Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере" | +/– | |
| Сообщение от opennews (?), 15-Июн-25, 23:16 | ||
В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при открытии в браузере специально оформленной страницы... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 2. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +13 +/– | |
| Сообщение от Аноним (2), 15-Июн-25, 23:19 | ||
У меня больше вопрос в другом. Зачем это вообще в браузере? Кто и на... запускает telnet и ssh через браузер? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +6 +/– | |
| Сообщение от Аноним (4), 15-Июн-25, 23:37 | ||
Ты лучше спроси зачем в браузере URL ghelp:// :-) https://opennet.ru/63035-gnome | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +13 +/– | |
| Сообщение от Аноним (4), 15-Июн-25, 23:45 | ||
Блин, а оно ведь сработало! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (66), 16-Июн-25, 13:26 | ||
Но оно же не устанавливает пакет автоматом при открытии ссылки, а показывает окно с инфой о пакете и опцией его установить? Так для этого достаточно просто http-ссылки на deb-пакет без фокусов с перенаправлением на "apt://", стандартное скачать и открыть файл. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 122. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (122), 18-Июн-25, 09:32 | ||
Блин, я думал это фича о_О | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +1 +/– | |
| Сообщение от 12yoexpert (ok), 15-Июн-25, 23:52 | ||
> Ты лучше спроси зачем в браузере URL ghelp:// | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 40. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (40), 16-Июн-25, 08:23 | ||
тор браузер посылает эти типы куда подальше. (можно пользоватся без тора если что) | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 7. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +3 +/– | |
| Сообщение от jj (?), 15-Июн-25, 23:45 | ||
Давным давно запускал, очень удобно когда у тебя счет железок на тысячи, или по вашему хранить ip надо в txt или exel. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 89. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –1 +/– | |
| Сообщение от Аноним (89), 16-Июн-25, 21:06 | ||
> удобно когда у тебя счет железок на тысячи | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +3 +/– | |
| Сообщение от oficsu (ok), 15-Июн-25, 23:47 | ||
Это всё стандартные uri-хендлеры, которые могут открываться не только из браузера. Лучшее, что нармальный браузер может сделать (и делает, естественно) — это спросить, хочет ли пользователь запускать соответствующий хендлер. Будь это tel://, magnet:// или ssh:// — это дело пользователя, что он хочет открывать, а не браузера | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 16. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (16), 16-Июн-25, 04:13 | ||
Да зачем вообще нужны программы, пусть уже всё браузер делает. Браузера хватит всем... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (34), 16-Июн-25, 05:30 | ||
Всё есть урл. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +3 +/– | |
| Сообщение от Аноним (55), 16-Июн-25, 10:46 | ||
>пусть уже всё браузер делает | ||
| Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору | ||
| 53. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (55), 16-Июн-25, 10:44 | ||
>Зачем это вообще в браузере? | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 97. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +1 +/– | |
| Сообщение от Аноним (97), 16-Июн-25, 21:43 | ||
>Браузер передаёт эту ссылку в систему, система самостоятельно находит обработчик. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 116. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (55), 17-Июн-25, 12:53 | ||
Вам надо - вы и отключайте. Или поместите браузер в контейнер, благо это элементарно делается. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от User (??), 16-Июн-25, 11:07 | ||
Ну вот на прошлом месте работы в cmdb урлики для подключения к линуксячьим нодам по ssh и вроде даже к виндовым по rdp (или там просто файлики? Не помню уже) автоматически генерились, всем нравилось. Нет, встречались любители руками в цонцоле колотить или там из файла "пороли.тхт" мышкой копировать - но это что-то постыдное было). | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 3. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –11 +/– | |
| Сообщение от 12yoexpert (ok), 15-Июн-25, 23:32 | ||
ну а что вы хотели от тимы, в которую вместо инженеров набрали эффективненьких самопиарщиков типа нэта грема | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –9 +/– | |
| Сообщение от Аноним (17), 16-Июн-25, 04:26 | ||
это не самопиар, а самообман - сообщество™ разработчиков кде по определению не может обеспечить качество на уровне корпоративного продукта | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +4 +/– | |
| Сообщение от МИСАКА (?), 16-Июн-25, 05:27 | ||
Сейчас бы пользоваться поделием, которое считает юзера за идиота и не может решить, хочет оно пародировать макось или иось | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –2 +/– | |
| Сообщение от Аноним (17), 16-Июн-25, 06:49 | ||
пользуюсь с удовольствием) а пародировать они могут хоть TempleOS, лишь бы удобно было работать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +1 +/– | |
| Сообщение от nv (?), 16-Июн-25, 09:43 | ||
Смешно такое читать на фоне того, как nvidia с капитализацией 3трлн $ не в состоянии нормально написать и протестировать драйвера и свой основной софт. Или MS c капиталиецией 2трлн $ постоянно сокращают топовых инженеров и в разработке софта делают упор на добавление фич, а стабильность уходит на второй план. | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 54. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +1 +/– | |
| Сообщение от serg (??), 16-Июн-25, 10:46 | ||
в копилку: скачайте и поставьте расширение в вбокс 7.1.10 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +1 +/– | |
| Сообщение от User (??), 16-Июн-25, 11:31 | ||
Даже интересно, сколько из этой суммы они должны по вашему мнению потратить на реализацию хотелок 0 целых хрен десятых любителей nvidia лохматой версии на коре дуба от 0 хрен десятых любителей wayland'а на десктопе от аж целых 4х процентов пользователей? При том, что деньги они получают от крупных оем производителей (которым на эти хотелки тоже пофиг), а не от уаси-в-рассыпуху и вообще основной профит идёт не с этого рынка... | ||
| Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору | ||
| 62. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –1 +/– | |
| Сообщение от Аноним (55), 16-Июн-25, 12:52 | ||
Это системная проблема. Можно было бы сказать, что невидевские карточки для виндузятников, если бы у них не горели разъёмы. А так, им всё равно - разъём сгорит или под вейлендом работать не будет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 71. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от User (??), 16-Июн-25, 14:19 | ||
С тем, что в индустрии есть системная проблема, связанная с нелинейным характером зависимости сложности системы от размера кодовой базы в общем-то никто и не спорит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 108. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (55), 17-Июн-25, 10:32 | ||
>связанная с нелинейным характером зависимости сложности системы от размера кодовой базы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 118. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от User (??), 17-Июн-25, 16:10 | ||
>>связанная с нелинейным характером зависимости сложности системы от размера кодовой базы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 81. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (-), 16-Июн-25, 18:02 | ||
> nvidia с капитализацией 3трлн $ не в состоянии нормально написать | ||
| Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору | ||
| 90. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (89), 16-Июн-25, 21:10 | ||
> постоянно сокращают топовых инженеров | ||
| Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору | ||
| 99. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –1 +/– | |
| Сообщение от Аноним (99), 16-Июн-25, 21:49 | ||
>единственная надежда у поклонников проекта кде заключается в том, что Габен и ко. возьмут кодовую базу этой СРС под свой контроль, то есть под контроль программистов на зарплате | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 5. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –1 +/– | |
| Сообщение от oficsu (ok), 15-Июн-25, 23:40 | ||
> в Konsole запускался "/bin/bash /proc/self/cwd/Downloads/evil" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +5 +/– | |
| Сообщение от Аноним (4), 15-Июн-25, 23:49 | ||
/proc/self/cwd/Downloads/evil ссылается на файл, который браузер автоматически без согласия пользователя может загрузить, в том и проблема, что по дефолту Firefox и Chrome без спроса грузят и во всплывающем уведомлении показывают, что загрузили. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +2 +/– | |
| Сообщение от oficsu (ok), 15-Июн-25, 23:52 | ||
Спасибо, так действительно звучит намного опаснее | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (12), 16-Июн-25, 00:17 | ||
Справедливости ради, при открытии такой ссылки браузер предупреждает пользователя. Проверил сейчас на хромом и лисе. | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
| 13. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (13), 16-Июн-25, 00:29 | ||
>В Firefox и Chrome при попытке перехода по ссылке "telnet://" по умолчанию будет выведен запрос для подтверждения операции у пользователя | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +5 +/– | |
| Сообщение от oficsu (ok), 16-Июн-25, 03:17 | ||
В том месте, где браузером спрашивается подтверждение запуска telnet-обработчика, а Konsole вместо него запускает произвольный код | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +1 +/– | |
| Сообщение от Аноним (14), 16-Июн-25, 00:31 | ||
> удалить файл /usr/share/applications/ktelnetservice6.desktop | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +2 +/– | |
| Сообщение от bdrbt (ok), 16-Июн-25, 06:04 | ||
Это конечно полный аллес. Нооо в сравнении с современными "привычками" для установки некоторого софта вроде: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –1 +/– | |
| Сообщение от Аноним (55), 16-Июн-25, 11:03 | ||
Щито поделать, десу. Ну вот не хотят юзвери нормальный пакетный менеджер типа nix, хотят curl | sh | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (64), 16-Июн-25, 13:13 | ||
> Это конечно полный аллес. Нооо в сравнении с современными "привычками" для установки | ||
| Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору | ||
| 72. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (72), 16-Июн-25, 14:23 | ||
> не слишком окаменелой версии | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 115. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (64), 17-Июн-25, 11:02 | ||
>> не слишком окаменелой версии | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 88. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (55), 16-Июн-25, 21:00 | ||
Оно есть только в нерелизнувшемся trixie. В стабильных релизах - нет. | ||
| Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору | ||
| 91. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –1 +/– | |
| Сообщение от Аноним (89), 16-Июн-25, 21:12 | ||
И ты сейчас нам конечно же расскажешь, почему это плохо и опасно, а sudo apt install -y blah-blah-blah — хорошо и безопасно, да? | ||
| Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору | ||
| 94. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +2 +/– | |
| Сообщение от bdrbt (ok), 16-Июн-25, 21:23 | ||
С чексуммами, патчами и конкретной версией, против стягивания хер пойми чего и откуда из интернетов с безоглядным запуском в шелл. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 110. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (55), 17-Июн-25, 10:36 | ||
Я рекомендую всё же выходить из криокамеры, для того, чтобы иметь хотя бы какое-то представление о реальности. Заходим, например, на https://code.visualstudio.com/docs/setup/linux#_install-vs-c... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 112. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от bdrbt (ok), 17-Июн-25, 10:43 | ||
Ты хоть распакуй его, да посмотри. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 95. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +2 +/– | |
| Сообщение от bdrbt (ok), 16-Июн-25, 21:25 | ||
> И ты сейчас нам конечно же расскажешь, почему это плохо и опасно, а sudo apt install -y blah-blah-blah — хорошо и безопасно, да? | ||
| Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору | ||
| 37. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (37), 16-Июн-25, 07:02 | ||
У меня вопросы к автору подобных статей. По какой причине в ссылках вот в этом предложении: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Maxim Chirkov (ok), 16-Июн-25, 09:55 | ||
В Fedora нет трекера исправления уязвимостей по CVE-идентификатору. Есть общий багтрекер со своими внутренними идентификаторами, но бывает в момент написания новости записей там ещё нет, поэтому для Fedora оптимальней давать ссылку на список для отслеживания появления новой версии пакета. В тексте новости до перечисления дистрибутивов всегда указывается в какую версию добавлено исправление. В случае рассматриваемой уязвимости, в момент раскрытия информации о наличии уязвимости в Fedora уже был пакет konsole-25.04.2 и в багтрекере для него была только запись о новой сборке без упоминания исправления уязвимости - https://koji.fedoraproject.org/koji/buildinfo?buildID=2727830 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –1 +/– | |
| Сообщение от Аноним (64), 16-Июн-25, 10:38 | ||
> Во FreeBSD информация в портах обновляется с запозданием и самое оптимальное отслеживать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 63. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –1 +/– | |
| Сообщение от Аноним (55), 16-Июн-25, 12:54 | ||
>вместо /proc/self там /proc/curproc | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (64), 16-Июн-25, 13:20 | ||
>>вместо /proc/self там /proc/curproc | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 82. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Ананимаз (?), 16-Июн-25, 18:37 | ||
эта прокфс еще и не смонтирована по-умолчанию | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 120. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (120), 17-Июн-25, 23:12 | ||
процфс тут нужна, только? чтобы не гадать путь до хомяка. Если мы по каким либо причинам знаем логин юзера (или предполагаем его) то /home/$USER/Downloads/ даст 90% попадание, что в линуксе, что во фре. процфс конечно надёжнее. но при отсутствии гербовой можно писать и на обычной бумаге. тем более что никто же не запрещает сделать N или даже M попыток. В этом плане раньше в винде было хорошо, ни один иностранный хацкер не выговорит "Загрузки" ;) Но теперь там c:\users\$USER\Downloads во всех языках. | ||
| Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору | ||
| 68. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (37), 16-Июн-25, 13:54 | ||
> В Fedora нет трекера исправления уязвимостей по CVE-идентификатору. Есть общий багтрекер | ||
| Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору | ||
| 70. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Maxim Chirkov (ok), 16-Июн-25, 14:16 | ||
> Спасибо за разъяснения! Но всё же, почему не дать пояснение в новости, что вот ссылка на пакет Fedora в котором уже уязвимость устранена? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 98. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (37), 16-Июн-25, 21:49 | ||
>[оверквотинг удален] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 105. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от oficsu (ok), 16-Июн-25, 23:47 | ||
Может, у этих дистрибутивов нет трекеров CVE и единственный способ отслеживать исправления — смотреть список изменений конкретных пакетов? | ||
| Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору | ||
| 38. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –1 +/– | |
| Сообщение от Аноним (38), 16-Июн-25, 08:19 | ||
Вот вам все прелести Яваскрипта. Вы рады? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +2 +/– | |
| Сообщение от MikhailFF (ok), 16-Июн-25, 08:40 | ||
90-е закончились, яваскрипт победил. А ты все держишь оборону ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноникл (?), 16-Июн-25, 08:42 | ||
облепленный сзади питонами | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 48. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –3 +/– | |
| Сообщение от Аноним (48), 16-Июн-25, 10:00 | ||
>А ты все держишь оборону ? | ||
| Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору | ||
| 76. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (-), 16-Июн-25, 16:48 | ||
Может ему VB скрипт больше нравится)) | ||
| Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору | ||
| 57. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +2 +/– | |
| Сообщение от Аноним (55), 16-Июн-25, 10:56 | ||
При чём тут яваскрипт? Какое отношение консоль имеет к браузеру? | ||
| Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору | ||
| 39. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от maximnik0 (?), 16-Июн-25, 08:22 | ||
Очень похоже на бэкдор.Т.к такая же уязвимость ещё 10 лет назад всплывала,так же устраняли .Неужели все комментарии с патчами потеряли и опять на те же грабли наступили- очень сомнительно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 114. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от BeLord (ok), 17-Июн-25, 10:59 | ||
Вполне возможно, терять информацию это тренд современности-) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноникл (?), 16-Июн-25, 08:40 | ||
попробовал в фаерфоксе - вылез диалог сохранения файла. если нажать save то сохранится файл evil. Версия Konsole 25.04.2 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (4), 16-Июн-25, 10:22 | ||
Верните в настройках опцию "Always ask you where to save files" в значение по умолчанию и перестанет спрашивать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (37), 16-Июн-25, 14:00 | ||
> попробовал в фаерфоксе - вылез диалог сохранения файла. если нажать save то | ||
| Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору | ||
| 44. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (44), 16-Июн-25, 09:17 | ||
Этот бэкдор в какой версии появился? Кто автор комита? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (50), 16-Июн-25, 10:22 | ||
Не удивлюсь, если эта уязвимость каждый мажорный релиз появляется и чинится, а то и не раз. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 87. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (55), 16-Июн-25, 20:58 | ||
git blame изобретён | ||
| Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору | ||
| 45. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от name (??), 16-Июн-25, 09:28 | ||
Это какой-то позор, господа. Баги уровня 80ых в 2025. Трудно поверить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 73. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (73), 16-Июн-25, 14:49 | ||
Просто кодеры не понимаю что все остальные не обязательно занимаются Компьютерами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 93. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (89), 16-Июн-25, 21:16 | ||
> Когда они это поймут они будут делать для людей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –2 +/– | |
| Сообщение от Аноним (49), 16-Июн-25, 10:14 | ||
КДЕ-шные мудрённые поделки, например в LXTerminal такая шляпа невозможна by design. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 56. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +2 +/– | |
| Сообщение от гг (?), 16-Июн-25, 10:48 | ||
Да, а еще в command.com | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 74. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (73), 16-Июн-25, 14:50 | ||
> КДЕ-шные мудрённые поделки, например в LXTerminal такая шляпа невозможна by design. | ||
| Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору | ||
| 80. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Афроним (?), 16-Июн-25, 17:59 | ||
Терминал Лхде проще чем кедовая консолька? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 85. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +1 +/– | |
| Сообщение от Аноним (85), 16-Июн-25, 19:52 | ||
Конечно проще. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 109. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (73), 17-Июн-25, 10:34 | ||
Наверное прощще, примерно как xfce прощще Kde, или как Lxqt, lxde, прощще Kde. | ||
| Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору | ||
| 107. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (99), 17-Июн-25, 08:19 | ||
Да там ещё много чего невозможно: и то невозможно, и это невозможно. | ||
| Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору | ||
| 61. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (61), 16-Июн-25, 12:09 | ||
Я не специалист по телнет и ssh. Но нет ли случайно такой возможности, чтобы сформировать команду, мол подключайся к локалхосту без авторизации и запускай эти команды? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 67. Скрыто модератором | –1 +/– | |
| Сообщение от Аноним (67), 16-Июн-25, 13:51 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 77. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –1 +/– | |
| Сообщение от myster (ok), 16-Июн-25, 17:15 | ||
Это уязвимость в веб-браузере тоже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 86. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –2 +/– | |
| Сообщение от Аноним (55), 16-Июн-25, 20:56 | ||
Ещё один воен с браузерами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 102. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (102), 16-Июн-25, 22:10 | ||
т.е. мочить надо бинарник konsole... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 103. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от myster (ok), 16-Июн-25, 22:38 | ||
> Браузер лишь передаёт аргумент konsole, и ему совершенно не известно | ||
| Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору | ||
| 111. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –1 +/– | |
| Сообщение от Аноним (55), 17-Июн-25, 10:43 | ||
>это и есть мой посыл | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 119. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от myster (ok), 17-Июн-25, 18:20 | ||
не важно что там есть, читаем код, который приводит к сообщению "Allow this site to open the telnet link with KTelnetService?": | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 83. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +1 +/– | |
| Сообщение от Syndrome (ok), 16-Июн-25, 18:52 | ||
Сомнительную функцию можно отключить в файрфоксе через настройку | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 84. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –1 +/– | |
| Сообщение от Аноним (85), 16-Июн-25, 19:36 | ||
Ещё одно подтвержение того, что кедо поклонникам надо юзать дубовое и безбэкдорное LXQt, ведь там нет всяких свистопрделок, а значит и CVE меньше в десятки раз! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 100. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (99), 16-Июн-25, 21:53 | ||
А поклонники у вас советов просят? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 101. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +1 +/– | |
| Сообщение от Аноним (102), 16-Июн-25, 22:08 | ||
совет поросят эти поклонники | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 92. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +1 +/– | |
| Сообщение от Аноним (92), 16-Июн-25, 21:13 | ||
touch /usr/local/bin/telnet | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 96. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (99), 16-Июн-25, 21:42 | ||
"Always ask you where to save files" это одна из первых настроек, что я делаю в любом браузере. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 113. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +1 +/– | |
| Сообщение от fidoman (ok), 17-Июн-25, 10:49 | ||
bash да, отличная замена для ssh. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 121. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Аноним (121), 18-Июн-25, 08:47 | ||
Не работает, Konsole 24.08.1. Упорно вылетает окошко portal "Choose an application to open 'rlogin'", в /tmp ничего нового не появляется.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 127. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Соль земли2 (?), 19-Июн-25, 13:33 | ||
У меня браузер сто лет уже по умолчанию спрашивает, что делать с файлом. Я ещё тогда подумал "Зачем? И так понятно, что хочу скачать.". Теперь понял зачем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 128. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | |
| Сообщение от Соль земли2 (?), 19-Июн-25, 13:37 | ||
Но вообще бывало, что сайты без спросу могут пытаться начать что-то скачивать. Поэтому форма с запросом действия - этакий блокировщик. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |