|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от opennews (ok) on 19-Мрт-14, 21:27 | ||
В ядре Linux исправлена (http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.g...) опасная уязвимость (CVE-2014-2523), позволяющая удаленному злоумышленнику выполнить код на уровне ядра. Проблема обусловлена ошибкой в коде conntrack (подсистемы, отслеживающей входящие, исходящие и транзитные сетевые соединения для обеспечения корректности процедур фильтрации и NAT), выполняющем обработку пакетов протокола DCCP (http://ru.wikipedia.org/wiki/DCCP). При помощи специально сформированного DCCP-пакета, удаленный злоумышленник может выполнить произвольный код с привилегиями ядра, либо инициировать крах системы. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
|
| 2. "Опасная удалённая уязвимость в ядре Linux" | +14 +/– | |
| Сообщение от Фыр on 19-Мрт-14, 21:34 | ||
Ага, 5 лет калитка нараспашку и никто туда не зашёл. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "Опасная удалённая уязвимость в ядре Linux" | +4 +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 22:53 | ||
> Он хоть где-то используется? | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 85. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 20-Мрт-14, 10:28 | ||
Ему ине надо использоваться, чтоб хакнуть твою систему. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 92. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Michael Shigorin (ok) on 20-Мрт-14, 16:23 | ||
> Ему ине надо использоваться, чтоб хакнуть твою систему. | ||
| Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору | ||
| 89. "Опасная удалённая уязвимость в ядре Linux" | +2 +/– | |
| Сообщение от azure (ok) on 20-Мрт-14, 10:59 | ||
> Ага, 5 лет калитка нараспашку и никто туда не зашёл. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 5. "Опасная удалённая уязвимость в ядре Linux" | +1 +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 21:41 | ||
DCCP практически не используется | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 21:42 | ||
А оно выключено по-умолчанию? | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 11. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от backbone (ok) on 19-Мрт-14, 21:50 | ||
Не включено. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 13. "Опасная удалённая уязвимость в ядре Linux" | –1 +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 21:51 | ||
Afaik, уявзимый модуль собирается и ставится по умолчанию практически во всех дистрах. | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 16. "Опасная удалённая уязвимость в ядре Linux" | –2 +/– | |
| Сообщение от backbone (ok) on 19-Мрт-14, 21:53 | ||
> Afaik, уявзимый модуль собирается и ставится по умолчанию практически во всех дистрах. | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 51. "Опасная удалённая уязвимость в ядре Linux" | +1 +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 22:54 | ||
> Странно, в Debian не загружается. | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 17. "Опасная удалённая уязвимость в ядре Linux" | +1 +/– | |
| Сообщение от AlexAT (ok) on 19-Мрт-14, 21:53 | ||
> Afaik, уявзимый модуль собирается и ставится по умолчанию практически во всех дистрах. | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 38. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 22:27 | ||
> В рхеле/центосе nf_conntrack_dccp (6) / ip_conntrack_dccp (5) загружается только по требованию. | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 86. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 20-Мрт-14, 10:31 | ||
>> Afaik, уявзимый модуль собирается и ставится по умолчанию практически во всех дистрах. | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 40. "Опасная удалённая уязвимость в ядре Linux" | –1 +/– | |
| Сообщение от ZloySergant (ok) on 19-Мрт-14, 22:31 | ||
>Afaik, уявзимый модуль собирается и ставится по умолчанию практически во всех дистрах. | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 60. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 20-Мрт-14, 00:14 | ||
> Если отдельно взятый одмин не отключил всё, что нафиг не нуно, то он - чудак на известную букву, и, как пишут в интернетах, ССЗБ. | ||
| Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору | ||
| 65. "Опасная удалённая уязвимость в ядре Linux" | –2 +/– | |
| Сообщение от Perl_Jam on 20-Мрт-14, 03:23 | ||
а вы путаете грешное с праведным или теплое с мягким. если конкретно для вас не нужен специфичный тюнинг ядра - это еще ни о чем не говорит. как, впрочем, ничего не говорит о людях, собирающих кернел самостоятельно. и кто из вас _о_дмин? гентушники, в большинстве случаев, хоть отдают себе отчет,что они делают и зачем. школоло не в счет, оно любой дистр может загадить. пусть и в процессе познания. | ||
| Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору | ||
| 78. "Опасная удалённая уязвимость в ядре Linux" | +5 +/– | |
| Сообщение от volax on 20-Мрт-14, 08:20 | ||
А вы вообще всё путаете. | ||
| Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору | ||
| 94. "Опасная удалённая уязвимость в ядре Linux" | +1 +/– | |
| Сообщение от Аноним (??) on 20-Мрт-14, 21:30 | ||
> а вы путаете грешное с праведным или теплое с мягким. если конкретно | ||
| Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору | ||
| 79. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от arisu (ok) on 20-Мрт-14, 08:27 | ||
> Вы путаете админов с гентушниками. | ||
| Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору | ||
| 93. "Опасная удалённая уязвимость в ядре Linux" | –1 +/– | |
| Сообщение от Аноним (??) on 20-Мрт-14, 21:27 | ||
> нет, это ты отчего-то считаешь эникейщиков админами. | ||
| Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору | ||
| 100. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Led (ok) on 21-Мрт-14, 08:33 | ||
> Мудрость приходит только с годами. | ||
| Ответить | Правка | ^ к родителю #93 | Наверх | Cообщить модератору | ||
| 106. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 22-Мрт-14, 19:26 | ||
даже фтп не загружается, а уж это... | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 15. "Опасная удалённая уязвимость в ядре Linux" | –1 +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 21:52 | ||
> Не включено. | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 19. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от backbone (ok) on 19-Мрт-14, 21:54 | ||
>> Не включено. | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 24. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 21:58 | ||
>>> Не включено. | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 26. "Опасная удалённая уязвимость в ядре Linux" | +1 +/– | |
| Сообщение от AlexAT (ok) on 19-Мрт-14, 22:01 | ||
> Это выдаст только текущее состояние, которое может измениться в любой момент. | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 66. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Perl_Jam on 20-Мрт-14, 03:30 | ||
>> Это выдаст только текущее состояние, которое может измениться в любой момент. | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 67. "Опасная удалённая уязвимость в ядре Linux" | –5 +/– | |
| Сообщение от Perl_Jam on 20-Мрт-14, 03:32 | ||
>> Это выдаст только текущее состояние, которое может измениться в любой момент. | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 107. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 22-Мрт-14, 19:30 | ||
просто в blacklist его вписать и все. | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 27. "Опасная удалённая уязвимость в ядре Linux" | +1 +/– | |
| Сообщение от PavelR (ok) on 19-Мрт-14, 22:01 | ||
| ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 30. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 22:10 | ||
Какая-нибудь "умная" морда к iptables при очередной настройке/обновлении решит, что чем больше модулей conntrack - тем лучше. | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 52. "Опасная удалённая уязвимость в ядре Linux" | +2 +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 22:56 | ||
> Какая-нибудь "умная" морда к iptables при очередной настройке/обновлении решит, что чем | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
| 57. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 23:55 | ||
> Лишний повод не использовать такие морды. | ||
| Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору | ||
| 59. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 20-Мрт-14, 00:11 | ||
> Золотые слова. Жаль, эникеи их не оценят :( | ||
| Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору | ||
| 118. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от XoRe (ok) on 24-Мрт-14, 15:54 | ||
> Расскажите пожалуйста, каким образом произойдет изменение состояния? Что будет тому причиной, | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 28. "Опасная удалённая уязвимость в ядре Linux" | +1 +/– | |
| Сообщение от backbone (ok) on 19-Мрт-14, 22:04 | ||
>>>> Не включено. | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 41. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 22:33 | ||
> Это выдаст только текущее состояние, которое может измениться в любой момент. | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 105. "Опасная удалённая уязвимость в ядре Linux" | –1 +/– | |
Сообщение от rihad on 22-Мрт-14, 17:46 | ||
Если я правильно понял сабж, модуль может подгрузиться при любом входящем DCCP пакете. | ||
| Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору | ||
| 25. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 22:00 | ||
Что значит по умолчанию? Это же linux, тут нет ничего умолчательного. Я лично эту минорщину даже не собираю никогда. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 42. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 22:34 | ||
> Что значит по умолчанию? Это же linux, тут нет ничего умолчательного. Я | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 56. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Khariton (ok) on 19-Мрт-14, 23:52 | ||
ну сам по себе модуль есть... | ||
| Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору | ||
| 58. "Опасная удалённая уязвимость в ядре Linux" | –1 +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 23:57 | ||
> только вот вероятность его запуска какова? | ||
| Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору | ||
| 9. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от vlikhachev (ok) on 19-Мрт-14, 21:49 | ||
А что, есть самураи, использующие DCCP через NAT в офисе? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 81. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 20-Мрт-14, 09:07 | ||
> радио онлайн и играть в инет игры для офиса несколько странно... | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 97. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 20-Мрт-14, 21:36 | ||
> Это совершенно не странно в Российских научных организациях. Потому и реорганизуют, собственно, что большинство традиционно мается бездельем. | ||
| Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору | ||
| 63. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 20-Мрт-14, 01:56 | ||
А представьте что в проприетарном закрытом коде творится! :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 80. "Опасная удалённая уязвимость в ядре Linux" | –1 +/– | |
| Сообщение от commiethebeastie (ok) on 20-Мрт-14, 08:58 | ||
Локалхостеры-гентушнеки они такие. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "Опасная удалённая уязвимость в ядре Linux" | –1 +/– | |
| Сообщение от nataraj (??) on 19-Мрт-14, 21:34 | ||
Объясните программисту, если сервер стоит за нат'ом и на него форвардится 22 порт, то оно может через него пробраться? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 4. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 21:37 | ||
А NAT на каком ядре работает ? | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 22. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 21:56 | ||
> Объясните программисту, если сервер стоит за нат'ом и на него форвардится 22 | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 44. "Опасная удалённая уязвимость в ядре Linux" | +1 +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 22:37 | ||
> Зависит от конфигурации ядра. Грепайте на CONFIG_NF_CT_PROTO_DCCP. Если оно "y" или "m" | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 31. "Опасная удалённая уязвимость в ядре Linux" | –1 +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 22:11 | ||
Если на 22 порту использовать DCCP то может. Но обычно там используют SSH. Бояться нужно бардака с паролями, и 22 порт пробросить через порты выше 1000. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 34. "Опасная удалённая уязвимость в ядре Linux" | +3 +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 22:16 | ||
> Если на 22 порту использовать DCCP то может. Но обычно там используют SSH. | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 35. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 22:16 | ||
> Сказал человек, только что перепутавший транспортный уровень с сетевым. | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
| 90. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 20-Мрт-14, 11:56 | ||
Да. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 7. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от AlexAT (ok) on 19-Мрт-14, 21:46 | ||
Гудбай, DCCP, еще лет 5 тому назад... когда в нем дыры находили каждый месяц. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 10. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 21:50 | ||
тоже подумал что не обязательно делать NOTRACK | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 18. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 21:53 | ||
> Гудбай, DCCP, еще лет 5 тому назад... когда в нем дыры находили | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 21. "Опасная удалённая уязвимость в ядре Linux" | +2 +/– | |
| Сообщение от AlexAT (ok) on 19-Мрт-14, 21:56 | ||
> Отличная шутка. | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 46. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 22:38 | ||
> На автоподгрузку модулей сетевых протоколов это никак не влияет. | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 102. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от pavlinux (ok) on 21-Мрт-14, 16:51 | ||
Ты с SCTP перепутал. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 8. "Опасная удалённая уязвимость в ядре Linux" | –2 +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 21:49 | ||
А как насчет роутеров с OpenWRT(да и не только!) на борту? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 29. "Опасная удалённая уязвимость в ядре Linux" | +3 +/– | |
| Сообщение от Sonnix (ok) on 19-Мрт-14, 22:09 | ||
Проверил на OpenWRT 12.09 и на текущем trunk. Он собран без поддержки dccp так что уязвимости не подвержен. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 33. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 22:14 | ||
> Так же можно попробовать предложенный временный фикс на который в подтверждение отсутствия | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
| 37. "Опасная удалённая уязвимость в ядре Linux" | +3 +/– | |
| Сообщение от Sonnix (ok) on 19-Мрт-14, 22:25 | ||
Из конфига ядра openwrt: | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 39. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 22:27 | ||
> Из конфига ядра openwrt: | ||
| Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору | ||
| 36. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 22:18 | ||
> И в чем собственно великая проблема обновить прошивку? | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
| 43. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Sonnix (ok) on 19-Мрт-14, 22:34 | ||
На одном из маршрутизаторов постоянно обновляю свежие снапшоты для тестирования. Проблем с сохранением и восстановлением настроек после прошивки нет. | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 47. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 22:43 | ||
> Куча настроек на роутере, и сам роутер в удаленном филиале. Например. | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 23. "Опасная удалённая уязвимость в ядре Linux" | +5 +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 21:57 | ||
ЖУтко опасная. Из 50 Линукс серверов на 0 машин стоит dccp connection tracker. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 32. "Опасная удалённая уязвимость в ядре Linux" | +3 +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 22:11 | ||
> Из 50 Линукс серверов на 0 машин стоит dccp connection tracker. | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 49. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 19-Мрт-14, 22:46 | ||
> Суть новости в том, что так должно оставаться и дальше. | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 54. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от emg81 (ok) on 19-Мрт-14, 23:26 | ||
$ zgrep -i dccp /proc/config.gz | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 73. "Опасная удалённая уязвимость в ядре Linux" | –1 +/– | |
| Сообщение от анон on 20-Мрт-14, 06:46 | ||
# zgrep -i dccp /proc/config.gz | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 75. "Опасная удалённая уязвимость в ядре Linux" | –2 +/– | |
| Сообщение от arzeth (ok) on 20-Мрт-14, 07:08 | ||
у меня 3.14-rc6 из гита, и в конфиге там по умолчанию CONFIG_IP_DCCP=m | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 77. "Опасная удалённая уязвимость в ядре Linux" | +3 +/– | |
| Сообщение от Адекват (ok) on 20-Мрт-14, 08:11 | ||
Ну что за уроды ? неужели трудно было в заголовке написать "DCCP ?", я вот подумал что в ядре открыли уязвимость, которая возникает, если ядро получит из инета специально сформированный пакет, не важно на какой порт, и что iptables ему не помеха, и сразу же дает удаленный шелл, который не видится netstat -ntul. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 82. "Опасная удалённая уязвимость в ядре Linux" | +1 +/– | |
| Сообщение от Аноним (??) on 20-Мрт-14, 09:16 | ||
> Ну что за уроды ? неужели трудно было в заголовке написать "DCCP | ||
| Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору | ||
| 83. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 20-Мрт-14, 09:46 | ||
Использовать нормальную CMS - это тоже wrong way. True way - это собирать HTML вручную, причем игнорировать достижения WEB дизайна за последние 30 лет. | ||
| Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору | ||
| 84. "Опасная удалённая уязвимость в ядре Linux" | +1 +/– | |
| Сообщение от arisu (ok) on 20-Мрт-14, 09:52 | ||
> причем игнорировать достижения WEB дизайна | ||
| Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору | ||
| 95. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 20-Мрт-14, 21:32 | ||
> вот это очень правильный способ. чем больше эти «достижения» игнорируются — | ||
| Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору | ||
| 98. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от arisu (ok) on 20-Мрт-14, 21:42 | ||
(пожимает плечами) борись. разрешаю. | ||
| Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору | ||
| 96. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 20-Мрт-14, 21:34 | ||
> я вот подумал что в ядре открыли уязвимость, которая возникает, | ||
| Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору | ||
| 87. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Нанобот (ok) on 20-Мрт-14, 10:38 | ||
>Опасная удалённая уязвимость в ядре Linux | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 99. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 21-Мрт-14, 00:32 | ||
> удалённая - да, опасная - нет | ||
| Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору | ||
| 88. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 20-Мрт-14, 10:46 | ||
- dh = skb_header_pointer(skb, dataoff, sizeof(_dh), &dh); | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 91. "Опасная удалённая уязвимость в ядре Linux" | +1 +/– | |
| Сообщение от vi on 20-Мрт-14, 14:38 | ||
> - dh = skb_header_pointer(skb, dataoff, sizeof(_dh), &dh); | ||
| Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору | ||
| 115. "Опасная удалённая уязвимость в ядре Linux" | +1 +/– | |
| Сообщение от pavlinux (ok) on 23-Мрт-14, 02:32 | ||
>> - dh = skb_header_pointer(skb, dataoff, sizeof(_dh), &dh); | ||
| Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору | ||
| 116. "Опасная удалённая уязвимость в ядре Linux" | +1 +/– | |
| Сообщение от AlexAT (ok) on 23-Мрт-14, 12:16 | ||
C 2008 года оно тупо никому не нужно было. LOL'd | ||
| Ответить | Правка | ^ к родителю #115 | Наверх | Cообщить модератору | ||
| 117. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от vi on 23-Мрт-14, 16:03 | ||
>[оверквотинг удален] | ||
| Ответить | Правка | ^ к родителю #115 | Наверх | Cообщить модератору | ||
| 103. "Опасная удалённая уязвимость в ядре Linux" | +2 +/– | |
| Сообщение от pavlinux (ok) on 21-Мрт-14, 16:58 | ||
> iptables -t raw -I OUTPUT -p dccp -j NOTRACK | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 108. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
| Сообщение от pavlinux (ok) on 23-Мрт-14, 02:20 | ||
Хе... в raw нету же POSTROUTING | ||
| Ответить | Правка | ^ к родителю #103 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |