Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов" | +/– | |
| Сообщение от opennews (??), 05-Янв-26, 12:19 | ||
Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной загрузки контента GNU Wget. Wget2 предоставляет набор дополнительных опций, поддерживает загрузку в несколько потоков, позволяет использовать доступную функциональность через библиотеку libwget, поддерживает протоколы HTTP/2 и TLS 1.3, даёт возможность загружать только изменившиеся данные, может сохранять данные с серверов потокового вещания, корректно обрабатывает интернационализированные доменные имена и может перекодировать загружаемое содержимое. Утилита wget2 поставляется под лицензией GPLv3+, а библиотека под LGPLv3+... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Аноним (1), 05-Янв-26, 12:19 | ||
> отсутствие должной проверки файловых путей | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +8 +/– | |
| Сообщение от Аноним (14), 05-Янв-26, 12:56 | ||
> Wget2 ... переписанный с нуля и полностью переработанный вариант ... уязвимость, допускающая перезапись произвольных файлов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 48. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | –1 +/– | |
| Сообщение от Аноним (48), 05-Янв-26, 17:24 | ||
Ребят, когда качаешь через Wget/Wget2 (с обычного https-сайта), провайдер не видит что скачиваешь? | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 75. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от bergentroll (ok), 06-Янв-26, 11:32 | ||
URL видит, содержимое не видит. От скачивания броузером особо не отличается. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 77. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Аноним (77), 06-Янв-26, 13:20 | ||
а чем url внутни http, отличается от содержимого? парочкой символов перевода строки..а, если https? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 78. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от bergentroll (ok), 06-Янв-26, 15:15 | ||
> а чем url внутни http, отличается от содержимого? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 72. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Аноним (-), 06-Янв-26, 02:49 | ||
> Никогда такого не было и вот опять | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 2. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | –1 +/– | |
| Сообщение от Аноним (2), 05-Янв-26, 12:20 | ||
Этих вгетов развелось еще... Подскажите, какой самый трушный и в чем разница? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | –1 +/– | |
| Сообщение от Аноним (14), 05-Янв-26, 13:02 | ||
Ни тот, ни другой на паскале не написан. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +1 +/– | |
| Сообщение от Аноним (-), 05-Янв-26, 13:20 | ||
> В си - есть что-то подобное? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +3 +/– | |
| Сообщение от 12yoexpert (ok), 05-Янв-26, 14:26 | ||
> Ты еще спроси когда СИшники осилили добавить boolean в язык)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Аноним (30), 05-Янв-26, 14:39 | ||
> тебя ещё в проекте не было, когда в си добавили бул. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Аноним (14), 05-Янв-26, 16:49 | ||
> костыли для недоязычка | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | –1 +/– | |
| Сообщение от Аноним (14), 05-Янв-26, 16:51 | ||
P.S. макрос NULL имеется ввиду. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Аноним (46), 05-Янв-26, 17:04 | ||
> Помнится, они долго не могли сообразить, что такое nil, меняя определение несколько раз. Потом приняли, что это "тождественно равно числовому нулю". | ||
| Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору | ||
| 53. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Аноним (14), 05-Янв-26, 18:22 | ||
Продолжаем хохму: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Аноним (-), 05-Янв-26, 19:17 | ||
> Продолжаем хохму: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 57. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Аноним (-), 05-Янв-26, 19:36 | ||
> "in x86 real mode, the address 0000:0000 is readable and also usually writable, and dereferencing a pointer to that address is a perfectly valid" | ||
| Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору | ||
| 67. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Аноним (14), 05-Янв-26, 21:41 | ||
> На ARM Cortex-M за подобное MPU просто сделает Hard Fault. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. Скрыто модератором | +1 +/– | |
| Сообщение от Аноним (32), 05-Янв-26, 14:55 | ||
| Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору | ||
| 39. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Совершенно другой аноним (?), 05-Янв-26, 16:33 | ||
тип boolean, конечно, не осилили добавить, а тип _Bool вообще-то с C99. | ||
| Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору | ||
| 42. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | –1 +/– | |
| Сообщение от Аноним (-), 05-Янв-26, 16:48 | ||
> тип boolean, конечно, не осилили добавить, а тип _Bool вообще-то с C99. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Аноним (14), 05-Янв-26, 16:55 | ||
> Bool is large enough to store the values 0 and 1 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Аноним (-), 05-Янв-26, 17:17 | ||
> сидишь и гадаешь | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Совершенно другой аноним (?), 05-Янв-26, 17:50 | ||
>> тип boolean, конечно, не осилили добавить, а тип _Bool вообще-то с C99. | ||
| Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору | ||
| 52. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | –1 +/– | |
| Сообщение от Аноним (52), 05-Янв-26, 17:57 | ||
В том что в C23 они смогли наконец то формализовать это самый бул. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +2 +/– | |
| Сообщение от Совершенно другой аноним (?), 05-Янв-26, 18:32 | ||
> В том что в C23 они смогли наконец то формализовать это самый | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +1 +/– | |
| Сообщение от Аноним (69), 05-Янв-26, 22:34 | ||
> Ты еще спроси когда СИшники осилили добавить boolean в язык)) | ||
| Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору | ||
| 25. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | –1 +/– | |
| Сообщение от Аноним (2), 05-Янв-26, 13:41 | ||
>на паскале не написан | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 26. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +1 +/– | |
| Сообщение от Аноним (26), 05-Янв-26, 14:01 | ||
Оба хуже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Аноним (-), 05-Янв-26, 14:49 | ||
Такой же дырявый хлам | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +4 +/– | |
| Сообщение от Аноним (41), 05-Янв-26, 16:44 | ||
Лучше всех aria2 | ||
| Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору | ||
| 70. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от хата (?), 06-Янв-26, 00:24 | ||
Без поддержки socks даже через tsocks оно не нужно, в эпоху повсеместных квнвпнвлес у каждой второй бабушки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Аноним (60), 05-Янв-26, 20:32 | ||
Потому что в си нет массивов, в нем есть указатели. | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 62. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | –1 +/– | |
| Сообщение от Аноним (62), 05-Янв-26, 20:41 | ||
Не совсем правда. Тип массива есть, но он существует только когда ты определяешь тип автоматической или статической переменной.А вот адресация внутри этого массива - да, синтаксический сахар, потому что массив всегда деградирует в указатель на первый элемент. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 68. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Аноним (68), 05-Янв-26, 21:43 | ||
> потому что массив всегда деградирует в указатель на первый элемент. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 71. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +1 +/– | |
| Сообщение от Аноним (69), 06-Янв-26, 01:25 | ||
> чтобы узнать "а сколько у нас элементов" приходится бегать каждый раз до конца массива. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 79. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Аноним (-), 06-Янв-26, 16:40 | ||
>> чтобы узнать "а сколько у нас элементов" приходится бегать каждый раз до конца массива. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 80. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Совершенно другой аноним (?), 06-Янв-26, 18:43 | ||
>>> чтобы узнать "а сколько у нас элементов" приходится бегать каждый раз до конца массива. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 73. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Аноним (60), 06-Янв-26, 09:31 | ||
это просто такой helper для выделения фиксированного непрерывного объема памяти на стеке (или глобальной преаллокации при старте программы). в итоге все равно имеем указатель | ||
| Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору | ||
| 74. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Аноним (74), 06-Янв-26, 11:09 | ||
1-й GNU Wget и busybox wget лучше. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 76. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от aname (ok), 06-Янв-26, 12:26 | ||
Aria2 | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 3. Скрыто модератором | +3 +/– | |
| Сообщение от Аноним (3), 05-Янв-26, 12:29 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. Скрыто модератором | +1 +/– | |
| Сообщение от Аноним (-), 05-Янв-26, 12:39 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. Скрыто модератором | +/– | |
| Сообщение от Аноним (-), 05-Янв-26, 12:48 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +3 +/– | |
| Сообщение от Аноним (-), 05-Янв-26, 12:29 | ||
GNU всегда было знаком какчества! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +3 +/– | |
| Сообщение от Аноним (33), 05-Янв-26, 14:58 | ||
Это GNU Wget2. Он хостится в каком-то болоте, не имеющем отношения к GNU. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | –4 +/– | |
| Сообщение от Фнон (-), 05-Янв-26, 12:44 | ||
> переполнение буфера в коде чистки имён файлов в функции get_local_filename_real(), потенциально способное привести к исполнению кода при обработке специально оформленных URL | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +2 +/– | |
| Сообщение от онанист (?), 05-Янв-26, 12:53 | ||
это ж опен сурсе | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Аноним (-), 05-Янв-26, 12:58 | ||
Зато можно с гордостью за свой код писать: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Аноним (18), 05-Янв-26, 13:05 | ||
Тут явно же видно, что не в перестановке дело а в условии. | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
| 21. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Аноним (-), 05-Янв-26, 13:11 | ||
> Наиболее вероятно при просмотре условие инвертировал для читабельности, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Аноним (18), 05-Янв-26, 19:40 | ||
> Никто ничего не менял, код зашел одним коммитом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +1 +/– | |
| Сообщение от Аноним (37), 05-Янв-26, 16:02 | ||
> Автор и первого б̶е̶к̶д̶о̶р̶а̶ бага и его исправления Tim Rühsen. | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
| 13. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Аноним (-), 05-Янв-26, 12:54 | ||
> переполнение буфера потенциально способное привести к | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Аноним (14), 05-Янв-26, 13:08 | ||
> Например, атакующий может перезаписать содержимое ... ~/.bashrc и добиться выполнения своего кода в системе | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | –1 +/– | |
| Сообщение от Аноним (20), 05-Янв-26, 13:09 | ||
А мне кажется, сишники специально делают CVE в своих опусах, ради чёрного пиара своих продуктов. Это же тоже пиар. Больше CVE - больше людей узнают о твоём GNU творении из новостей! Вот так вот! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +1 +/– | |
| Сообщение от Аноним (23), 05-Янв-26, 13:29 | ||
Зачем было переписывать? Юзаю 1.25 и никаких проблем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +3 +/– | |
| Сообщение от Аноним (-), 05-Янв-26, 13:39 | ||
> Зачем было переписывать? Юзаю 1.25 и никаких проблем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 63. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +1 +/– | |
| Сообщение от Аноним (62), 05-Янв-26, 20:52 | ||
Эээ, а чё ему такие высокие очки накидали? Это юзерспейнсая программа, не требующая особых привилегий, а скор такой, будто баг в ядре нашли или в openssl. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | –1 +/– | |
| Сообщение от Аноним (35), 05-Янв-26, 15:42 | ||
Прямо-таки парад найденных в СПО уязвимостей. Косвенно это говорит о том, что ведется серьезная работа по уменьшению его дырявости, под будущую кибервойну. Можно на уровне сервисов внедрить _более безопасный_ раст, но остаться с дыркой в какой-нибудь крон джобе, использующей вгет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | –1 +/– | |
| Сообщение от Fyji (-), 05-Янв-26, 17:39 | ||
> Прямо-таки парад найденных в СПО уязвимостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 56. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Аноним (35), 05-Янв-26, 19:27 | ||
Системы эффективно применить тоже нужны спецы. В конечном счете все сводится к наличию ресурсов на все это. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Аноним (14), 05-Янв-26, 21:29 | ||
> диды код писать не умели | ||
| Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору | ||
| 49. Скрыто модератором | +3 +/– | |
| Сообщение от Аноним (49), 05-Янв-26, 17:33 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +1 +/– | |
| Сообщение от kusb (?), 05-Янв-26, 21:00 | ||
Блин, эти уязвимости удивительно похожи, такое ощущение, что с ними можно справиться централизованно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. "В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапи..." | +/– | |
| Сообщение от Аноним (14), 05-Янв-26, 21:28 | ||
> с ними можно справиться централизованно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |