<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость во Flatpak, позволяющая выполнить код вне изолированного окружения</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139740.html</link>
    <description>В опубликованном несколько часов назад корректирующем выпуске системы  самодостаточных пакетов Flatpak 1.16.4, а также в экспериментальном выпуске 1.17.4, устранена  уязвимость (CVE-2026-34078), позволяющая вредоносному или скомпрометированному приложению в формате flatpak, обойти установленный режим sandbox-изоляции, получить доступ к файлам в основной системе и выполнить произвольный код вне режима изоляции. Проблеме присвоен критический уровень опасности (9.3 из 10)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65170&lt;br&gt;</description>

<item>
    <title>Уязвимость во Flatpak, позволяющая выполнить код вне изолиро... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139740.html#93</link>
    <pubDate>Wed, 08 Apr 2026 11:29:17 GMT</pubDate>
    <description>Зачем тебе нужен умный телевизор, если для тебя это просто экран для трансляции с телеприставки? Но понимаю, что мониторов 60+ дюймов не делают, ну или они слишком дороги.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая выполнить код вне изолиро... (eugener)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139740.html#92</link>
    <pubDate>Wed, 08 Apr 2026 11:24:01 GMT</pubDate>
    <description>Дуршлаг.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая выполнить код вне изолиро... (ilyafedin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139740.html#91</link>
    <pubDate>Wed, 08 Apr 2026 11:23:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Надо сразу делать с best practices &lt;br&gt;&amp;gt; Есть софт, которому много лет. Стоит задача его затащить в Flatpak.&lt;br&gt;&amp;gt; От той возни, которая нужна - это надо большую мотивацию иметь.&lt;br&gt;&amp;gt; Так неочень понятно ради чего и кого.&lt;br&gt;&lt;br&gt;Best practices best practices&apos;у еще и рознь, полагаю. Наверняка тот же гугл внутри считает, что Chromium и WebRTC у них развиваются по (их) best practices. А ведь они как раз юзают DEPS-файлы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая выполнить код вне изолиро... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139740.html#90</link>
    <pubDate>Wed, 08 Apr 2026 11:19:42 GMT</pubDate>
    <description>И как они с этим полвека живут и капитализируются!?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая выполнить код вне изолиро... (mos87)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139740.html#89</link>
    <pubDate>Wed, 08 Apr 2026 11:07:40 GMT</pubDate>
    <description>Для этого пользователи Fedora и существуют.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая выполнить код вне изолиро... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139740.html#88</link>
    <pubDate>Wed, 08 Apr 2026 11:07:04 GMT</pubDate>
    <description>Кстати да, после жёсткой проверки в flathub PR на репозиторий всем наплевать&lt;br&gt;https://github.com/orgs/flathub/repositories?q=sort&#037;3Aupdated-asc+archived&#037;3Afalse&amp;page=10&lt;br&gt;&lt;br&gt;Ну, почти: https://www.google.com/search?q=&quot;Update+runtime+to+a+supported+version&quot;+site&#037;3Agithub.com+inurl&#037;3A&#037;2Fflathub&#037;2F&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая выполнить код вне изолиро... (atrocious4936)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139740.html#87</link>
    <pubDate>Wed, 08 Apr 2026 11:03:33 GMT</pubDate>
    <description>&amp;gt; App Store&lt;br&gt;&lt;br&gt;так они так и делают)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая выполнить код вне изолиро... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139740.html#86</link>
    <pubDate>Wed, 08 Apr 2026 10:59:53 GMT</pubDate>
    <description>ну и дальше Medical, Military, Space, Transportation...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая выполнить код вне изолиро... (мяв)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139740.html#85</link>
    <pubDate>Wed, 08 Apr 2026 10:58:59 GMT</pubDate>
    <description>не, ну .. это прям достойно опеннета&lt;br&gt;commands:&lt;br&gt;          - sed -i &apos;s/offset + t/offset + i/&apos; ee3955b1553bcc10304d45b85dfef9afa9349d72.patch&lt;br&gt;&lt;br&gt;hfiguiere: why instead isn&apos;t this a local patch instead of obscure unmaintainable dark magic?&lt;br&gt;&#064;ilya-fedin&lt;br&gt;&lt;br&gt;ilya-fedin&lt;br&gt;Because this was simpler to me... I didn&apos;t want to add patches to be removed when they release 0.12 anyway when I can add just three lines in the time being.&lt;br&gt;&lt;br&gt;&quot;закидали вопросами&quot; .. &lt;br&gt;</description>
</item>

</channel>
</rss>
