The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в Samba, позволяющая поменять пароль любому пользователю"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Уязвимость в Samba, позволяющая поменять пароль любому польз..." +/
Сообщение от пох. (?), 29-Июл-22, 11:43 
Именно. И к ним был приставлен сисадмин.
Речь не о блокировках (что конечно тоже на сегодня повод никогда не вспоминать об этом уежище) а о тотальном п-це в дизайне.

Зачем мне фича "менять твой пароль", если я могу просто так твои файлы взять, и совсем без палева (и логи, аудит - хаха, вы о чем)?

А вот smb/lanserver изначально делали в предположении что клиент без головы и тем более без админа и доверять ему нельзя, и клиентов этих - может быть очень много. Просто потому что на десять лет позже.

Солярка, кстати, пыталась с этим что-нибудь сделать, но nis+ и изначально был мертворожденным, и распространения так и не получил "благодаря" патентам sun.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в Samba, позволяющая поменять пароль любому пользователю, opennews, 28-Июл-22, 12:01  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру