The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения только ответов первого уровня [ Отслеживать ]

Оглавление

Уязвимости в  systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js, opennews (??), 13-Янв-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Уязвимости в  systemd, Flatpak, Samba, FreeRDP, Clamav, Node..."  +12 +/
Сообщение от Аноним (1), 13-Янв-22, 11:16 
Буллшит бинго.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

2. "Уязвимости в  systemd, Flatpak, Samba, FreeRDP, Clamav, Node..."  +5 +/
Сообщение от Аноним (2), 13-Янв-22, 11:16 
"Уязвимости в systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js"

"К-к-кооомммбоо!!!"

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

4. "Уязвимости в  systemd, Flatpak, Samba, FreeRDP, Clamav, Node..."  –5 +/
Сообщение от Аноним (4), 13-Янв-22, 11:28 
Что такого полезного делает Systemd, чтобы его внедрять и делать больше дыр?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

5. "Уязвимости в  systemd, Flatpak, Samba, FreeRDP, Clamav, Node..."  +3 +/
Сообщение от Аноним (5), 13-Янв-22, 11:30 
Почему никто не вспомнил про время загрузки systemd? Это же ведь самое важное!
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

12. "Уязвимости в  systemd, Flatpak, Samba, FreeRDP, Clamav, Node..."  +1 +/
Сообщение от Аноним (12), 13-Янв-22, 11:40 
Gghh
Ответить | Правка | Наверх | Cообщить модератору

17. "Уязвимости в  systemd, Flatpak, Samba, FreeRDP, Clamav, Node..."  +1 +/
Сообщение от InuYasha (??), 13-Янв-22, 11:55 
systemd-tmpfiles --remove вообще может повесить всё на свете. Знаю программистов, которые что-то такое в прод выкатывали, что этот процесс зачистки стабильно вешал машину раз (а то и два) в день. Не знаю, что там в поднаготной, но разве так трудно вообще снести директорию в /tmp/ и создать заново? Но нет - надо удалять в цикле каждый из миллиона файлов... (то, что погромисты косячники, я не спорю)
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

18. "Уязвимости в  systemd, Flatpak, Samba, FreeRDP, Clamav, Node..."  +/
Сообщение от Аноним (11), 13-Янв-22, 11:55 
Combo horror
Ответить | Правка | Наверх | Cообщить модератору

27. "Уязвимости в  systemd, Flatpak, Samba, FreeRDP, Clamav, Node..."  –1 +/
Сообщение от Аноним (27), 13-Янв-22, 12:34 
Также упоминается более опасный сценарий атаки на Ubuntu 21.04: так как из-за краха systemd-tmpfiles не создаётся файл /run/lock/subsys, а каталог /run/lock допускает запись для всех пользователей, атакующий может создать каталог /run/lock/subsys под своим идентификатором и через создание символических ссылок, пересекающихся с lock-файлами от системных процессов, организовать перезапись системных файлов.

Мне кажется или systemd тут это вершина айсберга? Почему из-за отсутствия какого-то временного(!) файла, в папке, доступной для записи всем(!!), возможна перезапись системных файлов? Тут вопросы не к авторам сустемд

Ответить | Правка | Наверх | Cообщить модератору

28. "Уязвимости в  systemd, Flatpak, Samba, FreeRDP, Clamav, Node..."  +3 +/
Сообщение от Аноним (32), 13-Янв-22, 12:36 
Системд — ненужно, которое генерирует ненужные уязвимости.  
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

29. "Уязвимости в  systemd, Flatpak, Samba, FreeRDP, Clamav, Node..."  +1 +/
Сообщение от псевдонимус (?), 13-Янв-22, 12:38 
Системда, факпак, нода.
Все в порядке, ничего необычного.
Ответить | Правка | Наверх | Cообщить модератору

60. "Уязвимости в  systemd, Flatpak, Samba, FreeRDP, Clamav, Node..."  +1 +/
Сообщение от gachisika (?), 13-Янв-22, 17:47 
Страшный сон для Systemd'щика
Ответить | Правка | Наверх | Cообщить модератору

64. Скрыто модератором  +1 +/
Сообщение от Смузихлёб (?), 13-Янв-22, 19:02 
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

65. "Уязвимости в  systemd, Flatpak, Samba, FreeRDP, Clamav, Node..."  –2 +/
Сообщение от Аноним (65), 13-Янв-22, 19:42 
Обнаружили, исправили — живём дальше. Что особенного?..
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

66. "Уязвимости в  systemd, Flatpak, Samba, FreeRDP, Clamav, Node..."  –1 +/
Сообщение от anonymous (??), 13-Янв-22, 19:44 
Что-то не вижу панических завываний в списках рассылки федоры, ведь судя по тону автора надвигается катастрофа. Власти скрывают? Или у кого то легкое жжение от накрывшейся доходной конторы по платной возни с баш портянками? Очень напоминает кричалки про "президента -тридвараса" и "пандугеть". Как страшно жить.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

67. "Уязвимости в  systemd, Flatpak, Samba, FreeRDP, Clamav, Node..."  +2 +/
Сообщение от Аноним (67), 13-Янв-22, 19:54 
Кто-нибудь может мне объяснить зачем этот tmpfiles вообще существует?
Вон в генточке даже безусловная зависимость на него, но если его снести - все продолжает работать.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

71. "Уязвимости в  systemd, Flatpak, Samba, FreeRDP, Clamav, Node..."  –4 +/
Сообщение от Wilem82 (ok), 13-Янв-22, 21:06 
> выполнение операции "systemd-tmpfiles --remove" приводит к аварийному завершению из-за исчерпания стека.

Два в одном: любители Си опять неосилили работу с нормальными коллекциями, и любители алгоритмов опять вставили в код рекурсию не понимая, чем это грозит. Ну или понимая, но поскольку под рукой не было нормальных коллекций, решили через стек сделать - авось прокатит. Лучшие в мире инженеры с лучшим в мире языком.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

78. "Уязвимости в  systemd, Flatpak, Samba, FreeRDP, Clamav, Node..."  +1 +/
Сообщение от lleeree_ (ok), 13-Янв-22, 23:12 
Ну вот кликбейтный заголовок новости, а как макаки распрыгались!
По сути-то нашли дыру в systemd и закрыли в остальных перечисленных.
Ответить | Правка | Наверх | Cообщить модератору

79. "Уязвимости в  systemd, Flatpak, Samba, FreeRDP, Clamav, Node..."  +/
Сообщение от AlexYeCu_not_logged (?), 14-Янв-22, 00:05 
>Samba 4.13.1
>через манипуляции с символическими ссылками на разделах SMB1 или NFS
> или NFS

Не понял…

Ответить | Правка | Наверх | Cообщить модератору

83. "Уязвимости в  systemd, Flatpak, Samba, FreeRDP, Clamav, Node..."  –1 +/
Сообщение от Аноним (84), 14-Янв-22, 01:32 
Видишь рекурсию в реальном коде - автоматически отвергаешь пулл-реквест. Всегда можно либо переписать на нормальную итеративную версию, которая в каждый момент времени знает текущий элемент и ближайших соседей и не жрёт память, либо, накрайняк, если очень сложно избавиться от рекурсивности, проэмулировать стек вызовов LIFO/FIFO структурой в куче,размер которой ограничивается всей доступной памятью (динамическое программирование и т.п.)
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру