|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от opennews (??) on 25-Фев-13, 21:25 | ||
В ядрах Linux начиная с выпуска 3.3 и заканчивая 3.8 выявлена (http://www.openwall.com/lists/oss-security/2013/02/24/2) локальная уязвимость (CVE-2013-1763), которая может привести к выполнению кода с правами ядра. Уязвимость вызвана ошибкой в реализации подсистемы sock_diag, в которой не осуществлялась должная проверка выхода за границы массива sock_diag_handlers. В итоге непривилегированный локальный пользователь мог через отправку специально оформленного netlink-сообщения переписать своими данными область за пределами массива sock_diag_handlers и организовать запуска своего кода в пространстве ядра. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | –19 +/– | |
Сообщение от Аноним (??) on 25-Фев-13, 21:25 | ||
Почему бы не сделать язык со статической типизацией, но без указателей и необходимости каждый раз выделять и освобождать память? Чтобы при этом не было тормозного сборщика и Jit-компилятора. Тогда все эти проблемы уйдут как страшный сон | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +9 +/– | |
Сообщение от Аноним (??) on 25-Фев-13, 21:33 | ||
Действительно! Как это раньше никому в голову не пришло? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
10. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +2 +/– | |
Сообщение от Аноним (??) on 25-Фев-13, 21:51 | ||
> Действительно! Как это раньше никому в голову не пришло? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
48. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от slowpoke on 26-Фев-13, 11:52 | ||
где найти? там написано что это закрытый платный документ | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
59. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от qux (ok) on 26-Фев-13, 18:47 | ||
Так и есть, но нагуглить можно. Результат будет, понятно, нелицензионным. | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
64. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Аноним (??) on 26-Фев-13, 19:44 | ||
Судя по вышеприведенной статье, там следует ожидать капитанства типа "пишите программы хорошо". | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
86. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Аноним (??) on 28-Фев-13, 15:10 | ||
> Судя по вышеприведенной статье, там следует ожидать капитанства типа "пишите программы хорошо". | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
85. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Аноним (??) on 28-Фев-13, 15:08 | ||
> где найти? там написано что это закрытый платный документ | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
101. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | –2 +/– | |
Сообщение от Главные Редакторы on 01-Мрт-13, 10:47 | ||
Много там полезных правил, но по сути это обман - т.к. вместе с полезным, идёт много таких ограничений которые сильно усложнят разработку. Например: | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
106. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Lain_13 (ok) on 02-Мрт-13, 02:50 | ||
С каких пор стабильность и безопасность идут рука-об-руку со скоростью разработки? | ||
Ответить | Правка | ^ к родителю #101 | Наверх | Cообщить модератору |
4. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +1 +/– | |
Сообщение от Аноним (??) on 25-Фев-13, 21:36 | ||
Угу. А еще интересно почему бы не сделать асинхронный CPU и не париться с oscillator-ом и clock-рейтом, не забить хрен на DDR RAM и не использовать SRAM, и не синтезировать C вообще прямо в hardware, имея половину CPU выполненного в виде большого FPGA? :) | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
15. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Аноним (??) on 25-Фев-13, 22:27 | ||
>и не синтезировать C вообще прямо в hardware | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
36. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +3 +/– | |
Сообщение от Аноним (??) on 26-Фев-13, 06:41 | ||
Внезапно! Уже сделано. Так давно, что даже забыто. http://old.computerra.ru/vision/641905/ | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
40. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +5 +/– | |
Сообщение от anonymous (??) on 26-Фев-13, 09:08 | ||
> Внезапно! Уже сделано. Так давно, что даже забыто. http://old.computerra.ru/vision/641905/ | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
18. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Карбофос (ok) on 25-Фев-13, 22:44 | ||
а если учесть тактовую частоту самого FPGA.... ;) и ограниченность числа логических блоков | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
7. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Аноним (??) on 25-Фев-13, 21:41 | ||
> Почему бы не сделать язык со статической типизацией, но без указателей | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
12. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Аноним (??) on 25-Фев-13, 21:55 | ||
и у кого из перечисленных статическая типизация ? | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
16. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Аноним (??) on 25-Фев-13, 22:29 | ||
> и у кого из перечисленных статическая типизация ? | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
20. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +1 +/– | |
Сообщение от Аноним (??) on 25-Фев-13, 22:56 | ||
Это защищает от широкого класса багов, очевидно, что от всех без исключения багов избавление от указателей не принесет (в противном случае это означало бы что слова баг и указатель тождественны). Поэтому исполнение произвольного кода в том же питоне крайняя редкость, в отличие от сей, для которых это обыденная повседневность. Проблемы похапе же это отдельная тема, к указателям имеющая мало отношения. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
23. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +1 +/– | |
Сообщение от Аноним (??) on 25-Фев-13, 23:16 | ||
> Это защищает от широкого класса багов, очевидно, | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
58. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от анон on 26-Фев-13, 18:43 | ||
> Вебня в целом тем не менее намного дырявее. В силу низкой квалификации программеров, разумеется. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
87. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +1 +/– | |
Сообщение от Аноним (??) on 28-Фев-13, 15:12 | ||
> ну а что было бы, если бы они писали на сях? стало бы от этого кому-то безопаснее? | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
52. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Суровый Анонимус on 26-Фев-13, 12:24 | ||
И кстати да, в похапе указатели же вроде только недавно отменили, до версии 5.3, если память не изменяет, они там вполне себе присутствовали. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
53. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +2 +/– | |
Сообщение от pro100master (ok) on 26-Фев-13, 12:29 | ||
1) как вам поможет типизация, если у вас программа использует либо и дырка в них? | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
83. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | –2 +/– | |
Сообщение от iZEN (ok) on 27-Фев-13, 19:26 | ||
Вообще-то, типизация, как и проверяемые исключения, нужна для верификации ИСХОДНОГО кода на предмет непротиворечивости присваиваний и обработки объектов на этапе компиляции. То есть как только получен блоб, то мы можем быть уверены, что нету никаких незамеченных программистом присваиваний целых чисел параметру типа "указатель", параметризованные массивы хранят параметры одного типа, а не различных. Интерпретация строки в качестве аргумента целочисленного типа невозможна в принципе. Иначе компиляция просто не пройдёт и укажет на ошибку в исходном тексте программы. | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
96. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | –1 +/– | |
Сообщение от Аноним (??) on 28-Фев-13, 18:52 | ||
> 1) как вам поможет типизация, если у вас программа использует либо и дырка в них? | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
9. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +3 +/– | |
Сообщение от Аноним (??) on 25-Фев-13, 21:44 | ||
> Почему бы не сделать язык со статической типизацией, но без указателей | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
11. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | –1 +/– | |
Сообщение от Аноним (??) on 25-Фев-13, 21:55 | ||
> запрещается использование адресной арифметики | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
19. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +1 +/– | |
Сообщение от Аноним (??) on 25-Фев-13, 22:52 | ||
> А к элементам массива оно как обращается? | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
28. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Аноним (??) on 25-Фев-13, 23:48 | ||
Вы же понимаете, что доступ к элементам массива реализуется через адресную арифметику и что фактически a[3] транслируется перед компиляцией в "*(a+3)"? | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
29. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +2 +/– | |
Сообщение от Аноним (??) on 26-Фев-13, 00:35 | ||
> Вы же понимаете, что доступ к элементам массива реализуется через адресную арифметику | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
44. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | –1 +/– | |
Сообщение от Аноним (??) on 26-Фев-13, 10:18 | ||
Это все замечательно, но на мой изначальный вопрос вы не ответили. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
47. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +1 +/– | |
Сообщение от Алексей (??) on 26-Фев-13, 11:43 | ||
Посмотрите на массивы в паскале | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
70. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Аноним (??) on 26-Фев-13, 22:40 | ||
Мне интересно, как это предлагается сделать именно в С исключительно с помощью какого-то непонятного "специального стандарта". | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
88. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | –2 +/– | |
Сообщение от Аноним (??) on 28-Фев-13, 15:17 | ||
> Как можно запретить адресную арифметику, не запрещая такую основополагающую вещь, как обращение | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
102. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Аноним (??) on 01-Мрт-13, 20:33 | ||
>Ну вот так вот и можно - запретить именно операции с указателями | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
103. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Led (ok) on 01-Мрт-13, 21:23 | ||
>>Ну вот так вот и можно - запретить именно операции с указателями | ||
Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору |
104. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Аноним (??) on 02-Мрт-13, 00:26 | ||
Во-первых, вы пытаетесь умничать, придираясь к словам, не видя сути того, что я хочу сказать. | ||
Ответить | Правка | ^ к родителю #103 | Наверх | Cообщить модератору |
105. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Led (ok) on 02-Мрт-13, 02:19 | ||
> Во-первых, вы пытаетесь умничать, придираясь к словам, не видя сути того, что | ||
Ответить | Правка | ^ к родителю #104 | Наверх | Cообщить модератору |
41. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | –1 +/– | |
Сообщение от NikolayV81 on 26-Фев-13, 09:39 | ||
вот в древнем дельфи решили проблему, RangeChecking в свойствах компилятора, и за пределы массива по индексу не выйти, так что можно и это ограничить, проблема в том что все эти ограничения "искуственные" ( т.е. создаются с помошью кода компилятора ( интерпретатора ) и т.д. ) который в свою очередь так же не идеален ( проблемы с безопасностью интерпретируемых языков часто связаны не с мастерством пишуших на этих языках, а с качеством кода интерпретатора ) | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
71. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Led (ok) on 27-Фев-13, 00:46 | ||
> вот в древнем дельфи решили проблему, RangeChecking в свойствах компилятора, и за | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
37. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | –3 +/– | |
Сообщение от Аноним (??) on 26-Фев-13, 06:44 | ||
>> запрещается использование адресной арифметики | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
49. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | –1 +/– | |
Сообщение от quux (??) on 26-Фев-13, 11:54 | ||
> Для этого самого си между прочим есть стандарт для особо критичных применений, где кроме всего прочего запрещается использование адресной арифметики. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
61. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Аноним (??) on 26-Фев-13, 18:59 | ||
Если бы у нас в армии (30 лет назад) старшина умел программировать на C, он бы сказал на это (извините за натурализм): "Сдуру можно ... сломать". | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
63. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Аноним (??) on 26-Фев-13, 19:33 | ||
Ясное дело. Товарищ хотел сказать, что запрещать адресную арифметику в С настолько же эффективно, насколько вешать стальной замок на трухлявую дверь с еле живыми петлями. | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
89. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | –1 +/– | |
Сообщение от Аноним (??) on 28-Фев-13, 15:19 | ||
> Ясное дело. Товарищ хотел сказать, что запрещать адресную арифметику в С настолько | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
94. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от quux (??) on 28-Фев-13, 16:15 | ||
Oт этого потуги объявить адресную арифметику вселенским злом и пытаться ее запретить не становятся менее идиотскими. | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
97. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Аноним (??) on 28-Фев-13, 18:55 | ||
> Oт этого потуги объявить адресную арифметику вселенским злом и пытаться ее запретить | ||
Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору |
73. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +1 +/– | |
Сообщение от Led (ok) on 27-Фев-13, 00:53 | ||
>> Для этого самого си между прочим есть стандарт для особо критичных применений, где кроме всего прочего запрещается использование адресной арифметики. | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
95. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от quux (??) on 28-Фев-13, 16:18 | ||
> на предмет -Warray-bounds | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
98. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +1 +/– | |
Сообщение от Аноним (??) on 28-Фев-13, 18:56 | ||
> И как это поможет если i - входной параметр функции ? | ||
Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору |
100. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Led (ok) on 01-Мрт-13, 03:03 | ||
>> на предмет -Warray-bounds | ||
Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору |
13. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +3 +/– | |
Сообщение от тоже Аноним (ok) on 25-Фев-13, 22:24 | ||
Возьмите С++ и пользуйтесь, не понадобится ничего изобретать. Современный С++ совершенно не требует ни использования "сырых" указателей, ни возни с выделением и освобождением памяти. И компилятор не JIT, и мусор существует не дольше, чем нужно. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
38. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Аноним (??) on 26-Фев-13, 06:45 | ||
> Возьмите С++ и пользуйтесь, не понадобится ничего изобретать. Современный С++ совершенно | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
43. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | –1 +/– | |
Сообщение от NikolayV81 on 26-Фев-13, 09:46 | ||
>> Возьмите С++ и пользуйтесь, не понадобится ничего изобретать. Современный С++ совершенно | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
45. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от тоже Аноним (ok) on 26-Фев-13, 10:33 | ||
Именно поэтому желательно оставлять эту работу компьютеру, а не программисту. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
90. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +3 +/– | |
Сообщение от Аноним (??) on 28-Фев-13, 15:21 | ||
> Именно поэтому желательно оставлять эту работу компьютеру, а не программисту. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
14. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Анончик on 25-Фев-13, 22:26 | ||
Простите, но либо "без <...> необходимости каждый раз выделять и освобождать память", либо "не было тормозного сборщика". | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
17. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +2 +/– | |
Сообщение от Карбофос (ok) on 25-Фев-13, 22:38 | ||
тут как-то, года 4-5 назад, жабакодеры тоже призывали переписать. правда, у них даже браузер за всё это время так толком и не написался. пичалька. ну и так, пару важных нюансов у таких революционеров просто выпадают из вида. слона упорно не замечают. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
21. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +4 +/– | |
Сообщение от Аноним (??) on 25-Фев-13, 22:57 | ||
Вообще, умиляют идиоты полагающие что некая автоматика сможет решить за програмера все проблемы и позволит даже обезьяне писать надежный код. Это при том что Тюринг доказал что одна программа не может полностью проанализировать произвольную другую программу и выдать относительно ее поведения определенный вердикт (например, завершается ли она за конечное время или нет). Забавно смотреть как не понимающие этого простого момента чудаки ищут большую красную кнопку "сделайте мне за...сь" в языках программирования. А бабушки все падали. Не на сях, так на питоне, руби, пыхе... да в общем то на всем что позволяет писать программы, если посмотреть внимательнее :) | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
24. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +1 +/– | |
Сообщение от Карбофос (ok) on 25-Фев-13, 23:17 | ||
у этих "спецов" элементарная некомпетенция, теоретические знания, ноль практики, или обитание в среде написания тривиальных программ, алгоритм которых помещается на паре листов бумаги. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
32. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от TbIK (ok) on 26-Фев-13, 01:08 | ||
> Почему бы не сделать язык со статической типизацией, но без указателей и | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
22. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Sw00p aka Jerom on 25-Фев-13, 23:11 | ||
RHEL - нет заголовочных фалов типа sock_diag.h и эксплоит не собирается, протестированно на последнем обновлении 6.4 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
26. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Andrey Mitrofanov on 25-Фев-13, 23:19 | ||
> RHEL - нет заголовочных фалов типа sock_diag.h и эксплоит не собирается, протестированно | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
27. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +1 +/– | |
Сообщение от Sw00p aka Jerom on 25-Фев-13, 23:29 | ||
я порой убедился - чем старее у тя ядро тем менее подвержено оно эксплоитам новеньким ))))) | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
30. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +2 +/– | |
Сообщение от daks (ok) on 26-Фев-13, 00:38 | ||
Угу, а init=/bin/sh придумали трусы… | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
33. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Аноним (??) on 26-Фев-13, 01:09 | ||
> Угу, а init=/bin/sh придумали трусы… | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
31. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +2 +/– | |
Сообщение от Аноним (??) on 26-Фев-13, 00:49 | ||
> я порой убедился - чем старее у тя ядро тем менее подвержено | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
39. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Аноним (??) on 26-Фев-13, 06:47 | ||
> я порой убедился - чем старее у тя ядро тем менее подвержено | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
46. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | –2 +/– | |
Сообщение от Аноним (??) on 26-Фев-13, 10:41 | ||
>> я порой убедился - чем старее у тя ядро тем менее подвержено | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
54. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +1 +/– | |
Сообщение от Суровый Анонимус on 26-Фев-13, 12:38 | ||
Я запомнил, ваш IP не подскажете? :) | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
65. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +1 +/– | |
Сообщение от pavlinux (ok) on 26-Фев-13, 20:03 | ||
>>> я порой убедился - чем старее у тя ядро тем менее подвержено | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
76. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | –1 +/– | |
Сообщение от тоже Аноним (ok) on 27-Фев-13, 11:36 | ||
На самом деле, очень удобно носить пароли с собой на флешке в обычных текстовых файлах. | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
82. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от pavlinux (ok) on 27-Фев-13, 18:51 | ||
> На самом деле, очень удобно носить пароли с собой на флешке в | ||
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору |
91. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Аноним (??) on 28-Фев-13, 15:23 | ||
> Я понимаю, но пароль к трукрипту такой же аль "123"? | ||
Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору |
57. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от тоже Аноним (ok) on 26-Фев-13, 14:33 | ||
Они, собаки, разные по всему Пентагону! ;) | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
34. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от pavlinux (ok) on 26-Фев-13, 01:09 | ||
А это чё, AF_NETLINK надо в ядро вкомпиливать? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
60. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от qux (ok) on 26-Фев-13, 18:51 | ||
А его где-то в популярных пакетных нет? | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
66. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от pavlinux (ok) on 26-Фев-13, 20:06 | ||
> А его где-то в популярных пакетных нет? | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
69. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +1 +/– | |
Сообщение от qux (ok) on 26-Фев-13, 21:45 | ||
И сломать всю следующую дребедень, простите за быдлокод: | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
81. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от pavlinux (ok) on 27-Фев-13, 16:28 | ||
> И сломать всю следующую дребедень, простите за быдлокод: | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
84. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от qux (ok) on 28-Фев-13, 14:42 | ||
Ага. Но там cut мог сломаться :) Плюс у меня там еще и баг с разным количеством разделителей, короче вот так уже пусть: | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
35. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от greenman (ok) on 26-Фев-13, 06:02 | ||
> Пакеты с устранением уязвимости пока недоступны | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
42. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Аноним (??) on 26-Фев-13, 09:43 | ||
Всё-таки консервативность дистрибутивов - это хорошо. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
50. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +1 +/– | |
Сообщение от Аноним (??) on 26-Фев-13, 12:17 | ||
В ядре досих пор не исправили уязвимость - при вводе рутпароля можно делать что хочеш! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
56. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +1 +/– | |
Сообщение от Michael Shigorin (ok) on 26-Фев-13, 12:53 | ||
> В ядрах Linux начиная с выпуска 3.3 и заканчивая 3.8 выявлена [...] CVE-2013-1763 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
67. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | –4 +/– | |
Сообщение от linux must _RIP_ on 26-Фев-13, 20:32 | ||
[ 1 ] Bug #911473 - CVE-2013-0290 kernel: net: infinite loop in __skb_recv_datagram() | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
68. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +2 +/– | |
Сообщение от Michael Shigorin (ok) on 26-Фев-13, 21:40 | ||
> net: infinite loop in __skb_recv_datagram() | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
74. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +1 +/– | |
Сообщение от Led (ok) on 27-Фев-13, 01:00 | ||
>> net: infinite loop in __skb_recv_datagram() | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
75. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Michael Shigorin (ok) on 27-Фев-13, 01:23 | ||
> Если этот оракловый звездун diff между двумя тарболами от RedHat | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
77. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | –2 +/– | |
Сообщение от linux must _RIP_ on 27-Фев-13, 12:42 | ||
diff? ты в своем уме? в составе этого дифа - далеко не 1 патч, и Oracle разбирает их по частям - со ссылками на комиты в upstream... | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
79. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Led (ok) on 27-Фев-13, 13:00 | ||
> diff? ты в своем уме? в составе этого дифа - далеко не | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
92. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +2 +/– | |
Сообщение от Аноним (??) on 28-Фев-13, 15:27 | ||
> diff? ты в своем уме? в составе этого дифа - далеко не 1 патч, | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
78. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | –3 +/– | |
Сообщение от linux must _RIP_ on 27-Фев-13, 12:45 | ||
>> net: infinite loop in __skb_recv_datagram() | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
80. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +2 +/– | |
Сообщение от Michael Shigorin (ok) on 27-Фев-13, 14:12 | ||
>> Человеку, который называет DoS'ы дырками, лучше на эти темы помалкивать, простите. | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
93. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Аноним (??) on 28-Фев-13, 15:30 | ||
> вы знаете - хостеру который пускает на shell - пофик. | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
72. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Sylvia (ok) on 27-Фев-13, 00:48 | ||
kernel tried to execute NX-protected page - exploit attempt? (uid: 1000) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
99. "В ядре Linux выявлена локальная уязвимость, которая может пр..." | +/– | |
Сообщение от Аноним (??) on 28-Фев-13, 18:59 | ||
> kernel tried to execute NX-protected page - exploit attempt? | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |