Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от opennews (??), 11-Апр-18, 10:41 | ||
Раскрыты детали критической уязвимости в утилите beep. Изначально проблема была представлена в начале апреля в шуточной форме под именем Holey Beep и была воспринята многими как первоапрельская шутка с сатирой на современные тенденции продвижения информации об уязвимостях. Для Holey Beep был создан отдельный сайт, подготовлен видеоклип, упомянута возможность исправления антивирусами и необходимость обновления браузера. Описание было изложено очень поверхностно в общих словах. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от Аноним (-), 11-Апр-18, 10:41 | ||
Звучит как шутка | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Смертельно опасные шутки в утилитах beep и patch" | +3 +/– | |
Сообщение от Andrey Mitrofanov (?), 11-Апр-18, 11:07 | ||
> Звучит как шутка | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Смертельно опасные шутки в утилитах beep и patch" | –2 +/– | |
Сообщение от Аноним (-), 11-Апр-18, 13:32 | ||
> beep у меня в Debian-е установлен с SUID. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Смертельно опасные шутки в утилитах beep и patch" | +1 +/– | |
Сообщение от Andrey Mitrofanov (?), 11-Апр-18, 13:39 | ||
>> beep у меня в Debian-е установлен с SUID. | ||
Ответить | Правка | Наверх | Cообщить модератору |
121. "Смертельно опасные шутки в утилитах beep и patch" | +1 +/– | |
Сообщение от _ (??), 12-Апр-18, 15:26 | ||
"The code is quite short so it should be clear that it's not exploitable." | ||
Ответить | Правка | Наверх | Cообщить модератору |
116. "Смертельно опасные шутки в утилитах beep и patch" | +2 +/– | |
Сообщение от Аноним (-), 12-Апр-18, 12:56 | ||
> А зачем ты его установил и поставил на него SUID? | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
12. "Опасные уязвимости в утилитах beep и patch" | +5 +/– | |
Сообщение от Аноним (-), 11-Апр-18, 11:09 | ||
Уязвимость в пищалке операционной системы, "готовой" для десктопа и использующейся на куче серверов - это очень и очень несмешная шутка. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
15. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от XoRe (ok), 11-Апр-18, 11:25 | ||
> Уязвимость в пищалке операционной системы, "готовой" для десктопа и использующейся на куче | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Опасные уязвимости в утилитах beep и patch" | +1 +/– | |
Сообщение от Аноним (-), 11-Апр-18, 11:34 | ||
Не придирайся к мелочам. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Опасные уязвимости в утилитах beep и patch" | –3 +/– | |
Сообщение от Totally_Free_BSD (?), 11-Апр-18, 11:34 | ||
>ERR_CONNECTION_RESET | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
75. "Опасные уязвимости в утилитах beep и patch" | –5 +/– | |
Сообщение от _ (??), 11-Апр-18, 18:01 | ||
А в ср*ном вантузе - в иконках. В 2018 году. Единственнон что хорошо делает - это пароли папе шлёт. Я вот вчера ради смеха фаерволом его подпёр ... так оно с*ка мошину ночью перегрузил. Ибо нех :)))) | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Опасные уязвимости в утилитах beep и patch" | +2 +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok), 11-Апр-18, 19:57 | ||
> А в ср*ном вантузе - в иконках. В 2018 году. | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Опасные уязвимости в утилитах beep и patch" | +1 +/– | |
Сообщение от Аноним (-), 12-Апр-18, 00:37 | ||
Эдак ежели вы будете перстом вонзать на каждого отрока опеннета вна его некомментентность, то где времени добыти на трапезу да потчевание? | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok), 12-Апр-18, 00:45 | ||
> Эдак ежели вы будете перстом вонзать на каждого отрока опеннета вна его | ||
Ответить | Правка | Наверх | Cообщить модератору |
105. "Опасные уязвимости в утилитах beep и patch" | +3 +/– | |
Сообщение от iPony (?), 12-Апр-18, 05:39 | ||
Ну набери в поиск "linux thumbnail vulnerability" найдёшь что-то свежее. | ||
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору |
22. "Опасные уязвимости в утилитах beep и patch" | +3 +/– | |
Сообщение от iPony (?), 11-Апр-18, 11:46 | ||
> Уязвимость в пищалке операционной системы, "готовой" для десктопа | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
43. "Опасные уязвимости в утилитах beep и patch" | +6 +/– | |
Сообщение от Аноним (-), 11-Апр-18, 13:36 | ||
> Уязвимость в пищалке операционной системы, "готовой" для десктопа и использующейся на куче | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
80. "Опасные уязвимости в утилитах beep и patch" | +3 +/– | |
Сообщение от Ordu (ok), 11-Апр-18, 19:40 | ||
Я не нашёл её ни в генту, ни в убунте, ни в дебиане. Её, видимо, надо специально устанавливать, чтобы бибикать. Но зачем её устанавливать, если есть echo -en '\a'? | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
123. "Опасные уязвимости в утилитах beep и patch" | +2 +/– | |
Сообщение от Аноним (-), 12-Апр-18, 21:14 | ||
Может быть потому, что с помощью echo не воспроизвести подобное: | ||
Ответить | Правка | Наверх | Cообщить модератору |
124. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от Ordu (ok), 12-Апр-18, 21:56 | ||
> Может быть потому, что с помощью echo не воспроизвести подобное: | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от all_glory_to_the_hypnotoad (ok), 11-Апр-18, 22:12 | ||
Ну так только идиоты ставят всякий шлак в систему, тем более на серверы. Это во-первых, не "пищалка" операционной системы, а во-вторых - beep нахрен не нужен уже лет как 20. | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
88. "Опасные уязвимости в утилитах beep и patch" | –3 +/– | |
Сообщение от Michael Shigorin (ok), 11-Апр-18, 23:27 | ||
> во многих дистрибутивах, включая Debian и Ubuntu, | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
107. "Опасные уязвимости в утилитах beep и patch" | +1 +/– | |
Сообщение от mikhailnov (ok), 12-Апр-18, 08:37 | ||
Как на счет исправления CVE в Path в Альте? Убунтушники уже исправили во всех поддерживаемых релизах начиная с 14.04 | ||
Ответить | Правка | Наверх | Cообщить модератору |
111. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от Andrey Mitrofanov (?), 12-Апр-18, 10:34 | ||
>> во многих дистрибутивах, включая Debian и Ubuntu, | ||
Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору |
119. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от Аноним (-), 12-Апр-18, 13:07 | ||
> оверинжиниринга... хотя не, не могли бы, тут другой навык нужен. | ||
Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору |
2. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от A.Stahl (ok), 11-Апр-18, 10:41 | ||
>создаётся символическая ссылка на /dev/input/event0 | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от Аноним (-), 11-Апр-18, 10:47 | ||
>>создаётся символическая ссылка на /dev/input/event0 | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Опасные уязвимости в утилитах beep и patch" | +2 +/– | |
Сообщение от Аноним (-), 11-Апр-18, 10:51 | ||
При создании симлинка из /home/user в /dev права не проверяются | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
83. "Опасные уязвимости в утилитах beep и patch" | –1 +/– | |
Сообщение от Олег (??), 11-Апр-18, 20:14 | ||
Да не ужели? | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от km (??), 11-Апр-18, 21:16 | ||
В новости написано: "ссылка НА /dev/input/event0", а не "в". | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Опасные уязвимости в утилитах beep и patch" | +1 +/– | |
Сообщение от Нанобот (ok), 11-Апр-18, 13:54 | ||
внезапно, для создания символических ссылок не нужны root-права | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
86. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от BSA (?), 11-Апр-18, 21:31 | ||
$ ln -s /dev/event0 $HOME/my-event | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Опасные уязвимости в утилитах beep и patch" | +42 +/– | |
Сообщение от Аноним (-), 11-Апр-18, 10:42 | ||
Наконец-то стало ясно, каким именно способом vi пищит и все портит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Опасные уязвимости в утилитах beep и patch" | –4 +/– | |
Сообщение от Аноним (-), 11-Апр-18, 11:46 | ||
> Наконец-то стало ясно, каким именно способом vi пищит и все портит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от Аноним (-), 12-Апр-18, 00:48 | ||
Пищит он только в неопытных руках. Проявите уже терпимость и испортите что-нибудь без использования vi, наконец. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
4. "Опасные уязвимости в утилитах beep и patch" | +1 +/– | |
Сообщение от Аноним (-), 11-Апр-18, 10:42 | ||
dpkg -l|grep beep|wc -l | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Опасные уязвимости в утилитах beep и patch" | +1 +/– | |
Сообщение от Аноним (-), 11-Апр-18, 13:08 | ||
и в генте нету :( | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от Andrey Mitrofanov (?), 11-Апр-18, 13:32 | ||
> и в генте нету :( | ||
Ответить | Правка | Наверх | Cообщить модератору |
122. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от SysA (?), 12-Апр-18, 15:49 | ||
>> и в генте нету :( | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Опасные уязвимости в утилитах beep и patch" | –3 +/– | |
Сообщение от annual slayer (?), 11-Апр-18, 14:05 | ||
выучи уж `grep -c` раз решил говорить на баше вместо русского | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
62. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от Аноним (-), 11-Апр-18, 16:11 | ||
> выучи уж `grep -c` раз решил говорить на баше вместо русского | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Опасные уязвимости в утилитах beep и patch" | –1 +/– | |
Сообщение от Berkwit (?), 11-Апр-18, 10:45 | ||
А что дальше , уязвимость в утилите cat позволяющая убить фс? | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Опасные уязвимости в утилитах beep и patch" | +1 +/– | |
Сообщение от Аноним (-), 11-Апр-18, 11:52 | ||
> А что дальше , уязвимость в утилите cat позволяющая убить фс? | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от Аноним (-), 11-Апр-18, 13:26 | ||
тогда не на cat, а на tee надо, cat вроде не умеет... | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Опасные уязвимости в утилитах beep и patch" | +5 +/– | |
Сообщение от Аноним (-), 11-Апр-18, 13:38 | ||
Ставь на /bin/bash, чтобы наверняка. | ||
Ответить | Правка | Наверх | Cообщить модератору |
112. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от Аноним (-), 12-Апр-18, 11:33 | ||
> тогда не на cat, а на tee надо, cat вроде не умеет... | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
125. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от Аноним (-), 13-Апр-18, 15:34 | ||
> Не умеет что?! | ||
Ответить | Правка | Наверх | Cообщить модератору |
113. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от Аноним (-), 12-Апр-18, 11:53 | ||
> cat /dev/urandom > /dev/sda от рута - и получишь что хотел. Не хочешь от рута? Ну тогда suid'ный бит на cat поставь. | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
114. "Опасные уязвимости в утилитах beep и patch" | +2 +/– | |
Сообщение от Аноним (-), 12-Апр-18, 11:55 | ||
* больще | ||
Ответить | Правка | Наверх | Cообщить модератору |
127. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от pashev.ru (?), 02-Дек-22, 23:36 | ||
> cat /dev/urandom > /dev/sda от рута - и получишь что хотел. Не хочешь от рута? Ну тогда suid'ный бит на cat поставь. | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
7. "Опасные уязвимости в утилитах beep и patch" | +1 +/– | |
Сообщение от z (??), 11-Апр-18, 10:46 | ||
>Обновление пакета GNU patch с устранением уязвимости уже выпущено только для Ubuntu и ожидается | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Опасные уязвимости в утилитах beep и patch" | –3 +/– | |
Сообщение от Аноним (-), 11-Апр-18, 12:18 | ||
Увы, шлакварь теперь даже за дистр не держат :( | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Опасные уязвимости в утилитах beep и patch" | +2 +/– | |
Сообщение от z (??), 11-Апр-18, 17:58 | ||
- "Это не дистр" сказали люди, юзающие не славкарь | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Опасные уязвимости в утилитах beep и patch" | –2 +/– | |
Сообщение от Аноним (-), 11-Апр-18, 11:31 | ||
>при этом во многих дистрибутивах, включая Debian и Ubuntu, утилита установлена | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Опасные уязвимости в утилитах beep и patch" | –3 +/– | |
Сообщение от Аноним (-), 11-Апр-18, 14:21 | ||
А когда в ядре уязвимость найдут чем будешь хвастаться? | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от Аноним (-), 11-Апр-18, 17:26 | ||
> А когда в ядре уязвимость найдут чем будешь хвастаться? | ||
Ответить | Правка | Наверх | Cообщить модератору |
118. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от Аноним (-), 12-Апр-18, 13:05 | ||
>> А когда в ядре уязвимость найдут чем будешь хвастаться? | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от _ (??), 11-Апр-18, 18:26 | ||
Кисо ты чего нервное такое? Сколько уже было уязвимостей и сколько ещё будет ... и даже пчёлы - фигня! (С) :) | ||
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору |
95. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от Аноним (-), 12-Апр-18, 00:53 | ||
Так четверг, до субботы еще 2 дня. Нервное время недели. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Опасные уязвимости в утилитах beep и patch" | +7 +/– | |
Сообщение от Perlovka (ok), 11-Апр-18, 11:32 | ||
В Gentoo beep не стоит по умолчанию, и собирается без suid :P | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Опасные уязвимости в утилитах beep и patch" | –3 +/– | |
Сообщение от Аноним (-), 11-Апр-18, 14:21 | ||
> В Gentoo beep не стоит по умолчанию, и собирается без suid :P | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Опасные уязвимости в утилитах beep и patch" | +1 +/– | |
Сообщение от Perlovka (ok), 11-Апр-18, 15:15 | ||
Да, настолько не пользуются, что это единственный дистр, до сих пор собирающийся практически на любом чайнике =) | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от Гентушник (ok), 11-Апр-18, 15:48 | ||
Восславим святую корову! | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
24. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от Аноним (-), 11-Апр-18, 12:02 | ||
В Arch тоже beep по умолчанию нет | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от rshadow (ok), 11-Апр-18, 12:16 | ||
В дебиане по умолчанию тоже. Как они его там нашли? | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Опасные уязвимости в утилитах beep и patch" | –3 +/– | |
Сообщение от iZEN (ok), 11-Апр-18, 13:22 | ||
beep - это внутренняя команда оболочки, нет? | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Опасные уязвимости в утилитах beep и patch" | +2 +/– | |
Сообщение от Аноним (-), 11-Апр-18, 13:39 | ||
Расскажи, как поставить SUID на встроенную команду оболочки? | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от iZEN (ok), 11-Апр-18, 14:34 | ||
> Расскажи, как поставить SUID на встроенную команду оболочки? | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от Аноним (-), 11-Апр-18, 14:51 | ||
А подробнее? | ||
Ответить | Правка | Наверх | Cообщить модератору |
115. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от Аноним (-), 12-Апр-18, 11:58 | ||
Иди В /proc. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от J.L. (?), 11-Апр-18, 12:29 | ||
> опасная уязвимость (CVE-2018-1000156) ... в утилите GNU patch. Проблема связана с поддержкой патчей в устаревшем формате "ed", который допускает выполнение сторонних команд при помощи оператора "!" | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok), 11-Апр-18, 12:42 | ||
Пакеты устанавливаются из доверенного источника администратором системы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от J.L. (?), 11-Апр-18, 20:00 | ||
тоесть вначале делаем раз | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok), 11-Апр-18, 20:16 | ||
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Опасные уязвимости в утилитах beep и patch" | –1 +/– | |
Сообщение от JL2001 (ok), 12-Апр-18, 00:14 | ||
> А причём здесь патчи, которые идут в пакеты? Я среди них ed-style патчей что-то пока не видел. А сами патчи — для официальных пакетов, по крайней мере, — всё же какой-никакой контроль качества проходят. | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok), 12-Апр-18, 00:35 | ||
>> А причём здесь патчи, которые идут в пакеты? Я среди них ed-style патчей что-то пока не видел. А сами патчи — для официальных пакетов, по крайней мере, — всё же какой-никакой контроль качества проходят. | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от JL2001 (ok), 12-Апр-18, 01:10 | ||
> Если вы не доверяете поставщику родных пакетов для вашей ОС, то, простите, | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok), 12-Апр-18, 01:39 | ||
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от JL2001 (ok), 12-Апр-18, 01:58 | ||
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору |
100. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от angra (ok), 12-Апр-18, 02:04 | ||
> да, я согласен, особенно про X-ы и безопасность, но скрипты в пакетах установки это такая же дырища как и кейлогерные функции X-ов | ||
Ответить | Правка | Наверх | Cообщить модератору |
108. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от JL2001 (ok), 12-Апр-18, 09:12 | ||
>> да, я согласен, особенно про X-ы и безопасность, но скрипты в пакетах установки это такая же дырища как и кейлогерные функции X-ов | ||
Ответить | Правка | Наверх | Cообщить модератору |
110. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok), 12-Апр-18, 10:21 | ||
>>> да, я согласен, особенно про X-ы и безопасность, но скрипты в пакетах установки это такая же дырища как и кейлогерные функции X-ов | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok), 12-Апр-18, 02:04 | ||
>>[оверквотинг удален] | ||
Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору |
99. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от angra (ok), 12-Апр-18, 02:01 | ||
> то с контейнерами это вообще смешно. У вас ядро в контейнере то же самое крутится, между прочим! Конечно, напрямую из контейнера к вашим личным файлам будет сложнее достучаться, но это отсеет лишь самых наивных скрипт-кидисов. | ||
Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору |
102. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok), 12-Апр-18, 02:05 | ||
>> то с контейнерами это вообще смешно. У вас ядро в контейнере то же самое крутится, между прочим! Конечно, напрямую из контейнера к вашим личным файлам будет сложнее достучаться, но это отсеет лишь самых наивных скрипт-кидисов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
106. "Опасные уязвимости в утилитах beep и patch" | +4 +/– | |
Сообщение от angra (ok), 12-Апр-18, 08:12 | ||
Странный вопрос в наши дни. Что намайнишь, всё твоё. | ||
Ответить | Правка | Наверх | Cообщить модератору |
109. "Опасные уязвимости в утилитах beep и patch" | +1 +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok), 12-Апр-18, 10:15 | ||
Вас понял. Спасибо за ваше щедрое предложение, но оно мне не интересно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Опасные уязвимости в утилитах beep и patch" | –5 +/– | |
Сообщение от Адекват (ok), 11-Апр-18, 12:30 | ||
НЕ могу удержаться от троллинга: | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от A.Stahl (ok), 11-Апр-18, 12:34 | ||
И в чём суть троллинга? Я не улавливаю ни шутки ни оскорбления. | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Опасные уязвимости в утилитах beep и patch" | +5 +/– | |
Сообщение от Онаним (?), 11-Апр-18, 13:12 | ||
Beepers gonna beep. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Опасные уязвимости в утилитах beep и patch" | –1 +/– | |
Сообщение от ыы (?), 11-Апр-18, 13:13 | ||
забудь. проехали... | ||
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору |
35. "Опасные уязвимости в утилитах beep и patch" | –4 +/– | |
Сообщение от Адекват (ok), 11-Апр-18, 13:15 | ||
> И в чём суть троллинга? Я не улавливаю ни шутки ни оскорбления. | ||
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору |
36. "Опасные уязвимости в утилитах beep и patch" | +7 +/– | |
Сообщение от Аноним (-), 11-Апр-18, 13:16 | ||
Шутка в имени пользователя. | ||
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору |
103. "Опасные уязвимости в утилитах beep и patch" | –1 +/– | |
Сообщение от Алконим (?), 12-Апр-18, 04:04 | ||
Ахаха | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от Аноним (-), 11-Апр-18, 17:29 | ||
> НЕ могу удержаться от троллинга: | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
38. "Опасные уязвимости в утилитах beep и patch" | +1 +/– | |
Сообщение от anonymous (??), 11-Апр-18, 13:23 | ||
> Завершение по SIGKILL приводит к вызову функции do_beep() | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Опасные уязвимости в утилитах beep и patch" | +1 +/– | |
Сообщение от Нанобот (ok), 11-Апр-18, 14:03 | ||
в оригинале речь идёт о SIGTERM | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Опасные уязвимости в утилитах beep и patch" | –1 +/– | |
Сообщение от Аноним (-), 11-Апр-18, 16:36 | ||
> в оригинале речь идёт о SIGTERM | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Опасные уязвимости в утилитах beep и patch" | +2 +/– | |
Сообщение от Аноним (-), 11-Апр-18, 16:31 | ||
>> Завершение по SIGKILL приводит к вызову функции do_beep() | ||
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору |
67. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от Аноним (-), 11-Апр-18, 16:38 | ||
| ||
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору |
51. "Опасные уязвимости в утилитах beep и patch" | –6 +/– | |
Сообщение от redd (?), 11-Апр-18, 14:09 | ||
Я не давно интересовался, этой функцией, у меня был ZX Spectrum там был BEEP, | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Опасные уязвимости в утилитах beep и patch" | –3 +/– | |
Сообщение от redd (?), 11-Апр-18, 14:12 | ||
В принципе, её можно и самому сделать, вроде не так сложно,... | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от Аноним (-), 11-Апр-18, 14:34 | ||
Это просто beep -l 1000 какой-то! | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Опасные уязвимости в утилитах beep и patch" | +4 +/– | |
Сообщение от 02726 (?), 11-Апр-18, 15:12 | ||
патч для beep интересный, эксплуатирует уязвимость в patch :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Опасные уязвимости в утилитах beep и patch" | +1 +/– | |
Сообщение от Гентушник (ok), 11-Апр-18, 16:04 | ||
Ага, особенно улыбнуло: | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Опасные уязвимости в утилитах beep и patch" | +4 +/– | |
Сообщение от Аноним (-), 11-Апр-18, 16:14 | ||
> Интересно, что в BSD patch похожая проблема (https://www.freebsd.org/security/advisories/FreeBSD-SA-15:18...) | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Опасные уязвимости в утилитах beep и patch" | +2 +/– | |
Сообщение от Аноним (-), 11-Апр-18, 17:35 | ||
Сколько желчи, сколько огня! Жаль только, что перечитать пришлось 4 раза, чтобы понять, кого ты вообще жгёшь. Серьёзно, столько деепричастных оборотов в одном предложении - это перебор. | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Опасные уязвимости в утилитах beep и patch" | +1 +/– | |
Сообщение от Andrey Mitrofanov (?), 11-Апр-18, 18:12 | ||
>Серьёзно, столько деепричастных оборотов в одном | ||
Ответить | Правка | Наверх | Cообщить модератору |
126. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от Аноним (-), 13-Апр-18, 15:43 | ||
>>Серьёзно, столько деепричастных оборотов в одном | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Опасные уязвимости в утилитах beep и patch" | –1 +/– | |
Сообщение от Аноним (-), 11-Апр-18, 19:01 | ||
> Жаль только, что перечитать пришлось 4 раза, чтобы понять, кого ты вообще жгёшь. | ||
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору |
65. "Опасные уязвимости в утилитах beep и patch" | +1 +/– | |
Сообщение от Аноним (-), 11-Апр-18, 16:31 | ||
Без JS не работает? | ||
Ответить | Правка | Наверх | Cообщить модератору |
104. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от Алконим (?), 12-Апр-18, 04:06 | ||
Надо запретить suid | ||
Ответить | Правка | Наверх | Cообщить модератору |
117. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от Аноним (-), 12-Апр-18, 13:02 | ||
Ущербную систему прав нужно запретить и уже использовать во всю CAP разрешения. | ||
Ответить | Правка | Наверх | Cообщить модератору |
120. "Опасные уязвимости в утилитах beep и patch" | +/– | |
Сообщение от Michael Shigorin (ok), 12-Апр-18, 14:55 | ||
> Ущербную систему прав нужно запретить | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |