Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Опасные уязвимости в утилитах beep и patch" | +/– | |
| Сообщение от opennews (??), 11-Апр-18, 10:41 | ||
Раскрыты детали критической уязвимости в утилите beep. Изначально проблема была представлена в начале апреля в шуточной форме под именем Holey Beep и была воспринята многими как первоапрельская шутка с сатирой на современные тенденции продвижения информации об уязвимостях. Для Holey Beep был создан отдельный сайт, подготовлен видеоклип, упомянута возможность исправления антивирусами и необходимость обновления браузера. Описание было изложено очень поверхностно в общих словах. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (-), 11-Апр-18, 10:41 | +/– | |
Звучит как шутка | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #11, #12, #88 | ||
| 2. Сообщение от A.Stahl (ok), 11-Апр-18, 10:41 | +/– | |
>создаётся символическая ссылка на /dev/input/event0 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #8, #10, #48 | ||
| 3. Сообщение от Аноним (-), 11-Апр-18, 10:42 | +42 +/– | |
Наконец-то стало ясно, каким именно способом vi пищит и все портит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #21, #94 | ||
| 4. Сообщение от Аноним (-), 11-Апр-18, 10:42 | +1 +/– | |
dpkg -l|grep beep|wc -l | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #32, #50 | ||
| 6. Сообщение от Berkwit (?), 11-Апр-18, 10:45 | –1 +/– | |
А что дальше , уязвимость в утилите cat позволяющая убить фс? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #23 | ||
| 7. Сообщение от z (??), 11-Апр-18, 10:46 | +1 +/– | |
>Обновление пакета GNU patch с устранением уязвимости уже выпущено только для Ubuntu и ожидается | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #27 | ||
| 8. Сообщение от Аноним (-), 11-Апр-18, 10:47 | +/– | |
>>создаётся символическая ссылка на /dev/input/event0 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 10. Сообщение от Аноним (-), 11-Апр-18, 10:51 | +2 +/– | |
При создании симлинка из /home/user в /dev права не проверяются | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #83 | ||
| 11. Сообщение от Andrey Mitrofanov (?), 11-Апр-18, 11:07 | +3 +/– | |
> Звучит как шутка | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #41 | ||
| 12. Сообщение от Аноним (-), 11-Апр-18, 11:09 | +5 +/– | |
Уязвимость в пищалке операционной системы, "готовой" для десктопа и использующейся на куче серверов - это очень и очень несмешная шутка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #15, #22, #43, #80, #87 | ||
| 15. Сообщение от XoRe (ok), 11-Апр-18, 11:25 | +/– | |
> Уязвимость в пищалке операционной системы, "готовой" для десктопа и использующейся на куче | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #18, #19 | ||
| 16. Сообщение от Аноним (-), 11-Апр-18, 11:31 | –2 +/– | |
>при этом во многих дистрибутивах, включая Debian и Ubuntu, утилита установлена | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #53 | ||
| 17. Сообщение от Perlovka (ok), 11-Апр-18, 11:32 | +7 +/– | |
В Gentoo beep не стоит по умолчанию, и собирается без suid :P | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #54, #60 | ||
| 18. Сообщение от Аноним (-), 11-Апр-18, 11:34 | +1 +/– | |
Не придирайся к мелочам. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 19. Сообщение от Totally_Free_BSD (?), 11-Апр-18, 11:34 | –3 +/– | |
>ERR_CONNECTION_RESET | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #75 | ||
| 21. Сообщение от Аноним (-), 11-Апр-18, 11:46 | –4 +/– | |
> Наконец-то стало ясно, каким именно способом vi пищит и все портит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 22. Сообщение от iPony (?), 11-Апр-18, 11:46 | +3 +/– | |
> Уязвимость в пищалке операционной системы, "готовой" для десктопа | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 23. Сообщение от Аноним (-), 11-Апр-18, 11:52 | +1 +/– | |
> А что дальше , уязвимость в утилите cat позволяющая убить фс? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #39, #113, #127 | ||
| 24. Сообщение от Аноним (-), 11-Апр-18, 12:02 | +/– | |
В Arch тоже beep по умолчанию нет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #26 | ||
| 26. Сообщение от rshadow (ok), 11-Апр-18, 12:16 | +/– | |
В дебиане по умолчанию тоже. Как они его там нашли? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #37 | ||
| 27. Сообщение от Аноним (-), 11-Апр-18, 12:18 | –3 +/– | |
Увы, шлакварь теперь даже за дистр не держат :( | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #74 | ||
| 28. Сообщение от J.L. (?), 11-Апр-18, 12:29 | +/– | |
> опасная уязвимость (CVE-2018-1000156) ... в утилите GNU patch. Проблема связана с поддержкой патчей в устаревшем формате "ed", который допускает выполнение сторонних команд при помощи оператора "!" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #31 | ||
| 29. Сообщение от Адекват (ok), 11-Апр-18, 12:30 | –5 +/– | |
НЕ могу удержаться от троллинга: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #30, #72 | ||
| 30. Сообщение от A.Stahl (ok), 11-Апр-18, 12:34 | +/– | |
И в чём суть троллинга? Я не улавливаю ни шутки ни оскорбления. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #33, #34, #35, #36 | ||
| 31. Сообщение от PereresusNeVlezaetBuggy (ok), 11-Апр-18, 12:42 | +/– | |
Пакеты устанавливаются из доверенного источника администратором системы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #82 | ||
| 32. Сообщение от Аноним (-), 11-Апр-18, 13:08 | +1 +/– | |
и в генте нету :( | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #42 | ||
| 33. Сообщение от Онаним (?), 11-Апр-18, 13:12 | +5 +/– | |
Beepers gonna beep. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 34. Сообщение от ыы (?), 11-Апр-18, 13:13 | –1 +/– | |
забудь. проехали... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 35. Сообщение от Адекват (ok), 11-Апр-18, 13:15 | –4 +/– | |
> И в чём суть троллинга? Я не улавливаю ни шутки ни оскорбления. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 36. Сообщение от Аноним (-), 11-Апр-18, 13:16 | +7 +/– | |
Шутка в имени пользователя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #103 | ||
| 37. Сообщение от iZEN (ok), 11-Апр-18, 13:22 | –3 +/– | |
beep - это внутренняя команда оболочки, нет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #45 | ||
| 38. Сообщение от anonymous (??), 11-Апр-18, 13:23 | +1 +/– | |
> Завершение по SIGKILL приводит к вызову функции do_beep() | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #49, #64, #67 | ||
| 39. Сообщение от Аноним (-), 11-Апр-18, 13:26 | +/– | |
тогда не на cat, а на tee надо, cat вроде не умеет... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #44, #112 | ||
| 41. Сообщение от Аноним (-), 11-Апр-18, 13:32 | –2 +/– | |
> beep у меня в Debian-е установлен с SUID. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #46, #116 | ||
| 42. Сообщение от Andrey Mitrofanov (?), 11-Апр-18, 13:32 | +/– | |
> и в генте нету :( | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #122 | ||
| 43. Сообщение от Аноним (-), 11-Апр-18, 13:36 | +6 +/– | |
> Уязвимость в пищалке операционной системы, "готовой" для десктопа и использующейся на куче | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 44. Сообщение от Аноним (-), 11-Апр-18, 13:38 | +5 +/– | |
Ставь на /bin/bash, чтобы наверняка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 45. Сообщение от Аноним (-), 11-Апр-18, 13:39 | +2 +/– | |
Расскажи, как поставить SUID на встроенную команду оболочки? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #56 | ||
| 46. Сообщение от Andrey Mitrofanov (?), 11-Апр-18, 13:39 | +1 +/– | |
>> beep у меня в Debian-е установлен с SUID. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #121 | ||
| 48. Сообщение от Нанобот (ok), 11-Апр-18, 13:54 | +1 +/– | |
внезапно, для создания символических ссылок не нужны root-права | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #86 | ||
| 49. Сообщение от Нанобот (ok), 11-Апр-18, 14:03 | +1 +/– | |
в оригинале речь идёт о SIGTERM | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #66 | ||
| 50. Сообщение от annual slayer (?), 11-Апр-18, 14:05 | –3 +/– | |
выучи уж `grep -c` раз решил говорить на баше вместо русского | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #62 | ||
51.
Сообщение от redd (?), 11-Апр-18, 14:09
| –6 +/– | |
Я не давно интересовался, этой функцией, у меня был ZX Spectrum там был BEEP, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
52.
Сообщение от redd (?), 11-Апр-18, 14:12
| –3 +/– | |
В принципе, её можно и самому сделать, вроде не так сложно,... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 53. Сообщение от Аноним (-), 11-Апр-18, 14:21 | –3 +/– | |
А когда в ядре уязвимость найдут чем будешь хвастаться? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #70, #77 | ||
| 54. Сообщение от Аноним (-), 11-Апр-18, 14:21 | –3 +/– | |
> В Gentoo beep не стоит по умолчанию, и собирается без suid :P | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #59 | ||
| 55. Сообщение от Аноним (-), 11-Апр-18, 14:34 | +/– | |
Это просто beep -l 1000 какой-то! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 56. Сообщение от iZEN (ok), 11-Апр-18, 14:34 | +/– | |
> Расскажи, как поставить SUID на встроенную команду оболочки? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 Ответы: #57 | ||
| 57. Сообщение от Аноним (-), 11-Апр-18, 14:51 | +/– | |
А подробнее? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 Ответы: #115 | ||
| 58. Сообщение от 02726 (?), 11-Апр-18, 15:12 | +4 +/– | |
патч для beep интересный, эксплуатирует уязвимость в patch :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #61 | ||
| 59. Сообщение от Perlovka (ok), 11-Апр-18, 15:15 | +1 +/– | |
Да, настолько не пользуются, что это единственный дистр, до сих пор собирающийся практически на любом чайнике =) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
| 60. Сообщение от Гентушник (ok), 11-Апр-18, 15:48 | +/– | |
Восславим святую корову! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 61. Сообщение от Гентушник (ok), 11-Апр-18, 16:04 | +1 +/– | |
Ага, особенно улыбнуло: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 | ||
| 62. Сообщение от Аноним (-), 11-Апр-18, 16:11 | +/– | |
> выучи уж `grep -c` раз решил говорить на баше вместо русского | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 | ||
| 63. Сообщение от Аноним (-), 11-Апр-18, 16:14 | +4 +/– | |
> Интересно, что в BSD patch похожая проблема (https://www.freebsd.org/security/advisories/FreeBSD-SA-15:18...) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #73 | ||
| 64. Сообщение от Аноним (-), 11-Апр-18, 16:31 | +2 +/– | |
>> Завершение по SIGKILL приводит к вызову функции do_beep() | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 65. Сообщение от Аноним (-), 11-Апр-18, 16:31 | +1 +/– | |
Без JS не работает? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. Сообщение от Аноним (-), 11-Апр-18, 16:36 | –1 +/– | |
> в оригинале речь идёт о SIGTERM | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 | ||
| 67. Сообщение от Аноним (-), 11-Апр-18, 16:38 | +/– | |
| ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 70. Сообщение от Аноним (-), 11-Апр-18, 17:26 | +/– | |
> А когда в ядре уязвимость найдут чем будешь хвастаться? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #118 | ||
| 72. Сообщение от Аноним (-), 11-Апр-18, 17:29 | +/– | |
> НЕ могу удержаться от троллинга: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 73. Сообщение от Аноним (-), 11-Апр-18, 17:35 | +2 +/– | |
Сколько желчи, сколько огня! Жаль только, что перечитать пришлось 4 раза, чтобы понять, кого ты вообще жгёшь. Серьёзно, столько деепричастных оборотов в одном предложении - это перебор. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 Ответы: #76, #79 | ||
| 74. Сообщение от z (??), 11-Апр-18, 17:58 | +2 +/– | |
- "Это не дистр" сказали люди, юзающие не славкарь | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 75. Сообщение от _ (??), 11-Апр-18, 18:01 | –5 +/– | |
А в ср*ном вантузе - в иконках. В 2018 году. Единственнон что хорошо делает - это пароли папе шлёт. Я вот вчера ради смеха фаерволом его подпёр ... так оно с*ка мошину ночью перегрузил. Ибо нех :)))) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #81, #105 | ||
| 76. Сообщение от Andrey Mitrofanov (?), 11-Апр-18, 18:12 | +1 +/– | |
>Серьёзно, столько деепричастных оборотов в одном | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #73 Ответы: #126 | ||
| 77. Сообщение от _ (??), 11-Апр-18, 18:26 | +/– | |
Кисо ты чего нервное такое? Сколько уже было уязвимостей и сколько ещё будет ... и даже пчёлы - фигня! (С) :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #95 | ||
| 79. Сообщение от Аноним (-), 11-Апр-18, 19:01 | –1 +/– | |
> Жаль только, что перечитать пришлось 4 раза, чтобы понять, кого ты вообще жгёшь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #73 | ||
80.
Сообщение от Ordu (ok), 11-Апр-18, 19:40
| +3 +/– | |
Я не нашёл её ни в генту, ни в убунте, ни в дебиане. Её, видимо, надо специально устанавливать, чтобы бибикать. Но зачем её устанавливать, если есть echo -en '\a'? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #123 | ||
| 81. Сообщение от PereresusNeVlezaetBuggy (ok), 11-Апр-18, 19:57 | +2 +/– | |
> А в ср*ном вантузе - в иконках. В 2018 году. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 Ответы: #91 | ||
| 82. Сообщение от J.L. (?), 11-Апр-18, 20:00 | +/– | |
тоесть вначале делаем раз | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #84 | ||
83.
Сообщение от Олег (??), 11-Апр-18, 20:14
| –1 +/– | |
Да не ужели? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #85 | ||
| 84. Сообщение от PereresusNeVlezaetBuggy (ok), 11-Апр-18, 20:16 | +/– | |
>[оверквотинг удален] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 Ответы: #89 | ||
| 85. Сообщение от km (??), 11-Апр-18, 21:16 | +/– | |
В новости написано: "ссылка НА /dev/input/event0", а не "в". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #83 | ||
| 86. Сообщение от BSA (?), 11-Апр-18, 21:31 | +/– | |
$ ln -s /dev/event0 $HOME/my-event | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
| 87. Сообщение от all_glory_to_the_hypnotoad (ok), 11-Апр-18, 22:12 | +/– | |
Ну так только идиоты ставят всякий шлак в систему, тем более на серверы. Это во-первых, не "пищалка" операционной системы, а во-вторых - beep нахрен не нужен уже лет как 20. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
88.
Сообщение от Michael Shigorin (ok), 11-Апр-18, 23:27
| –3 +/– | |
> во многих дистрибутивах, включая Debian и Ubuntu, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #107, #111, #119 | ||
| 89. Сообщение от JL2001 (ok), 12-Апр-18, 00:14 | –1 +/– | |
> А причём здесь патчи, которые идут в пакеты? Я среди них ed-style патчей что-то пока не видел. А сами патчи — для официальных пакетов, по крайней мере, — всё же какой-никакой контроль качества проходят. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #84 Ответы: #90 | ||
| 90. Сообщение от PereresusNeVlezaetBuggy (ok), 12-Апр-18, 00:35 | +/– | |
>> А причём здесь патчи, которые идут в пакеты? Я среди них ed-style патчей что-то пока не видел. А сами патчи — для официальных пакетов, по крайней мере, — всё же какой-никакой контроль качества проходят. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 Ответы: #96 | ||
| 91. Сообщение от Аноним (-), 12-Апр-18, 00:37 | +1 +/– | |
Эдак ежели вы будете перстом вонзать на каждого отрока опеннета вна его некомментентность, то где времени добыти на трапезу да потчевание? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 Ответы: #93 | ||
| 93. Сообщение от PereresusNeVlezaetBuggy (ok), 12-Апр-18, 00:45 | +/– | |
> Эдак ежели вы будете перстом вонзать на каждого отрока опеннета вна его | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 | ||
| 94. Сообщение от Аноним (-), 12-Апр-18, 00:48 | +/– | |
Пищит он только в неопытных руках. Проявите уже терпимость и испортите что-нибудь без использования vi, наконец. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 95. Сообщение от Аноним (-), 12-Апр-18, 00:53 | +/– | |
Так четверг, до субботы еще 2 дня. Нервное время недели. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #77 | ||
| 96. Сообщение от JL2001 (ok), 12-Апр-18, 01:10 | +/– | |
> Если вы не доверяете поставщику родных пакетов для вашей ОС, то, простите, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #90 Ответы: #97 | ||
| 97. Сообщение от PereresusNeVlezaetBuggy (ok), 12-Апр-18, 01:39 | +/– | |
>[оверквотинг удален] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 Ответы: #98, #99 | ||
| 98. Сообщение от JL2001 (ok), 12-Апр-18, 01:58 | +/– | |
>[оверквотинг удален] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #97 Ответы: #100, #101 | ||
| 99. Сообщение от angra (ok), 12-Апр-18, 02:01 | +/– | |
> то с контейнерами это вообще смешно. У вас ядро в контейнере то же самое крутится, между прочим! Конечно, напрямую из контейнера к вашим личным файлам будет сложнее достучаться, но это отсеет лишь самых наивных скрипт-кидисов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #97 Ответы: #102 | ||
| 100. Сообщение от angra (ok), 12-Апр-18, 02:04 | +/– | |
> да, я согласен, особенно про X-ы и безопасность, но скрипты в пакетах установки это такая же дырища как и кейлогерные функции X-ов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 Ответы: #108 | ||
| 101. Сообщение от PereresusNeVlezaetBuggy (ok), 12-Апр-18, 02:04 | +/– | |
>>[оверквотинг удален] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 | ||
| 102. Сообщение от PereresusNeVlezaetBuggy (ok), 12-Апр-18, 02:05 | +/– | |
>> то с контейнерами это вообще смешно. У вас ядро в контейнере то же самое крутится, между прочим! Конечно, напрямую из контейнера к вашим личным файлам будет сложнее достучаться, но это отсеет лишь самых наивных скрипт-кидисов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #99 Ответы: #106 | ||
| 103. Сообщение от Алконим (?), 12-Апр-18, 04:04 | –1 +/– | |
Ахаха | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 104. Сообщение от Алконим (?), 12-Апр-18, 04:06 | +/– | |
Надо запретить suid | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #117 | ||
| 105. Сообщение от iPony (?), 12-Апр-18, 05:39 | +3 +/– | |
Ну набери в поиск "linux thumbnail vulnerability" найдёшь что-то свежее. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 | ||
| 106. Сообщение от angra (ok), 12-Апр-18, 08:12 | +4 +/– | |
Странный вопрос в наши дни. Что намайнишь, всё твоё. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #102 Ответы: #109 | ||
| 107. Сообщение от mikhailnov (ok), 12-Апр-18, 08:37 | +1 +/– | |
Как на счет исправления CVE в Path в Альте? Убунтушники уже исправили во всех поддерживаемых релизах начиная с 14.04 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #88 | ||
| 108. Сообщение от JL2001 (ok), 12-Апр-18, 09:12 | +/– | |
>> да, я согласен, особенно про X-ы и безопасность, но скрипты в пакетах установки это такая же дырища как и кейлогерные функции X-ов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #100 Ответы: #110 | ||
| 109. Сообщение от PereresusNeVlezaetBuggy (ok), 12-Апр-18, 10:15 | +1 +/– | |
Вас понял. Спасибо за ваше щедрое предложение, но оно мне не интересно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #106 | ||
| 110. Сообщение от PereresusNeVlezaetBuggy (ok), 12-Апр-18, 10:21 | +/– | |
>>> да, я согласен, особенно про X-ы и безопасность, но скрипты в пакетах установки это такая же дырища как и кейлогерные функции X-ов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #108 | ||
| 111. Сообщение от Andrey Mitrofanov (?), 12-Апр-18, 10:34 | +/– | |
>> во многих дистрибутивах, включая Debian и Ubuntu, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #88 | ||
| 112. Сообщение от Аноним (-), 12-Апр-18, 11:33 | +/– | |
> тогда не на cat, а на tee надо, cat вроде не умеет... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #125 | ||
| 113. Сообщение от Аноним (-), 12-Апр-18, 11:53 | +/– | |
> cat /dev/urandom > /dev/sda от рута - и получишь что хотел. Не хочешь от рута? Ну тогда suid'ный бит на cat поставь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #114 | ||
| 114. Сообщение от Аноним (-), 12-Апр-18, 11:55 | +2 +/– | |
* больще | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #113 | ||
| 115. Сообщение от Аноним (-), 12-Апр-18, 11:58 | +/– | |
Иди В /proc. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 | ||
| 116. Сообщение от Аноним (-), 12-Апр-18, 12:56 | +2 +/– | |
> А зачем ты его установил и поставил на него SUID? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 | ||
| 117. Сообщение от Аноним (-), 12-Апр-18, 13:02 | +/– | |
Ущербную систему прав нужно запретить и уже использовать во всю CAP разрешения. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #104 Ответы: #120 | ||
| 118. Сообщение от Аноним (-), 12-Апр-18, 13:05 | +/– | |
>> А когда в ядре уязвимость найдут чем будешь хвастаться? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 | ||
| 119. Сообщение от Аноним (-), 12-Апр-18, 13:07 | +/– | |
> оверинжиниринга... хотя не, не могли бы, тут другой навык нужен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #88 | ||
120.
Сообщение от Michael Shigorin (ok), 12-Апр-18, 14:55
| +/– | |
> Ущербную систему прав нужно запретить | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #117 | ||
| 121. Сообщение от _ (??), 12-Апр-18, 15:26 | +1 +/– | |
"The code is quite short so it should be clear that it's not exploitable." | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 122. Сообщение от SysA (?), 12-Апр-18, 15:49 | +/– | |
>> и в генте нету :( | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 123. Сообщение от Аноним (-), 12-Апр-18, 21:14 | +2 +/– | |
Может быть потому, что с помощью echo не воспроизвести подобное: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #80 Ответы: #124 | ||
124.
Сообщение от Ordu (ok), 12-Апр-18, 21:56
| +/– | |
> Может быть потому, что с помощью echo не воспроизвести подобное: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #123 | ||
| 125. Сообщение от Аноним (-), 13-Апр-18, 15:34 | +/– | |
> Не умеет что?! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #112 | ||
| 126. Сообщение от Аноним (-), 13-Апр-18, 15:43 | +/– | |
>>Серьёзно, столько деепричастных оборотов в одном | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 | ||
| 127. Сообщение от pashev.ru (?), 02-Дек-22, 23:36 | +/– | |
> cat /dev/urandom > /dev/sda от рута - и получишь что хотел. Не хочешь от рута? Ну тогда suid'ный бит на cat поставь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |