Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Pwnie Awards 2020: наиболее существенные уязвимости и провалы в безопасности" | +/– | |
Сообщение от opennews (ok), 11-Дек-20, 17:44 | ||
Определены победители ежегодной премии Pwnie Awards 2020, выделяющей наиболее значительные уязвимости и абсурдные провалы в области компьютерной безопасности. Pwnie Awards считается аналогом Оскара и Золотой малины в области компьютерной безопасности... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
|
3. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +10 +/– | |
Сообщение от leibniz (ok), 11-Дек-20, 17:49 | ||
Кто же лучший генератор шаблонных комментариев? | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +9 +/– | |
Сообщение от Аноним (5), 11-Дек-20, 18:06 | ||
про djb улыбнуло. | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Аноним (7), 11-Дек-20, 18:54 | ||
Он почти как lbt с DirtyCow | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +6 +/– | |
Сообщение от Аноним (-), 11-Дек-20, 23:42 | ||
> Fedora 31 через переполнение буфера в telnetd | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +2 +/– | |
Сообщение от Аноним (26), 11-Дек-20, 21:10 | ||
> про djb улыбнуло. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
27. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Аноним (27), 11-Дек-20, 21:40 | ||
Вроде бы, разнос его по этому поводу был давно. Почему только в этом году премию дали? | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
46. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | –1 +/– | |
Сообщение от Аноним (46), 12-Дек-20, 10:29 | ||
Видимо, пошел как замена реальному факапу какой-нибудь мозиллы, мс, ораклу или тупо Поттеринга. Для отвлечения так сказать | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +1 +/– | |
Сообщение от freehck (ok), 14-Дек-20, 12:22 | ||
Я конечно могу ошибаться, но емнип в 2005м это нельзя было эксплуатировать, потому что дефолты ограничивали ресурсы qmail-smtpd. Сейчас же проблему переоткрыли под другим углом: оказалось, что аналогичный дефект есть в qmail-local, а он уже не ограничен по ресурсам. Ну то бишь это на самом деле другая проблема, которая вскрылась недавно. И той же её можно считать только при поверхностном рассмотрении. | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
76. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от _ (??), 14-Дек-20, 22:54 | ||
Идеального?! | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Аноним (54), 12-Дек-20, 13:41 | ||
Награда нашла героя. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
63. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | –2 +/– | |
Сообщение от Notius (?), 13-Дек-20, 03:15 | ||
Да с djb-то как раз всё понятно. Ну не получится прислать ему письмо, где одна строка конверта будет четыре гигабайта. Или кто-то в здравом уме на почтовом сервере не устанавливает ограничения по памяти на процесс? | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
69. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Notius (?), 13-Дек-20, 21:53 | ||
А вот интересно, минусуют те, кто предпочитает дождаться, пока oom killer убьет невиновного, или по каким-то другим мотивам? | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. Скрыто модератором | +3 +/– | |
Сообщение от Аноним (8), 11-Дек-20, 19:00 | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. Скрыто модератором | +/– | |
Сообщение от гугель (?), 11-Дек-20, 22:14 | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Kuromi (ok), 11-Дек-20, 19:21 | ||
"Самая ламерская реакция производителя (Lamest Vendor Response)." | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +2 +/– | |
Сообщение от geekay (ok), 11-Дек-20, 22:36 | ||
Скорее, "убогий", "калеченный". | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Аноним (32), 11-Дек-20, 23:22 | ||
Наиболее левая отмазка вендора | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
40. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +2 +/– | |
Сообщение от n00by (ok), 12-Дек-20, 08:18 | ||
Ламер не видит границ собственной компетенции, строит из себя специалиста, тогда как таковым не является. http://www.jargon.net/jargonfile/l/lamer.html | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
48. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от threescarth (ok), 12-Дек-20, 10:52 | ||
Ты бы сперва узнал про то, что слова могут заимствоваться из одного языка в другой, а потом хамил автору перевода в следующий раз. | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
60. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Kuromi (ok), 12-Дек-20, 17:21 | ||
> Ты бы сперва узнал про то, что слова могут заимствоваться из одного | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Душный типок (?), 14-Дек-20, 13:59 | ||
Ну так не юзай заимствования, раз так их хейтишь. А другим позволь выражаться так, как им угодно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +1 +/– | |
Сообщение от Аноним (10), 11-Дек-20, 19:25 | ||
Чет странно, что systemd в этом году не взяло хотя бы несколько номинаций. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +6 +/– | |
Сообщение от Аноним (7), 11-Дек-20, 19:36 | ||
В соседней новости отмечено гуглом как критически важный проект. trollface.webp | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Аноним (16), 11-Дек-20, 20:49 | ||
> Чет странно, что systemd в этом году не взяло хотя бы несколько номинаций. | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
11. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +8 +/– | |
Сообщение от Аноним (11), 11-Дек-20, 19:34 | ||
- встраиваемые устройства | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от пох. (?), 11-Дек-20, 20:21 | ||
> Это скорее номинант на "самая ненужная уязвимость". | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Аноним (26), 11-Дек-20, 21:06 | ||
> Вот что это вообще могло бы такое быть?! 8-O | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от пох. (?), 11-Дек-20, 21:50 | ||
Где бы взять твоей уверенности в том, что китайско-индусский коллектив уже не понаустанавливал :-( | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Аноним (-), 12-Дек-20, 00:40 | ||
> Где бы взять твоей уверенности в том, что китайско-индусский коллектив уже не понаустанавливал :-( | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от пох. (?), 12-Дек-20, 10:01 | ||
железок, управляемых телнетом тебе ни разу не встречалось? | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Аноним (-), 12-Дек-20, 16:15 | ||
> железок, управляемых телнетом тебе ни разу не встречалось? | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от 1 (??), 14-Дек-20, 10:50 | ||
А в американских - далеко не всегда, особенно поставляемых в эрефию. | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +12 +/– | |
Сообщение от Аноним (11), 11-Дек-20, 19:37 | ||
- Самый большой провал (Most Epic FAIL) | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +1 +/– | |
Сообщение от Аноним (16), 11-Дек-20, 20:53 | ||
Стали бы гиганты IT-индустрии форсировать переход на HTTPS, если бы оно ограничивало им (и дружественному им майору) доступ к данным пользователей? Вряд ли. | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +4 +/– | |
Сообщение от Кирилл (??), 12-Дек-20, 06:19 | ||
Ключевое слово здесь IT-ИНДУСтрия. | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Аноним (77), 17-Дек-20, 16:42 | ||
вообще все асиметричные алгоритмы позволяют это сделать. сюрприз ?.. вопрос только в сложности - достаточно чуть чуть ошибиться, как все становится очень легко. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
15. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от YetAnotherOnanym (ok), 11-Дек-20, 20:38 | ||
> легендарный Дэниел Бернштейн | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Аноним (18), 11-Дек-20, 20:52 | ||
Вообще охренеть, 1 ошибку за чертову кучу времени влепил. Может быть, стоит сравнить сколько ошибок за то же время эти самые тролли понаделали? :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Аноним (16), 11-Дек-20, 20:56 | ||
Одну? Навскидку, CVE-2012-1191, CVE-2009-0858, CVE-2008-4392 — и это только djbdns. | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Аноним (-), 11-Дек-20, 21:00 | ||
Только. Хм. А что если сравнить с другими программами этого типа? | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Аноним (53), 12-Дек-20, 13:32 | ||
Важно уточнить, что на защиту через незнание расчитывать не стоит. Всегда найдётся кто-то, кто будет атаковать не васянднс, а то, за чем он стоит | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +1 +/– | |
Сообщение от Аноним (-), 12-Дек-20, 16:16 | ||
> Важно уточнить, что на защиту через незнание расчитывать не стоит. Всегда найдётся | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Аноним (-), 11-Дек-20, 21:03 | ||
> Одну? Навскидку, CVE-2012-1191, CVE-2009-0858, CVE-2008-4392 — и это только djbdns. | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
37. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Аноним (37), 12-Дек-20, 01:16 | ||
libsodium - это форк nacl, а nacl - как раз либа, созданная djb. | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
59. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Аноним (-), 12-Дек-20, 16:23 | ||
> libsodium - это форк nacl, а nacl - как раз либа, созданная djb. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +1 +/– | |
Сообщение от YetAnotherOnanym (ok), 12-Дек-20, 12:20 | ||
> А криптоништяки что, они свое дело делают. | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
57. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Аноним (-), 12-Дек-20, 16:17 | ||
> Ога. Сноуден подтверждаэ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +1 +/– | |
Сообщение от YetAnotherOnanym (ok), 12-Дек-20, 19:01 | ||
А я разве упомянул Сноудена применительно к Бернштейну? Речь шла о криптоништяках, которые "свое дело делают". А то, что свидетели криптоништяков одновременно с этим являются фанатами Бернштейна и легко ведутся на троллинг, если затронут их кумир - это как раз ты и показал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от freehck (ok), 14-Дек-20, 08:07 | ||
>> легендарный Дэниел Бернштейн | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
17. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +5 +/– | |
Сообщение от Аноним (18), 11-Дек-20, 20:49 | ||
> встраиваемые устройства с прошивкой на базе Fedora 31 | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +1 +/– | |
Сообщение от Атон (?), 11-Дек-20, 22:18 | ||
уязвимость в федоре, но вот почему то патчи и фиксы распространяются в виде пакетов для дебианов... :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Аноним (-), 12-Дек-20, 00:48 | ||
> уязвимость в федоре, но вот почему то патчи и фиксы распространяются в | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Аноним (-), 11-Дек-20, 20:56 | ||
> получить права администратора в | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | –1 +/– | |
Сообщение от ИмяХ (?), 12-Дек-20, 05:30 | ||
Насчёт qmail: а в самом деле, нахрена почте 64 бита? Что это за почта такая? | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +2 +/– | |
Сообщение от n00by (ok), 12-Дек-20, 08:30 | ||
Это такой троллинг 2**64 уровня. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Tsemi (?), 12-Дек-20, 09:29 | ||
Это чтобы ты дорогой мог прислать мне эмодзи и свой большой HTML | ||
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору |
64. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | –2 +/– | |
Сообщение от Notius (?), 13-Дек-20, 03:25 | ||
Если мне не изменяет память, на тело письма как раз ограничений нет, ошибка возникает при обработке строки конверта длиннее четырех гигабайт. Да раньше система процесс прибьет, поскольку лимиты обычно стоят разумные, а не «побольше, побольше». | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +2 +/– | |
Сообщение от Аноним (42), 12-Дек-20, 08:34 | ||
Самый большой провал (Most Epic FAIL). Премия присуждена компании Microsoft.... | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | –1 +/– | |
Сообщение от Аноним (47), 12-Дек-20, 10:42 | ||
>> "Не баг, а фича!" - дружно вскричали сотрудники СпецСлужб. ^_^ | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Аноним (-), 14-Дек-20, 12:06 | ||
безопасность для всех, неполная проверка ecdsa сертов на основе публичного ключа в одной криптолибе могла подставить другие летсдекрипт инициативы при проверках на бордерах, например. | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +2 +/– | |
Сообщение от Аноним (45), 12-Дек-20, 10:16 | ||
> Премия присуждена компании Microsoft за уязвимость (CVE-2020-0601) в реализации цифровых подписей на основе эллиптических кривых, позволяющую сгенеровать закрытые ключи на основе открытых ключей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +1 +/– | |
Сообщение от Аноним (-), 12-Дек-20, 13:17 | ||
Первые версии Internet Explorer имели логотип с земным шаром, который крутился в обратную сторону. | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Аноним (47), 12-Дек-20, 19:18 | ||
Звучит страшно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. Скрыто модератором | +/– | |
Сообщение от InuYasha (??), 12-Дек-20, 12:22 | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 12-Дек-20, 16:19 | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. Скрыто модератором | +/– | |
Сообщение от InuYasha (??), 13-Дек-20, 11:34 | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +1 +/– | |
Сообщение от Аноним (51), 12-Дек-20, 13:02 | ||
Microsoft Most Epic FAIL Backdoor | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +1 +/– | |
Сообщение от Аноним (-), 13-Дек-20, 16:49 | ||
>> Самый большой провал (Most Epic FAIL). Премия присуждена компании Microsoft за уязвимость (CVE-2020-0601) в реализации цифровых подписей на основе эллиптических кривых, позволяющую сгенерировать закрытые ключи на основе открытых ключей. Проблема позволяла создать поддельные TLS-сертификаты для HTTPS и фиктивные цифровые подписи, которые верифицировались в Windows как заслуживающие доверия. | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Аноним (54), 13-Дек-20, 21:03 | ||
Уязвима. | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Pwnie Awards 2020: наиболее существенные уязвимости и провал..." | +/– | |
Сообщение от Аноним (-), 14-Дек-20, 11:04 | ||
в P=kG G-не уточнялся | ||
Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |