<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в tar-fs и 7-Zip, позволяющие записать файлы за пределы базового каталога</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137597.html</link>
    <description>В NPM-пакете tar-fs выявлена...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63740&lt;br&gt;</description>

<item>
    <title>Уязвимости в tar-fs и 7-Zip, позволяющие записать файлы за п... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137597.html#84</link>
    <pubDate>Wed, 20 Aug 2025 21:55:35 GMT</pubDate>
    <description>fakechroot уже сто лет назад придумали, для распаковки архива и подобных задач более чем достаточно&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в tar-fs и 7-Zip, позволяющие записать файлы за п... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137597.html#83</link>
    <pubDate>Wed, 20 Aug 2025 09:37:02 GMT</pubDate>
    <description>Как правило, подобные уязвимости обнаруживаются в вендософте и у вендоразработчиков, концепция точек в пути для обращения к родительскому каталогу слишком сложная для них. Ну про ссылки большинство из них вообще ничего не слышало, есть и есть.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в tar-fs и 7-Zip, позволяющие записать файлы за п... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137597.html#82</link>
    <pubDate>Wed, 20 Aug 2025 08:49:48 GMT</pubDate>
    <description>Почему же странная? В том месте, куда путь прописывается, может оказаться любая последовательность байт (как и в любом другом архивирующем формате). Если вы хотите синхронихировать между двумя компьютерами состояние файловой системы - пихаете нужные файлы от корня в &#096;tar -cf -&#096;, пайпаете вывод в какой-нибудь netcat и на другом устройстве делаете &#096;tar -xf -&#096;. В новости описывается проблема с тем, что опциональная &quot;безопасная&quot; распаковка неправильно резолвит пути и не проверяет симлинки на предмет того, куда полетит файл на самом деле. Т.е. ошибка в обпциональной фиче, которую вы можете сами сделать хоть на базе баш скрипта и листинга содержимого архива.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в tar-fs и 7-Zip, позволяющие записать файлы за п... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137597.html#81</link>
    <pubDate>Tue, 19 Aug 2025 22:33:19 GMT</pubDate>
    <description>Такой уязвимости где только не было&amp;#8230;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в tar-fs и 7-Zip, позволяющие записать файлы за п... (Tron is Whistling)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137597.html#80</link>
    <pubDate>Tue, 19 Aug 2025 17:31:20 GMT</pubDate>
    <description>Ноджыэс - это такая шляпа, в которой для того, чтобы такой скриптик оформить - замахаешься, и придётся целый .tar-архив выкладывать :D Или 7z&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в tar-fs и 7-Zip, позволяющие записать файлы за п... (Рщъ)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137597.html#79</link>
    <pubDate>Tue, 19 Aug 2025 15:27:53 GMT</pubDate>
    <description>bun не использует&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в tar-fs и 7-Zip, позволяющие записать файлы за п... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137597.html#78</link>
    <pubDate>Tue, 19 Aug 2025 14:31:50 GMT</pubDate>
    <description>tar - это не про сжатие&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в tar-fs и 7-Zip, позволяющие записать файлы за п... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137597.html#77</link>
    <pubDate>Tue, 19 Aug 2025 13:40:16 GMT</pubDate>
    <description>Не знаю как сейчас, но во времена WinNT4 и тем паче win2000server, в момент инсталляции можно было указать куда класть винду (c:&#092;winnt&#092;).&lt;br&gt;Для чего? Ну этакая собственная &quot;корпоративная&quot; фишка, внутри конторы нужные люди знали, а не нужным - и знать незачем.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в tar-fs и 7-Zip, позволяющие записать файлы за п... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137597.html#75</link>
    <pubDate>Tue, 19 Aug 2025 08:19:23 GMT</pubDate>
    <description>Кажется только недавно точно такая же уязвимость была в WinRAR?&lt;br&gt;</description>
</item>

</channel>
</rss>
