Я - Программист
5.84K subscribers
6.91K photos
122 videos
81 files
341 links
Реклама: https://telega.in/c/yaprogrammer
Паблик Вк: https://vk.com/yaprogrammer
Админ: @Katarakis
Наш чатик: https://t.me/yaprogra

Кратко про боли и тренды отечественного и зарубежного айти. С киберпанком и скоростью 5G.
Download Telegram
На этой неделе в WinRAR закрыли уязвимость, которой 19 лет (!)
Компания Check Point нашла уязвимость с помощью фаззера WinAFL. Команда исследователей нашла логическую ошибку: обход абсолютного пути. При извлечении файлов, из специально сформированного архива, можно было выполнить произвольный код с повышенными привилегиями. Данная уязвимость затрагивает более 500 млн. пользователей.
Уязвимость была исправлена в WinRAR 5.70 beta 1.
Видео: https://www.youtube.com/watch?v=R2qcBWJzHMo
#новости
https://research.checkpoint.com/extracting-code-execution-from-winrar/
Веб-разработка в двух словах.
👍1
Программист умеет радоваться малому
​​Иногда правильнее прислушаться к сердцу😁
👍1
​​Аноны обнаружили очередную "дыру безопасности" во ВКонтактике, на этот раз в публичном доступе оказались голосовые сообщения части пользователей, их можно было найти в разделе "Документы", если вбить в поиск audiocomment.3gp.

"Багу" уже больше месяца, а в результатах поиска отображалось более 2 тысяч записей.

Сейчас файлы подчистили и отмазались, что это не они виноваты, а приложения сторонних разработчиков.