{"id":122827,"date":"2025-03-25T04:22:52","date_gmt":"2025-03-25T02:22:52","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimosti-v-pagure-i-obs-dopuskavshie-komprometacziyu-paketov-v-repozitoriyah-fedora-i-opensuse"},"modified":"2025-03-25T04:22:52","modified_gmt":"2025-03-25T02:22:52","slug":"uyazvimosti-v-pagure-i-obs-dopuskavshie-komprometacziyu-paketov-v-repozitoriyah-fedora-i-opensuse","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/news\/uyazvimosti-v-pagure-i-obs-dopuskavshie-komprometacziyu-paketov-v-repozitoriyah-fedora-i-opensuse","title":{"rendered":"Vulnerabilit\u00e0 in Pagure e OBS che consentivano la compromissione dei pacchetti nei repository di Fedora e openSUSE.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>I ricercatori della sicurezza di Fenrisk hanno rivelato informazioni sulle vulnerabilit\u00e0 negli strumenti Pagure e OBS (Open Build Service), che consentivano di compromettere le infrastrutture di creazione dei pacchetti delle distribuzioni Fedora e openSUSE. I ricercatori hanno dimostrato la possibilit\u00e0 di eseguire un attacco per eseguire codice arbitrario sui server con Pagure e OBS, che poteva essere utilizzato per inserire modifiche nei pacchetti nei repository di Fedora e openSUSE.     <\/p>\n<p>Nella piattaforma Pagure, utilizzata in Fedora per la collaborazione sul codice e sui metadati dei pacchetti, sono state individuate 4 vulnerabilit\u00e0. Per sfruttare i problemi identificati \u00e8 necessaria un'account nel servizio Pagure, a cui pu\u00f2 accedere chiunque (attualmente ci sono 24899 utenti registrati su Pagure.io). Tre problemi consentono di leggere file nel sistema, mentre uno permette di eseguire il proprio codice su <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/it\/server\/dts-newyork\/\"   title=\"server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"2806\">server<\/a>. I problemi sono stati identificati il 1 gennaio 2024, segnalati tramite bugzilla.redhat.com il 25 aprile 2024 e corretti in Pagure entro 3 ore.    <\/p>\n<ul>\n<li class=\"l\"> Le vulnerabilit\u00e0 CVE-2024-4981 e CVE-2024-47515 sono causate da un'elaborazione errata dei collegamenti simbolici nelle funzioni di aggiornamento dei file e generazione degli archivi. Le vulnerabilit\u00e0 consentono di leggere il contenuto dei file locali sul server; ad esempio, \u00e8 possibile accedere al contenuto del file contenente i parametri di sessione dell'amministratore di Pagure e ottenere accesso con i suoi privilegi. Lo sfruttamento della vulnerabilit\u00e0 nella funzione _update_file_in_git() si concretizza nella creazione di un repository in Pagure; nell'aggiunta di un commit con un nuovo file, creato come collegamento simbolico a un file di sistema desiderato; e nell'apertura di questo file per la modifica nell'interfaccia web.\n<li class=\"l\"> La vulnerabilit\u00e0 (CVE-2024-4982) nella funzione view_issue_raw_file() consente di uscire dalla directory base specificando i caratteri \u00ab\/..\u00bb nei parametri dell'issue richiesta. Questo problema consente di leggere i file nel sistema, in base ai diritti di accesso del processo sotto cui viene eseguita l'interfaccia web. Ad esempio, per visualizzare il file \/etc\/passwd, \u00e8 possibile aprire la pagina \u00abhttp:\/\/pagure.local:5000\/your-repository\/issue\/raw\/..\/..\/..\/..\/..\/..\/etc\/passwd\u00bb.\n<li class=\"l\"> La vulnerabilit\u00e0 (CVE-2024-47516) nella funzione PagureRepo.log() consente di iniettare comandi personalizzati ed eseguire codice sul server. Il problema \u00e8 causato dal fatto che durante la visualizzazione della cronologia delle modifiche di un file tramite l'interfaccia web viene eseguito il comando \u00abgit\u00bb con l'identificativo del branch passato come argomento nella riga di comando (ad esempio, \u00ab\/usr\/bin\/git --pretty=oneline --abbrev-commit  -- README.md\u00bb). L'accuratezza dell'identificativo non viene verificata, quindi \u00e8 possibile sostituirlo con qualsiasi opzione della riga di comando, ad esempio, \u00ab--output=\/tmp\/foo.bar\u00bb per reindirizzare l'output a un file. L'attaccante pu\u00f2 sovrascrivere un file nel sistema inviando una richiesta di questo tipo: http:\/\/pagure.local:5000\/test\/history\/README.md?identifier=--output=\/tmp\/foo.bar\n<p>Pagure viene eseguito sotto l'utente git, quindi si possono sovrascrivere solo i file di questo utente. Per eseguire il proprio codice sul server, \u00e8 possibile utilizzare un servizio di accesso al repository tramite SSH, che esegue il comando \u00abbash -c \/usr\/libexec\/pagure\/aclchecker.py\u00bb. Un attaccante pu\u00f2 sfruttare la vulnerabilit\u00e0 per sovrascrivere il file \u00ab\/srv\/git\/.bashrc\u00bb e questo file verr\u00e0 eseguito dall'interprete dei comandi bash quando si accede al repository tramite SSH.      <\/p>\n<p>L'attacco consiste nella registrazione nel sistema Pagure, nella creazione di un repository, nell'aggiunta al repository di un file README.md con un commento di commit del tipo \u00ab|| \/bin\/bash\u00bb e nell'invio di una richiesta \u00abhttp:\/\/pagure.local:5000\/test\/history\/README.md?identifier=--output=\/srv\/git\/.bashrc\u00bb. Durante questi passaggi, nel file \u00ab\/srv\/git\/.bashrc\u00bb verr\u00e0 scritto un rigo del tipo \u00ab34\u04305\u044143 || \/bin\/bash\u00bb. Per eseguire il file creato \u00ab\/srv\/git\/.bashrc\u00bb \u00e8 sufficiente connettersi al repository tramite SSH con il proprio account. L'esecuzione di codice con i diritti utente git sul server Pagure consente di controllare tutto il contenuto dei repository con i pacchetti.    <\/ul>\n<p>    <center><iframe title=\"Pagure\" src=\"https:\/\/player.vimeo.com\/video\/1066145210?h=0716980f9b\" width=\"640\" height=\"360\" frameborder=\"0\" allowfullscreen style =\"max-width: 100%;\" loading=\"lazy\"><\/iframe><\/center>        <\/p>\n<p>Nella piattaforma OBS (Open Build Service), utilizzata in openSUSE e in altre distribuzioni per la creazione di pacchetti, \u00e8 stata identificata una vulnerabilit\u00e0 (CVE-2024-22033) che consente di eseguire il proprio codice sul server. La vulnerabilit\u00e0 \u00e8 stata scoperta il 27 giugno 2024, segnalata al progetto openSUSE il 29 giugno e corretta il 10 luglio.    <\/p>\n<p>La vulnerabilit\u00e0 \u00e8 presente nel servizio &#171;obs-service-download_url&#187;, dove mancava un adeguato controllo degli URL utilizzati durante l'esecuzione del comando wget dallo script che scarica il codice sorgente in OBS. Un attaccante pu\u00f2 configurare in OBS il pacchetto generato, specificando come URL per il download del codice un'opzione della riga di comando per wget, ad esempio:       &lt;services&gt;     &lt;service name=&#187;download_url&#187;&gt;     &lt;param name=&#187;url&#187;&gt;&#8212;output-document=\\\/tmp\\\/test&lt;\\\/param&gt;     &lt;param name=&#187;download-manifest&#187;&gt;tempfile&lt;\\\/param&gt;     &lt;\\\/service&gt;     &lt;\\\/services&gt;      <\/p>\n<p> Per aggirare l'errore che si verifica tentando di avviare wget senza URL, \u00e8 stata indicata l'opzione &#171;download-manifest&#187;, che consente di specificare un elenco di URL in un file separato. L'esempio sopra porter\u00e0 all'esecuzione del comando:       \\\/usr\\\/bin\\\/wget -i \\\/srv\\\/obs\\\/service\\\/XXXXX\\\/src\\\/tempfile -4 &#8212;output-document=\\\/tmp\\\/test    <\/p>\n<p>che consente di registrare nel file \\\/tmp\\\/test il contenuto scaricato dal link specificato nel file \\\/srv\\\/obs\\\/service\\\/XXXXX\\\/src\\\/tempfile dal codice caricato dall'attaccante in OBS tramite l'interfaccia build.opensuse.org, che consente registrazioni libere. Oltre a sovrascrivere un file sul server, l'attaccante pu\u00f2 anche inviare a s\u00e9 stesso qualsiasi file, specificando invece di &#171;&#8212;output-document&#187; l'opzione &#171;&#8212;post-file&#187;, ad esempio &#171;&#8212;post-file=\\\/etc\\\/passwd&#187;. In questo modo, l'attaccante pu\u00f2 leggere e scrivere file sul server, in base ai diritti di accesso dell'utente con cui il servizio OBS viene eseguito.    <\/p>\n<p>Per trasformare la possibilit\u00e0 di scrivere in un file in un'esecuzione di codice sul server, i ricercatori hanno proposto un metodo in due fasi. Le due fasi sono necessarie poich\u00e9 l'attaccante pu\u00f2 creare un file &#171;.wgetrc&#187; con impostazioni per wget, ma questo non \u00e8 sufficiente per eseguire comandi. Tuttavia, attraverso &#171;.wgetrc&#187; \u00e8 possibile creare condizioni per eseguire qualsiasi programma nel sistema, ma senza passarle argomenti. Per eseguire codice arbitrario, \u00e8 stato proposto di avviare il programma &#171;prove&#187;, che elabora il file di configurazione &#171;.proverc&#187;, consentendo di specificare l'opzione &#171;&#8212;exec&#187; per eseguire qualsiasi codice.     <\/p>\n<p>Nella prima fase, attraverso le manovre sopra menzionate con il \u201cdownload-manifest\u201d nella directory home dell'utente \u201cobsservicerun\u201d, viene creato un file \u201c.proverc\u201d che include i comandi che saranno eseguiti all'avvio del processo \u201cprove\u201d. Nella seconda fase, viene creato il file \u201c.wgetrc\u201d con il parametro \u201cuse-askpass=\/usr\/bin\/prove\u201d, che porta alla chiamata di \u201cprove\u201d. Dopo che questi file sono stati creati, \u00e8 sufficiente stabilire le condizioni per scaricare qualsiasi dato utilizzando wget, il che porter\u00e0 all'esecuzione del codice dell'attaccante sul server con i diritti dell'utente \u201cobsservicerun\u201d. I diritti dell'utente \u201cobsservicerun\u201d sono sufficienti per recuperare dalle repository le chiavi utilizzate dagli utenti OBS per la firma dei pacchetti.     <center>  <iframe title=\"Open Build Service\" src=\"https:\/\/player.vimeo.com\/video\/1066093605?h=d7a210d719\" width=\"640\" height=\"360\" frameborder=\"0\" allowfullscreen style =\"max-width: 100%;\" loading=\"lazy\"><\/iframe><\/center>    <\/p>\n<p>Nota aggiuntiva: il team di SUSE Product Security ritiene che il rischio dell vulnerabilit\u00e0 in OBS sia sopravvalutato e che l'affermazione dei ricercatori secondo cui il problema consente di compromettere tutti i pacchetti nella distribuzione openSUSE non corrisponda alla realt\u00e0. Si nota che i servizi nell'infrastruttura di build.opensuse.org vengono avviati utilizzando container isolati, ricreati e privi di informazioni critiche. La vulnerabilit\u00e0 rilevata \u00e8 stata valutata come pericolosa, ma non sufficientemente grave da compromettere l'infrastruttura di costruzione di openSUSE e i pacchetti generati. Inoltre, \u00e8 stato indicato che le azioni nell'interfaccia di OBS descritte nell'esempio di attacco potrebbero essere state effettuate solo nella versione di OBS installata localmente sulla stazione di lavoro dello sviluppatore.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=62928\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Fenrisk \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e\u0431 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 \u0432 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f\u0445 Pagure \u0438 OBS (Open Build Service), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0432\u0448\u0438\u0445 \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432 Fedora \u0438 openSUSE. \u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044f \u0430\u0442\u0430\u043a\u0438 \u0434\u043b\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u043b\u044c\u043d\u043e\u0433\u043e \u043a\u043e\u0434\u0430 \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440\u0430\u0445 \u0441 Pagure \u0438 OBS, \u0447\u0442\u043e \u043c\u043e\u0436\u043d\u043e \u0431\u044b\u043b\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0434\u043b\u044f \u043f\u043e\u0434\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439 \u0432 \u043f\u0430\u043a\u0435\u0442\u044b \u0432 \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u044f\u0445 Fedora \u0438 openSUSE. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-122827","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Fenrisk \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e\u0431 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 \u0432 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f\u0445 Pagure \u0438 OBS (Open Build Service), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0432\u0448\u0438\u0445 \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/news\/uyazvimosti-v-pagure-i-obs-dopuskavshie-komprometacziyu-paketov-v-repozitoriyah-fedora-i-opensuse\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 Pagure \u0438 OBS, \u0434\u043e\u043f\u0443\u0441\u043a\u0430\u0432\u0448\u0438\u0435 \u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0430\u0446\u0438\u044e \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0432 \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u044f\u0445 Fedora \u0438 openSUSE | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Fenrisk \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e\u0431 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 \u0432 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f\u0445 Pagure \u0438 OBS (Open Build Service), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0432\u0448\u0438\u0445 \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/news\/uyazvimosti-v-pagure-i-obs-dopuskavshie-komprometacziyu-paketov-v-repozitoriyah-fedora-i-opensuse\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-03-25T02:22:52+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-03-25T02:22:52+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Vulnerabilit\u00e0 in Pagure e OBS che consentivano la compromissione dei pacchetti nei repository di Fedora e openSUSE | ProHoster","description":"I ricercatori della sicurezza della societ\u00e0 Fenrisk hanno rivelato informazioni sulle vulnerabilit\u00e0 negli strumenti Pagure e OBS (Open Build Service), che consentivano di compromettere le infrastrutture di generazione dei pacchetti delle distribuzioni.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/news\/uyazvimosti-v-pagure-i-obs-dopuskavshie-komprometacziyu-paketov-v-repozitoriyah-fedora-i-opensuse","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 Pagure \u0438 OBS, \u0434\u043e\u043f\u0443\u0441\u043a\u0430\u0432\u0448\u0438\u0435 \u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0430\u0446\u0438\u044e \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0432 \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u044f\u0445 Fedora \u0438 openSUSE | ProHoster","og:description":"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Fenrisk \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e\u0431 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 \u0432 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f\u0445 Pagure \u0438 OBS (Open Build Service), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0432\u0448\u0438\u0445 \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432.","og:url":"https:\/\/prohoster.info\/it\/blog\/news\/uyazvimosti-v-pagure-i-obs-dopuskavshie-komprometacziyu-paketov-v-repozitoriyah-fedora-i-opensuse","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-03-25T02:22:52+00:00","article:modified_time":"2025-03-25T02:22:52+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"122827","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 22:07:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 11:32:22","updated":"2026-02-09 22:07:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/122827","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=122827"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/122827\/revisions"}],"predecessor-version":[{"id":160086,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/122827\/revisions\/160086"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=122827"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=122827"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=122827"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}