Հետ
Կիբերանվտանգություն և գաղտնիություն

Ձեր PATH-ում եղած ալիքանշանը (tilde) կարող է չլինել ձեր HOME-ը

Hacker News (YC)
Advertisement468 × 90
Ձեր PATH-ում եղած ալիքանշանը (tilde) կարող է չլինել ձեր HOME-ը

Վերջին անվտանգության վերլուծությունը ցույց է տալիս PATH փոփոխականում ալիքանշանի (~) օգտագործման հետ կապված թաքնված վտանգները: Թեև օգտատերերը հաճախ ենթադրում են, որ ալիքանշանը ավտոմատ կերպով ընդլայնվում է դեպի իրենց տնային պանակը, դա միշտ չէ, որ տեղի է ունենում բոլոր shell-երում: Հոդվածը նշում է, որ եթե համակարգը չի կարողանում ճիշտ մեկնաբանել ալիքանշանը, դա կարող է հանգեցնել ուղիների սխալ որոշման: Հարձակվողները կարող են օգտագործել այս խոցելիությունը՝ չարամիտ ֆայլեր գործարկելու համար, եթե նրանք կարողանան ազդել միջավայրի փոփոխականների վրա: Հեղինակը խորհուրդ է տալիս խուսափել PATH-ում ալիքանշանի օգտագործումից և փոխարենը օգտագործել բացարձակ ուղիներ: Այս մոտեցումը կանխում է ուղիների առևանգման հնարավորությունը և ապահովում է սկրիպտների կանխատեսելի աշխատանքը տարբեր միջավայրերում:

This is a summary. Read the full article at the original source:

Hacker News (YC)
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Beeline Cloud-ի մասնագետները ներկայացրել են հեռանկարային փորձարարական օպերացիոն համակարգերի ակնարկ, որոնք դուրս են գալիս Kali Linux-ի կամ Qubes OS-ի ն…

Habr

Cloudflare-ի Radar հարթակը հաղորդել է բոտային ցանցերի տրաֆիկի զգալի և անհապաղ նվազման մասին՝ Yandex-ի տվյալների կենտրոնի վրա հարձակումից հետո: Տվյալնե…

Hacker News (YC)
Advertisement970 × 250