Telegram Web Link
准备了两个新形式的 post,内容完全由 LLM 生成,想看一下各位评价如何(
如果还行的话可能可以做成半自动的(
Forwarded from FlyingSky
什么深夜大放送,Notion 官方支持中文了
Forwarded from FlyingSky
Forwarded from CSL’s Channel (cubercsl)
Forwarded from cyberElaina
Forwarded from rvalue的生草日常
客服小祥为您服务
Forwarded from rvalue的生草日常
Forwarded from AIGC
CPython zipfile 模块高危漏洞 CVE-2024-8088

CPython 的 zipfile 模块存在一个高危漏洞,编号为 CVE-2024-8088。该漏洞会导致在处理恶意构造的 zip 档案时,程序陷入无限循环。具体来说,当使用 zipfile.Path 类及其方法(如 namelist()`、`iterdir()`、`extractall() 等)遍历 zip 档案条目名称时,可能会触发无限循环。

此漏洞的根本原因在于 zipfile._path._ancestry() 方法中的路径处理不当。具体来说,代码中的 path.rstrip(posixpath.sep)while 循环条件未正确处理路径,导致无限循环。例如,`posixpath.split("//") 返回 ("//", ""),而 "//" != posixpath.sep` 导致循环无法退出。

该漏洞已被修复,建议更新 CPython 并加强输入验证,以防止潜在的拒绝服务攻击。

原文链接: https://www.openwall.com/lists/oss-security/2024/08/22/1 https://www.openwall.com/lists/oss-security/2024/08/22/4

标签: #CPython #漏洞 #zipfile #无限循环
#AIGC
Forwarded from &'a ::rynco::UntitledChannel (Rynco Maekawa)
This media is not supported in your browser
VIEW IN TELEGRAM
Forwarded from 竹新社
日本防卫省称,一架中国运-9军机26日一度侵入长崎县五岛市男女群岛近海领空。自卫队战斗机紧急起飞并予以警告,该军机现已离开日本领空。
防卫省表示中国军机侵入日本领空尚属首次,正在分析目的。
此前的7月4日,日本海上自卫队凉月号护卫舰驶入浙江省附近中国领海,监视中国舰艇进行的导弹演习。中方作出驶离领海的要求,但凉月号未有理会警告,在距离浙江沿海12海里(约22公里)的范围航行约20分钟。
NHK
Forwarded from CSL’s Channel (cubercsl)
Forwarded from 财经慢报
Telegram 创始人 Durov 被捕当日,原计划与法国总统马克龙共进晚餐
据法国《Canard Chain de l'Elysée》的消息来源,Telegram 创始人 Durov 向警方表示,在他被捕当天,他本应与法国总统马克龙共进晚餐。
巴黎官方否认了这一消息。法国政治家弗洛里安・菲利波特对马克龙的说法表示怀疑,并在社交媒体 X 上表示,总统完全有可能进行这样的欺骗来完成「主人的任务」。他还要求马克龙对此作出解释。
此前,俄罗斯外交部长拉夫罗夫表示,俄罗斯关于杜罗夫在法国的访问请求正在审查中。
2024/11/05 19:15:56
Back to Top
HTML Embed Code: