TGViewer
Linux и Линус Linux и Линус @linux_n_linus · 1.64K subscribers
Post #8245 422
В UIUCTF 2025 участник смог выполнить код на сервере, контролируя лишь текст комментария в Python-скрипте. Он использовал возможность запуска zip-архива внутри файла .py — особенность Python, позволяющую обходить ограничения и запускать сжатый пакет как обычный скрипт. Уязвимость в Python: ZIP-архивы индексируются по концу файла, что позволяет запускать скрытые скрипты через __main__.py. Обход ограничений реализован с помощью комментариев в EOCD-секции архива, что создало новую сложность для безопасности. Новинки мира ПО: KDE выпустил тестовый дистрибутив Linux, Mozilla предупреждает о фишинг-атаке на разработчиков Firefox, а также вышли обновления для Node.js, Chrome, VSCode и других популярных программ. Следите за безопасностью и обновляйтесь вовремя!

Читать далее: https://www.opennet.ru/opennews/art.shtml?num=63669

#ru

@linux_n_linus | Другие наши каналы
More from @linux_n_linus
  1. Apr 16, 2026Как сделать развертывание в Kubernetes умным Helm, Kustomize, Argo CD работают, пока ваше…
  2. Apr 15, 2026Постоянный доступ в Kubernetes: как атакующие закрепляются в кластере и остаются незамечен…
  3. Apr 2, 2026Улучшаем Dockerfile: от примитивной базы к multi-stage-решению Dockerfile можно составить…
  4. Mar 30, 2026Linux + AMD в играх обошли Windows 11: что изменилось PC Games Hardware сравнила CachyOS и…
  5. Mar 5, 2026Победителями премии Тпрогер 🐀становятся... Здесь играет барабанная дробь и интригующая му…
  6. Feb 9, 2026🍔 Артефакт №7. Категория: «Производительность» 🍔 Как говорят в интернетах: а вы принесли…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →