<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Уязвимость в GNU tar</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36101.html</link>
    <description>В утилите GNU tar обнаружена (http://secunia.com/advisories/23115/) уязвимость, используя которую злоумышленник может скомпоновать tar архив, при распаковке которого некоторые файлы могут быть записаны в пространство вне текущего корня  (например, раскрывая архив под пользователем root в /home/test/tmp, можно переписать /etc/passwd).&lt;br&gt;&lt;br&gt;URL: http://secunia.com/advisories/23115/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=9030&lt;br&gt;</description>

<item>
    <title>Уязвимость в GNU tar (leon55)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36101.html#5</link>
    <pubDate>Fri, 01 Dec 2006 08:37:05 GMT</pubDate>
    <description>у тебя есть права рута .. ты распаковываешь и &quot;редактируешь&quot; этим самым пассвд.&lt;br&gt;А злоумышленнику иметь рутшелл для этого не обязательно ,) это я так понял изложенное.</description>
</item>

<item>
    <title>Уязвимость в GNU tar (Fill_Quazy)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36101.html#4</link>
    <pubDate>Fri, 01 Dec 2006 08:07:08 GMT</pubDate>
    <description>А зачем таким корявым образом переписывать /etc/passwd если под рутом это и так можно сделать?!</description>
</item>

<item>
    <title>Уязвимость в GNU tar (Serg)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36101.html#3</link>
    <pubDate>Fri, 01 Dec 2006 01:58:17 GMT</pubDate>
    <description>Это та же уязвимость которая была во FreeBSD не так давно, или это уже следующая?</description>
</item>

<item>
    <title>Уязвимость в GNU tar (Flyheart)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36101.html#2</link>
    <pubDate>Thu, 30 Nov 2006 09:25:13 GMT</pubDate>
    <description>Ещё один огромный камень в огород, работающих под root.</description>
</item>

<item>
    <title>Уязвимость в GNU tar (ЛехаПриродистый)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36101.html#1</link>
    <pubDate>Thu, 30 Nov 2006 07:30:04 GMT</pubDate>
    <description>Вот это ДА! интерестно а в cpio тоже, есть такая загагулина? кто знает, подскажите , буду ждать, заранее спасибо.</description>
</item>

</channel>
</rss>
