{"id":122827,"date":"2025-03-25T04:22:52","date_gmt":"2025-03-25T02:22:52","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimosti-v-pagure-i-obs-dopuskavshie-komprometacziyu-paketov-v-repozitoriyah-fedora-i-opensuse"},"modified":"2025-03-25T04:22:52","modified_gmt":"2025-03-25T02:22:52","slug":"uyazvimosti-v-pagure-i-obs-dopuskavshie-komprometacziyu-paketov-v-repozitoriyah-fedora-i-opensuse","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimosti-v-pagure-i-obs-dopuskavshie-komprometacziyu-paketov-v-repozitoriyah-fedora-i-opensuse","title":{"rendered":"Vulnerabilidades en Pagure y OBS, que permitieron la compromisi\u00f3n de paquetes en los repositorios de Fedora y openSUSE.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Investigadores de seguridad de la empresa Fenrisk han revelado informaci\u00f3n sobre vulnerabilidades en las herramientas Pagure y OBS (Open Build Service), que permitieron comprometer las infraestructuras de generaci\u00f3n de paquetes de las distribuciones Fedora y openSUSE. Los investigadores demostraron la posibilidad de llevar a cabo un ataque para ejecutar c\u00f3digo arbitrario en los servidores con Pagure y OBS, lo que podr\u00eda ser utilizado para sustituir cambios en los paquetes de los repositorios de Fedora y openSUSE.     <\/p>\n<p>En la plataforma Pagure, utilizada en Fedora para la colaboraci\u00f3n en c\u00f3digo y metadatos de paquetes, se han identificado 4 vulnerabilidades. Para explotar los problemas identificados, se requiere tener una cuenta en el servicio Pagure, que cualquiera puede obtener (actualmente hay 24,899 usuarios registrados en Pagure.io). Tres de los problemas permiten leer archivos en el sistema, y uno de ellos permite ejecutar su propio c\u00f3digo en. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/es\/server\/dts-newyork\/\"   title=\"servidor\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"2806\">servidor<\/a>. Los problemas fueron identificados el 1 de enero de 2024, reportados a trav\u00e9s de bugzilla.redhat.com el 25 de abril de 2024 y solucionados en Pagure en un plazo de 3 horas.    <\/p>\n<ul>\n<li class=\"l\"> Las vulnerabilidades CVE-2024-4981 y CVE-2024-47515 son causadas por un manejo incorrecto de enlaces simb\u00f3licos en las funciones de actualizaci\u00f3n de archivos y generaci\u00f3n de archivos comprimidos. Estas vulnerabilidades permiten leer el contenido de archivos locales en el servidor; por ejemplo, se puede acceder al contenido del archivo con par\u00e1metros de sesi\u00f3n del administrador de Pagure y obtener acceso con sus privilegios. La explotaci\u00f3n de la vulnerabilidad en la funci\u00f3n _update_file_in_git() implica crear un repositorio en Pagure; a\u00f1adir un commit con un nuevo archivo que se crea como enlace simb\u00f3lico a un archivo del sistema deseado; y abrir dicho archivo para su edici\u00f3n en la interfaz web.\n<li class=\"l\"> La vulnerabilidad (CVE-2024-4982) en la funci\u00f3n view_issue_raw_file() permite acceder al directorio base utilizando los caracteres \u00ab\/..\u00bb en los par\u00e1metros del Issue solicitado. Este problema permite leer archivos en el sistema, seg\u00fan los permisos de acceso del proceso bajo el cual se ejecuta la interfaz web. Por ejemplo, para acceder al archivo \/etc\/passwd se puede abrir la p\u00e1gina \u00abhttp:\/\/pagure.local:5000\/your-repository\/issue\/raw\/..\/..\/..\/..\/..\/..\/etc\/passwd\u00bb.\n<li class=\"l\"> La vulnerabilidad (CVE-2024-47516) en la funci\u00f3n PagureRepo.log() permite inyectar comandos y ejecutar c\u00f3digo en el servidor. El problema ocurre porque al ver el historial de cambios de archivos a trav\u00e9s de la interfaz web, se ejecuta el comando \u00abgit\u00bb con el identificador de la rama pasado como argumento (por ejemplo, \u00ab\/usr\/bin\/git --pretty=oneline --abbrev-commit  -- README.md\u00bb). No se valida la correcci\u00f3n del identificador, por lo que se puede enviar cualquier opci\u00f3n de l\u00ednea de comandos, como \u00ab--output=\/tmp\/foo.bar\u00bb para redirigir la salida a un archivo. Un atacante puede sobrescribir un archivo en el sistema enviando una solicitud del siguiente tipo: http:\/\/pagure.local:5000\/test\/history\/README.md?identifier=--output=\/tmp\/foo.bar\n<p>Pagure se ejecuta bajo el usuario git, por lo que solo se pueden sobrescribir los archivos de este usuario. Para ejecutar su propio c\u00f3digo en el servidor, se puede utilizar un servicio para acceder al repositorio por SSH, al que se le ejecuta el comando \u00abbash -c \/usr\/libexec\/pagure\/aclchecker.py\u00bb. Un atacante puede aprovechar la vulnerabilidad para sobrescribir el archivo \u00ab\/srv\/git\/.bashrc\u00bb y este archivo ser\u00e1 ejecutado por el int\u00e9rprete de comandos bash al acceder al repositorio por ssh.      <\/p>\n<p>El ataque consiste en registrarse en el sistema Pagure, crear un repositorio, a\u00f1adir un archivo README.md al repositorio con un comentario de confirmaci\u00f3n del tipo \u00ab|| \/bin\/bash\u00bb y enviar la solicitud \u00abhttp:\/\/pagure.local:5000\/test\/history\/README.md?identifier=--output=\/srv\/git\/.bashrc\u00bb. A trav\u00e9s de estos pasos, se escribir\u00e1 en el archivo \u00ab\/srv\/git\/.bashrc\u00bb una l\u00ednea del tipo \u00ab34\u04305\u044143 || \/bin\/bash\u00bb. Para ejecutar el archivo creado \u00ab\/srv\/git\/.bashrc\u00bb solo es necesario conectarse al repositorio por SSH con su cuenta. La ejecuci\u00f3n de c\u00f3digo con los derechos del usuario git en el servidor Pagure permite controlar todo el contenido de los repositorios con paquetes.    <\/ul>\n<p>    <center><iframe title=\"Pagure\" src=\"https:\/\/player.vimeo.com\/video\/1066145210?h=0716980f9b\" width=\"640\" height=\"360\" frameborder=\"0\" allowfullscreen style =\"max-width: 100%;\" loading=\"lazy\"><\/iframe><\/center>        <\/p>\n<p>En la plataforma OBS (Open Build Service), utilizada en openSUSE y algunas otras distribuciones para la construcci\u00f3n de paquetes, se ha identificado una vulnerabilidad (CVE-2024-22033) que permite ejecutar su propio c\u00f3digo en el servidor. La vulnerabilidad fue identificada el 27 de junio de 2024, reportada al proyecto openSUSE el 29 de junio y resuelta el 10 de julio.    <\/p>\n<p>La vulnerabilidad est\u00e1 presente en el servicio &#171;obs-service-download_url&#187;, donde faltaba la verificaci\u00f3n adecuada de la URL utilizada al ejecutar la herramienta wget desde un script que descarga el c\u00f3digo fuente en OBS. Un atacante puede especificar en el servicio OBS la configuraci\u00f3n del paquete creado, en la que en lugar de la URL para descargar el c\u00f3digo se indicar\u00e1 una opci\u00f3n de l\u00ednea de comandos para wget, por ejemplo:       &lt;services&gt;     &lt;service name=&#187;download_url&#187;&gt;     &lt;param name=&#187;url&#187;&gt;&#8212;output-document=\\\/tmp\\\/test&lt;\\\/param&gt;     &lt;param name=&#187;download-manifest&#187;&gt;tempfile&lt;\\\/param&gt;     &lt;\\\/service&gt;     &lt;\\\/services&gt;      <\/p>\n<p> Para evitar el error al intentar ejecutar wget sin URL, en el ejemplo se incluye la opci\u00f3n &#171;download-manifest&#187;, que permite especificar una lista de URLs en un archivo separado. El ejemplo anterior llevar\u00e1 a la ejecuci\u00f3n del siguiente comando:       \\\/usr\\\/bin\\\/wget -i \\\/srv\\\/obs\\\/service\\\/XXXXX\\\/src\\\/tempfile -4 &#8212;output-document=\\\/tmp\\\/test    <\/p>\n<p>que permite escribir en el archivo \\\/tmp\\\/test el contenido descargado desde la URL especificada en el archivo \\\/srv\\\/obs\\\/service\\\/XXXXX\\\/src\\\/tempfile del c\u00f3digo cargado por el atacante en OBS a trav\u00e9s de la interfaz build.opensuse.org, que permite el registro libre. Adem\u00e1s de sobrescribir el archivo en el servidor, el atacante tambi\u00e9n puede enviarse cualquier archivo, especificando en lugar de &#171;&#8212;output-document&#187; la opci\u00f3n &#171;&#8212;post-file&#187;, por ejemplo, &#171;&#8212;post-file=\\\/etc\\\/passwd&#187;. De esta manera, el atacante puede leer y escribir archivos en el servidor, seg\u00fan lo permitan los permisos bajo los cuales se ejecuta el servicio OBS.    <\/p>\n<p>Para convertir la posibilidad de escribir en un archivo en una ejecuci\u00f3n de c\u00f3digo en el servidor, los investigadores propusieron un m\u00e9todo que consta de dos etapas. Se requieren dos etapas porque el atacante puede crear un archivo &#171;.wgetrc&#187; con configuraciones para wget, pero eso no es suficiente para ejecutar comandos. Sin embargo, a trav\u00e9s de &#171;.wgetrc&#187; se pueden crear condiciones para ejecutar cualquier programa en el sistema, pero sin pasarle argumentos. Para ejecutar c\u00f3digo arbitrario, se sugiere lanzar el programa &#171;prove&#187;, que procesa el archivo de configuraci\u00f3n &#171;.proverc&#187;, permitiendo la especificaci\u00f3n de la opci\u00f3n &#171;&#8212;exec&#187; para ejecutar cualquier c\u00f3digo.     <\/p>\n<p>En la primera etapa, a trav\u00e9s de las manipulaciones mencionadas con &#171;download-manifest&#187;, se crea un archivo &#171;.proverc&#187; en el directorio home del usuario &#171;obsservicerun&#187;, que incluye comandos que se ejecutar\u00e1n al iniciar el proceso &#171;prove&#187;. En la segunda etapa, se crea el archivo &#171;.wgetrc&#187; con el par\u00e1metro &#171;use-askpass=\\\/usr\\\/bin\\\/prove&#187;, que provoca la llamada a &#171;prove&#187;. Una vez que estos archivos est\u00e1n presentes, basta con crear las condiciones para la descarga de cualquier dato usando wget, lo que llevar\u00e1 a la ejecuci\u00f3n del c\u00f3digo del atacante en el servidor con los privilegios del usuario &#171;obsservicerun&#187;. Los derechos del usuario &#171;obsservicerun&#187; son suficientes para extraer claves de los repositorios que los usuarios de OBS utilizan para firmar paquetes.     <center>  <iframe title=\"Open Build Service\" src=\"https:\/\/player.vimeo.com\/video\/1066093605?h=d7a210d719\" width=\"640\" height=\"360\" frameborder=\"0\" allowfullscreen style =\"max-width: 100%;\" loading=\"lazy\"><\/iframe><\/center>    <\/p>\n<p>Adici\u00f3n: El equipo de Seguridad de Productos de SUSE considera que el riesgo de la vulnerabilidad en OBS ha sido sobrestimado y la declaraci\u00f3n de los investigadores de que el problema permite comprometer todos los paquetes en la distribuci\u00f3n openSUSE no es precisa. Se se\u00f1ala que los servicios en la infraestructura build.opensuse.org se ejecutan utilizando contenedores aislados, que son recreados y no contienen informaci\u00f3n cr\u00edtica. La vulnerabilidad identificada se eval\u00faa como peligrosa, pero no suficiente para comprometer la infraestructura de construcci\u00f3n de openSUSE y los paquetes generados. Adem\u00e1s, se indica que las acciones en la interfaz de OBS, descritas en el ejemplo de ataque, solo podr\u00edan haber sido realizadas en una versi\u00f3n de OBS instalada localmente en la estaci\u00f3n de trabajo del desarrollador.<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=62928\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Fenrisk \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e\u0431 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 \u0432 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f\u0445 Pagure \u0438 OBS (Open Build Service), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0432\u0448\u0438\u0445 \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432 Fedora \u0438 openSUSE. \u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044f \u0430\u0442\u0430\u043a\u0438 \u0434\u043b\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u043b\u044c\u043d\u043e\u0433\u043e \u043a\u043e\u0434\u0430 \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440\u0430\u0445 \u0441 Pagure \u0438 OBS, \u0447\u0442\u043e \u043c\u043e\u0436\u043d\u043e \u0431\u044b\u043b\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0434\u043b\u044f \u043f\u043e\u0434\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439 \u0432 \u043f\u0430\u043a\u0435\u0442\u044b \u0432 \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u044f\u0445 Fedora \u0438 openSUSE. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-122827","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Fenrisk \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e\u0431 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 \u0432 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f\u0445 Pagure \u0438 OBS (Open Build Service), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0432\u0448\u0438\u0445 \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimosti-v-pagure-i-obs-dopuskavshie-komprometacziyu-paketov-v-repozitoriyah-fedora-i-opensuse\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 Pagure \u0438 OBS, \u0434\u043e\u043f\u0443\u0441\u043a\u0430\u0432\u0448\u0438\u0435 \u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0430\u0446\u0438\u044e \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0432 \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u044f\u0445 Fedora \u0438 openSUSE | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Fenrisk \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e\u0431 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 \u0432 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f\u0445 Pagure \u0438 OBS (Open Build Service), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0432\u0448\u0438\u0445 \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimosti-v-pagure-i-obs-dopuskavshie-komprometacziyu-paketov-v-repozitoriyah-fedora-i-opensuse\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-03-25T02:22:52+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-03-25T02:22:52+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Vulnerabilidades en Pagure y OBS que permit\u00edan la compromisi\u00f3n de paquetes en los repositorios de Fedora y openSUSE | ProHoster","description":"Investigadores de seguridad de la empresa Fenrisk han revelado informaci\u00f3n sobre vulnerabilidades en las herramientas Pagure y OBS (Open Build Service), que permit\u00edan comprometer las infraestructuras de creaci\u00f3n de paquetes de las distribuciones.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimosti-v-pagure-i-obs-dopuskavshie-komprometacziyu-paketov-v-repozitoriyah-fedora-i-opensuse","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 Pagure \u0438 OBS, \u0434\u043e\u043f\u0443\u0441\u043a\u0430\u0432\u0448\u0438\u0435 \u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0430\u0446\u0438\u044e \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0432 \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u044f\u0445 Fedora \u0438 openSUSE | ProHoster","og:description":"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Fenrisk \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e\u0431 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 \u0432 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f\u0445 Pagure \u0438 OBS (Open Build Service), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0432\u0448\u0438\u0445 \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimosti-v-pagure-i-obs-dopuskavshie-komprometacziyu-paketov-v-repozitoriyah-fedora-i-opensuse","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-03-25T02:22:52+00:00","article:modified_time":"2025-03-25T02:22:52+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"122827","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 22:07:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 11:32:22","updated":"2026-02-09 22:07:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/122827","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=122827"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/122827\/revisions"}],"predecessor-version":[{"id":160086,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/122827\/revisions\/160086"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=122827"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=122827"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=122827"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}