The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в Python, позволяющая вызвать системные команды из изолированных скриптов"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Доступны два режима работы форума: "Раскрыть нити" и "Свернуть нити".
. "Уязвимость в Python, позволяющая вызвать системные команды и..." +/
Сообщение от Аноним (-), 15-Май-22, 18:08 
>> Очередное подтверждение, что что питон -- нормальная скриптота.
> Это в том смысле, что делает даже JS'еров по уровню наколенности? :)
> Про#$%ть баг известный десять лет - как-то не очень :)

О, очередной экспертус, опоздавший родиться и не заставший 25-летний Shellshock!

Да, все верно - то ли дело "ТруЪ-кодеры":
https://www.opennet.ru/opennews/art.shtml?num=55488
> Уязвимость в подсистеме ядра Linux Netfilter
> Проблема проявляется начиная с ядра 2.6.19, выпущенного 15 лет назад

https://www.opennet.ru/opennews/art.shtml?num=54474
> Критическая уязвимость в sudo, позволяющая получить привилегии root
> 27.01.2021 10:29
> Уязвимость проявляется с июля 2011 года

https://www.opennet.ru/opennews/art.shtml?num=56918
> Уязвимость в zlib, проявляющаяся при сжатии специально оформленных данных
> 27.03.2022 13:28
> Примечательно, что патч с исправлением уязвимости был предложен ещё в 2018 году, но разработчики не обратили на него внимания и не выпустили корректирующий выпуск

https://www.opennet.ru/opennews/art.shtml?num=56580
> Критическая уязвимость в PolKit, позволяющая получить root-доступ в большинстве дистрибутивов Linux
> 26.01.2022 12:06
> Проблема присутствует с мая 2009 года, со времени добавления команды pkexec.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в Python, позволяющая вызвать системные команды из изолированных скриптов, opennews, 15-Май-22, 10:30  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру