<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137111.html</link>
    <description>В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при открытии в браузере специально оформленной страницы...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63410&lt;br&gt;</description>

<item>
    <title>Уязвимость в KDE Konsole, позволяющая выполнить код при откр... (Соль земли2)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137111.html#128</link>
    <pubDate>Thu, 19 Jun 2025 10:37:52 GMT</pubDate>
    <description>Но вообще бывало, что сайты без спросу могут пытаться начать что-то скачивать. Поэтому форма с запросом действия - этакий блокировщик.&lt;br&gt;&lt;br&gt;Ещё я создаю в Firefox второй пустой профиль, только чтобы при запуска Firefox всегда выводил окно с выбором профиля, а не открывал сайт по запросу какой-то программы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KDE Konsole, позволяющая выполнить код при откр... (Соль земли2)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137111.html#127</link>
    <pubDate>Thu, 19 Jun 2025 10:33:48 GMT</pubDate>
    <description>У меня браузер сто лет уже по умолчанию спрашивает, что делать с файлом. Я ещё тогда подумал &quot;Зачем? И так понятно, что хочу скачать.&quot;. Теперь понял зачем.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KDE Konsole, позволяющая выполнить код при откр... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137111.html#122</link>
    <pubDate>Wed, 18 Jun 2025 06:32:27 GMT</pubDate>
    <description>Блин, я думал это фича о_О&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KDE Konsole, позволяющая выполнить код при откр... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137111.html#121</link>
    <pubDate>Wed, 18 Jun 2025 05:47:44 GMT</pubDate>
    <description>Не работает, Konsole 24.08.1. Упорно вылетает окошко portal &quot;Choose an application to open &apos;rlogin&apos;&quot;, в /tmp ничего нового не появляется..&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KDE Konsole, позволяющая выполнить код при откр... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137111.html#120</link>
    <pubDate>Tue, 17 Jun 2025 20:12:57 GMT</pubDate>
    <description>процфс тут нужна, только? чтобы не гадать путь до хомяка. Если мы по каким либо причинам знаем логин юзера (или предполагаем его) то /home/$USER/Downloads/ даст 90&#037; попадание, что в линуксе, что во фре. процфс конечно надёжнее. но при отсутствии гербовой можно писать и на обычной бумаге. тем более что никто же не запрещает сделать N или даже M попыток. В этом плане раньше в винде было хорошо, ни один иностранный хацкер не выговорит &quot;Загрузки&quot; ;) Но теперь там c:&#092;users&#092;$USER&#092;Downloads во всех языках.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KDE Konsole, позволяющая выполнить код при откр... (myster)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137111.html#119</link>
    <pubDate>Tue, 17 Jun 2025 15:20:14 GMT</pubDate>
    <description>не важно что там есть, читаем код, который приводит к сообщению &quot;Allow this site to open the telnet link with KTelnetService?&quot;:&lt;br&gt;&#096;&#096;&#096;&lt;br&gt;            setTimeout(() =&amp;gt; &#123;&lt;br&gt;                window.location.href = &quot;telnet:///proc/self/cwd/Downloads/evil&quot;;&lt;br&gt;            &#125;, 1000);&lt;br&gt;&#096;&#096;&#096;&lt;br&gt;&lt;br&gt;так почему в сообщении браузер нам пишет отсебятину, когда должен писать про &quot;proc/self/cwd/Downloads/evil&quot;. Это уязвимость, т.к. браузер пишет отсебятину.&lt;br&gt;&lt;br&gt;В данном случае не важно, что в системе или в настройках браузера ассоциировано с telnet протоколом, браузер во всех случаях должен отображать явно то, что собирается запустить, а не то, что по мнениюю кого-то из разработчиков веб-браузера уместно. Эти разработчики неправы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KDE Konsole, позволяющая выполнить код при откр... (User)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137111.html#118</link>
    <pubDate>Tue, 17 Jun 2025 13:10:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt;связанная с нелинейным характером зависимости сложности системы от размера кодовой базы &lt;br&gt;&amp;gt; Будь зависимость линейна, прогресс давным давно бы остановился, так как новые вещи &lt;br&gt;&amp;gt; были бы слишком сложными.&lt;br&gt;&lt;br&gt;Ну... &quot;Если бы земля была круглой - мы бы с неё падали!&quot; - тоже вывод, в общем-то. Даже я бы сказал, логичный. &lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Вопрос в том, сколько на решение частного случая проблемы 1,5&#037; пользователей должна потратить компания &lt;br&gt;&amp;gt; Вы удивительны - вам жалко многомиллиардную компанию, что ей, бедной несчастной, оказывается &lt;br&gt;&amp;gt; надо деньги тратить, на качество товара. Удивительно, как это интел и &lt;br&gt;&amp;gt; амд справляются? Только вот чем больше пользователи прощают компании проблем, тем &lt;br&gt;&amp;gt; меньше она будет в качество своего товара вкладываться. Разъёмы горят(https://habr.com/ru/companies/x-com/articles/899528/) &lt;br&gt;&amp;gt; - ничего страшного. Драйвера окирпичивают карты(https://habr.com/ru/companies/x-com/articles/892620/) &lt;br&gt;&amp;gt; - нормально. Самое главное, что невидия ни цента на вейленд не &lt;br&gt;&amp;gt; потратила.&lt;br&gt;&lt;br&gt;Удивительная ситуаци</description>
</item>

<item>
    <title>Уязвимость в KDE Konsole, позволяющая выполнить код при откр... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137111.html#116</link>
    <pubDate>Tue, 17 Jun 2025 09:53:57 GMT</pubDate>
    <description>Вам надо - вы и отключайте. Или поместите браузер в контейнер, благо это элементарно делается.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KDE Konsole, позволяющая выполнить код при откр... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137111.html#115</link>
    <pubDate>Tue, 17 Jun 2025 08:02:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt; не слишком окаменелой версии &lt;br&gt;&amp;gt; тот дебиян еще не слишком релизнулся &lt;br&gt;&lt;br&gt;И кто ж виноват, что дебиановцы такие слоупоки?&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; опять в дурных &quot;привычках&quot; виноваты другие?&lt;br&gt;&amp;gt; ну таки на сайте раста так первым же делом написано, а они небезопасного не посоветуют и не сделают &lt;br&gt;&lt;br&gt;Э-э ... и что они должны там предлагать, если юзер, вместо скачивания из штатной репы, пришел туда? Готовый deb/rpm/еще пяток форматов, потому что готовый деб из &quot;левой&quot; репы 100500 секурнее? Или вызваться мейнтенить пяток реп самых популярных дистров?&lt;br&gt;&lt;br&gt;Спецом для таких там, кстати, написано:&lt;br&gt;&#091;CODE&#093;&lt;br&gt;That page describes installation via rustup, a tool that manages multiple Rust toolchains in a consistent way across all platforms Rust supports. Why might one not want to install using those instructions?&lt;br&gt;&lt;br&gt;    Offline installation. rustup downloads components from the internet on demand. If you need to install Rust without access to the internet, rustup is not suitable.&lt;br&gt;    Preference for the system package manager. &#091;B&#093;On Linux in </description>
</item>

</channel>
</rss>
