The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в KDE, позволяющая выполнить код при подключении ..., opennews (?), 08-Фев-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +2 +/
Сообщение от anonimousemail (?), 08-Фев-18, 13:39 
а лет 10-15 назад над масдаем ржали с его флешками... и сделали так же:)
Ответить | Правка | Наверх | Cообщить модератору

8. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +4 +/
Сообщение от Онаним (?), 08-Фев-18, 14:04 
В Винде это официально считалось фичей и её долго и упорно не хотели закрывать. Это другой уровень дурости.
Ответить | Правка | Наверх | Cообщить модератору

9. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +/
Сообщение от iPony (?), 08-Фев-18, 14:05 
Ну там такого уровня элементарщины не было
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

20. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +/
Сообщение от Эноним (?), 08-Фев-18, 14:38 
> Ну там такого уровня элементарщины не было

Ну autorun.exe на флешке не умнее нисколько.
А вякие котики.avi.exe до сих пор не пофиксены.

Ответить | Правка | Наверх | Cообщить модератору

22. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +/
Сообщение от iPony (?), 08-Фев-18, 14:50 
> А вякие котики.avi.exe до сих пор не пофиксены.

Это что такое? Возможность пользователю запустить самому бинарник с флешки?

Ответить | Правка | Наверх | Cообщить модератору

44. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +1 +/
Сообщение от Аноним (-), 08-Фев-18, 16:59 
Именно. Притом дае не догадываясь о том, что вместо видео с котиками там скринлокер с гомониграми.
Ответить | Правка | Наверх | Cообщить модератору

62. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +1 +/
Сообщение от Аноним (-), 08-Фев-18, 19:06 
> там скринлокер с гомониграми.

Это раньше они гомониграм назывались. А сейчас - иПонями.

Ответить | Правка | Наверх | Cообщить модератору

49. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +/
Сообщение от Аноним84701 (ok), 08-Фев-18, 17:39 
> А вякие котики.avi.exe до сих пор не пофиксены.

Уточните, какие именно!
Тот давний баг с юникодом ("right to left", вроде бы) оказался на самом деле фичей и его не фиксили?
Или еще более древнее "котики.avi  <пробелы до упора>.exe", которое срезается в файловом менеджере до "котики.avi..."?
Или  имелось в виду классическое скрытие по умолчанию расширений?

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

88. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +/
Сообщение от Аноним (-), 09-Фев-18, 00:09 
Пробелы до упора не нужны. Расширения по умолчанию в шиндошс скрыты. Просто "котики" со значком видео/картинки/архива.
Ответить | Правка | Наверх | Cообщить модератору

23. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  –1 +/
Сообщение от Аноним (-), 08-Фев-18, 14:55 
> Ну там такого уровня элементарщины не было

Действительно, autorun.ini написать, да ещё бинарь подложить — это тебе не метку ФС поменять.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

27. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  –2 +/
Сообщение от iPony (?), 08-Фев-18, 15:17 
А да, точно. Что-то я совсем от делов вендовых отвык.
Действительно позор-позоров в секурном плане компании <CENSORED>  под именем Windows XP запускал бинарники, находящиеся на флешке в autorun без спроса 😃 С Vista только сделали предупреждение.
Это да, круто...
Ответить | Правка | Наверх | Cообщить модератору

57. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +1 +/
Сообщение от Аноним84701 (ok), 08-Фев-18, 18:07 
> А да, точно. Что-то я совсем от делов вендовых отвык.
> Действительно позор-позоров в секурном плане компании <CENSORED>  под именем Windows XP
> запускал бинарники, находящиеся на флешке в autorun без спроса 😃 С
> Vista только сделали предупреждение.

Там же вроде все возможные грабли собрали:
начиная с дискет и врубанием авторана для всего, что шевелится, с последовтельным отключением cначала для флешек,  потом для USB-HDD (кто бы мог подумать, что  малварь и туда себя может записать?), потом опять же, cовершенно внезапно выяснилось, что заявить "на самом деле я DRIVE_CDROM" может и флешка (да и Соня свой руткит с обычной AudioCD устанавливала).

Ответить | Правка | Наверх | Cообщить модератору

98. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +/
Сообщение от iPony (?), 09-Фев-18, 07:15 
И на самом деле, это довольно смешно :)
https://standards.freedesktop.org/autostart-spec/autostart-s...
https://xakep.ru/2011/07/19/56270/

PS: хотя тема то не про то. Всё же пробивка из-за детского бага и глупая фича - вещи разные.

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру