home.social

#libarchive — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #libarchive, aggregated by home.social.

  1. Just a quick reminder that #debian stable 13 still has a vulnerable version #libarchive package in it's repositories:

    security-tracker.debian.org/tr

    So be careful out there!

  2. 🚨 Kritische Sicherheitslücke in der Open-Source-Bibliothek libarchive entdeckt! Ein Fehler beim Verarbeiten von .rar-Archiven kann Speicherstörungen, Schadcode-Ausführung oder DoS verursachen (CVE-2025-5914, CVSS 9.8). Updates dringend empfohlen! Mehr Infos: heise.de/news/libarchive-Siche #CyberSecurity #libarchive #Sicherheitslücke 🔐💻
    #newz

  3. 🚨 Kritische Sicherheitslücke in der Open-Source-Bibliothek libarchive entdeckt! Ein Fehler beim Verarbeiten von .rar-Archiven kann Speicherstörungen, Schadcode-Ausführung oder DoS verursachen (CVE-2025-5914, CVSS 9.8). Updates dringend empfohlen! Mehr Infos: heise.de/news/libarchive-Siche #CyberSecurity #libarchive #Sicherheitslücke 🔐💻
    #newz

  4. 🚨 Kritische Sicherheitslücke in der Open-Source-Bibliothek libarchive entdeckt! Ein Fehler beim Verarbeiten von .rar-Archiven kann Speicherstörungen, Schadcode-Ausführung oder DoS verursachen (CVE-2025-5914, CVSS 9.8). Updates dringend empfohlen! Mehr Infos: heise.de/news/libarchive-Siche #CyberSecurity #libarchive #Sicherheitslücke 🔐💻
    #newz

  5. 🚨 Kritische Sicherheitslücke in der Open-Source-Bibliothek libarchive entdeckt! Ein Fehler beim Verarbeiten von .rar-Archiven kann Speicherstörungen, Schadcode-Ausführung oder DoS verursachen (CVE-2025-5914, CVSS 9.8). Updates dringend empfohlen! Mehr Infos: heise.de/news/libarchive-Siche 🔐💻

  6. 🚨 Kritische Sicherheitslücke in der Open-Source-Bibliothek libarchive entdeckt! Ein Fehler beim Verarbeiten von .rar-Archiven kann Speicherstörungen, Schadcode-Ausführung oder DoS verursachen (CVE-2025-5914, CVSS 9.8). Updates dringend empfohlen! Mehr Infos: heise.de/news/libarchive-Siche #CyberSecurity #libarchive #Sicherheitslücke 🔐💻
    #newz

  7. Hmmm... Das CVE zu #libarchive ist irgendwie lustig. Wird als kritisch eingestuft aber der Bug funktioniert erst wenn man mehr als 103GB Arbeitsspeicher hat
    github.com/libarchive/libarchi

  8. Hmmm... Das CVE zu #libarchive ist irgendwie lustig. Wird als kritisch eingestuft aber der Bug funktioniert erst wenn man mehr als 103GB Arbeitsspeicher hat
    github.com/libarchive/libarchi

  9. Hmmm... Das CVE zu #libarchive ist irgendwie lustig. Wird als kritisch eingestuft aber der Bug funktioniert erst wenn man mehr als 103GB Arbeitsspeicher hat
    github.com/libarchive/libarchi

  10. Hmmm... Das CVE zu #libarchive ist irgendwie lustig. Wird als kritisch eingestuft aber der Bug funktioniert erst wenn man mehr als 103GB Arbeitsspeicher hat
    github.com/libarchive/libarchi

  11. Hmmm... Das CVE zu #libarchive ist irgendwie lustig. Wird als kritisch eingestuft aber der Bug funktioniert erst wenn man mehr als 103GB Arbeitsspeicher hat
    github.com/libarchive/libarchi

  12. @knasman
    - terminal emulator
    - rss feeds
    - aplications menu
    - compression formats
    - incremental backups
    - video player
    - mastodon client
    fuzzy finder
    - torrent client
    - downloader
    -- virtualization

  13. @knasman
    #foot - terminal emulator
    #sfeed - rss feeds
    #tofi - aplications menu
    #libarchive - compression formats
    #rsync - incremental backups
    #mpv - video player
    #toot - mastodon client
    #fnf fuzzy finder
    #rtorrent - torrent client
    #aria2c - downloader
    #qemu -- virtualization

  14. @knasman
    #foot - terminal emulator
    #sfeed - rss feeds
    #tofi - aplications menu
    #libarchive - compression formats
    #rsync - incremental backups
    #mpv - video player
    #toot - mastodon client
    #fnf fuzzy finder
    #rtorrent - torrent client
    #aria2c - downloader
    #qemu -- virtualization

  15. @knasman
    #foot - terminal emulator
    #sfeed - rss feeds
    #tofi - aplications menu
    #libarchive - compression formats
    #rsync - incremental backups
    #mpv - video player
    #toot - mastodon client
    #fnf fuzzy finder
    #rtorrent - torrent client
    #aria2c - downloader
    #qemu -- virtualization

  16. @knasman
    #foot - terminal emulator
    #sfeed - rss feeds
    #tofi - aplications menu
    #libarchive - compression formats
    #rsync - incremental backups
    #mpv - video player
    #toot - mastodon client
    #fnf fuzzy finder
    #rtorrent - torrent client
    #aria2c - downloader
    #qemu -- virtualization

  17. Security Week 2508: уязвимости встроенного архиватора Windows

    В октябре 2023 года в Microsoft Windows была добавлена поддержка 11 форматов сжатия данных. Операционная система, долгое время нативно поддерживающая только архивы .zip, научилась разархивировать файлы в формате RAR, 7z и прочих. Реализовано это было с помощью библиотеки libarchive , которая распространяется с открытым исходным кодом. Исследователи из команды DEVCORE проанализировали эту относительно свежую функциональность и обнаружили пару новых уязвимостей. Первая уязвимость ( CVE-2024-26185 ), которую удалось обнаружить исследователям, относится к классу Path Traversal. Это крайне распространенная ошибка, при которой «подготовленный» архив получается сохранить не во временную директорию и не куда указал пользователь, а куда угодно. Достигается это манипуляциями с абсолютным путем к файлу в архиве, которые недостаточно хорошо фильтруются при распаковке. В результате получается то, что изображено на скриншоте: при распаковке архива RAR-файл сохраняется в произвольное место в системе, в данном случае в корневую директорию.

    habr.com/ru/companies/kaspersk

    #ИБ #windows #libarchive

  18. Security Week 2508: уязвимости встроенного архиватора Windows

    В октябре 2023 года в Microsoft Windows была добавлена поддержка 11 форматов сжатия данных. Операционная система, долгое время нативно поддерживающая только архивы .zip, научилась разархивировать файлы в формате RAR, 7z и прочих. Реализовано это было с помощью библиотеки libarchive , которая распространяется с открытым исходным кодом. Исследователи из команды DEVCORE проанализировали эту относительно свежую функциональность и обнаружили пару новых уязвимостей. Первая уязвимость ( CVE-2024-26185 ), которую удалось обнаружить исследователям, относится к классу Path Traversal. Это крайне распространенная ошибка, при которой «подготовленный» архив получается сохранить не во временную директорию и не куда указал пользователь, а куда угодно. Достигается это манипуляциями с абсолютным путем к файлу в архиве, которые недостаточно хорошо фильтруются при распаковке. В результате получается то, что изображено на скриншоте: при распаковке архива RAR-файл сохраняется в произвольное место в системе, в данном случае в корневую директорию.

    habr.com/ru/companies/kaspersk

    #ИБ #windows #libarchive

  19. Security Week 2508: уязвимости встроенного архиватора Windows

    В октябре 2023 года в Microsoft Windows была добавлена поддержка 11 форматов сжатия данных. Операционная система, долгое время нативно поддерживающая только архивы .zip, научилась разархивировать файлы в формате RAR, 7z и прочих. Реализовано это было с помощью библиотеки libarchive , которая распространяется с открытым исходным кодом. Исследователи из команды DEVCORE проанализировали эту относительно свежую функциональность и обнаружили пару новых уязвимостей. Первая уязвимость ( CVE-2024-26185 ), которую удалось обнаружить исследователям, относится к классу Path Traversal. Это крайне распространенная ошибка, при которой «подготовленный» архив получается сохранить не во временную директорию и не куда указал пользователь, а куда угодно. Достигается это манипуляциями с абсолютным путем к файлу в архиве, которые недостаточно хорошо фильтруются при распаковке. В результате получается то, что изображено на скриншоте: при распаковке архива RAR-файл сохраняется в произвольное место в системе, в данном случае в корневую директорию.

    habr.com/ru/companies/kaspersk

    #ИБ #windows #libarchive

  20. Security Week 2508: уязвимости встроенного архиватора Windows

    В октябре 2023 года в Microsoft Windows была добавлена поддержка 11 форматов сжатия данных. Операционная система, долгое время нативно поддерживающая только архивы .zip, научилась разархивировать файлы в формате RAR, 7z и прочих. Реализовано это было с помощью библиотеки libarchive , которая распространяется с открытым исходным кодом. Исследователи из команды DEVCORE проанализировали эту относительно свежую функциональность и обнаружили пару новых уязвимостей. Первая уязвимость ( CVE-2024-26185 ), которую удалось обнаружить исследователям, относится к классу Path Traversal. Это крайне распространенная ошибка, при которой «подготовленный» архив получается сохранить не во временную директорию и не куда указал пользователь, а куда угодно. Достигается это манипуляциями с абсолютным путем к файлу в архиве, которые недостаточно хорошо фильтруются при распаковке. В результате получается то, что изображено на скриншоте: при распаковке архива RAR-файл сохраняется в произвольное место в системе, в данном случае в корневую директорию.

    habr.com/ru/companies/kaspersk

    #ИБ #windows #libarchive

  21. Against all odds, and totally by accident, 32-bit #time_t helps us find another bug. This time, #LibArchive wasn't validating dates in ISO9660, and some garbage data was parsed as random dates.

    github.com/libarchive/libarchi

    #Gentoo

  22. Against all odds, and totally by accident, 32-bit #time_t helps us find another bug. This time, #LibArchive wasn't validating dates in ISO9660, and some garbage data was parsed as random dates.

    github.com/libarchive/libarchi

    #Gentoo

  23. Against all odds, and totally by accident, 32-bit #time_t helps us find another bug. This time, #LibArchive wasn't validating dates in ISO9660, and some garbage data was parsed as random dates.

    github.com/libarchive/libarchi

    #Gentoo

  24. Against all odds, and totally by accident, 32-bit #time_t helps us find another bug. This time, #LibArchive wasn't validating dates in ISO9660, and some garbage data was parsed as random dates.

    github.com/libarchive/libarchi

    #Gentoo

  25. Against all odds, and totally by accident, 32-bit #time_t helps us find another bug. This time, #LibArchive wasn't validating dates in ISO9660, and some garbage data was parsed as random dates.

    github.com/libarchive/libarchi

    #Gentoo

  26. Wbrew wszelkiemu prawdopodobieństwu, i przez zupełny przypadek, 32-bitowe #time_t odkrywa kolejny błąd w kodzie. Tym razem to w #LibArchive brakowało walidacji dat w ISO9660, i bzdurne dane zmieniały się w przypadkowe daty.

    github.com/libarchive/libarchi

    #Gentoo

  27. Wbrew wszelkiemu prawdopodobieństwu, i przez zupełny przypadek, 32-bitowe #time_t odkrywa kolejny błąd w kodzie. Tym razem to w #LibArchive brakowało walidacji dat w ISO9660, i bzdurne dane zmieniały się w przypadkowe daty.

    github.com/libarchive/libarchi

    #Gentoo

  28. Wbrew wszelkiemu prawdopodobieństwu, i przez zupełny przypadek, 32-bitowe #time_t odkrywa kolejny błąd w kodzie. Tym razem to w #LibArchive brakowało walidacji dat w ISO9660, i bzdurne dane zmieniały się w przypadkowe daty.

    github.com/libarchive/libarchi

    #Gentoo

  29. Wbrew wszelkiemu prawdopodobieństwu, i przez zupełny przypadek, 32-bitowe #time_t odkrywa kolejny błąd w kodzie. Tym razem to w #LibArchive brakowało walidacji dat w ISO9660, i bzdurne dane zmieniały się w przypadkowe daty.

    github.com/libarchive/libarchi

    #Gentoo

  30. Wbrew wszelkiemu prawdopodobieństwu, i przez zupełny przypadek, 32-bitowe #time_t odkrywa kolejny błąd w kodzie. Tym razem to w #LibArchive brakowało walidacji dat w ISO9660, i bzdurne dane zmieniały się w przypadkowe daty.

    github.com/libarchive/libarchi

    #Gentoo