|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +/– | |
| Сообщение от opennews on 27-Июл-16, 03:28 | ||
В гипервизоре Xen выявлена (http://xenbits.xen.org/xsa/advisory-182.html) опасная уязвимость (CVE-2016-6258 (https://security-tracker.debian.org/tracker/CVE-2016-6258)), позволяющая привилегированному пользователю гостевой системы выполнить свой код на уровне хост-системы. Проблема проявляется только в паравиртуализированных гостевых системах (PV) на оборудовании x86 и не затрагивает окружения, выполняемые в режиме полной виртуализации оборудования (HVM), и конфигурации на платформе ARM. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | –3 +/– | |
| Сообщение от Мелкософтник on 27-Июл-16, 03:28 | ||
Xen - виртуализация 0(day) прям в хост-систему. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 2. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +1 +/– | |
| Сообщение от Андрей (??) on 27-Июл-16, 04:23 | ||
> Исправление пока доступно только в виде патча. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 4. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +/– | |
| Сообщение от Аноним (??) on 27-Июл-16, 07:13 | ||
99.9% | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 3. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | –1 +/– | |
| Сообщение от Аноним (??) on 27-Июл-16, 07:04 | ||
А как же рутковская? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 6. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +1 +/– | |
| Сообщение от Анонг on 27-Июл-16, 09:29 | ||
Ну это не первая и не последняя дырка в Xen, они довольно стабильно появляются. Так что ничего особенного. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 7. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +/– | |
| Сообщение от Аноним (??) on 27-Июл-16, 10:20 | ||
вот и отличие от bhyve. Как и, в принципе, отличие линукса от фряхи: в линуксе внедряют, а потом на продакшене фиксят баги. В то время как в бсд хоть и медленнее, но сразу-же готовое и без дыр | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 9. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +3 +/– | |
| Сообщение от Аноним (??) on 27-Июл-16, 11:22 | ||
> вот и отличие от bhyve. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 17. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | –1 +/– | |
| Сообщение от Аноним (??) on 27-Июл-16, 19:17 | ||
> Основное отличие: windows'ом кто-то пользуется. А пингвином - нет. Неуловимый Джо, ты такой неуловимый. Но мушку на своем револьвере ты все-таки спили. | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 19. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +/– | |
| Сообщение от angra (ok) on 27-Июл-16, 23:10 | ||
Можно подумать, что твоя аргументация хоть чем-то отличалась. "Еще не нашли дырки, а значит их нет" еще и менее логично, чем "Дырок не нашли из-за принципа Неуловимого Джо". | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 20. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +/– | |
Сообщение от Michael Shigorin (ok) on 28-Июл-16, 13:19 | ||
>> Основное отличие: windows'ом кто-то пользуется. А пингвином - нет. | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 12. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +/– | |
| Сообщение от Аноним (??) on 27-Июл-16, 13:28 | ||
а причем тут линукс? xen != linux | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 13. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +/– | |
Сообщение от Michael Shigorin (ok) on 27-Июл-16, 13:53 | ||
> В то время как в бсд хоть и медленнее, но сразу-же готовое и без дыр | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 16. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +/– | |
Сообщение от Forth (ok) on 27-Июл-16, 17:00 | ||
Не представляю как, а главное зачем. | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 15. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +/– | |
| Сообщение от Аноним (??) on 27-Июл-16, 14:58 | ||
а NetBSD как dom0 разве не может работать? | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 8. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +/– | |
| Сообщение от FuSin on 27-Июл-16, 11:05 | ||
Ссылка на Ubuntu битая, к сожалению. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 11. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +/– | |
| Сообщение от Аноним (??) on 27-Июл-16, 11:50 | ||
When you'll see it, you'll shit bricks: https://people.canonical.com/~ubuntu-security/cve/2016/ | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 18. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +1 +/– | |
| Сообщение от Аноним84701 on 27-Июл-16, 19:26 | ||
> When you'll see it, you'll shit bricks: | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |