The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость BatBadBut, затрагивающая стандартные библиотеки различных языков программирования, opennews (ok), 10-Апр-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


28. "Уязвимость BatBadBut, затрагивающая стандартные библиотеки р..."  +/
Сообщение от n00by (ok), 10-Апр-24, 13:30 
> The application doesn’t specify the file extension of the command,
> or the file extension is .bat or .cmd

Что бы могло сработатать, надо запускать экзешник, указав его имя без расширения. Кто и зачем мог бы такое прописать в своём коде?

Ответить | Правка | Наверх | Cообщить модератору

33. "Уязвимость BatBadBut, затрагивающая стандартные библиотеки р..."  +/
Сообщение от Аноним (-), 10-Апр-24, 13:50 
>> The application doesn’t specify the file extension of the command,
>> or the file extension is .bat or .cmd
> Что бы могло сработатать, надо запускать экзешник, указав его имя без расширения.
> Кто и зачем мог бы такое прописать в своём коде?

С другой стороны никто ж не запрещает делать так
rm -rf /usr /lib/nvidia-current/xorg/xorg

Ответить | Правка | Наверх | Cообщить модератору

53. "Уязвимость BatBadBut, затрагивающая стандартные библиотеки р..."  +/
Сообщение от балдымалдыбар (?), 10-Апр-24, 17:40 
почему не
rm -rf /usr /lib / nvidia-current/xorg/xorg
?
Ответить | Правка | Наверх | Cообщить модератору

62. "Уязвимость BatBadBut, затрагивающая стандартные библиотеки р..."  +/
Сообщение от Зазнайка (?), 10-Апр-24, 21:07 
Потому-что это мем про код из бамблби (насколько помню)
Ответить | Правка | Наверх | Cообщить модератору

55. "Уязвимость BatBadBut, затрагивающая стандартные библиотеки р..."  +/
Сообщение от n00by (ok), 10-Апр-24, 19:23 
В Винде для запуска чего ни попадя есть ShellExecute.
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру