<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость во Flatpak, позволяющая выполнить код вне изолированного окружения</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139740.html</link>
    <description>В опубликованном несколько часов назад корректирующем выпуске системы  самодостаточных пакетов Flatpak 1.16.4, а также в экспериментальном выпуске 1.17.4, устранена  уязвимость (CVE-2026-34078), позволяющая вредоносному или скомпрометированному приложению в формате flatpak, обойти установленный режим sandbox-изоляции, получить доступ к файлам в основной системе и выполнить произвольный код вне режима изоляции. Проблеме присвоен критический уровень опасности (9.3 из 10)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65170&lt;br&gt;</description>

<item>
    <title>Уязвимость во Flatpak, позволяющая выполнить код вне изолиро... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139740.html#127</link>
    <pubDate>Wed, 08 Apr 2026 20:39:18 GMT</pubDate>
    <description>Кажется жители &quot;1/6 части суши&quot; свободны от таких проблем ? Нет ютубы -&amp;gt; нет 90 секундных неотключаемых рекламных роликов....&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая выполнить код вне изолиро... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139740.html#126</link>
    <pubDate>Wed, 08 Apr 2026 18:54:05 GMT</pubDate>
    <description>&amp;gt; И ни разу не видел, чтобы flatpak просил root.&lt;br&gt;&lt;br&gt;Flatpak обычно повышает привилегии через Polkit. В зависимости от правил последнего, это может происходить незаметно. По умолчанию (апстрима), если не ошибаюсь, Flatpak получает рута, не спрашивая пароля, если пользователь находится в группе wheel (admin - у Дебиан/Убунту). Последнее - обычное дело для десктоп-инсталляций.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая выполнить код вне изолиро... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139740.html#125</link>
    <pubDate>Wed, 08 Apr 2026 18:45:29 GMT</pubDate>
    <description>&amp;gt;Случайности не случайны. Ими управляет теория вероятностей.&lt;br&gt;&lt;br&gt;Кванты в вашей богодельне ещё не преподают?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая выполнить код вне изолиро... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139740.html#124</link>
    <pubDate>Wed, 08 Apr 2026 18:44:15 GMT</pubDate>
    <description>Неймспейсы ещё и поверхность атаки увеличивают.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая выполнить код вне изолиро... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139740.html#123</link>
    <pubDate>Wed, 08 Apr 2026 18:38:36 GMT</pubDate>
    <description>&amp;gt; или все-таки &quot;заметили&quot;?&lt;br&gt;&lt;br&gt;Через три года? Не могу себе представить дистрибутив Линукс, где три года не замечают, что апстрим обновился, а пакет устарел. Нонсенс.&lt;br&gt;&lt;br&gt;&amp;gt; я не замечаю&lt;br&gt;&lt;br&gt;This! А я предупреждал!&lt;br&gt;&lt;br&gt;&amp;gt; привязываться надо к nixpkgs-unstable&lt;br&gt;&lt;br&gt;Чтобы иметь целый ассортимент версий одной библиотеки в системе? В одной версии - две раскрытых уязвимости, в другой - четыре?&lt;br&gt;&lt;br&gt;&amp;gt; альтернатива статусу кво&lt;br&gt;&lt;br&gt;Сообщества Арч и Генту вполне справляются. И они, отнюдь, не одни такие на свете.&lt;br&gt;&lt;br&gt;&amp;gt; Беды с башкой...&lt;br&gt;&amp;gt; Вот туда и иди, пожалуй.&lt;br&gt;&lt;br&gt;Сам иди. Голову пролечи. По страховому полису.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая выполнить код вне изолиро... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139740.html#122</link>
    <pubDate>Wed, 08 Apr 2026 18:33:22 GMT</pubDate>
    <description>Чел, ты там на ломаном английском говоришь буквально &quot;мне в лом, сделал как сделал&quot; и начинаешь спорить с мейнтейнерами, отнимая их время. Тебе не стыдно сейчас вот так писать?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая выполнить код вне изолиро... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139740.html#121</link>
    <pubDate>Wed, 08 Apr 2026 18:24:57 GMT</pubDate>
    <description>&quot;Update runtime&quot; это когда официальный runtime протух. Это, хотя бы, пользователю видно в (консольном) flatpak при установке/обновлении. А вот устаревшие библиотеки в самом пакете (в том числе в shared-modules) незаметны для пользователя. Следствие принятого за норму дээльхелл-виндовсвея. Дальнейшее следствие - репортить проблемы бессмысленно. Они появляются быстрее, чем их находишь.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая выполнить код вне изолиро... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139740.html#120</link>
    <pubDate>Wed, 08 Apr 2026 18:18:36 GMT</pubDate>
    <description>Так и знал, что Гендальф всё врал. И про Саурона и про полёт в микроядре на Луну. И про флатпаки.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во Flatpak, позволяющая выполнить код вне изолиро... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139740.html#117</link>
    <pubDate>Wed, 08 Apr 2026 17:23:27 GMT</pubDate>
    <description>- почему это так, а не эдак?&lt;br&gt;- мне так проще, я так хочу&lt;br&gt;&lt;br&gt;КРОВАВЫЙ ФЛАТПАК закидал вопросами!!!111 Илья, это не смешно.&lt;br&gt;</description>
</item>

</channel>
</rss>
