<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость во Flatpak, позволяющая выполнить код вне изолированного окружения</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139740.html</link>
    <description>В опубликованном несколько часов назад корректирующем выпуске системы  самодостаточных пакетов Flatpak 1.16.4, а также в экспериментальном выпуске 1.17.4, устранена  уязвимость (CVE-2026-34078), позволяющая вредоносному или скомпрометированному приложению в формате flatpak, обойти установленный режим sandbox-изоляции, получить доступ к файлам в основной системе и выполнить произвольный код вне режима изоляции. Проблеме присвоен критический уровень опасности (9.3 из 10)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65170&lt;br&gt;</description>

<item>
    <title>Уязвимость во Flatpak, позволяющая выполнить код вне изолиро... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139740.html#136</link>
    <pubDate>Thu, 09 Apr 2026 13:57:25 GMT</pubDate>
    <description>Вроде Flatpak был про то, чтобы мейнтернейры не запаривались с соблюдением каких-то там &quot;луддистких&quot; стандартов типа иерархии файловой системы, защищённости приложения (мы же типа в песочнице сидим, да?) и другие неинтересные для девелопера-спидранера очередного графического тулкита для своей нескучной обёртки вокруг кучи сомнительного кода?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая выполнить код вне изолиро... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139740.html#135</link>
    <pubDate>Thu, 09 Apr 2026 13:54:17 GMT</pubDate>
    <description>&amp;gt; повышает привилегии через Polkit&lt;br&gt;&amp;gt; не спрашивая пароля, если пользователь находится в группе wheel&lt;br&gt;&lt;br&gt;Если что, на десктопе всё ещё возможно существовать без этого театра безопасности, даже под systemd. Правда сам systemd например поле с хэшом пароля из /etc/shadow палит через &#096;userdbctl user --json=pretty&#096;, так что походу самой предсказуемой =&amp;gt; безопасной системой видимо является Gentoo.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая выполнить код вне изолиро... (ilyafedin)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139740.html#133</link>
    <pubDate>Thu, 09 Apr 2026 03:37:35 GMT</pubDate>
    <description>&amp;gt; Это не срок, в других репозиториях PR висят годами &lt;br&gt;&lt;br&gt;Там кстати есть открытые PR&apos;ы от 23-го года в конце списка&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая выполнить код вне изолиро... (iPony128052)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139740.html#132</link>
    <pubDate>Thu, 09 Apr 2026 02:40:13 GMT</pubDate>
    <description>&amp;gt; Удачи им в росте и становлении &quot;the App Store for Linux&quot; с требованием тестировать каждый апдейт вручную&lt;br&gt;&lt;br&gt;Даю лайфхак.&lt;br&gt;&lt;br&gt;Сделай отдельный акаунт Fedina специально для Flatpak c рисованной розовой аватаркой и профилем She. И делай постоянно прибавки &quot;sorry, ***&quot; и прочее.&lt;br&gt;&lt;br&gt;Всё пойдёт куда быстрее и проще. Я серьёзно, читал в Flatpak, у меня такое ощущение сложилось.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая выполнить код вне изолиро... (iPony128052)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139740.html#131</link>
    <pubDate>Thu, 09 Apr 2026 02:34:23 GMT</pubDate>
    <description>&amp;gt; Best practices best practices&apos;у еще и рознь, полагаю. Наверняка тот же гугл &lt;br&gt;&amp;gt; внутри считает, что Chromium и WebRTC у них развиваются по (их) &lt;br&gt;&amp;gt; best practices. А ведь они как раз юзают DEPS-файлы.&lt;br&gt;&lt;br&gt;Я так весьма криво написанный софт на Python затолкал в SNAP.&lt;br&gt;Да, там никто не проверяет.&lt;br&gt;&lt;br&gt;Автор не сделал нормальную установку по вилам и всему этому.&lt;br&gt;Поэтому пришлось так же молотком и напильником так сяк...&lt;br&gt;&lt;br&gt;Но работает без проблем, внешне ничего и незаметно.&lt;br&gt;А от того, чтобы я потратил недели три переписав оригнальный софт как надо с глобальным рефакторингом ничего не изменилось бы, кроме поднятия/актуализации моих скилов в питоне, что мне как-то не надо.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая выполнить код вне изолиро... (ilyafedin)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139740.html#130</link>
    <pubDate>Wed, 08 Apr 2026 23:34:43 GMT</pubDate>
    <description>&amp;gt; - почему это так, а не эдак?&lt;br&gt;&amp;gt; - мне так проще, я так хочу &lt;br&gt;&amp;gt; КРОВАВЫЙ ФЛАТПАК закидал вопросами!!!111 Илья, это не смешно.&lt;br&gt;&lt;br&gt;Я видимо чего-то не понимаю. Это не единственный вопрос, там еще есть. Ну и больше всего я выпал с требования видео. Если бы другой чел не согласился его записать, я бы уже послал их про себя и закрыл PR.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая выполнить код вне изолиро... (ilyafedin)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139740.html#129</link>
    <pubDate>Wed, 08 Apr 2026 23:33:09 GMT</pubDate>
    <description>&amp;gt; Кстати, вы разработчик оригинального tdesktop или имеете отношение к нему?&lt;br&gt;&amp;gt; https://github.com/telegramdesktop/tdesktop/issues/25126 ваша ишью закреплена, ревьюите &lt;br&gt;&amp;gt; другие PR &lt;br&gt;&lt;br&gt;Я сторонний контрибьютор. В их команде не состою, денег не получаю, если речь об этом. В основном делаю ради себя, чтобы было удобно пользоваться.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая выполнить код вне изолиро... (ilyafedin)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139740.html#128</link>
    <pubDate>Wed, 08 Apr 2026 23:32:13 GMT</pubDate>
    <description>&amp;gt; Чел, ты там на ломаном английском говоришь буквально &quot;мне в лом, сделал &lt;br&gt;&amp;gt; как сделал&quot; и начинаешь спорить с мейнтейнерами, отнимая их время. Тебе &lt;br&gt;&amp;gt; не стыдно сейчас вот так писать?&lt;br&gt;&lt;br&gt;Он спросил, я ответил. Если это проблема, пусть прямо пишет, а не спрашивает почему оно так, я не телепат. Кроме того, это мне сопровождать, а не им, а мне именно так легче.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая выполнить код вне изолиро... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139740.html#127</link>
    <pubDate>Wed, 08 Apr 2026 20:39:18 GMT</pubDate>
    <description>Кажется жители &quot;1/6 части суши&quot; свободны от таких проблем ? Нет ютубы -&amp;gt; нет 90 секундных неотключаемых рекламных роликов....&lt;br&gt;</description>
</item>

</channel>
</rss>
