В менеджере пакетов Composer исправлен критический баг

В менеджере пакетов Composer исправлен критический баг
01:54, мая 1, 2021 Разработчики менеджера пакетов Composer, устранили критическую уязвимость, которая могла использоваться для выполнения произвольных команд и оснащения бэкдором каждого PHP-пакета, что привело бы к атаками на цепочку поставок....
Сообщает xakep.ru  

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимость в пакетном менеджере Composer, допускающая компрометацию PHP-репозитория Packagist

Уязвимость в пакетном менеджере Composer, допускающая компрометацию PHP-репозитория Packagist В менеджере зависимостей Composer выявлена критическая уязвимость (CVE-2021-29472), позволяющая выполнить произвольные команды в системе при обработке пакета со специально оформленным значением URL, определяющим адрес для загрузки исходных текстов. Проблема проявляется в компонентах GitDr …

Наука и Технологии 10:54, мая 3, 2021 | opennet.ru
Исправлен критический баг в Drupal, для которого уже доступны эксплоиты

Исправлен критический баг в Drupal, для которого уже доступны эксплоиты Разработчики Drupal выпустили патч для критической уязвимости в сторонней библиотеке, входящей в состав CMS. Для этой проблемы уже созданы эксплоиты, свободно доступные в сети. …

Наука и Технологии 00:00, января 26, 2021 | xakep.ru
Серьезный баг исправлен в библиотеке Libgcrypt

Серьезный баг исправлен в библиотеке Libgcrypt Эксперт Google Project Zero Тэвис Орманди рассказ о серьезной проблеме, которую ему удалось найти в криптографической библиотеке Libgcrypt. Баг затрагивал GNU Privacy Guard, systemd и другие решения, использующие уязвимую версию. …

Наука и Технологии 09:36, февраля 3, 2021 | xakep.ru
В пакетном менеджере PIP прекращена поддержка Python 2

В пакетном менеджере PIP прекращена поддержка Python 2 Представлен выпуск пакетного менеджера PIP 21.0, применяемого для установки дополнительных Python-библиотек из PyPI и других репозиториев. Ключевым изменением в новом выпуске стало прекращение поддержки Python 2.7 и 3.5, а также прекращение совместимости с записями в кэше, созданными в ве …

Игры и Сеть 14:00, января 24, 2021 | opennet.ru
В менеджере паролей 1Password реализована полноценная поддержка Linux

В менеджере паролей 1Password реализована полноценная поддержка Linux В проприетарном менеджере паролей 1Password реализована полноценная поддержка платформы Linux, включая интеграцию с рабочими столами GNOME, KDE, а также любыми оконными менеджерами. Для управления паролями реализован апплет, вызываемый из системного лотка. Из дистрибутивов заявлена поддер …

Игры и Сеть 17:18, мая 22, 2021 | opennet.ru
В популярном менеджере паролей нашли уязвимость, позволяющую взламывать аккаунты

В популярном менеджере паролей нашли уязвимость, позволяющую взламывать аккаунты Анонимный исследователь безопасности vdohney сообщил об опасной уязвимости в менеджере паролей Keepass. …

Наука и Технологии 01:48, мая 22, 2023 | iguides.ru
В популярном менеджере паролей LastPass для Android обнаружилось множество рекламных трекеров

В популярном менеджере паролей LastPass для Android обнаружилось множество рекламных трекеров Немецкий исследователь безопасности проанализировал популярный менеджер паролей LastPass для Android. В результате проверки стало известно, что в приложение встроены целых семь трекеров, которые могут использоваться издателем приложения или его партнёрами для сбора данных в рекламных целя …

Software 00:24, февраля 27, 2021 | 3dnews.ru
Критический баг устранен в Apache OFBiz

Критический баг устранен в Apache OFBiz Разработчики Apache Software Foundation устранили уязвимость в Apache OFBiz, которая могла позволить неаутентифицированному злоумышленнику удаленно захватить контроль над уязвимой ERP-системой. …

Наука и Технологии 08:36, марта 23, 2021 | xakep.ru
В Apache OfBiz обнаружен критический баг

В Apache OfBiz обнаружен критический баг В опенсорсном ERP-решении Apache OfBiz обнаружили уязвимость нулевого дня, которую можно использовать для обхода аутентификации. Интересно, что этот баг возник в результате исправления другой критической уязвимости, CVE-2023-49070. …

Наука и Технологии 00:12, декабря 29, 2023 | xakep.ru
В WordPress-плагине с 5 000 000 установок нашли критический баг

В WordPress-плагине с 5 000 000 установок нашли критический баг Плагин Contact Form 7, установленный более 5 000 000 раз, получил патч для критической уязвимости. Проблема позволяла обмануть защитные механизмы, отвечающие за очистку имен файлов. …

Наука и Технологии 12:00, декабря 18, 2020 | xakep.ru
Какой вред от пластиковых пакетов

Какой вред от пластиковых пакетов? Власти хотят запретить одноразовую посуду и пластиковые трубочки для коктейлей. А пакеты, которые считали главным злом, уже реабилитированы? …

Новости 03:36, марта 26, 2021 | aif.ru
Популярность бумажных пакетов с логотипом

Популярность бумажных пакетов с логотипом Бумажные пакеты с логотипом — вид полиграфической продукции, которая используется коммерческими фирмами и организациями для продвижения различных товаров и услуг. …

Новости 10:00, февраля 15, 2021 | 66.ru
Критический баг в Firefox мог привести к выполнению произвольного кода

Критический баг в Firefox мог привести к выполнению произвольного кода Разработчики Mozilla выпустили Firefox 85, где исправили критическую уязвимость, связанную с раскрытием информации. Этот баг можно было объединить с другими уязвимостями и таким образом добиться выполнения произвольного кода. …

Наука и Технологии 21:36, февраля 11, 2021 | xakep.ru
Критический баг в Atlassian Confluence приводит к потере данных

Критический баг в Atlassian Confluence приводит к потере данных Компания Atlassian предупредила администраторов о критической уязвимости в Confluence. Эксплуатация этой проблемы может привести к потере данных, поэтому разработчики призывают установить патчи как можно быстрее. …

Наука и Технологии 20:36, ноября 1, 2023 | xakep.ru
США и ЕС кинули Украину в критический момент: признание Зеленского

США и ЕС кинули Украину в критический момент: признание Зеленского В минувшую субботу украинский президент Владимир Зеленский дал интервью популярному западному изданию The New York Times.Возможно, т... …

Общество и Происшествия 09:12, декабря 22, 2020 | pravdoryb.info
Релиз системы самодостаточных пакетов Flatpak 1.10.0

Релиз системы самодостаточных пакетов Flatpak 1.10.0 Опубликована новая стабильная ветка инструментария Flatpak 1.10, который предоставляет систему для сборки самодостаточных пакетов, не привязанных к конкретным дистрибутивам Linux и выполняемых в специальном контейнере, изолирующем приложение от остальной системы. Поддержка выполнения Flat …

Наука и Технологии 12:12, января 17, 2021 | opennet.ru
Минпромторг встал на защиту полиэтиленовых пакетов

Минпромторг встал на защиту полиэтиленовых пакетов В Минпромторге России отвергли инициативу Белоруссии по запрету использования пластиковых пакетов. Как стало известно, Минпромторг РФ скептически отнесся к предложению коллег из Белоруссии запретить производство и использование тонких полиэтиленовых пакетов на территории России, Белорусси …

Новости 13:12, декабря 18, 2020 | jpgazeta.ru
В устройствах Qnap исправили критический баг, связанный с резервным копированием

В устройствах Qnap исправили критический баг, связанный с резервным копированием Разработчики Qnap устранили опасную уязвимость в составе утилиты Hybrid Backup Sync (HBS), предназначенной для аварийного восстановления и резервного копирования данных. Проблема позволяла повышать привилегии, удаленно выполнять команды или читать конфиденциальную информацию без авторизац …

Наука и Технологии 18:54, июля 6, 2021 | xakep.ru
В новых американских военных кораблях обнаружился критический дефект

В новых американских военных кораблях обнаружился критический дефект Военно-морские силы (ВМС) США были вынуждены остановить поставки новых кораблей прибрежной зоны типа Freedom. В них обнаружили критический дефект. Строительство кораблей Littoral combat ship (LCS) началось в 2005 году. …

Военное дело 20:36, января 20, 2021 | news.rambler.ru
Red Hat прекратит подготовку rpm-пакетов с LibreOffice для RHEL и Fedora

Red Hat прекратит подготовку rpm-пакетов с LibreOffice для RHEL и Fedora Маттиас Класен (Matthias Clasen), лидер Fedora Desktop Team и участник GNOME Release Team, сообщил о решении компании Red Hat прекратить поставку RPM-пакетов с LibreOffice в следующей значительной ветке дистрибутива Red Hat Enterprise Linux 10, а также ограничить своё участие в разработке …

Наука и Технологии 06:12, июня 3, 2023 | opennet.ru
Нарушена работа поиска пакетов по Python-репозиторию PIP

Нарушена работа поиска пакетов по Python-репозиторию PIP С 14 декабря перестал работать поиск ("pip search") в репозитории Python-пакетов PIP. Причиной является большой поток запросов XMLRPC, негативно влияющих на инфраструктуру. …

Игры и Сеть 15:00, декабря 31, 2020 | opennet.ru
Ученые научились делать клей из полиэтиленовых пакетов

Ученые научились делать клей из полиэтиленовых пакетов В некоторых штатах США был введен запрет на одноразовую пластмассу, однако проблема засорения водоемов и свалок полиэтиленовыми пакетами все еще стоит достаточно остро. …

Наука и Технологии 22:48, декабря 18, 2020 | news.rambler.ru
Минпромторг выступил против запрета пластиковых пакетов

Минпромторг выступил против запрета пластиковых пакетов Минпромторг выступил против запрета в России и на территории Евразийского экономического союза тонких полиэтиленовых пакетов. Ранее с такой инициативой выступила Белоруссия …

Новости 09:48, декабря 18, 2020 | rbc.ru
Для Суэцкого канала настал критический день: два буксира пришли на помощь

Для Суэцкого канала настал «критический день»: два буксира пришли на помощь Сегодня, 28 марта, во второй половине дня будет предпринята очередная попытка снять с мели контейнеровоз Ever Given, который пятые сутки блокирует Суэцкий канал... …

Общество 13:36, марта 28, 2021 | eadaily.com
Критический момент: как распознать симптомы инсульта и что делать в такой ситуации

Критический момент: как распознать симптомы инсульта и что делать в такой ситуации Инсульт довольно часто приводит к смерти, но при правильных действиях спасти человека в таком состоянии можно — шансы на это очень велики. …

Наука 04:36, апреля 26, 2023 | techinsider.ru
Свежий патч для Cyberpunk 2077 добавил в игру новый критический баг

Свежий патч для Cyberpunk 2077 добавил в игру новый критический баг Ещё одна дурная новость с полей Cyberpunk 2077. На днях CD Projekt RED выпустила-таки долгожданный патч 1.1, призванный починить игру и сделать её удобнее. По словам пользователей, однако, случилось [...] …

Наука и Технологии 14:12, января 25, 2021 | 4pda.ru
Критический баг в Nvidia Container Toolkit приводит к полному захвату хоста

Критический баг в Nvidia Container Toolkit приводит к полному захвату хоста Исследователи компании Wiz обнаружили критическую уязвимость в инструментарии Nvidia Container Toolkit, который широко используется в облачных средах и для работы с ИИ. Проблема могла использоваться для побега из контейнеров и получения контроля над хостом. …

Наука и Технологии 17:00, сентября 28, 2024 | xakep.ru
Ubuntu 21.10 переходит на использование алгоритма zstd для сжатия deb-пакетов

Ubuntu 21.10 переходит на использование алгоритма zstd для сжатия deb-пакетов Разработчики Ubuntu начали перевод deb-пакетов на использование алгоритма zstd, который позволит почти в два раза увеличить скорость установки пакетов, ценой небольшого увеличения их размера (~6%). Примечательно, что поддержка использования zstd была добавлена в apt и dpkg ещё в 2018 году …

Игры и Сеть 11:18, июля 9, 2021 | opennet.ru
Эксперимент с созданием NPM-пакета, зависимого от всех пакетов в репозитории

Эксперимент с созданием NPM-пакета, зависимого от всех пакетов в репозитории Один из разработчиков JavaScript-пакетов провёл эксперимент с созданием и размещением в репозитории NPM пакета "everything", который охватывает зависимостями все существующие пакеты в репозитории. Для реализации подобной возможности пакет "everything" связан прямыми зависимостями с пятью …

Игры и Сеть 13:12, января 5, 2024 | opennet.ru
Trashbox провел независимое тестирование российских офисных пакетов

Trashbox провел независимое тестирование российских офисных пакетов Портал Trashbox.ru провел независимое тестирование отечественных офисных пакетов, сравнив российские редакторы с популярным зарубежным решением Microsoft Office.  Тестирование было приурочено к вступившему 1 апреля в силу закону о предустановке отечественного ПО на ПК, смартфоны и др …

Наука и Технологии 00:54, апреля 20, 2021 | gadgets.su
Минпромторг выступил против запрета пластиковых пакетов в ЕАЭС

Минпромторг выступил против запрета пластиковых пакетов в ЕАЭС Госкомитет Белоруссии по стандартизации предложил запретить оборот некоторых видов пластиковой упаковки на территории Евразийского экономического союза (ЕАЭС; Россия, Армения, Белоруссия, Казахстан и Киргизия). Минпромторг России уже выступил против этой идеи. Какую упаковку предлагается …

Бизнес 07:00, декабря 19, 2020 | kommersant.ru
Критический уровень закрытия: 300 магазинов и кафе перестали работать в центре Петербурга

Критический уровень закрытия: 300 магазинов и кафе перестали работать в центре Петербурга Доля незанятых площадей в центре Петербурга приблизилась к критическому уровню. Владельцы недвижимости могут сильно пострадать из-за этого. Эксперты волнуются, что новых арендаторов найти будет непросто. …

Новости 02:48, декабря 18, 2020 | mr-7.ru
Суток не прошло - нас предали: Политолог назвал критический момент 2014 года

"Суток не прошло - нас предали": Политолог назвал критический момент 2014 года Советник министра обороны предупредил, что НАТО нанесёт удар по России с Чёрного моря. России надо не ждать действий Запада, а самой действовать на оп... …

Общество и Происшествия 16:36, декабря 20, 2020 | pravdoryb.info
Мэйнтейнеры Fedora и Gentoo отказались от сопровождения пакетов с Telegram Desktop

Мэйнтейнеры Fedora и Gentoo отказались от сопровождения пакетов с Telegram Desktop Сопровождающий пакеты с Telegram Desktop для Fedora и RPM Fusion сообщил об удалении пакетов из репозиториев. За день до этого о прекращении поддержки Telegram Desktop также объявил сопровождающий пакеты с Gentoo. В обоих случаях заявлено о готовности вернуть пакеты в репозитории в случае …

Игры и Сеть 15:41, марта 2, 2021 | opennet.ru
Google Play уходит от использования пакетов APK в пользу формата App Bundle

Google Play уходит от использования пакетов APK в пользу формата App Bundle Компания Google приняла решение перевести каталог Google Play на использование формата распространения приложений Android App Bundle вместо пакетов APK. Начиная с августа 2021 года формат App Bundle должен будет применяться для всех новых приложений, добавляемых в Google Play, а также для …

Наука и Технологии 01:54, июля 3, 2021 | opennet.ru
В Raspberry Pi OS по умолчанию включены репозиторий и ключ заверения пакетов Microsoft

В Raspberry Pi OS по умолчанию включены репозиторий и ключ заверения пакетов Microsoft Пользователи плат Raspberry Pi обсуждают включение в штатной операционной системе Raspberry Pi OS обращения к репозиторию компании Microsoft и добавление GPG-ключа Microsoft для доверительной установки пакетов. Репозиторий Microsoft добавляется пакетом raspberrypi-sys-mods, в котором пост …

Игры и Сеть 14:00, февраля 5, 2021 | opennet.ru
Минпромторг разъяснил позицию ведомства по запрету на использование пластиковых пакетов

Минпромторг разъяснил позицию ведомства по запрету на использование пластиковых пакетов В Минпромторге сообщили, что выступают против запрета, вместо этого предлагают вводить налоговые меры и маркетинговые ограничения для производителей …

Экономика 12:48, декабря 19, 2020 | tass.ru
Новый патч добавил в Cyberpunk 2077 критический баг с Такэмурой, и CD Projekt рассказала как его обойти

Новый патч добавил в Cyberpunk 2077 критический баг с Такэмурой, и CD Projekt рассказала как его обойти Обновление исправило многие ошибки и улучшило производительность, но в том же время добавило в игру новый критический баг. …

Гаджеты 20:36, января 25, 2021 | gagadget.com
Lego может отказаться от пластиковых пакетов в своих наборах до 2025 года

Lego может отказаться от пластиковых пакетов в своих наборах до 2025 года Крупнейший производитель игрушек в Европе Lego может отказаться от пластиковых пакетов в наборах конструкторов до 5 года. Это часть масштабного проекта по поиску экологически чистых материалов, в который компания вложила $4 млн. Ежегодно Lego производит 1 млн т пластика. …

Это интересно, Курьезы 04:18, марта 12, 2021 | incrussia.ru
Полезное изобретение для автовладельцев: как американец придумал ремень безопасности для сумок и пакетов

Полезное изобретение для автовладельцев: как американец придумал ремень безопасности для сумок и пакетов Мужчина создал крайне необычный, но полезный автомобильный ремень безопасности. Он не для людей, а для пакетов с завтраком или сумок с продуктами. …

Гаджеты 05:00, апреля 6, 2023 | techinsider.ru