Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«Σοκ! Μόνο 3 στους 10 Έλληνες Διστάζουν να Εμπιστευτούν την Τεχνητή Νοημοσύνη!»

«Σοκ! Μόνο 3 στους 10 Έλληνες Διστάζουν να Εμπιστευτούν την Τεχνητή Νοημοσύνη!»

11 Δεκεμβρίου 2025
«Ανησυχία από τους Αμερικανούς Εισαγγελείς: Η ΑΙ Καταστρέφει την Ψυχική Υγεία – Τι Κρύβουν οι Big Tech;»

«Ανησυχία από τους Αμερικανούς Εισαγγελείς: Η ΑΙ Καταστρέφει την Ψυχική Υγεία – Τι Κρύβουν οι Big Tech;»

11 Δεκεμβρίου 2025
Ultenic U16 Flex: Απίστευτη Ικανότητα 45 KPa και Ασύγκριτη Ευελιξία – Μάθετε για το Νέο Ιστορικό Χαμηλό!

Ultenic U16 Flex: Απίστευτη Ικανότητα 45 KPa και Ασύγκριτη Ευελιξία – Μάθετε για το Νέο Ιστορικό Χαμηλό!

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το ελάττωμα TARmageddon στην εγκαταλελειμμένη βιβλιοθήκη Rust επιτρέπει επιθέσεις RCE
Security

Το ελάττωμα TARmageddon στην εγκαταλελειμμένη βιβλιοθήκη Rust επιτρέπει επιθέσεις RCE

Marizas DimitrisBy Marizas Dimitris22 Οκτωβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια ευπάθεια υψηλής σοβαρότητας στην πλέον εγκαταλελειμμένη βιβλιοθήκη async-tar Rust και τα πιρούνια της μπορεί να αξιοποιηθεί για να επιτευχθεί απομακρυσμένη εκτέλεση κώδικα σε συστήματα που εκτελούν μη επιδιορθωμένο λογισμικό.

Παρακολούθηση ως CVE-2025-62518αυτό το λογικό ελάττωμα προκύπτει από ένα ζήτημα αποσυγχρονισμού που επιτρέπει σε μη επαληθευμένους εισβολείς να εισάγουν πρόσθετες εγγραφές αρχείου κατά την εξαγωγή αρχείου TAR.

Αυτό συμβαίνει ειδικά κατά την επεξεργασία ένθετων αρχείων TAR με αταίριαστες εκτεταμένες κεφαλίδες ustar και PAX, με αποτέλεσμα ο αναλυτής να μεταπηδήσει στο περιεχόμενο του αρχείου και να το μπερδέψει με κεφαλίδες tar, οδηγώντας στην εξαγωγή αρχείων που παρέχονται από τον εισβολέα.

Η Edera, η εταιρεία κυβερνοασφάλειας που ανακάλυψε την ευπάθεια και την μετονόμασε TARmageddonεξηγεί ότι οι φορείς απειλών μπορούν να την εκμεταλλευτούν για να αντικαταστήσουν αρχεία σε επιθέσεις εφοδιαστικής αλυσίδας αντικαθιστώντας αρχεία διαμόρφωσης και παραβιάζοντας backends build.

Αυτό το ελάττωμα ασφαλείας επηρεάζει όχι μόνο έργα που χρησιμοποιούν async-tar αλλά και tokio-tar, ένα εξαιρετικά δημοφιλές πιρούνι με πάνω από 7 εκατομμύρια λήψεις στο crates.io που έχει επίσης εγκαταλειφθεί.

Ενώ τα ενεργά πιρούνια έχουν ήδη μπαλωμένοο Edera λέει ότι δεν είναι δυνατό να εκτιμηθεί με ακρίβεια ο αντίκτυπος αυτής της ευπάθειας λόγω της διαδεδομένης φύσης των πιρουνιών του, συμπεριλαμβανομένου του tokio-tar.

“Λόγω της ευρέως διαδεδομένης φύσης του tokio-tar σε διάφορες μορφές, δεν είναι δυνατό να ποσοτικοποιηθεί πραγματικά εκ των προτέρων η ακτίνα έκρηξης αυτού του σφάλματος σε όλο το οικοσύστημα.” είπε η Εντέρα.

“Ενώ τα ενεργά πιρούνια έχουν επιδιορθωθεί επιτυχώς (δείτε επίσης το Astral Security Advisory), αυτή η αποκάλυψη υπογραμμίζει μια σημαντική συστημική πρόκληση: το tokio-tar με υψηλή λήψη παραμένει μη επιδιορθωμένο.”

Η ευπάθεια TARmageddon επηρεάζει πολλά έργα που χρησιμοποιούνται ευρέως, όπως το Binstalk, τον διαχειριστή πακέτων uv Python της Astral, την καθολική πλατφόρμα εφαρμογών wasmCloud, το liboxen και τη βιβλιοθήκη δοκιμαστικών κοντέινερ ανοιχτού κώδικα.

Ενώ ορισμένα από τα μεταγενέστερα έργα με τα οποία επικοινώνησε η Edera έχουν ανακοινώσει σχέδια για την κατάργηση της ευάλωτης εξάρτησης ή τη μετάβαση σε ένα διορθωμένο πιρούνι, άλλα δεν έχουν ανταποκριθεί και περισσότερα έργα που δεν έχουν ειδοποιηθεί πιθανότατα θα το χρησιμοποιούν επίσης.

Η Edera συμβουλεύει τους προγραμματιστές είτε να αναβαθμίσουν σε μια ενημερωμένη έκδοση είτε να αφαιρέσουν αμέσως την ευάλωτη εξάρτηση tokio-tar. Θα πρέπει να στραφούν στο ενεργά διατηρούμενο astral-tokio-tar fork εάν τα έργα τους εξαρτώνται από την ευάλωτη βιβλιοθήκη tokio-tar. Το πιρούνι ασύγχρονης πίσσας του Edera (krata-tokio-tar) θα αρχειοθετηθεί για να μειωθεί η σύγχυση στο οικοσύστημα.


Έκθεση Picus Blue 2025

Το 46% των περιβαλλόντων είχαν σπάσει κωδικούς πρόσβασης, σχεδόν διπλασιασμένος από 25% πέρυσι.

Λάβετε τώρα την Έκθεση Picus Blue 2025 για μια ολοκληρωμένη ματιά σε περισσότερα ευρήματα σχετικά με τις τάσεις πρόληψης, ανίχνευσης και διείσδυσης δεδομένων.



VIA: bleepingcomputer.com

Related Posts


Το κρίσιμο ελάττωμα του React2Shell το οποίο αξιοποιείται ενεργά σε επιθέσεις που συνδέονται με την Κίνα
Security

Το ελάττωμα Critical React, Next.js επιτρέπει στους χάκερ να εκτελούν κώδικα σε διακομιστές
Security

Το Windows PowerShell προειδοποιεί τώρα όταν εκτελούνται σενάρια Invoke-WebRequest
Security
RCE TARmageddon Απομακρυσμένη εκτέλεση κώδικα ασυγ-πίσσα Σκωρία Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑριθμοί, ανατροπές και ανασχεδιασμός: το iPhone 20 γράφει ιστορία
Next Article Shorts με φρένο: Η Google δοκιμάζει χρονικό όριο στην… ατελείωτη κύλιση
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Χάκερ αξιοποιούν τις κοινόχρηστες συνομιλίες LLM για να κλέψουν τους κωδικούς πρόσβασης και τα κρυπτογραφικά σας στοιχεία
Security

Χάκερ αξιοποιούν τις κοινόχρηστες συνομιλίες LLM για να κλέψουν τους κωδικούς πρόσβασης και τα κρυπτογραφικά σας στοιχεία

11 Δεκεμβρίου 2025
Η ευπάθεια Jenkins υψηλής σοβαρότητας επιτρέπει μη πιστοποιημένα DoS μέσω HTTP CLI
Security

Η ευπάθεια Jenkins υψηλής σοβαρότητας επιτρέπει μη πιστοποιημένα DoS μέσω HTTP CLI

11 Δεκεμβρίου 2025
Το GitLab διορθώνει πολλαπλές ευπάθειες που επιτρέπουν στους εισβολείς να ενεργοποιούν την επίθεση XSS και DoS
Security

Το GitLab διορθώνει πολλαπλές ευπάθειες που επιτρέπουν στους εισβολείς να ενεργοποιούν την επίθεση XSS και DoS

11 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«Σοκ! Μόνο 3 στους 10 Έλληνες Διστάζουν να Εμπιστευτούν την Τεχνητή Νοημοσύνη!» Business

«Σοκ! Μόνο 3 στους 10 Έλληνες Διστάζουν να Εμπιστευτούν την Τεχνητή Νοημοσύνη!»

Marizas Dimitris11 Δεκεμβρίου 2025
«Ανησυχία από τους Αμερικανούς Εισαγγελείς: Η ΑΙ Καταστρέφει την Ψυχική Υγεία – Τι Κρύβουν οι Big Tech;» Health

«Ανησυχία από τους Αμερικανούς Εισαγγελείς: Η ΑΙ Καταστρέφει την Ψυχική Υγεία – Τι Κρύβουν οι Big Tech;»

Marizas Dimitris11 Δεκεμβρίου 2025
Ultenic U16 Flex: Απίστευτη Ικανότητα 45 KPa και Ασύγκριτη Ευελιξία – Μάθετε για το Νέο Ιστορικό Χαμηλό! Technology

Ultenic U16 Flex: Απίστευτη Ικανότητα 45 KPa και Ασύγκριτη Ευελιξία – Μάθετε για το Νέο Ιστορικό Χαμηλό!

Marizas Dimitris11 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«Σοκ! Μόνο 3 στους 10 Έλληνες Διστάζουν να Εμπιστευτούν την Τεχνητή Νοημοσύνη!»

«Σοκ! Μόνο 3 στους 10 Έλληνες Διστάζουν να Εμπιστευτούν την Τεχνητή Νοημοσύνη!»

11 Δεκεμβρίου 2025
«Ανησυχία από τους Αμερικανούς Εισαγγελείς: Η ΑΙ Καταστρέφει την Ψυχική Υγεία – Τι Κρύβουν οι Big Tech;»

«Ανησυχία από τους Αμερικανούς Εισαγγελείς: Η ΑΙ Καταστρέφει την Ψυχική Υγεία – Τι Κρύβουν οι Big Tech;»

11 Δεκεμβρίου 2025
Ultenic U16 Flex: Απίστευτη Ικανότητα 45 KPa και Ασύγκριτη Ευελιξία – Μάθετε για το Νέο Ιστορικό Χαμηλό!

Ultenic U16 Flex: Απίστευτη Ικανότητα 45 KPa και Ασύγκριτη Ευελιξία – Μάθετε για το Νέο Ιστορικό Χαμηλό!

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.