... Такая махровая халтура и так долго прожила.&lt;br&gt;&lt;br&gt;Занятно. Но тоскливо.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость BatBadBut, затрагивающая стандартные библиотеки р... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133381.html#82</link>
    <pubDate>Fri, 12 Apr 2024 10:08:35 GMT</pubDate>
    <description>Для опеннета эта новость скорее характерна.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость BatBadBut, затрагивающая стандартные библиотеки р... (n00by)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133381.html#81</link>
    <pubDate>Fri, 12 Apr 2024 09:32:39 GMT</pubDate>
    <description>&amp;gt; Как-то так: &lt;br&gt;&amp;gt; int main(int количествоАргументов, char *аргументы&#091;&#093;) &lt;br&gt;&amp;gt; &#123; &lt;br&gt;&amp;gt;     if (аргументы != NULL) &lt;br&gt;&amp;gt;     &#123; &lt;br&gt;&amp;gt;         for (int и=1; и &lt;br&gt;&amp;gt; &amp;lt; количествоАргументов; и++) &lt;br&gt;&amp;gt;         &#123; &lt;br&gt;&lt;br&gt;А где &quot;аргументы&quot; могут быть NULL? Вот требование стандарта:&lt;br&gt;&lt;br&gt;If the value of argc is greater than zero, the array members argv&#091;0&#093; through argv&#091;argc-1&#093;&lt;br&gt;inclusive shall contain pointers to strings, which are given implementation-defined values&lt;br&gt;by the host environment prior to program startup.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость BatBadBut, затрагивающая стандартные библиотеки р... (n00by)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133381.html#80</link>
    <pubDate>Fri, 12 Apr 2024 09:17:44 GMT</pubDate>
    <description>Процесс никуда не запускается - в Виндос это всего лишь изолированное от остальных адресное пространство, плюс вспомогательные структуры данных. Ядро отображает в то АП образ &quot;экзешника&quot;, а всякие аргументы командной строки заполняет поток, вызвавший CreateProcess(). Основной поток нового процесса создаётся (если утрировать) через CreateRemoteThread(). Дополнительный поток процесса создаёт основной поток, естественно, системными вызовами.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость BatBadBut, затрагивающая стандартные библиотеки р... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133381.html#79</link>
    <pubDate>Thu, 11 Apr 2024 20:46:27 GMT</pubDate>
    <description>&amp;gt; Я в целом не С программист&lt;br&gt;&lt;br&gt;тебе надо не С, а какой-нибудь учебник по юникс-лайк системам для чайников для начала. Шеллы там, пайпы, &#123;fore,back&#125;ground процессы, и т.д. И потом уже С.&lt;br&gt;</description>
</item>

</channel>
</rss>
