The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск FreeBSD 12.4, opennews (??), 06-Дек-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


66. "Выпуск FreeBSD 12.4"  +/
Сообщение от Медоед (?), 06-Дек-22, 12:26 
Во истину последние времена наступают))

На тему массового применения:

CVE-2022-23093: Remote Code Execution in FreeBSD ping(8)

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

85. "Выпуск FreeBSD 12.4"  +/
Сообщение от Аноним (83), 06-Дек-22, 13:42 
А как ты будешь поддерживать безопасность если у тебя нет миллиона глаз. Пусть даже код и открыт.
Ответить | Правка | Наверх | Cообщить модератору

238. "Выпуск FreeBSD 12.4"  +/
Сообщение от Аноним (238), 06-Дек-22, 23:17 
> Во истину последние времена наступают))
> На тему массового применения:
> CVE-2022-23093: Remote Code Execution in FreeBSD ping(8)

А если читать дальше заголовка и немного думать тем, во что едят то можно понять, что remote там сильно условный.
Ну и да, за отсутствием в пянгвинчике пинга, там сделали "аналог" сразу в ядре:
Новость: 16.03.2022 - Удалённая DoS-уязвимость в ядре Linux, эксплуатируемая через отправку пакетов ICMPv6

Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

248. "Выпуск FreeBSD 12.4"  +/
Сообщение от Аноним (-), 07-Дек-22, 00:07 
Есть некоторая разница между DoS и RCE.
Ответить | Правка | Наверх | Cообщить модератору

251. "Выпуск FreeBSD 12.4"  +2 +/
Сообщение от Аноним (238), 07-Дек-22, 00:09 
> Есть некоторая разница между DoS и RCE.

А еще есть некоторая разница между ядром и юзерспейсутилитой ...


Ответить | Правка | Наверх | Cообщить модератору

252. "Выпуск FreeBSD 12.4"  +/
Сообщение от Аноним (238), 07-Дек-22, 00:13 
> Есть некоторая разница между DoS и RCE.

А еще есть некоторая разница между ядром и юзерспейсутилитой, как и между "нужно самому пингануть зловредный хост" и "нужно лишь слушать" ...

Ответить | Правка | К родителю #248 | Наверх | Cообщить модератору

271. "Выпуск FreeBSD 12.4"  +/
Сообщение от Аноним (-), 07-Дек-22, 09:53 
Очень длинный способ рассказать кого и где линчуют получился.
Ответить | Правка | Наверх | Cообщить модератору

272. "Выпуск FreeBSD 12.4"  +/
Сообщение от Аноним (238), 07-Дек-22, 10:30 
> Очень длинный способ рассказать кого и где линчуют получился.

Какой унылый спрыг получился.

Ответить | Правка | Наверх | Cообщить модератору

258. "Выпуск FreeBSD 12.4"  +2 +/
Сообщение от Всем Анонимам Аноним (?), 07-Дек-22, 01:50 
Самая большая дыра безопасности в том, что pkg утилиту фигачит один человек без peer review. Будет плохое настроение - всем станет резко весело. Не знаю что еще идёт оттуда без подтверждения коллег.
Я знаю что куча софта ставится их github прямо в наши дни, но тут получается точно полный root и сразу на всех FreeBSD машинках
Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру