The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..., opennews (??), 05-Июн-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


14. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..."  +2 +/
Сообщение от КО (?), 06-Июн-18, 08:41 
>Каждое поколение хомячья вновь и вновь повторяет одни и те же ошибки

В реальности никакой ошибки в программах нет. Они делают заявленный функционал.
Если пользователю Иванов разрешено писать в каталог /home/petrov, то он должен туда иметь право писать хоть так, хоть /home/ivanov/../petrov. Если у него таких прав нет, то и не будет.
Другое дело, что если приложение работает с внешними данными, то и должно делать изоляцию всех операций ввода-вывода (ака "песочница") по реальному пути. Раньше к этому относились проще. :)

Ответить | Правка | Наверх | Cообщить модератору

22. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..."  +/
Сообщение от Anonymoustus (ok), 06-Июн-18, 11:08 
Прекрасная философия первозданного юникса была разработана не для дeбилoв, а для людей, чётко и ясно осознающих каждое своё действие и его последствия.


> Если пользователю Иванов разрешено писать в каталог /home/petrov, то он должен туда иметь право писать хоть так, хоть /home/ivanov/../petrov. Если у него таких прав нет, то и не будет.

Эм… Кто по умолчанию хозяин^W владелец каталогов в /home?


А вот про модно-молодёжный «функционал» — верю!

https://toster.ru/q/14928

Ответить | Правка | Наверх | Cообщить модератору

27. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..."  +/
Сообщение от Аноним (-), 06-Июн-18, 11:28 
> туда

это уже не "туда"

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру