{"id":182448,"date":"2026-07-03T22:53:39","date_gmt":"2026-07-03T20:53:39","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimost-v-paketnom-menedzhere-guix-dopuskayushhaya-udalyonnoe-vypolnenie-koda-v-sisteme"},"modified":"2026-07-03T22:53:39","modified_gmt":"2026-07-03T20:53:39","slug":"uyazvimost-v-paketnom-menedzhere-guix-dopuskayushhaya-udalyonnoe-vypolnenie-koda-v-sisteme","status":"publish","type":"post","link":"https:\/\/prohoster.info\/sq\/blog\/news\/uyazvimost-v-paketnom-menedzhere-guix-dopuskayushhaya-udalyonnoe-vypolnenie-koda-v-sisteme","title":{"rendered":"Nj\u00eb cenueshm\u00ebri n\u00eb menaxherin e paketave Guix, e cila mund\u00ebson ekzekutimin e kodit n\u00eb distanc\u00eb n\u00eb sistem","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>N\u00eb menaxherin e paketave Guix jan\u00eb zbuluar dob\u00ebsi (nuk jan\u00eb caktuar CVE) n\u00eb implementimin e komand\u00ebs s\u00eb brendshme \u201eguix substitute\u201c, e cila thirret automatikisht nga procesi i prapambetur guix-daemon gjat\u00eb kryerjes s\u00eb operacioneve t\u00eb instalimit t\u00eb paketave. Komanda p\u00ebrdoret p\u00ebr t\u00eb shkarkuar paketat binare t\u00eb mbledhura tashm\u00eb nga server\u00ebt e jasht\u00ebm duke verifikuar integritetin e tyre me an\u00eb t\u00eb n\u00ebnshkrimit dixhital. Dob\u00ebsia m\u00eb e rrezikshme lejon ekzekutimin e kodit n\u00eb m\u00ebnyr\u00eb t\u00eb distancuar n\u00eb sistemin e p\u00ebrdoruesit me t\u00eb drejtat n\u00ebn t\u00eb cilat ekzekutohet procesi i prapambetur guix-daemon.       <\/p>\n<p>Problemi ndikon t\u00eb gjitha konfigurimet me procesin guix-daemon, pa marr\u00eb parasysh n\u00ebse ai ekzekutohet me privilegje root apo n\u00ebn nj\u00eb p\u00ebrdorues jo t\u00eb privilegjuar. P\u00ebr t\u00eb shfryt\u00ebzuar vulnerabilitetin, mjafton \u00e7do p\u00ebrpjekje p\u00ebr t\u00eb shkarkuar paketa binar\u00eb t\u00eb gatshme nga <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/sq\/server\/dts-los-angeles\/\" title=\"server\" data-wpil-keyword-link=\"linked\">server<\/a>, n\u00ebn kontrollin e sulmuesit. N\u00eb k\u00ebt\u00eb rast, malware <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/sq\/server\/\" title=\"server\" data-wpil-keyword-link=\"linked\">server<\/a> nuk \u00ebsht\u00eb e domosdoshme t\u00eb zgjidhet ose t\u00eb p\u00ebrmendet qartazi n\u00eb cil\u00ebsimet e p\u00ebrdoruesit \u2013 ai mund t\u00eb p\u00ebrcaktohet me an\u00eb t\u00eb opsionit \u201e--discover\u201c, i cili lejon z\u00ebvend\u00ebsimin e serverit gjat\u00eb nj\u00eb sulmi MITM. N\u00eb konfigurimet ku guix-daemon \u00ebsht\u00eb aktivizuar me privilegje t\u00eb rritura, nj\u00eb p\u00ebrdorues lokal mund t\u00eb kryej\u00eb nj\u00eb sulm n\u00ebse ka mund\u00ebsi lidhjeje me procesin e prapambetur p\u00ebrmes Unix-socket (n\u00eb m\u00ebnyr\u00eb t\u00eb paracaktuar i disponuesh\u00ebm p\u00ebr t\u00eb gjith\u00eb p\u00ebrdoruesit).    <\/p>\n<p>Dob\u00ebsia \u00ebsht\u00eb e pranishme n\u00eb trajtuesin \u201erestore-file\u201c, i cili p\u00ebrdoret p\u00ebr t\u00eb shp\u00ebrb\u00ebr\u00eb paketat gjat\u00eb ngarkimit, pa pritur p\u00ebr ngarkimin dhe verifikimin e plot\u00eb t\u00eb arkivit t\u00eb ngarkuar me n\u00ebnshkrimin dixhital. Problemi shkaktohet nga mungesa e verifikimit t\u00eb pranis\u00eb s\u00eb simboleve \u201e.\u201c , \u201e\/\u201c dhe \u201e..\u201c n\u00eb shkurtimet e vendeve t\u00eb skedareve t\u00eb vendosura n\u00eb arkiv. P\u00ebrmes z\u00ebvend\u00ebsimit t\u00eb emrave t\u00eb skedar\u00ebve t\u00eb pap\u00ebrshtatsh\u00ebm n\u00eb arkiv, sulmuesi mund t\u00eb arrij\u00eb t\u00eb shkruaj\u00eb nj\u00eb skedar t\u00eb rast\u00ebsish\u00ebm n\u00eb \u00e7do pjes\u00eb t\u00eb sistemit t\u00eb skedarit, p\u00ebr aq sa lejojn\u00eb t\u00eb drejtat n\u00ebn t\u00eb cilat ekzekutohet procesi i prapambetur guix-daemon.     <\/p>\n<p>P\u00ebr t\u00eb organizuar ekzekutimin e kodit t\u00eb tij n\u00eb sistem, p\u00ebr shembull, mund t\u00eb shtoj\u00eb nj\u00eb skenar q\u00eb startohet automatikisht, si \u201e~\/.bashrc\u201c ose \u201e~\/.profile\u201c, ose t\u00eb ndryshoj\u00eb skedarin \u201e~\/.ssh\/authorized_keys\u201c me \u00e7el\u00ebsat SSH. N\u00ebse n\u00eb nj\u00eb sistem me shum\u00eb p\u00ebrdorues, guix-daemon ekzekutohet n\u00ebn p\u00ebrdoruesin root, sulmuesi mund t\u00eb rishkruaj\u00eb skedarin me fjal\u00ebkalimet ose skenar\u00ebt sistemik\u00eb.      <\/p>\n<p>Mund\u00ebsia p\u00ebr t\u00eb krijuar server\u00eb t\u00eb rrem\u00eb p\u00ebr shp\u00ebrndarjen e paketave t\u00eb d\u00ebmshme \u00ebsht\u00eb shkaktuar nga fakti q\u00eb procedura e shkarkimit t\u00eb metadatat (narinfo) p\u00ebr paketat binare t\u00eb disponueshme (fetch-narinfos) nuk kryente verifikimin e certifikat\u00ebs s\u00eb serverit, duke u mb\u00ebshtetur n\u00eb at\u00eb q\u00eb shumica e metadatave kishte nj\u00eb n\u00ebnshkrim digjital. Si\u00e7 u zbulua, n\u00ebnshkrimi nuk p\u00ebrfshinte URL-n\u00eb p\u00ebr shkarkimin e paket\u00ebs, duke lejuar nd\u00ebrrimin e saj pa shkelur integritetin e metadatave. N\u00eb fund, paketa e rreme do t\u00eb refuzohej p\u00ebr shkak t\u00eb d\u00ebshtimit n\u00eb verifikimin e p\u00ebrmbajtjes s\u00eb saj sipas hash-it t\u00eb n\u00ebnshkruar digjtalisht, por kjo verifikim b\u00ebhej pas faz\u00ebs s\u00eb \u00e7paketimit, n\u00eb t\u00eb cil\u00ebn shfaqej problemi me karakteret speciale n\u00eb emrat e skedar\u00ebve.    <\/p>\n<p>P\u00ebrve\u00e7 komand\u00ebs &#171;guix substitute&#187;, p\u00ebrpunuesi i preksh\u00ebm &#171;restore-file&#187; p\u00ebrdoret gjithashtu n\u00eb komandat &#171;guix offload&#187;, &#171;guix archive &#8212;extract&#187; dhe &#171;guix challenge&#187;, p\u00ebrmes t\u00eb cilave gjithashtu mund t\u00eb shfryt\u00ebzohet ndjeshm\u00ebria. Si nj\u00eb m\u00ebnyr\u00eb p\u00ebr t\u00eb bllokuar ndjeshm\u00ebrin\u00eb, rekomandohet q\u00eb t\u00eb specifikohet qart\u00eb opsioni &#171;&#8212;no-substitutes&#187; n\u00eb t\u00eb gjitha komandat guix. Korrigjimi i ndjeshm\u00ebris\u00eb \u00ebsht\u00eb pranuar n\u00eb kodin baz\u00eb t\u00eb Guix. P\u00ebrdoruesit inkurajohen t\u00eb instalojn\u00eb menj\u00ebher\u00eb p\u00ebrdit\u00ebsimet e nd\u00ebrtuara nga zhvilluesit p\u00ebr guix dhe guix-daemon.    <\/p>\n<p>P\u00ebrve\u00e7 problemit t\u00eb p\u00ebrmendur n\u00eb Guix, jan\u00eb eliminuar gjithashtu tri cenueshm\u00ebri t\u00eb tjera:   <\/p>\n<ul>\n<li class=\"l\"> Mund\u00ebsia p\u00ebr t\u00eb z\u00ebvend\u00ebsuar paketat binar\u00eb p\u00ebr shkak t\u00eb munges\u00ebs s\u00eb verifikimit t\u00eb p\u00ebrshtatshm\u00ebris\u00eb s\u00eb paket\u00ebs s\u00eb k\u00ebrkuar me metadat\u00ebt e kthyer n\u00eb trajtuesin fetch-narinfos. Cenu\u00e7hm\u00ebria mund t\u00eb p\u00ebrdoret p\u00ebr t\u00eb ofruar nj\u00eb version t\u00eb vjet\u00ebruar t\u00eb paket\u00ebs s\u00eb k\u00ebrkuar, q\u00eb p\u00ebrmban cenueshm\u00ebri.\n<li class=\"l\"> Definimi i p\u00ebrmbajtjes s\u00eb rreshtit t\u00eb par\u00eb t\u00eb skedar\u00ebve t\u00eb \u00e7frenuar n\u00eb sistem p\u00ebrmes d\u00ebrgimit t\u00eb nj\u00eb k\u00ebrkese nga p\u00ebrdoruesi lokal me URI &#171;file:\/\/&#187; (&#171;&#8212;substitute-urls file:\/\/etc\/shadow&#187;). N\u00ebse guix-daemon ekzekutohet me t\u00eb drejtat e root, ai do t\u00eb lexoj\u00eb skedarin e k\u00ebrkuar, do t\u00eb p\u00ebrcaktoj\u00eb q\u00eb ai nuk \u00ebsht\u00eb metadat\u00eb dhe do t\u00eb nxjerr\u00eb nj\u00eb gabim, n\u00eb tekstin e t\u00eb cilit do t\u00eb p\u00ebrmendet rreshti q\u00eb nuk mund t\u00eb analizohet.\n<li class=\"l\"> Sh\u00ebnimi i nj\u00eb emri t\u00eb jasht\u00ebm t\u00eb formularit t\u00eb ve\u00e7ant\u00eb (&#171;....\/....\/....\/....