Guix пакет менеджериндеги алсыздык кодду алыстан аткарууга мүмкүндүк берет.
Guix пакет менеджеринде пакеттерди орнотуу учурунда guix-daemon фон процесси тарабынан автоматтык түрдө чакырылган ички "guix алмаштыруучу" буйругун ишке ашырууда аялуу жактар (CVE дайындалган эмес) аныкталган. Бул буйрук алдын ала түзүлгөн бинардык пакеттерди тышкы серверлерден жүктөп алуу жана алардын бүтүндүгүн санариптик кол тамга аркылуу текшерүү үчүн колдонулат. Эң оор аялуу жагы колдонуучунун системасында кодду алыстан аткарууга мүмкүндүк берет […]
