Краткое содержание. Разработчики не проверяют работу OpenSource пакетов, которые подключаются в исходные коды из публичных репозиториев. Чуваку удалось выложить свои обертки над стандартными пакетами в публичные репозитории, а разработчики указанных компаний - успешно обновили на них свои продукты. Речь идет о всяких CMS, генерирующих контент страниц из файлов.


https://www.theverge.com/2021/2/10/22276857/security-researcher-repository-exploit-apple-microsoft-vulnerability


А вы проверяете пакеты перед обновлениями версий или доверяете?









 , ,






URL записи