The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения только ответов первого уровня [ Отслеживать ]

Оглавление

Уязвимость в unrar, позволяющая перезаписать файлы при распаковке архива, opennews (??), 15-Май-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +15 +/
Сообщение от Аноним (1), 15-Май-22, 08:50 
Вечная уязвимость
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

2. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +7 +/
Сообщение от васёк (?), 15-Май-22, 09:07 
ещё одна такая уязвимость - и ухожу на zip !
достали!!!
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

3. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +1 +/
Сообщение от iPony129412 (?), 15-Май-22, 09:18 
Шо, опять?!
Ответить | Правка | Наверх | Cообщить модератору

5. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  –1 +/
Сообщение от ИмяХ (?), 15-Май-22, 09:29 
Опять виновата дырявая сишка
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

7. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +/
Сообщение от a_kusb (ok), 15-Май-22, 09:44 
А почему нельзя сделать проверку куда мы распаковываем и что это нормальное место?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

8. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +2 +/
Сообщение от Аноним (8), 15-Май-22, 09:45 
> Уязвимость проявляется в версиях для Linux, FreeBSD и macOS, но не затрагивает сборки для Android и Windows.

Вот вам и вирусы на венде и ондроит.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

14. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +1 +/
Сообщение от Аноним (14), 15-Май-22, 10:27 
по-моему, наоборот - было фичей
Ответить | Правка | Наверх | Cообщить модератору

15. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  –1 +/
Сообщение от Аноним (57), 15-Май-22, 10:28 
Ебилдов не завезли, до сих пор прошлогодняя версия. 9/10 файлов, скачиваемых из интернета, в этом формате. Что ж.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

20. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +/
Сообщение от Аноним (20), 15-Май-22, 11:09 
Ну, на винде продвинутые школьники rar ставят, ладно.
Остальным это зачем?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

21. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  –1 +/
Сообщение от Аноним (21), 15-Май-22, 11:41 
Зачем unrar если есть unar, который те же rar распаковывает?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

29. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +1 +/
Сообщение от zog (??), 15-Май-22, 12:27 
А WinRAR 6.12 почему не выпустили?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

42. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  –1 +/
Сообщение от Аноним (43), 15-Май-22, 13:50 
Никогда бы не подумал что это уязвимость. К тому же галочки есть во всяких xarchiver с разрешением на перезапись.
Ответить | Правка | Наверх | Cообщить модератору

44. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  –4 +/
Сообщение от Аноним (44), 15-Май-22, 14:11 
Это Рошал накосячил что-ли? Формат Rar косячный и не нужный формат.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

46. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +/
Сообщение от InuYasha (??), 15-Май-22, 14:49 
*UT announcer*
Congratulations! You are the winrar!
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

75. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +4 +/
Сообщение от Интел (?), 15-Май-22, 21:29 
В конце 90-х и начале 2000-х пользовал данный архиватор. С появлением 7z забыл про всё остальное как страшный сон.
Ответить | Правка | Наверх | Cообщить модератору

76. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +/
Сообщение от Ivan_83 (ok), 15-Май-22, 21:57 
> разместив в архиве "../.ssh/authorized_keys" атакующий может попытаться перезаписать файл пользователя "~/.ssh/authorized_keys"

Только в одном случае: если распаковывать такое в ~/Desktop или соседних директориях.
+-1 уровень вложенности и .ssh/authorized_keys лягут мимо цели.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

124. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..."  +/
Сообщение от Аноним (123), 17-Май-22, 04:46 
Вот тебе бабка и юрьевь день. Как же так вышло, что легендарный русский программист на единственно верном языке и такую лажу написал?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру