Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в ftpd из FreeBSD, позволявшая получить root-доступ при использовании ftpchroot" | +/– | |
Сообщение от opennews (??), 16-Сен-20, 09:29 | ||
В поставляемом в составе FreeBSD сервере ftpd выявлена критическая уязвимость (CVE-2020-7468), дающая возможность пользователям, ограниченным своим домашним каталогом при помощи опции ftpchroot, получить полный root-доступ к системе... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
2. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +6 +/– | |
Сообщение от Кредит (?), 16-Сен-20, 09:31 | ||
Мощно. Но лучше поздно, чем никогда. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | –7 +/– | |
Сообщение от пох. (?), 16-Сен-20, 12:35 | ||
> Вместо ftpd на всех бывших и единственном оставшемся FTP-сервере всегда крутились vsftpd. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | –2 +/– | |
Сообщение от Michael Shigorin (ok), 16-Сен-20, 15:11 | ||
Насколько понимаю, минимум два (если не все три) моих знакомых разработчика owl посмотрели vsftpd и остались довольны. Так что можете не истерить. :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | –1 +/– | |
Сообщение от Михаил Петрович (?), 17-Сен-20, 00:47 | ||
>owl | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от Enox (?), 17-Сен-20, 19:47 | ||
Нет, это в Сколково разрабатывают)) | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от псевдонимус (?), 16-Сен-20, 13:18 | ||
Бихайву похоже уделяют недостаточно внимания, а жаль. Ошибки не сказать чтоб нетривиальные. Столько лет, а гипервизор сырой. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
37. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от пох. (?), 16-Сен-20, 17:33 | ||
> Бихайву похоже уделяют недостаточно внимания, а жаль. | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от псевдонимус (?), 16-Сен-20, 20:10 | ||
Потому что налимонивали на лицензию. Ксен ведь под жпл. Очевидно, что поборникам лицензионной чистоты он не интересен, как и квм, который, если мне не изменяет память, был в виде ядерного модуля. | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от пох. (?), 16-Сен-20, 21:52 | ||
> Потому что налимонивали на лицензию. | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от Михаил Петрович (?), 17-Сен-20, 00:49 | ||
>2k2д | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
4. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +1 +/– | |
Сообщение от Аноним (4), 16-Сен-20, 09:35 | ||
Безопасность BSD снова под угрозой! | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +2 +/– | |
Сообщение от A.Stahl (ok), 16-Сен-20, 09:50 | ||
Перефразируя старый анекдот: | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | –3 +/– | |
Сообщение от онанимуз (?), 16-Сен-20, 09:51 | ||
а вот если бы ftpd был написан на Rust... | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | –2 +/– | |
Сообщение от Аноним (17), 16-Сен-20, 10:55 | ||
КГБ намекает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +3 +/– | |
Сообщение от Аноним (19), 16-Сен-20, 11:20 | ||
Это слишком сложно для раста. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
21. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +2 +/– | |
Сообщение от Аноним (21), 16-Сен-20, 11:44 | ||
Раст сам за программиста решает, какие ошибки системных вызовов считать фатальными, а какие — нет? | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
34. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +1 +/– | |
Сообщение от white master (?), 16-Сен-20, 16:16 | ||
Если бы был написан на раст то он бы просто не работал от слова совсем. Но зато да, безопасно. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
7. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +3 +/– | |
Сообщение от Аноним (7), 16-Сен-20, 09:55 | ||
Ван не нравится что уязвимость выявили или о том что о ней рассказали? | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +2 +/– | |
Сообщение от Аноним (12), 16-Сен-20, 10:30 | ||
Будь это докер, уже бурлило бы в комментах. Местная публика такая, не мешки ворочает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от A.Stahl (ok), 16-Сен-20, 10:46 | ||
Может беда не в мешках, а в том, что докер в дохрена раз более востребован? Потому и бурлений больше. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от white master (?), 16-Сен-20, 16:17 | ||
Продолжай верить в востребованность докера. Вера никогда не имела ничего общего с реальностью. | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +1 +/– | |
Сообщение от пох. (?), 16-Сен-20, 17:36 | ||
У него просто опечатка в слове "хайпован". | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | –2 +/– | |
Сообщение от Аноним (9), 16-Сен-20, 10:04 | ||
> Проблема вызвана сочетанием ошибки в реализации механизма изоляции пользователя при помощи вызова chroot | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +2 +/– | |
Сообщение от анонн (ok), 16-Сен-20, 12:07 | ||
>> Проблема вызвана сочетанием ошибки в реализации механизма изоляции пользователя при помощи вызова chroot | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | –5 +/– | |
Сообщение от notcurver (?), 16-Сен-20, 10:13 | ||
И стоило из за такое ерунды новость писать? Будто фтп ещё активно используется. Но да будет срач на радость публике. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от Аноним (12), 16-Сен-20, 10:41 | ||
> И стоило из за такое ерунды новость писать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от white master (?), 16-Сен-20, 16:18 | ||
Не получиться. Врятли даже писать умеешь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +1 +/– | |
Сообщение от Аноним (52), 17-Сен-20, 10:40 | ||
Чья бы мычала :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | –1 +/– | |
Сообщение от Аноним (21), 16-Сен-20, 11:46 | ||
Ну как же — ерунда? Написать такой код для изоляции, который не только не изолирует, но ещё и рута позволяет получить, — это уметь надо! | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
28. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от Аноним (28), 16-Сен-20, 13:02 | ||
Кто активно пользуется тот пассивно обновляется. | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
13. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | –3 +/– | |
Сообщение от Аноним (13), 16-Сен-20, 10:36 | ||
Насколько я помню фряху, там был какой то левый ftpd который даже демоном работать не мог и работал только через xinetd :( | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от Аноним (16), 16-Сен-20, 10:50 | ||
Так в том и соль, если конечно я правильно понял. | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +5 +/– | |
Сообщение от _ (??), 16-Сен-20, 11:04 | ||
Маны не читай, комменты пиши... ключ -D | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
25. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +2 +/– | |
Сообщение от пох. (?), 16-Сен-20, 12:37 | ||
"левой" функциональностью в _нормальной_ юникс-среде является именно умение работать ненужно-демоном (с кучей прекрасных возможностей запутаться в собственных шнурках), когда для этой цели уже существует общесистемный механизм. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
30. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от псевдонимус (?), 16-Сен-20, 13:21 | ||
Это фича, а не баг. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
26. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | –2 +/– | |
Сообщение от rvs2016 (ok), 16-Сен-20, 12:49 | ||
Так вместо ftpd мы же давно используем proftpd. | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +1 +/– | |
Сообщение от Michael Shigorin (ok), 16-Сен-20, 15:13 | ||
Вот у него как раз баланс фич к дыркам исторически перекошен в другую сторону... | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от пох. (?), 16-Сен-20, 17:38 | ||
у него вообще дыра на дыре дырой погоняет - но зато "pro", пипл любит все "pro". | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от Онаним (?), 16-Сен-20, 18:30 | ||
Ну да, proftpd то ещё решeто в бытности. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | –1 +/– | |
Сообщение от Аноним (31), 16-Сен-20, 14:15 | ||
freebsd-update fetch install | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +1 +/– | |
Сообщение от Аноним (42), 16-Сен-20, 18:55 | ||
Хорошо что FTP умер и нигде не используется :)) | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от Онаним (?), 16-Сен-20, 19:46 | ||
Хрен там, а не умер. | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | –1 +/– | |
Сообщение от пох. (?), 16-Сен-20, 22:00 | ||
> В разновидностях типа FTPS в т.ч., которые ещё большая беда через файрволы, чем сам FTP. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от Онаним (?), 16-Сен-20, 23:43 | ||
Не, ну гражданам файлзиллы хватит. Под любую платформу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от пох. (?), 17-Сен-20, 12:57 | ||
> Не, ну гражданам файлзиллы хватит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от Онаним (?), 20-Сен-20, 12:08 | ||
> я не готов предоставить всем желающим (системам) shell equivalent на том хосте. | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от пох. (?), 20-Сен-20, 17:40 | ||
> Ну, в ProFTPd никакого shell equivalent нет, всё эмулируется. | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от Онаним (?), 22-Сен-20, 09:11 | ||
>> Ну, в ProFTPd никакого shell equivalent нет, всё эмулируется. | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от Аноним (21), 17-Сен-20, 15:20 | ||
> Хрен там, а не умер. | ||
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору |
59. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от Онаним (?), 18-Сен-20, 08:44 | ||
Это, мягко говоря, заблуждение | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от пох. (?), 20-Сен-20, 17:46 | ||
> Это, мягко говоря, заблуждение | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от Онаним (?), 22-Сен-20, 09:09 | ||
У нас полно интернет-магазинов хостится. В т.ч. производители, а не перепродавцы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от Онаним (?), 16-Сен-20, 20:12 | ||
Думаешь как так получается? | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
56. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от б.б. (?), 17-Сен-20, 16:00 | ||
нормально ftp живёт и везде используется | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
60. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от Онаним (?), 20-Сен-20, 12:06 | ||
В mc вполне себе есть поддержка SFTP / shell. | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Уязвимость в ftpd из FreeBSD, позволявшая получить root-дост..." | +/– | |
Сообщение от Аноним (57), 17-Сен-20, 19:17 | ||
А во FreeBSD и в OpenBSD один и тот же ftpd или разные? OpenBSD ftpd, помнится, хвалили как очень безопасный, как и всё в OpenBSD. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |