Ձեր PATH-ում եղած ալիքանշանը (tilde) կարող է չլինել ձեր HOME-ը

Վերջին անվտանգության վերլուծությունը ցույց է տալիս PATH փոփոխականում ալիքանշանի (~) օգտագործման հետ կապված թաքնված վտանգները: Թեև օգտատերերը հաճախ ենթադրում են, որ ալիքանշանը ավտոմատ կերպով ընդլայնվում է դեպի իրենց տնային պանակը, դա միշտ չէ, որ տեղի է ունենում բոլոր shell-երում: Հոդվածը նշում է, որ եթե համակարգը չի կարողանում ճիշտ մեկնաբանել ալիքանշանը, դա կարող է հանգեցնել ուղիների սխալ որոշման: Հարձակվողները կարող են օգտագործել այս խոցելիությունը՝ չարամիտ ֆայլեր գործարկելու համար, եթե նրանք կարողանան ազդել միջավայրի փոփոխականների վրա: Հեղինակը խորհուրդ է տալիս խուսափել PATH-ում ալիքանշանի օգտագործումից և փոխարենը օգտագործել բացարձակ ուղիներ: Այս մոտեցումը կանխում է ուղիների առևանգման հնարավորությունը և ապահովում է սկրիպտների կանխատեսելի աշխատանքը տարբեր միջավայրերում:
This is a summary. Read the full article at the original source:
Hacker News (YC)Կապակցված
Փորձարարական ՕՀ. կիբերանվտանգության գործիքներից մինչև երկարակյաց ճարտարապետություններ
Beeline Cloud-ի մասնագետները ներկայացրել են հեռանկարային փորձարարական օպերացիոն համակարգերի ակնարկ, որոնք դուրս են գալիս Kali Linux-ի կամ Qubes OS-ի ն…
Cloudflare-ի բոտային տրաֆիկի կտրուկ անկում՝ Yandex-ի տվյալների կենտրոնի վրա հարձակումից հետո
Cloudflare-ի Radar հարթակը հաղորդել է բոտային ցանցերի տրաֆիկի զգալի և անհապաղ նվազման մասին՝ Yandex-ի տվյալների կենտրոնի վրա հարձակումից հետո: Տվյալնե…
Ինչպես դիտել Southampton vs Portsmouth EFL առաջնության հանդիպումը
EFL առաջնությունը այս կիրակի ներկայացնում է Հարավային ափի դերբին՝ Southampton-ի և Portsmouth-ի միջև: Հանդիպումը հատկանշական է Southampton-ի մարզիչ Տոն…


