The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Git, Subversion и Mercurial, допускающая подста..., opennews (??), 11-Авг-17, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


12. "Уязвимость в Git, Subversion и Mercurial, допускающая подста..."  +1 +/
Сообщение от Аноним (-), 11-Авг-17, 11:34 
> при обработке URL "ssh://" допускается использование символа "-" вначале имени хоста

Так уязвимость в гите или в стандартах на урлы вида ssh:// ?

Ответить | Правка | Наверх | Cообщить модератору

15. "Уязвимость в Git, Subversion и Mercurial, допускающая подста..."  +3 +/
Сообщение от пох (?), 11-Авг-17, 12:20 
очевидно, в гите - какого хрена я не могу назвать свой хост -oProxyCommand=gnome-calculator  ?

Метод, которым они эту уязвимость "победили" - должен бы, по идее, заставить задуматься о состоянии их мозга (тех, у кого еще осталась надежда, что там есть мозги)

Ответить | Правка | Наверх | Cообщить модератору

22. "Уязвимость в Git, Subversion и Mercurial, допускающая подста..."  +1 +/
Сообщение от mmc (??), 11-Авг-17, 14:15 
> какого хрена я не могу назвать свой хост -oProxyCommand=gnome-calculator  ?

скорее всего, имя уже занято
можно использовать "-oProxyCommand=gnome-calculator(2)"

Ответить | Правка | Наверх | Cообщить модератору

25. "Уязвимость в Git, Subversion и Mercurial, допускающая подста..."  +/
Сообщение от Аноним (-), 11-Авг-17, 15:14 
В mercurial почти так же https://www.mercurial-scm.org/repo/hg/rev/739cc0f9cbb4
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

48. "Уязвимость в Git, Subversion и Mercurial, допускающая подста..."  +/
Сообщение от пох (?), 11-Авг-17, 19:48 
> В mercurial почти так же https://www.mercurial-scm.org/repo/hg/rev/739cc0f9cbb4

This paranoia probably isn't required, but it can't hurt either.
то есть они совсем не уверены, что кто-то может такое вызвать и что оно вообще-то в их системе сработает. microsoft, кстати, отдает нынче "site maintenance", причем с неправильным mime-type. Совпадение? ДА, совпадение!

Ответить | Правка | Наверх | Cообщить модератору

28. "Уязвимость в Git, Subversion и Mercurial, допускающая подста..."  +1 +/
Сообщение от Аноним (-), 11-Авг-17, 15:23 
> очевидно, в гите - какого хрена я не могу назвать свой хост
> -oProxyCommand=gnome-calculator  ?

Не можешь, потому что стандарт не разрешает. ни дефис в начале, ни = где бы то ни было.

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

40. "Уязвимость в Git, Subversion и Mercurial, допускающая подста..."  –3 +/
Сообщение от пох (?), 11-Авг-17, 19:19 
>> очевидно, в гите - какого хрена я не могу назвать свой хост
>> -oProxyCommand=gnome-calculator  ?
> Не можешь, потому что стандарт не разрешает. ни дефис в начале, ни
> = где бы то ни было.

провижу массу интересных ремоут-хаков на теме того, что "у нас не принято, а у иностранцев с прилипшей к жопе табуреткой - не проверяется".

очень может быть что даже в gtld каком-нибудь не проверяется, а уж третьего-то уровня домен создать - фигня вопрос.

это ж тоже была наивная (ибо год на дворе такой стоял) прокладка на тему "мы конечно знаем, что программисты рукожопые, давайте попробуем хотя бы административно ограничить", никакими техническими причинами не вызванная.

Ответить | Правка | Наверх | Cообщить модератору

41. "Бобби Тейблс негодует"  +1 +/
Сообщение от Andrey Mitrofanov (?), 11-Авг-17, 19:23 
> провижу массу интересных ремоут-хаков на теме того,

"--Маленький Бобби Тейблс, как мы его зовём..."

> очень может быть что даже в gtld каком-нибудь не проверяется, а уж
> третьего-то уровня домен создать - фигня вопрос.

Ответить | Правка | Наверх | Cообщить модератору

45. "Уязвимость в Git, Subversion и Mercurial, допускающая подста..."  +/
Сообщение от Аноним (-), 11-Авг-17, 19:37 
> очень может быть что даже в gtld каком-нибудь не проверяется, а уж
> третьего-то уровня домен создать - фигня вопрос.

Создай и продемонстрируй, тогда поговорим.

Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

49. "Уязвимость в Git, Subversion и Mercurial, допускающая подста..."  –1 +/
Сообщение от little Boby Tables (?), 11-Авг-17, 19:56 
> Создай и продемонстрируй, тогда поговорим.

etc/bind# rndc reload local
zone reload queued
etc/bind# tail /var/log/messages
Aug 11 19:48:31  named[2484]: received control channel command 'reload local'
Aug 11 19:48:31  named[2484]: zone local/IN: loaded serial 38
etc/bind# nslookup
> -oProxyCommand=gnome-calculator

Server:         127.0.0.1
Address:        127.0.0.1#53

-oProxyCommand=gnome-calculator.local   canonical name = localhost.local.
Name:   localhost.local
Address: 127.0.0.1

в чем проблема-то?

(только не надо мне про rendezvous, эта зона так называлась за пять лет до изобретения эплом той херни)
Разумеется, я могу завести такую запись и в любом реальном домене, который легально делегирован на мой ns.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру