GNOME Yelp 49.1

GNOME projekti arendajad on vÀlja andnud Yelp'i abirakenduse uuenduse, mis kÔrvaldab nÔrkuse, mille tÔttu oli vÔimalik Flatpak'i liivakastist vÀlja pÀÀseda.

Probleem oli seotud vĂ€liste URI-de töötlemisega ja Yelp'i integreerimise eripĂ€radega rakenduste kĂ€ivitamise mehhanismidega. Kui avada spetsiaalselt koostatud dokument, vĂ”is rĂŒndaja saavutada kĂ€su kĂ€ivitamise vĂ€ljaspool liivakasti piiranguid, saades ligipÀÀsu kasutaja sĂŒsteemile, kasutades praeguse kasutaja Ă”igusi.

NÔrkus mÔjutas eelkÔige olukordi, kus Yelp kasutati Flatpak rakendustes vÔi see oli osa liivakasti keskkonnast. Eemalt Àrakasutamise vÔimalus sÔltus sellest, kas kasutajat Ônnestub sundida avama pahatahtlikku abifaili vÔi linki.

Parandus on juba kaasatud uutesse Yelp'i versioonidesse ja hakkab ilmuma distributsioonipakettidesse. GNOME'i arendajad on samuti tugevdanud URI kontrollimist ja piiranud ebaohutuid viise vÀliste kÀitlejate kÀivitamiseks.

Erakordselt tuleb mĂ€rkida, et juhtum tĂ”i taas esile probleemid desktopi integreerimisega sandbox-mehhanismide jaoks Linuxis. Vaatamata Flatpaki isolatsioonile jÀÀb desktopi komponentide ja MIME/URI töötlejate vead ĂŒheks peamiseks viibimise viisiks piirangute ĂŒletamiseks.

Allikas: linux.org.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster