![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Опасные уязвимости в утилитах beep и patch" | +/– | ![]() |
Сообщение от opennews (??), 11-Апр-18, 10:41 | ||
Раскрыты детали критической уязвимости в утилите beep. Изначально проблема была представлена в начале апреля в шуточной форме под именем Holey Beep и была воспринята многими как первоапрельская шутка с сатирой на современные тенденции продвижения информации об уязвимостях. Для Holey Beep был создан отдельный сайт, подготовлен видеоклип, упомянута возможность исправления антивирусами и необходимость обновления браузера. Описание было изложено очень поверхностно в общих словах. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (-), 11-Апр-18, 10:41 | +/– | ![]() |
Звучит как шутка | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11, #12, #88 |
2. Сообщение от A.Stahl (ok), 11-Апр-18, 10:41 | +/– | ![]() |
>создаётся символическая ссылка на /dev/input/event0 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8, #10, #48 |
3. Сообщение от Аноним (-), 11-Апр-18, 10:42 | +42 +/– | ![]() |
Наконец-то стало ясно, каким именно способом vi пищит и все портит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #21, #94 |
4. Сообщение от Аноним (-), 11-Апр-18, 10:42 | +1 +/– | ![]() |
dpkg -l|grep beep|wc -l | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #32, #50 |
6. Сообщение от Berkwit (?), 11-Апр-18, 10:45 | –1 +/– | ![]() |
А что дальше , уязвимость в утилите cat позволяющая убить фс? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #23 |
7. Сообщение от z (??), 11-Апр-18, 10:46 | +1 +/– | ![]() |
>Обновление пакета GNU patch с устранением уязвимости уже выпущено только для Ubuntu и ожидается | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #27 |
8. Сообщение от Аноним (-), 11-Апр-18, 10:47 | +/– | ![]() |
>>создаётся символическая ссылка на /dev/input/event0 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
10. Сообщение от Аноним (-), 11-Апр-18, 10:51 | +2 +/– | ![]() |
При создании симлинка из /home/user в /dev права не проверяются | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #83 |
11. Сообщение от Andrey Mitrofanov (?), 11-Апр-18, 11:07 | +3 +/– | ![]() |
> Звучит как шутка | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #41 |
12. Сообщение от Аноним (-), 11-Апр-18, 11:09 | +5 +/– | ![]() |
Уязвимость в пищалке операционной системы, "готовой" для десктопа и использующейся на куче серверов - это очень и очень несмешная шутка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #15, #22, #43, #80, #87 |
15. Сообщение от XoRe (ok), 11-Апр-18, 11:25 | +/– | ![]() |
> Уязвимость в пищалке операционной системы, "готовой" для десктопа и использующейся на куче | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #18, #19 |
16. Сообщение от Аноним (-), 11-Апр-18, 11:31 | –2 +/– | ![]() |
>при этом во многих дистрибутивах, включая Debian и Ubuntu, утилита установлена | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #53 |
17. Сообщение от Perlovka (ok), 11-Апр-18, 11:32 | +7 +/– | ![]() |
В Gentoo beep не стоит по умолчанию, и собирается без suid :P | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #54, #60 |
18. Сообщение от Аноним (-), 11-Апр-18, 11:34 | +1 +/– | ![]() |
Не придирайся к мелочам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
19. Сообщение от Totally_Free_BSD (?), 11-Апр-18, 11:34 | –3 +/– | ![]() |
>ERR_CONNECTION_RESET | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #75 |
21. Сообщение от Аноним (-), 11-Апр-18, 11:46 | –4 +/– | ![]() |
> Наконец-то стало ясно, каким именно способом vi пищит и все портит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
22. Сообщение от iPony (?), 11-Апр-18, 11:46 | +3 +/– | ![]() |
> Уязвимость в пищалке операционной системы, "готовой" для десктопа | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
23. Сообщение от Аноним (-), 11-Апр-18, 11:52 | +1 +/– | ![]() |
> А что дальше , уязвимость в утилите cat позволяющая убить фс? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #39, #113, #127 |
24. Сообщение от Аноним (-), 11-Апр-18, 12:02 | +/– | ![]() |
В Arch тоже beep по умолчанию нет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #26 |
26. Сообщение от rshadow (ok), 11-Апр-18, 12:16 | +/– | ![]() |
В дебиане по умолчанию тоже. Как они его там нашли? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #37 |
27. Сообщение от Аноним (-), 11-Апр-18, 12:18 | –3 +/– | ![]() |
Увы, шлакварь теперь даже за дистр не держат :( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #74 |
28. Сообщение от J.L. (?), 11-Апр-18, 12:29 | +/– | ![]() |
> опасная уязвимость (CVE-2018-1000156) ... в утилите GNU patch. Проблема связана с поддержкой патчей в устаревшем формате "ed", который допускает выполнение сторонних команд при помощи оператора "!" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #31 |
29. Сообщение от Адекват (ok), 11-Апр-18, 12:30 | –5 +/– | ![]() |
НЕ могу удержаться от троллинга: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #30, #72 |
30. Сообщение от A.Stahl (ok), 11-Апр-18, 12:34 | +/– | ![]() |
И в чём суть троллинга? Я не улавливаю ни шутки ни оскорбления. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #33, #34, #35, #36 |
31. Сообщение от PereresusNeVlezaetBuggy (ok), 11-Апр-18, 12:42 | +/– | ![]() |
Пакеты устанавливаются из доверенного источника администратором системы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #82 |
32. Сообщение от Аноним (-), 11-Апр-18, 13:08 | +1 +/– | ![]() |
и в генте нету :( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #42 |
33. Сообщение от Онаним (?), 11-Апр-18, 13:12 | +5 +/– | ![]() |
Beepers gonna beep. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
34. Сообщение от ыы (?), 11-Апр-18, 13:13 | –1 +/– | ![]() |
забудь. проехали... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
35. Сообщение от Адекват (ok), 11-Апр-18, 13:15 | –4 +/– | ![]() |
> И в чём суть троллинга? Я не улавливаю ни шутки ни оскорбления. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
36. Сообщение от Аноним (-), 11-Апр-18, 13:16 | +7 +/– | ![]() |
Шутка в имени пользователя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #103 |
37. Сообщение от iZEN (ok), 11-Апр-18, 13:22 | –3 +/– | ![]() |
beep - это внутренняя команда оболочки, нет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #45 |
38. Сообщение от anonymous (??), 11-Апр-18, 13:23 | +1 +/– | ![]() |
> Завершение по SIGKILL приводит к вызову функции do_beep() | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #49, #64, #67 |
39. Сообщение от Аноним (-), 11-Апр-18, 13:26 | +/– | ![]() |
тогда не на cat, а на tee надо, cat вроде не умеет... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #44, #112 |
41. Сообщение от Аноним (-), 11-Апр-18, 13:32 | –2 +/– | ![]() |
> beep у меня в Debian-е установлен с SUID. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #46, #116 |
42. Сообщение от Andrey Mitrofanov (?), 11-Апр-18, 13:32 | +/– | ![]() |
> и в генте нету :( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #122 |
43. Сообщение от Аноним (-), 11-Апр-18, 13:36 | +6 +/– | ![]() |
> Уязвимость в пищалке операционной системы, "готовой" для десктопа и использующейся на куче | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
44. Сообщение от Аноним (-), 11-Апр-18, 13:38 | +5 +/– | ![]() |
Ставь на /bin/bash, чтобы наверняка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
45. Сообщение от Аноним (-), 11-Апр-18, 13:39 | +2 +/– | ![]() |
Расскажи, как поставить SUID на встроенную команду оболочки? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #56 |
46. Сообщение от Andrey Mitrofanov (?), 11-Апр-18, 13:39 | +1 +/– | ![]() |
>> beep у меня в Debian-е установлен с SUID. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #121 |
48. Сообщение от Нанобот (ok), 11-Апр-18, 13:54 | +1 +/– | ![]() |
внезапно, для создания символических ссылок не нужны root-права | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #86 |
49. Сообщение от Нанобот (ok), 11-Апр-18, 14:03 | +1 +/– | ![]() |
в оригинале речь идёт о SIGTERM | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #66 |
50. Сообщение от annual slayer (?), 11-Апр-18, 14:05 | –3 +/– | ![]() |
выучи уж `grep -c` раз решил говорить на баше вместо русского | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #62 |
51.
Сообщение от redd![]() | –6 +/– | ![]() |
Я не давно интересовался, этой функцией, у меня был ZX Spectrum там был BEEP, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
52.
Сообщение от redd![]() | –3 +/– | ![]() |
В принципе, её можно и самому сделать, вроде не так сложно,... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
53. Сообщение от Аноним (-), 11-Апр-18, 14:21 | –3 +/– | ![]() |
А когда в ядре уязвимость найдут чем будешь хвастаться? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #70, #77 |
54. Сообщение от Аноним (-), 11-Апр-18, 14:21 | –3 +/– | ![]() |
> В Gentoo beep не стоит по умолчанию, и собирается без suid :P | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #59 |
55. Сообщение от Аноним (-), 11-Апр-18, 14:34 | +/– | ![]() |
Это просто beep -l 1000 какой-то! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
56. Сообщение от iZEN (ok), 11-Апр-18, 14:34 | +/– | ![]() |
> Расскажи, как поставить SUID на встроенную команду оболочки? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #57 |
57. Сообщение от Аноним (-), 11-Апр-18, 14:51 | +/– | ![]() |
А подробнее? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #115 |
58. Сообщение от 02726 (?), 11-Апр-18, 15:12 | +4 +/– | ![]() |
патч для beep интересный, эксплуатирует уязвимость в patch :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #61 |
59. Сообщение от Perlovka (ok), 11-Апр-18, 15:15 | +1 +/– | ![]() |
Да, настолько не пользуются, что это единственный дистр, до сих пор собирающийся практически на любом чайнике =) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
60. Сообщение от Гентушник (ok), 11-Апр-18, 15:48 | +/– | ![]() |
Восславим святую корову! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
61. Сообщение от Гентушник (ok), 11-Апр-18, 16:04 | +1 +/– | ![]() |
Ага, особенно улыбнуло: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
62. Сообщение от Аноним (-), 11-Апр-18, 16:11 | +/– | ![]() |
> выучи уж `grep -c` раз решил говорить на баше вместо русского | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
63. Сообщение от Аноним (-), 11-Апр-18, 16:14 | +4 +/– | ![]() |
> Интересно, что в BSD patch похожая проблема (https://www.freebsd.org/security/advisories/FreeBSD-SA-15:18...) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #73 |
64. Сообщение от Аноним (-), 11-Апр-18, 16:31 | +2 +/– | ![]() |
>> Завершение по SIGKILL приводит к вызову функции do_beep() | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
65. Сообщение от Аноним (-), 11-Апр-18, 16:31 | +1 +/– | ![]() |
Без JS не работает? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
66. Сообщение от Аноним (-), 11-Апр-18, 16:36 | –1 +/– | ![]() |
> в оригинале речь идёт о SIGTERM | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
67. Сообщение от Аноним (-), 11-Апр-18, 16:38 | +/– | ![]() |
| ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
70. Сообщение от Аноним (-), 11-Апр-18, 17:26 | +/– | ![]() |
> А когда в ядре уязвимость найдут чем будешь хвастаться? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #118 |
72. Сообщение от Аноним (-), 11-Апр-18, 17:29 | +/– | ![]() |
> НЕ могу удержаться от троллинга: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
73. Сообщение от Аноним (-), 11-Апр-18, 17:35 | +2 +/– | ![]() |
Сколько желчи, сколько огня! Жаль только, что перечитать пришлось 4 раза, чтобы понять, кого ты вообще жгёшь. Серьёзно, столько деепричастных оборотов в одном предложении - это перебор. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #76, #79 |
74. Сообщение от z (??), 11-Апр-18, 17:58 | +2 +/– | ![]() |
- "Это не дистр" сказали люди, юзающие не славкарь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
75. Сообщение от _ (??), 11-Апр-18, 18:01 | –5 +/– | ![]() |
А в ср*ном вантузе - в иконках. В 2018 году. Единственнон что хорошо делает - это пароли папе шлёт. Я вот вчера ради смеха фаерволом его подпёр ... так оно с*ка мошину ночью перегрузил. Ибо нех :)))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #81, #105 |
76. Сообщение от Andrey Mitrofanov (?), 11-Апр-18, 18:12 | +1 +/– | ![]() |
>Серьёзно, столько деепричастных оборотов в одном | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #126 |
77. Сообщение от _ (??), 11-Апр-18, 18:26 | +/– | ![]() |
Кисо ты чего нервное такое? Сколько уже было уязвимостей и сколько ещё будет ... и даже пчёлы - фигня! (С) :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #95 |
79. Сообщение от Аноним (-), 11-Апр-18, 19:01 | –1 +/– | ![]() |
> Жаль только, что перечитать пришлось 4 раза, чтобы понять, кого ты вообще жгёшь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 |
80.
Сообщение от Ordu![]() | +3 +/– | ![]() |
Я не нашёл её ни в генту, ни в убунте, ни в дебиане. Её, видимо, надо специально устанавливать, чтобы бибикать. Но зачем её устанавливать, если есть echo -en '\a'? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #123 |
81. Сообщение от PereresusNeVlezaetBuggy (ok), 11-Апр-18, 19:57 | +2 +/– | ![]() |
> А в ср*ном вантузе - в иконках. В 2018 году. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #91 |
82. Сообщение от J.L. (?), 11-Апр-18, 20:00 | +/– | ![]() |
тоесть вначале делаем раз | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #84 |
83.
Сообщение от Олег![]() | –1 +/– | ![]() |
Да не ужели? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #85 |
84. Сообщение от PereresusNeVlezaetBuggy (ok), 11-Апр-18, 20:16 | +/– | ![]() |
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 Ответы: #89 |
85. Сообщение от km (??), 11-Апр-18, 21:16 | +/– | ![]() |
В новости написано: "ссылка НА /dev/input/event0", а не "в". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 |
86. Сообщение от BSA (?), 11-Апр-18, 21:31 | +/– | ![]() |
$ ln -s /dev/event0 $HOME/my-event | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
87. Сообщение от all_glory_to_the_hypnotoad (ok), 11-Апр-18, 22:12 | +/– | ![]() |
Ну так только идиоты ставят всякий шлак в систему, тем более на серверы. Это во-первых, не "пищалка" операционной системы, а во-вторых - beep нахрен не нужен уже лет как 20. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
88.
Сообщение от Michael Shigorin![]() | –3 +/– | ![]() |
> во многих дистрибутивах, включая Debian и Ubuntu, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #107, #111, #119 |
89. Сообщение от JL2001 (ok), 12-Апр-18, 00:14 | –1 +/– | ![]() |
> А причём здесь патчи, которые идут в пакеты? Я среди них ed-style патчей что-то пока не видел. А сами патчи — для официальных пакетов, по крайней мере, — всё же какой-никакой контроль качества проходят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 Ответы: #90 |
90. Сообщение от PereresusNeVlezaetBuggy (ok), 12-Апр-18, 00:35 | +/– | ![]() |
>> А причём здесь патчи, которые идут в пакеты? Я среди них ed-style патчей что-то пока не видел. А сами патчи — для официальных пакетов, по крайней мере, — всё же какой-никакой контроль качества проходят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #96 |
91. Сообщение от Аноним (-), 12-Апр-18, 00:37 | +1 +/– | ![]() |
Эдак ежели вы будете перстом вонзать на каждого отрока опеннета вна его некомментентность, то где времени добыти на трапезу да потчевание? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 Ответы: #93 |
93. Сообщение от PereresusNeVlezaetBuggy (ok), 12-Апр-18, 00:45 | +/– | ![]() |
> Эдак ежели вы будете перстом вонзать на каждого отрока опеннета вна его | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 |
94. Сообщение от Аноним (-), 12-Апр-18, 00:48 | +/– | ![]() |
Пищит он только в неопытных руках. Проявите уже терпимость и испортите что-нибудь без использования vi, наконец. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
95. Сообщение от Аноним (-), 12-Апр-18, 00:53 | +/– | ![]() |
Так четверг, до субботы еще 2 дня. Нервное время недели. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 |
96. Сообщение от JL2001 (ok), 12-Апр-18, 01:10 | +/– | ![]() |
> Если вы не доверяете поставщику родных пакетов для вашей ОС, то, простите, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #97 |
97. Сообщение от PereresusNeVlezaetBuggy (ok), 12-Апр-18, 01:39 | +/– | ![]() |
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 Ответы: #98, #99 |
98. Сообщение от JL2001 (ok), 12-Апр-18, 01:58 | +/– | ![]() |
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 Ответы: #100, #101 |
99. Сообщение от angra (ok), 12-Апр-18, 02:01 | +/– | ![]() |
> то с контейнерами это вообще смешно. У вас ядро в контейнере то же самое крутится, между прочим! Конечно, напрямую из контейнера к вашим личным файлам будет сложнее достучаться, но это отсеет лишь самых наивных скрипт-кидисов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 Ответы: #102 |
100. Сообщение от angra (ok), 12-Апр-18, 02:04 | +/– | ![]() |
> да, я согласен, особенно про X-ы и безопасность, но скрипты в пакетах установки это такая же дырища как и кейлогерные функции X-ов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 Ответы: #108 |
101. Сообщение от PereresusNeVlezaetBuggy (ok), 12-Апр-18, 02:04 | +/– | ![]() |
>>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 |
102. Сообщение от PereresusNeVlezaetBuggy (ok), 12-Апр-18, 02:05 | +/– | ![]() |
>> то с контейнерами это вообще смешно. У вас ядро в контейнере то же самое крутится, между прочим! Конечно, напрямую из контейнера к вашим личным файлам будет сложнее достучаться, но это отсеет лишь самых наивных скрипт-кидисов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 Ответы: #106 |
103. Сообщение от Алконим (?), 12-Апр-18, 04:04 | –1 +/– | ![]() |
Ахаха | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
104. Сообщение от Алконим (?), 12-Апр-18, 04:06 | +/– | ![]() |
Надо запретить suid | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #117 |
105. Сообщение от iPony (?), 12-Апр-18, 05:39 | +3 +/– | ![]() |
Ну набери в поиск "linux thumbnail vulnerability" найдёшь что-то свежее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
106. Сообщение от angra (ok), 12-Апр-18, 08:12 | +4 +/– | ![]() |
Странный вопрос в наши дни. Что намайнишь, всё твоё. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #102 Ответы: #109 |
107. Сообщение от mikhailnov (ok), 12-Апр-18, 08:37 | +1 +/– | ![]() |
Как на счет исправления CVE в Path в Альте? Убунтушники уже исправили во всех поддерживаемых релизах начиная с 14.04 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 |
108. Сообщение от JL2001 (ok), 12-Апр-18, 09:12 | +/– | ![]() |
>> да, я согласен, особенно про X-ы и безопасность, но скрипты в пакетах установки это такая же дырища как и кейлогерные функции X-ов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 Ответы: #110 |
109. Сообщение от PereresusNeVlezaetBuggy (ok), 12-Апр-18, 10:15 | +1 +/– | ![]() |
Вас понял. Спасибо за ваше щедрое предложение, но оно мне не интересно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 |
110. Сообщение от PereresusNeVlezaetBuggy (ok), 12-Апр-18, 10:21 | +/– | ![]() |
>>> да, я согласен, особенно про X-ы и безопасность, но скрипты в пакетах установки это такая же дырища как и кейлогерные функции X-ов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 |
111. Сообщение от Andrey Mitrofanov (?), 12-Апр-18, 10:34 | +/– | ![]() |
>> во многих дистрибутивах, включая Debian и Ubuntu, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 |
112. Сообщение от Аноним (-), 12-Апр-18, 11:33 | +/– | ![]() |
> тогда не на cat, а на tee надо, cat вроде не умеет... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #125 |
113. Сообщение от Аноним (-), 12-Апр-18, 11:53 | +/– | ![]() |
> cat /dev/urandom > /dev/sda от рута - и получишь что хотел. Не хочешь от рута? Ну тогда suid'ный бит на cat поставь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #114 |
114. Сообщение от Аноним (-), 12-Апр-18, 11:55 | +2 +/– | ![]() |
* больще | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #113 |
115. Сообщение от Аноним (-), 12-Апр-18, 11:58 | +/– | ![]() |
Иди В /proc. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
116. Сообщение от Аноним (-), 12-Апр-18, 12:56 | +2 +/– | ![]() |
> А зачем ты его установил и поставил на него SUID? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
117. Сообщение от Аноним (-), 12-Апр-18, 13:02 | +/– | ![]() |
Ущербную систему прав нужно запретить и уже использовать во всю CAP разрешения. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #104 Ответы: #120 |
118. Сообщение от Аноним (-), 12-Апр-18, 13:05 | +/– | ![]() |
>> А когда в ядре уязвимость найдут чем будешь хвастаться? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 |
119. Сообщение от Аноним (-), 12-Апр-18, 13:07 | +/– | ![]() |
> оверинжиниринга... хотя не, не могли бы, тут другой навык нужен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 |
120.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> Ущербную систему прав нужно запретить | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 |
121. Сообщение от _ (??), 12-Апр-18, 15:26 | +1 +/– | ![]() |
"The code is quite short so it should be clear that it's not exploitable." | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
122. Сообщение от SysA (?), 12-Апр-18, 15:49 | +/– | ![]() |
>> и в генте нету :( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
123. Сообщение от Аноним (-), 12-Апр-18, 21:14 | +2 +/– | ![]() |
Может быть потому, что с помощью echo не воспроизвести подобное: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 Ответы: #124 |
124.
Сообщение от Ordu![]() | +/– | ![]() |
> Может быть потому, что с помощью echo не воспроизвести подобное: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #123 |
125. Сообщение от Аноним (-), 13-Апр-18, 15:34 | +/– | ![]() |
> Не умеет что?! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #112 |
126. Сообщение от Аноним (-), 13-Апр-18, 15:43 | +/– | ![]() |
>>Серьёзно, столько деепричастных оборотов в одном | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
127. Сообщение от pashev.ru (?), 02-Дек-22, 23:36 | +/– | ![]() |
> cat /dev/urandom > /dev/sda от рута - и получишь что хотел. Не хочешь от рута? Ну тогда suid'ный бит на cat поставь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |