Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Не пропустите! Распродажа оборудования QTECH

Не пропустите! Распродажа оборудования QTECH

Merlion объявляет о начале масштабной распродажи оборудования QTECH со склада. Теперь вы можете приобрести видеокамеры, видеорегистраторы и коммутаторы производителя QTECH по сниженным ценам. Спешите! Количество оборудования, участвующего в акции, ограничено. Акция действует, пока товар имеется в ...
Transcend: Каждый терабайт бонус принесет
Keenetic: месяц специальных цен на интернет-центры 4G, Extra и Viva
Время начать зарабатывать
Двойной удар HIPER: умножайте свои закупки фокусных ноутбуков на два

Фирменный рюкзак от TP-Link в подарок!

Уважаемые партнеры! Компания MERLION приглашает вас принять участие в акции по сетевому оборудованию компании TP-Link. - Акция для авторизованных партнеров компании TP-Link (статус любой из перечисленных: Платиновый, Золотой, Серебряный). - При оформлении заказа на сумму, эквивалентную от 8 ...
MSI: полцарства в подарок!
Приятные бонусы A4tech для новых клиентов
Бэк в будущие закупки
Verbatim: скидки до 50%
Optoma: Новогодние дюймы!

Optoma: Новогодние дюймы!

Уважаемые партнеры, Компания Treolan совместно с компанией Optoma приглашает вас принять участие в маркетинговой программе. В период акции при покупке панелей Optoma вы получаете подарочные сертификаты федеральных сетей за каждую приобретенную единицу товара. Для участия в программе необходимо ...
Netac: «Новогодние подарки»
Разноцветная зима с G&G Konica Minolta
G&G Konica Minolta 9+1
Приятные бонусы A4Tech
GREENCONNECT: Гибкие бонусы

GREENCONNECT: Гибкие бонусы

Уважаемые партнеры, Компания Treolanсовместно с компанией GREENCONNECT приглашает вас принять участие в маркетинговой программе. Закупайте оборудование GREENCONNECT со склада компании Treolan и получайте подарочные карты различных торговых сетей на ваш выбор! Для участия в программе необходимо ...
ЦМО: Новичкам везет!
ЦМО: Объемный бонус
Vention: «Подключайся!»
Акция «Золотая осень» от МойОфис для авторизованных партнеров
Спеццена на Versa Mediabar - панель для ВКС от ClearOne

Спеццена на Versa Mediabar - панель для ВКС от ClearOne

В RRC до конца года действует специальное предложение на заказы от 25 штук Versa Mediabar от ClearOne. Versa Mediabar - это готовое решение для видеоконференцсвязи компактного дизайна, рассчитанное на помещения от маленьких до средних размеров. Оборудование сертифицировано и доступно для ...
Картридж в подарок!
Картриджи от Pantum!
Лицензионный бонус Vinchin
Power Bonus от POWERMAN
12345Все

Текстовая утилита less небезопасна

26.11.2014  Новости, Открытый код/Linux

Недавнее известие об уязвимости оболочки bash несколько поколебала уверенность пользователей в безопасности свободного ПО. Тем более, что речь шла о программе, установленной на большинстве компьютеров. Увы, на этом неприятные новости не закончились. Как говориться, «пришла беда — отворяй ворота». Инженер по безопасности Google Михал Залевски рассказал на ресурсе seclists.org, что нашёл уязвимость в текстовой утилите less, предназначенной для вывода на экран содержимого файла. Эта программа пользуется заслуженной популярностью прежде всего благодаря простоте и удобству. Она не позволяет редактировать файл и отображает данные «на лету», не загружая при этом в память весь файл. Чаще всего программа less применяется для просмотра текстов. Однако, в ряде систем она поддерживает достаточно много типов файлов, поскольку её функциональность расширена при помощи скрипта lesspipe, использующего сторонние инструменты. В частности, в Ubuntu lesspipe может отображать содержимое файлов следующих форматов: .arj, .bz, .bz2, .deb, .udeb, .doc,*.gif, .jpeg, .jpg, .pcd, .png, .tga, .tiff, .iso, .raw, .bin, .pdf, .rar и некоторые другие. А создатели этих инструментов, в свою очередь, не уделили достаточно внимания возможности ввода вредоносного кода. Для проверки Залевски использовал специальную программу для fuzzing-теста. Он выяснил, что в используемом lesspipe архиваторе cpio содержится ошибка, которая может привести к выполнению произвольного кода в системе. Сам Залевски не считает эту ... читать далее.

Рекомендовано к прочтению

     
Gartner назвал главные тренды инвестиций в HR в 2023 годуGartner назвал главные тренды инвестиций в HR в 2023 году
Почти половина руководителей кадровых служб назвала HR-технологии главным приоритетом своих инвестиций, сообщает Gartner. Как показал опрос 118 HR-руководителей в октябре 2022 года, другими важными направлениями инвестиций для них в этом году являются подбор и наём персонала, стратегии общего ...

Опасное предложение: мошенники убеждают россиян вложиться в «российскую» криптовалюту
Сбербанк сообщил о новом виде мошенничества, с которым столкнулись россияне. На почту пользователям приходят сообщения о том, что в России вскоре запустят собственную криптовалюту, а инвестировать в нее выгодно можно уже сейчас. Государственных криптовалют не существует, однако в стрессовых ...

SuperJob: россияне с доходом выше среднего чаще других общаются с коллегами вне офиса
4 из 10 россиян общаются с коллегами не только в рабочее время. При этом те, кто зарабатывает больше, чаще уделяют внимание общению с сослуживцами вне работы. В опросе сервиса SuperJob приняли участие 1600 трудоустроенных представителей экономически активного населения из всех округов страны. 4 из ...

«Лаборатория Касперского»: 37% владельцев умных устройств в России принимают меры для их защиты от киберугроз
Больше половины владельцев умных гаджетов в России (54%) чувствуют личную ответственность за цифровую безопасность таких девайсов. Более трети (37%) принимают те или иные меры для защиты своего умного дома — такие выводы следуют из результатов опроса «Лаборатории Касперского»*. Больше всего ...

Компания Xello и белорусский дистрибьютор TenIT подписала соглашение о сотрудничестве
Компания Xello подписала соглашение с белорусским дистрибьютором — TenIT. Компания будет оказывать активную поддержку в продвижении платформы Xello Deception на территории Республики Беларусь. «Задача TenIT — предоставить белорусскому рынку инновационные технологические решения, которые ...

Лидеры читательского рейтинга

Подборка по дате

Март 2023
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031  

© 1991–2023 АО «СК ПРЕСС». 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 18.9. Создание сайта — студия iMake.