\/newfile&#187;) gjat\u00eb ekzekutimit t\u00eb komandave &#171;guix pull&#187; dhe &#171;guix time-machine&#187; lejon regjistrimin e t\u00eb dh\u00ebnave me informacion mbi commit-in n\u00eb nj\u00eb skedar t\u00eb ekzistuesh\u00ebm n\u00eb sistemin e skedar\u00ebve, n\u00ebse p\u00ebrmbajtja e tij i ngjan nj\u00eb liste rreshtash n\u00eb gjuh\u00ebn Scheme. Ndjeshm\u00ebria mund t\u00eb p\u00ebrdoret p\u00ebr sulme DoS, por nuk p\u00ebrjashtohet q\u00eb p\u00ebrmes manovrave t\u00eb nd\u00ebrlikuara me pseudo-FS \/proc mund t\u00eb arrihen manipulime m\u00eb t\u00eb rrezikovshme me sistemin.      <\/ul>\n<p>Burimi: <a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=65837\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043f\u0430\u043a\u0435\u0442\u043d\u043e\u043c \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0435 Guix \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE \u043d\u0435 \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u044b) \u0432 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b &#171;guix substitute&#187;, \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u0432\u044b\u0437\u044b\u0432\u0430\u0435\u043c\u043e\u0439 \u0444\u043e\u043d\u043e\u0432\u044b\u043c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c guix-daemon \u043f\u0440\u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0438 \u043e\u043f\u0435\u0440\u0430\u0446\u0438\u0439 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043f\u0430\u043a\u0435\u0442\u043e\u0432. \u041a\u043e\u043c\u0430\u043d\u0434\u0430 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u0434\u043b\u044f \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0443\u0436\u0435 \u0441\u043e\u0431\u0440\u0430\u043d\u043d\u044b\u0445 \u0431\u0438\u043d\u0430\u0440\u043d\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0441 \u0432\u043d\u0435\u0448\u043d\u0438\u0445 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u0441 \u043f\u0440\u043e\u0432\u0435\u0440\u043a\u043e\u0439 \u0438\u0445 \u0446\u0435\u043b\u043e\u0441\u0442\u043d\u043e\u0441\u0442\u0438 \u043f\u0440\u0438 \u043f\u043e\u043c\u043e\u0449\u0438 \u0446\u0438\u0444\u0440\u043e\u0432\u043e\u0439 \u043f\u043e\u0434\u043f\u0438\u0441\u0438. \u041d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u043e\u043f\u0430\u0441\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u0442\u044c \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u043a\u043e\u0434\u0430 \u043d\u0430 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":10,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-182448","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043f\u0430\u043a\u0435\u0442\u043d\u043e\u043c \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0435 Guix \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE \u043d\u0435 \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u044b) \u0432 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b &quot;guix substitute&quot;, \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u0432\u044b\u0437\u044b\u0432\u0430\u0435\u043c\u043e\u0439 \u0444\u043e\u043d\u043e\u0432\u044b\u043c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c guix-daemon \u043f\u0440\u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0438 \u043e\u043f\u0435\u0440\u0430\u0446\u0438\u0439 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043f\u0430\u043a\u0435\u0442\u043e\u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Alexander Kovalev\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/sq\/blog\/news\/uyazvimost-v-paketnom-menedzhere-guix-dopuskayushhaya-udalyonnoe-vypolnenie-koda-v-sisteme\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"sq_AL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u0430\u043a\u0435\u0442\u043d\u043e\u043c \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0435 Guix, \u0434\u043e\u043f\u0443\u0441\u043a\u0430\u044e\u0449\u0430\u044f \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0435 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u043a\u043e\u0434\u0430 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043f\u0430\u043a\u0435\u0442\u043d\u043e\u043c \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0435 Guix \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE \u043d\u0435 \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u044b) \u0432 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b &quot;guix substitute&quot;, \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u0432\u044b\u0437\u044b\u0432\u0430\u0435\u043c\u043e\u0439 \u0444\u043e\u043d\u043e\u0432\u044b\u043c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c guix-daemon \u043f\u0440\u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0438 \u043e\u043f\u0435\u0440\u0430\u0446\u0438\u0439 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043f\u0430\u043a\u0435\u0442\u043e\u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/sq\/blog\/news\/uyazvimost-v-paketnom-menedzhere-guix-dopuskayushhaya-udalyonnoe-vypolnenie-koda-v-sisteme\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-07-03T20:53:39+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-07-03T20:53:39+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Dob\u00ebsia n\u00eb menaxherin e paketave Guix, e cila lejon ekzekutimin e kodit t\u00eb larg\u00ebt n\u00eb sistem | ProHoster","description":"N\u00eb menaxherin e paketave Guix jan\u00eb zbuluar dob\u00ebsit\u00eb (CVE nuk jan\u00eb caktuar) n\u00eb implementimin e komand\u00ebs s\u00eb brendshme \"guix substitute\", e cila aktivizohet automatikisht nga procesi pasiv guix-daemon gjat\u00eb ekzekutimit t\u00eb operacioneve p\u00ebr instalimin e paketave.","canonical_url":"https:\/\/prohoster.info\/sq\/blog\/news\/uyazvimost-v-paketnom-menedzhere-guix-dopuskayushhaya-udalyonnoe-vypolnenie-koda-v-sisteme","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"sq_AL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u0430\u043a\u0435\u0442\u043d\u043e\u043c \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0435 Guix, \u0434\u043e\u043f\u0443\u0441\u043a\u0430\u044e\u0449\u0430\u044f \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0435 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u043a\u043e\u0434\u0430 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 | ProHoster","og:description":"\u0412 \u043f\u0430\u043a\u0435\u0442\u043d\u043e\u043c \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0435 Guix \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE \u043d\u0435 \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u044b) \u0432 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b &quot;guix substitute&quot;, \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u0432\u044b\u0437\u044b\u0432\u0430\u0435\u043c\u043e\u0439 \u0444\u043e\u043d\u043e\u0432\u044b\u043c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c guix-daemon \u043f\u0440\u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0438 \u043e\u043f\u0435\u0440\u0430\u0446\u0438\u0439 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043f\u0430\u043a\u0435\u0442\u043e\u0432.","og:url":"https:\/\/prohoster.info\/sq\/blog\/news\/uyazvimost-v-paketnom-menedzhere-guix-dopuskayushhaya-udalyonnoe-vypolnenie-koda-v-sisteme","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-07-03T20:53:39+00:00","article:modified_time":"2026-07-03T20:53:39+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"182448","title":null,"description":null,"keywords":null,"keyphrases":{"focus":[],"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-08-05 12:22:10","updated":"2026-08-05 12:22:10","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/182448","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/comments?post=182448"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/182448\/revisions"}],"predecessor-version":[{"id":182570,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/182448\/revisions\/182570"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/media?parent=182448"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/categories?post=182448"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/tags?post=182448"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}