{"id":102953,"date":"2022-01-13T15:37:33","date_gmt":"2022-01-13T13:37:33","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/%d1%83%d1%8f%d0%b7%d0%b2%d0%b8%d0%bc%d0%be%d1%81%d1%82%d0%b8-%d0%b2-systemd-flatpak-samba-freerdp-clamav-node-js"},"modified":"2022-01-13T15:37:33","modified_gmt":"2022-01-13T13:37:33","slug":"uyazvimosti-v-systemd-flatpak-samba-freerdp-clamav-node-js","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimosti-v-systemd-flatpak-samba-freerdp-clamav-node-js","title":{"rendered":"\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432  systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>W narz\u0119dziu systemd-tmpfiles, kt\u00f3re jest cz\u0119\u015bci\u0105 systemd, wykryto podatno\u015b\u0107 (CVE-2021-3997), kt\u00f3ra pozwala na wywo\u0142anie niekontrolowanej rekurencji. Problem mo\u017cna wykorzysta\u0107 do zorganizowania odmowy us\u0142ugi podczas uruchamiania systemu, tworz\u0105c w katalogu \/tmp du\u017c\u0105 liczb\u0119 zagnie\u017cd\u017conych podkatalog\u00f3w. Naprawa jest obecnie dost\u0119pna w formie \u0142atki. Aktualizacje pakiet\u00f3w eliminuj\u0105ce problem s\u0105 oferowane w Ubuntu i SUSE, ale na razie nie s\u0105 dost\u0119pne w Debianie, RHEL i Fedory (poprawki s\u0105 w fazie testowania).     <\/p>\n<p>Podczas tworzenia tysi\u0119cy zagnie\u017cd\u017conych katalog\u00f3w wykonanie operacji \u201esystemd-tmpfiles \u2014remove\u201d ko\u0144czy si\u0119 awari\u0105 z powodu wyczerpania stosu. Zazwyczaj narz\u0119dzie systemd-tmpfiles w jednym wywo\u0142aniu wykonuje operacje usuwania i tworzenia katalog\u00f3w (\u201esystemd-tmpfiles \u2014create \u2014remove \u2014boot \u2014exclude-prefix=\/dev\u201d), przy czym najpierw nast\u0119puje usuni\u0119cie, a potem utworzenie, tzn. awaria na etapie usuwania spowoduje, \u017ce nie zostan\u0105 utworzone wa\u017cne pliki potrzebne do dzia\u0142ania, okre\u015blone w \/usr\/lib\/tmpfiles.d\/*.conf.      <\/p>\n<p>Wspomniano tak\u017ce o bardziej niebezpiecznym scenariuszu ataku na Ubuntu 21.04: poniewa\u017c z powodu awarii systemd-tmpfiles nie zostaje utworzony plik \/run\/lock\/subsys, a katalog \/run\/lock pozwala na zapisywanie przez wszystkich u\u017cytkownik\u00f3w, atakuj\u0105cy mo\u017ce stworzy\u0107 katalog \/run\/lock\/subsys pod swoim identyfikatorem i poprzez tworzenie dowi\u0105za\u0144 symbolicznych, koliduj\u0105cych z plikami blokuj\u0105cymi systemowe procesy, zorganizowa\u0107 nadpisywanie plik\u00f3w systemowych.     <\/p>\n<p>Ponadto warto zauwa\u017cy\u0107 publikacj\u0119 nowych wyda\u0144 projekt\u00f3w Flatpak, Samba, FreeRDP, Clamav i Node.js, w kt\u00f3rych usuni\u0119to podatno\u015bci:    <\/p>\n<ul>\n<li class=\"l\"> W poprawkach narz\u0119dzi do kompilacji samodzielnych pakiet\u00f3w Flatpak w wersjach 1.10.6 i 1.12.3 usuni\u0119to dwie podatno\u015bci: Pierwsza podatno\u015b\u0107 (CVE-2021-43860) umo\u017cliwia podczas pobierania pakietu z niezweryfikowanego repozytorium poprzez manipulacj\u0119 metadanymi ukrycie wy\u015bwietlania okre\u015blonych rozszerzonych uprawnie\u0144 w trakcie instalacji. Druga podatno\u015b\u0107 (bez CVE) pozwala podczas kompilacji pakietu za pomoc\u0105 polecenia \u201eflatpak-builder \u2014mirror-screenshots-url\u201d utworzy\u0107 katalogi w obszarze F\u015a poza katalogiem kompilacyjnym.\n<li class=\"l\">W aktualizacji Samba 4.13.16 usuni\u0119to podatno\u015b\u0107 (CVE-2021-43566), kt\u00f3ra umo\u017cliwia klientowi poprzez manipulacje z dowi\u0105zaniami symbolicznymi w sekcjach SMB1 lub NFS doprowadzi\u0107 do stworzenia pliku. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/pl\/server\/dts-newyork\/\"   title=\"serwerze\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"2695\">serwerze<\/a> katalogu poza eksportowanym obszarem FS (problem spowodowany stanem wy\u015bcigu i trudny do eksploatacji w praktyce, ale teoretycznie mo\u017cliwy). Dotyczy to wersji przed 4.13.16.\n<p>Opublikowano r\u00f3wnie\u017c raport dotycz\u0105cy innej podobnej podatno\u015bci (CVE-2021-20316), kt\u00f3ra pozwala uwierzytelnionemu klientowi poprzez manipulacje z linkami symbolicznymi odczyta\u0107 lub zmieni\u0107 zawarto\u015b\u0107 pliku lub metadanych katalogu w obszarze FS. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/pl\/server\/dts-los-angeles\/\"   title=\"serwera\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"3788\">serwera<\/a> poza eksportowanym segmentem. Problem zosta\u0142 rozwi\u0105zany w wydaniu 4.15.0, ale dotyczy te\u017c wcze\u015bniejszych ga\u0142\u0119zi. Przy tym poprawki dla starych ga\u0142\u0119zi nie b\u0119d\u0105 opublikowane, poniewa\u017c stara architektura Samba VFS nie pozwala na rozwi\u0105zanie problemu z powodu zwi\u0105zania operacji z metadanymi z \u015bcie\u017ckami plik\u00f3w (w Samba 4.15 warstwa VFS zosta\u0142a ca\u0142kowicie przebudowana). Niebezpiecze\u0144stwo problemu zmniejsza fakt, \u017ce jest on do\u015b\u0107 trudny do eksploatacji, a uprawnienia u\u017cytkownika musz\u0105 pozwala\u0107 na odczyt lub zapis w docelowym pliku lub katalogu.      <\/p>\n<li class=\"l\"> W wydaniu projektu FreeRDP 2.5, oferuj\u0105cym woln\u0105 implementacj\u0119 protoko\u0142u zdalnego dost\u0119pu do pulpitu RDP (Remote Desktop Protocol), naprawiono trzy problemy zwi\u0105zane z bezpiecze\u0144stwem (identyfikatory CVE nie zosta\u0142y przypisane), kt\u00f3re mog\u0105 prowadzi\u0107 do przepe\u0142nienia bufora przy u\u017cyciu nieprawid\u0142owej lokalizacji, przetwarzaniu specjalnie sformatowanych parametr\u00f3w rejestru i wskazaniu nieprawid\u0142owo sformatowanej nazwy dodatku. Z zmian w nowej wersji zauwa\u017cono wsparcie dla biblioteki OpenSSL 3.0, implementacj\u0119 opcji TcpConnectTimeout, popraw\u0119 zgodno\u015bci z LibreSSL oraz rozwi\u0105zanie problem\u00f3w z schowkiem w \u015brodowiskach opartych na Wayland.\n<li class=\"l\"> W nowych wydaniach wolnego pakietu antywirusowego ClamAV 0.103.5 i 0.104.2 usuni\u0119to podatno\u015b\u0107 CVE-2022-20698, zwi\u0105zan\u0105 z nieprawid\u0142owym odczytem wska\u017anika, kt\u00f3ra pozwala na zdalne wywo\u0142anie awarii procesu, je\u015bli pakiet jest skompilowany z bibliotek\u0105 libjson-c i w ustawieniach w\u0142\u0105czona jest opcja CL_SCAN_GENERAL_COLLECT_METADATA (clamscan \u2014gen-json).\n<li class=\"l\"> W aktualizacjach platformy Node.js 16.13.2, 14.18.3, 17.3.1 i 12.22.9 usuni\u0119to cztery podatno\u015bci: obej\u015bcie weryfikacji certyfikatu podczas weryfikacji po\u0142\u0105czenia sieciowego z powodu nieprawid\u0142owej konwersji SAN (Subject Alternative Names) na format tekstowy (CVE-2021-44532); nieprawid\u0142owe przetwarzanie wielu warto\u015bci w polach subject i issuer, kt\u00f3re mo\u017cna wykorzysta\u0107 do obej\u015bcia weryfikacji tych p\u00f3l w certyfikatach (CVE-2021-44533); obej\u015bcie ogranicze\u0144 zwi\u0105zanych z typem URI SAN w certyfikatach (CVE-2021-44531); niewystarczaj\u0105ca weryfikacja danych wej\u015bciowych w funkcji console.table(), kt\u00f3ra mo\u017ce by\u0107 u\u017cyta do przypisania pustych ci\u0105g\u00f3w do kluczy cyfrowych (CVE-2022-21824).          <\/ul>\n<p>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=56498\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u043e \u0432\u0445\u043e\u0434\u044f\u0449\u0435\u0439 \u0432 \u0441\u043e\u0441\u0442\u0430\u0432 systemd \u0443\u0442\u0438\u043b\u0438\u0442\u0435 systemd-tmpfiles \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2021-3997), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0432\u044b\u0437\u0432\u0430\u0442\u044c \u043d\u0435\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u0435\u043c\u0443\u044e \u0440\u0435\u043a\u0443\u0440\u0441\u0438\u044e. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0443 \u043c\u043e\u0436\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043e\u0442\u043a\u0430\u0437\u0430 \u0432 \u043e\u0431\u0441\u043b\u0443\u0436\u0438\u0432\u0430\u043d\u0438\u0438 \u0432\u043e \u0432\u0440\u0435\u043c\u044f \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0447\u0435\u0440\u0435\u0437 \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u0432 \u043a\u0430\u0442\u0430\u043b\u043e\u0433\u0435 \/tmp \u0431\u043e\u043b\u044c\u0448\u043e\u0433\u043e \u0447\u0438\u0441\u043b\u0430 \u0432\u043b\u043e\u0436\u0435\u043d\u043d\u044b\u0445 \u043f\u043e\u0434\u043a\u0430\u0442\u0430\u043b\u043e\u0433\u043e\u0432. \u0418\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u043f\u043e\u043a\u0430 \u0434\u043e\u0441\u0442\u0443\u043f\u043d\u043e \u0432 \u0444\u043e\u0440\u043c\u0435 \u043f\u0430\u0442\u0447\u0430. \u041e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u043f\u0440\u0435\u0434\u043b\u043e\u0436\u0435\u043d\u044b \u0432 Ubuntu \u0438 SUSE, \u043d\u043e \u043f\u043e\u043a\u0430 \u043d\u0435\u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b \u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-102953","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u043e \u0432\u0445\u043e\u0434\u044f\u0449\u0435\u0439 \u0432 \u0441\u043e\u0441\u0442\u0430\u0432 systemd \u0443\u0442\u0438\u043b\u0438\u0442\u0435 systemd-tmpfiles \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2021-3997), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0432\u044b\u0437\u0432\u0430\u0442\u044c \u043d\u0435\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u0435\u043c\u0443\u044e \u0440\u0435\u043a\u0443\u0440\u0441\u0438\u044e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimosti-v-systemd-flatpak-samba-freerdp-clamav-node-js\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u043e \u0432\u0445\u043e\u0434\u044f\u0449\u0435\u0439 \u0432 \u0441\u043e\u0441\u0442\u0430\u0432 systemd \u0443\u0442\u0438\u043b\u0438\u0442\u0435 systemd-tmpfiles \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2021-3997), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0432\u044b\u0437\u0432\u0430\u0442\u044c \u043d\u0435\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u0435\u043c\u0443\u044e \u0440\u0435\u043a\u0443\u0440\u0441\u0438\u044e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimosti-v-systemd-flatpak-samba-freerdp-clamav-node-js\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2022-01-13T13:37:33+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2022-01-13T13:37:33+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Podatno\u015bci w systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js | ProHoster","description":"W narz\u0119dziu systemd-tmpfiles, kt\u00f3re jest cz\u0119\u015bci\u0105 systemd, wykryto podatno\u015b\u0107 (CVE-2021-3997), kt\u00f3ra umo\u017cliwia wywo\u0142anie niekontrolowanej rekurencji.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimosti-v-systemd-flatpak-samba-freerdp-clamav-node-js","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js | ProHoster","og:description":"\u0412\u043e \u0432\u0445\u043e\u0434\u044f\u0449\u0435\u0439 \u0432 \u0441\u043e\u0441\u0442\u0430\u0432 systemd \u0443\u0442\u0438\u043b\u0438\u0442\u0435 systemd-tmpfiles \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2021-3997), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0432\u044b\u0437\u0432\u0430\u0442\u044c \u043d\u0435\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u0435\u043c\u0443\u044e \u0440\u0435\u043a\u0443\u0440\u0441\u0438\u044e.","og:url":"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimosti-v-systemd-flatpak-samba-freerdp-clamav-node-js","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2022-01-13T13:37:33+00:00","article:modified_time":"2022-01-13T13:37:33+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"102953","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2022-01-13 13:38:58","updated":"2026-02-22 15:30:39","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/102953","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=102953"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/102953\/revisions"}],"predecessor-version":[{"id":162316,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/102953\/revisions\/162316"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=102953"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=102953"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=102953"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}