![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере" | +/– | ![]() |
Сообщение от opennews (?), 15-Июн-25, 23:16 | ||
В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при открытии в браузере специально оформленной страницы... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
2. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +14 +/– | ![]() |
Сообщение от Аноним (2), 15-Июн-25, 23:19 | ||
У меня больше вопрос в другом. Зачем это вообще в браузере? Кто и на... запускает telnet и ssh через браузер? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
4. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +5 +/– | ![]() |
Сообщение от Аноним (4), 15-Июн-25, 23:37 | ||
Ты лучше спроси зачем в браузере URL ghelp:// :-) https://opennet.ru/63035-gnome | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
6. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +12 +/– | ![]() |
Сообщение от Аноним (4), 15-Июн-25, 23:45 | ||
Блин, а оно ведь сработало! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
66. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (66), 16-Июн-25, 13:26 | ||
Но оно же не устанавливает пакет автоматом при открытии ссылки, а показывает окно с инфой о пакете и опцией его установить? Так для этого достаточно просто http-ссылки на deb-пакет без фокусов с перенаправлением на "apt://", стандартное скачать и открыть файл. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
122. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (122), 18-Июн-25, 09:32 | ||
Блин, я думал это фича о_О | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
10. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +1 +/– | ![]() |
Сообщение от 12yoexpert (ok), 15-Июн-25, 23:52 | ||
> Ты лучше спроси зачем в браузере URL ghelp:// | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
![]() | ||
40. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (40), 16-Июн-25, 08:23 | ||
тор браузер посылает эти типы куда подальше. (можно пользоватся без тора если что) | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
![]() | ||
7. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +1 +/– | ![]() |
Сообщение от jj (?), 15-Июн-25, 23:45 | ||
Давным давно запускал, очень удобно когда у тебя счет железок на тысячи, или по вашему хранить ip надо в txt или exel. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
![]() | ||
89. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –1 +/– | ![]() |
Сообщение от Аноним (89), 16-Июн-25, 21:06 | ||
> удобно когда у тебя счет железок на тысячи | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
8. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +3 +/– | ![]() |
Сообщение от oficsu (ok), 15-Июн-25, 23:47 | ||
Это всё стандартные uri-хендлеры, которые могут открываться не только из браузера. Лучшее, что нармальный браузер может сделать (и делает, естественно) — это спросить, хочет ли пользователь запускать соответствующий хендлер. Будь это tel://, magnet:// или ssh:// — это дело пользователя, что он хочет открывать, а не браузера | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
![]() | ||
16. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (16), 16-Июн-25, 04:13 | ||
Да зачем вообще нужны программы, пусть уже всё браузер делает. Браузера хватит всем... | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
34. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (34), 16-Июн-25, 05:30 | ||
Всё есть урл. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
55. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +3 +/– | ![]() |
Сообщение от Аноним (55), 16-Июн-25, 10:46 | ||
>пусть уже всё браузер делает | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
![]() | ||
53. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (55), 16-Июн-25, 10:44 | ||
>Зачем это вообще в браузере? | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
![]() | ||
97. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (97), 16-Июн-25, 21:43 | ||
>Браузер передаёт эту ссылку в систему, система самостоятельно находит обработчик. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
116. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (55), 17-Июн-25, 12:53 | ||
Вам надо - вы и отключайте. Или поместите браузер в контейнер, благо это элементарно делается. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
59. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от User (??), 16-Июн-25, 11:07 | ||
Ну вот на прошлом месте работы в cmdb урлики для подключения к линуксячьим нодам по ssh и вроде даже к виндовым по rdp (или там просто файлики? Не помню уже) автоматически генерились, всем нравилось. Нет, встречались любители руками в цонцоле колотить или там из файла "пороли.тхт" мышкой копировать - но это что-то постыдное было). | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
3. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –10 +/– | ![]() |
Сообщение от 12yoexpert (ok), 15-Июн-25, 23:32 | ||
ну а что вы хотели от тимы, в которую вместо инженеров набрали эффективненьких самопиарщиков типа нэта грема | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
17. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –9 +/– | ![]() |
Сообщение от Аноним (17), 16-Июн-25, 04:26 | ||
это не самопиар, а самообман - сообщество™ разработчиков кде по определению не может обеспечить качество на уровне корпоративного продукта | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
33. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +4 +/– | ![]() |
Сообщение от МИСАКА (?), 16-Июн-25, 05:27 | ||
Сейчас бы пользоваться поделием, которое считает юзера за идиота и не может решить, хочет оно пародировать макось или иось | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
36. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –2 +/– | ![]() |
Сообщение от Аноним (17), 16-Июн-25, 06:49 | ||
пользуюсь с удовольствием) а пародировать они могут хоть TempleOS, лишь бы удобно было работать | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
46. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +1 +/– | ![]() |
Сообщение от nv (?), 16-Июн-25, 09:43 | ||
Смешно такое читать на фоне того, как nvidia с капитализацией 3трлн $ не в состоянии нормально написать и протестировать драйвера и свой основной софт. Или MS c капиталиецией 2трлн $ постоянно сокращают топовых инженеров и в разработке софта делают упор на добавление фич, а стабильность уходит на второй план. | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
![]() | ||
54. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +1 +/– | ![]() |
Сообщение от serg (??), 16-Июн-25, 10:46 | ||
в копилку: скачайте и поставьте расширение в вбокс 7.1.10 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
60. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +1 +/– | ![]() |
Сообщение от User (??), 16-Июн-25, 11:31 | ||
Даже интересно, сколько из этой суммы они должны по вашему мнению потратить на реализацию хотелок 0 целых хрен десятых любителей nvidia лохматой версии на коре дуба от 0 хрен десятых любителей wayland'а на десктопе от аж целых 4х процентов пользователей? При том, что деньги они получают от крупных оем производителей (которым на эти хотелки тоже пофиг), а не от уаси-в-рассыпуху и вообще основной профит идёт не с этого рынка... | ||
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору |
![]() | ||
62. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (55), 16-Июн-25, 12:52 | ||
Это системная проблема. Можно было бы сказать, что невидевские карточки для виндузятников, если бы у них не горели разъёмы. А так, им всё равно - разъём сгорит или под вейлендом работать не будет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
71. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от User (??), 16-Июн-25, 14:19 | ||
С тем, что в индустрии есть системная проблема, связанная с нелинейным характером зависимости сложности системы от размера кодовой базы в общем-то никто и не спорит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
108. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (55), 17-Июн-25, 10:32 | ||
>связанная с нелинейным характером зависимости сложности системы от размера кодовой базы | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
118. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от User (??), 17-Июн-25, 16:10 | ||
>>связанная с нелинейным характером зависимости сложности системы от размера кодовой базы | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
81. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (-), 16-Июн-25, 18:02 | ||
> nvidia с капитализацией 3трлн $ не в состоянии нормально написать | ||
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору |
![]() | ||
90. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (89), 16-Июн-25, 21:10 | ||
> постоянно сокращают топовых инженеров | ||
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору |
![]() | ||
99. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –1 +/– | ![]() |
Сообщение от Аноним (99), 16-Июн-25, 21:49 | ||
>единственная надежда у поклонников проекта кде заключается в том, что Габен и ко. возьмут кодовую базу этой СРС под свой контроль, то есть под контроль программистов на зарплате | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
5. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от oficsu (ok), 15-Июн-25, 23:40 | ||
> в Konsole запускался "/bin/bash /proc/self/cwd/Downloads/evil" | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
9. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +5 +/– | ![]() |
Сообщение от Аноним (4), 15-Июн-25, 23:49 | ||
/proc/self/cwd/Downloads/evil ссылается на файл, который браузер автоматически без согласия пользователя может загрузить, в том и проблема, что по дефолту Firefox и Chrome без спроса грузят и во всплывающем уведомлении показывают, что загрузили. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
11. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +2 +/– | ![]() |
Сообщение от oficsu (ok), 15-Июн-25, 23:52 | ||
Спасибо, так действительно звучит намного опаснее | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
12. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (12), 16-Июн-25, 00:17 | ||
Справедливости ради, при открытии такой ссылки браузер предупреждает пользователя. Проверил сейчас на хромом и лисе. | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
13. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (13), 16-Июн-25, 00:29 | ||
>В Firefox и Chrome при попытке перехода по ссылке "telnet://" по умолчанию будет выведен запрос для подтверждения операции у пользователя | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
15. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +5 +/– | ![]() |
Сообщение от oficsu (ok), 16-Июн-25, 03:17 | ||
В том месте, где браузером спрашивается подтверждение запуска telnet-обработчика, а Konsole вместо него запускает произвольный код | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +1 +/– | ![]() |
Сообщение от Аноним (14), 16-Июн-25, 00:31 | ||
> удалить файл /usr/share/applications/ktelnetservice6.desktop | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +2 +/– | ![]() |
Сообщение от bdrbt (ok), 16-Июн-25, 06:04 | ||
Это конечно полный аллес. Нооо в сравнении с современными "привычками" для установки некоторого софта вроде: | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
58. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (55), 16-Июн-25, 11:03 | ||
Щито поделать, десу. Ну вот не хотят юзвери нормальный пакетный менеджер типа nix, хотят curl | sh | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
64. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (64), 16-Июн-25, 13:13 | ||
> Это конечно полный аллес. Нооо в сравнении с современными "привычками" для установки | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
![]() | ||
72. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (72), 16-Июн-25, 14:23 | ||
> не слишком окаменелой версии | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
115. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (64), 17-Июн-25, 11:02 | ||
>> не слишком окаменелой версии | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
88. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (55), 16-Июн-25, 21:00 | ||
Оно есть только в нерелизнувшемся trixie. В стабильных релизах - нет. | ||
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору |
![]() | ||
91. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –1 +/– | ![]() |
Сообщение от Аноним (89), 16-Июн-25, 21:12 | ||
И ты сейчас нам конечно же расскажешь, почему это плохо и опасно, а sudo apt install -y blah-blah-blah — хорошо и безопасно, да? | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
![]() | ||
94. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +2 +/– | ![]() |
Сообщение от bdrbt (ok), 16-Июн-25, 21:23 | ||
С чексуммами, патчами и конкретной версией, против стягивания хер пойми чего и откуда из интернетов с безоглядным запуском в шелл. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
110. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (55), 17-Июн-25, 10:36 | ||
Я рекомендую всё же выходить из криокамеры, для того, чтобы иметь хотя бы какое-то представление о реальности. Заходим, например, на https://code.visualstudio.com/docs/setup/linux#_install-vs-c... | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
112. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от bdrbt (ok), 17-Июн-25, 10:43 | ||
Ты хоть распакуй его, да посмотри. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
95. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +2 +/– | ![]() |
Сообщение от bdrbt (ok), 16-Июн-25, 21:25 | ||
> И ты сейчас нам конечно же расскажешь, почему это плохо и опасно, а sudo apt install -y blah-blah-blah — хорошо и безопасно, да? | ||
Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору |
37. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (37), 16-Июн-25, 07:02 | ||
У меня вопросы к автору подобных статей. По какой причине в ссылках вот в этом предложении: | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
47. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Maxim Chirkov (ok), 16-Июн-25, 09:55 | ||
В Fedora нет трекера исправления уязвимостей по CVE-идентификатору. Есть общий багтрекер со своими внутренними идентификаторами, но бывает в момент написания новости записей там ещё нет, поэтому для Fedora оптимальней давать ссылку на список для отслеживания появления новой версии пакета. В тексте новости до перечисления дистрибутивов всегда указывается в какую версию добавлено исправление. В случае рассматриваемой уязвимости, в момент раскрытия информации о наличии уязвимости в Fedora уже был пакет konsole-25.04.2 и в багтрекере для него была только запись о новой сборке без упоминания исправления уязвимости - https://koji.fedoraproject.org/koji/buildinfo?buildID=2727830 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
52. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –1 +/– | ![]() |
Сообщение от Аноним (64), 16-Июн-25, 10:38 | ||
> Во FreeBSD информация в портах обновляется с запозданием и самое оптимальное отслеживать | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
63. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –1 +/– | ![]() |
Сообщение от Аноним (55), 16-Июн-25, 12:54 | ||
>вместо /proc/self там /proc/curproc | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
65. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (64), 16-Июн-25, 13:20 | ||
>>вместо /proc/self там /proc/curproc | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
82. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Ананимаз (?), 16-Июн-25, 18:37 | ||
эта прокфс еще и не смонтирована по-умолчанию | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
120. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (120), 17-Июн-25, 23:12 | ||
процфс тут нужна, только? чтобы не гадать путь до хомяка. Если мы по каким либо причинам знаем логин юзера (или предполагаем его) то /home/$USER/Downloads/ даст 90% попадание, что в линуксе, что во фре. процфс конечно надёжнее. но при отсутствии гербовой можно писать и на обычной бумаге. тем более что никто же не запрещает сделать N или даже M попыток. В этом плане раньше в винде было хорошо, ни один иностранный хацкер не выговорит "Загрузки" ;) Но теперь там c:\users\$USER\Downloads во всех языках. | ||
Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору |
![]() | ||
68. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (37), 16-Июн-25, 13:54 | ||
> В Fedora нет трекера исправления уязвимостей по CVE-идентификатору. Есть общий багтрекер | ||
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору |
![]() | ||
70. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Maxim Chirkov (ok), 16-Июн-25, 14:16 | ||
> Спасибо за разъяснения! Но всё же, почему не дать пояснение в новости, что вот ссылка на пакет Fedora в котором уже уязвимость устранена? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
98. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (37), 16-Июн-25, 21:49 | ||
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
105. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от oficsu (ok), 16-Июн-25, 23:47 | ||
Может, у этих дистрибутивов нет трекеров CVE и единственный способ отслеживать исправления — смотреть список изменений конкретных пакетов? | ||
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору |
38. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –1 +/– | ![]() |
Сообщение от Аноним (38), 16-Июн-25, 08:19 | ||
Вот вам все прелести Яваскрипта. Вы рады? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
41. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +2 +/– | ![]() |
Сообщение от MikhailFF (ok), 16-Июн-25, 08:40 | ||
90-е закончились, яваскрипт победил. А ты все держишь оборону ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
43. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноникл (?), 16-Июн-25, 08:42 | ||
облепленный сзади питонами | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
48. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –3 +/– | ![]() |
Сообщение от Аноним (48), 16-Июн-25, 10:00 | ||
>А ты все держишь оборону ? | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
![]() | ||
76. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (-), 16-Июн-25, 16:48 | ||
Может ему VB скрипт больше нравится)) | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
![]() | ||
57. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +2 +/– | ![]() |
Сообщение от Аноним (55), 16-Июн-25, 10:56 | ||
При чём тут яваскрипт? Какое отношение консоль имеет к браузеру? | ||
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору |
39. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от maximnik0 (?), 16-Июн-25, 08:22 | ||
Очень похоже на бэкдор.Т.к такая же уязвимость ещё 10 лет назад всплывала,так же устраняли .Неужели все комментарии с патчами потеряли и опять на те же грабли наступили- очень сомнительно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
114. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от BeLord (ok), 17-Июн-25, 10:59 | ||
Вполне возможно, терять информацию это тренд современности-) | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноникл (?), 16-Июн-25, 08:40 | ||
попробовал в фаерфоксе - вылез диалог сохранения файла. если нажать save то сохранится файл evil. Версия Konsole 25.04.2 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
51. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (4), 16-Июн-25, 10:22 | ||
Верните в настройках опцию "Always ask you where to save files" в значение по умолчанию и перестанет спрашивать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
69. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (37), 16-Июн-25, 14:00 | ||
> попробовал в фаерфоксе - вылез диалог сохранения файла. если нажать save то | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
44. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (44), 16-Июн-25, 09:17 | ||
Этот бэкдор в какой версии появился? Кто автор комита? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
50. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (50), 16-Июн-25, 10:22 | ||
Не удивлюсь, если эта уязвимость каждый мажорный релиз появляется и чинится, а то и не раз. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
87. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (55), 16-Июн-25, 20:58 | ||
git blame изобретён | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
45. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от name (??), 16-Июн-25, 09:28 | ||
Это какой-то позор, господа. Баги уровня 80ых в 2025. Трудно поверить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
73. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (73), 16-Июн-25, 14:49 | ||
Просто кодеры не понимаю что все остальные не обязательно занимаются Компьютерами. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
93. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (89), 16-Июн-25, 21:16 | ||
> Когда они это поймут они будут делать для людей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –2 +/– | ![]() |
Сообщение от Аноним (49), 16-Июн-25, 10:14 | ||
КДЕ-шные мудрённые поделки, например в LXTerminal такая шляпа невозможна by design. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
56. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +2 +/– | ![]() |
Сообщение от гг (?), 16-Июн-25, 10:48 | ||
Да, а еще в command.com | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
74. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (73), 16-Июн-25, 14:50 | ||
> КДЕ-шные мудрённые поделки, например в LXTerminal такая шляпа невозможна by design. | ||
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору |
![]() | ||
80. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Афроним (?), 16-Июн-25, 17:59 | ||
Терминал Лхде проще чем кедовая консолька? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
85. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +1 +/– | ![]() |
Сообщение от Аноним (85), 16-Июн-25, 19:52 | ||
Конечно проще. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
109. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (73), 17-Июн-25, 10:34 | ||
Наверное прощще, примерно как xfce прощще Kde, или как Lxqt, lxde, прощще Kde. | ||
Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору |
![]() | ||
107. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (99), 17-Июн-25, 08:19 | ||
Да там ещё много чего невозможно: и то невозможно, и это невозможно. | ||
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору |
61. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (61), 16-Июн-25, 12:09 | ||
Я не специалист по телнет и ssh. Но нет ли случайно такой возможности, чтобы сформировать команду, мол подключайся к локалхосту без авторизации и запускай эти команды? | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. Скрыто модератором | –1 +/– | ![]() |
Сообщение от Аноним (67), 16-Июн-25, 13:51 | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –1 +/– | ![]() |
Сообщение от myster (ok), 16-Июн-25, 17:15 | ||
Это уязвимость в веб-браузере тоже. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
86. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –1 +/– | ![]() |
Сообщение от Аноним (55), 16-Июн-25, 20:56 | ||
Ещё один воен с браузерами. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
102. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (102), 16-Июн-25, 22:10 | ||
т.е. мочить надо бинарник konsole... | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
103. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от myster (ok), 16-Июн-25, 22:38 | ||
> Браузер лишь передаёт аргумент konsole, и ему совершенно не известно | ||
Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору |
![]() | ||
111. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | –1 +/– | ![]() |
Сообщение от Аноним (55), 17-Июн-25, 10:43 | ||
>это и есть мой посыл | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
119. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от myster (ok), 17-Июн-25, 18:20 | ||
не важно что там есть, читаем код, который приводит к сообщению "Allow this site to open the telnet link with KTelnetService?": | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +1 +/– | ![]() |
Сообщение от Syndrome (ok), 16-Июн-25, 18:52 | ||
Сомнительную функцию можно отключить в файрфоксе через настройку | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (85), 16-Июн-25, 19:36 | ||
Ещё одно подтвержение того, что кедо поклонникам надо юзать дубовое и безбэкдорное LXQt, ведь там нет всяких свистопрделок, а значит и CVE меньше в десятки раз! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
100. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (99), 16-Июн-25, 21:53 | ||
А поклонники у вас советов просят? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
101. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (102), 16-Июн-25, 22:08 | ||
совет поросят эти поклонники | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (92), 16-Июн-25, 21:13 | ||
touch /usr/local/bin/telnet | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (99), 16-Июн-25, 21:42 | ||
"Always ask you where to save files" это одна из первых настроек, что я делаю в любом браузере. | ||
Ответить | Правка | Наверх | Cообщить модератору |
113. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от fidoman (ok), 17-Июн-25, 10:49 | ||
bash да, отличная замена для ssh. | ||
Ответить | Правка | Наверх | Cообщить модератору |
121. "Уязвимость в KDE Konsole, позволяющая выполнить код при откр..." | +/– | ![]() |
Сообщение от Аноним (121), 18-Июн-25, 08:47 | ||
Не работает, Konsole 24.08.1. Упорно вылетает окошко portal "Choose an application to open 'rlogin'", в /tmp ничего нового не появляется.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |