Страница 1 из 1

Уязвимость Zip Slip, затрагивающая библиотеки для распако...

Добавлено: 06 июн 2018, 02:30
[Ботя]
--------
Размещено: Сегодня, 01:26

Раскрыты сведения об уязвимости Zip Slip, которая позволяет переписать или сохранить файлы за пределами базового каталога при распаковке архивов с использованием функций распаковки, предоставляемых различными библиотеками на Java, JavaScript, .NET и Go. В анонсе достаточно много PR и заметно преувеличена степень новизны проблемы и степени её опасности, в то время как уязвимость по сути повторяет проблемы, устранённые 10-20 лет назад в штатных утилитах распаковки архивов, перенося их на современные фреймворки.

Подробнее...