Небезопасное извлечение архива
Всем привет!
Еще одна отличная статья от Doyensec. В этот раз специалист проводил исследование, связанное с возможностью эксплуатации уязвимостей в функциях, используемых для разархивирования.
Анализу подлежали следующие языки программирования: Python, Ruby, Swift, Java, PHP и JavaScript.
Для того, чтобы лучше в этом разобраться, Автор сделал PoC, в котором были реализовал Archive Path Traversal.
Помимо этого, он подготовил набор Semgrep-правил, при помощи которых можно идентифицировать указанные уязвимости.
Но и это далеко не все! Больше информации и материалов можно найти в статье или по ссылке на вот это repo.
В нем, помимо прочего, Автор приводит результаты анализа безопасности часто встречающихся функций языков программирования для (раз) архивирования.
Post #1134
3.2K