• Зальем:

    • Кассы
    • АПК/QR
    • Юнистрим/Форсаж
    • Переводы
    • Юр-Юр (старореги/новореги) РФ/Казахстан

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.

    • Очистка криптовалюты от AML | Обмен криптовалюты любого происхождения | Любой объем
    • Разрываем связи между транзакциями | Выплата идет из чистых биржевых пулов
    • Все данные об обмене полностью и безвозвратно удаляются через 24 часа | Доступен TOR домен
    • Честная комиссия: Всего 1% единый тариф на очистку и обмен криптовалюты
    • Email не нужен | Обмен подтверждается гарантийным письмом PGP подделать невозможно
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

В менеджере пакетов Composer исправлен критический баг

  • Автор темы Автор темы GLOV
  • Дата начала Дата начала

GLOV

GLOV SYSTEMS
.
18.01.19
1,604
60,333 ₽
15
Разработчики менеджера PHP-пакетов Composer, устранили критическую уязвимость, которая могла использоваться для выполнения произвольных команд и оснащения бэкдором каждого PHP-пакета, что привело бы к атаками на цепочку поставок.

Уязвимость получила идентификатор CVE-2021-29472 и была обнаружена 22 апреля 2021 года исследователями из компании SonarSource. Менее чем через 12 часов было представлено исправление для этого бага.


«Устранена уязвимость внедрения команд в HgDriver/HgDownloader, а также усилены другие драйверы и загрузчики VCS, — сообщают разработчики Composer в примечаниях к версиям 2.0.13 и 1.10.22, опубликованным в среду. — Насколько нам известно, уязвимость не использовалась хакерами».
Согласно данным специалистов SonarSource, уязвимость связана с тем, как обрабатываются URL-адреса загрузки исходных пакетов, что потенциально может привести запуску удаленной инъекции команд.

«Уязвимость в таком центральном компоненте, который в месяц обслуживает более 100 000 000 запросов метаданных пакетов, имеет огромное влияние, поскольку такая уязвимость может использоваться для кражи учетных данных разработчиков или для перенаправления загрузки пакетов на сторонние серверы, поставляющих зависимости с бэкдорами», — отмечают в SonarSource.
 
Назад
Сверху