![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с Glibc" | +/– | ![]() |
Сообщение от opennews (??), 01-Июл-24, 14:13 | ||
Компания Qualys выявила критическую уязвимость (CVE-2024-6387) в OpenSSH, позволяющую добиться удалённого выполнения кода с правами root без прохождения аутентификации. Уязвимость, которая получила кодовое имя regreSSHion, проявляется начиная с версии OpenSSH 8.5 на системах со стандартной библиотекой Glibc... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 01-Июл-24, 14:13 | –15 +/– | ![]() |
Конечно на фряхе же нет Глибс,а линуксоидам страдать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7, #11, #22 |
2. Сообщение от Аноним (2), 01-Июл-24, 14:15 | +7 +/– | ![]() |
- else if (timespeccmp(&now, &next_interval, >=)) { | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9 |
3. Сообщение от Аноним (-), 01-Июл-24, 14:17 | –5 +/– | ![]() |
Опять этот глибс! Говорила мама собирать на масле. Хотя логика атаки допускает использование других библ, винить мы будем именно раздутый глибс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #17 |
4. Сообщение от Аноним (4), 01-Июл-24, 14:18 | +1 +/– | ![]() |
Слава Богу dropbear неуязвим. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
5. Сообщение от birdie (ok), 01-Июл-24, 14:18 | –4 +/– | ![]() |
> With a heap corruption as a primitive, two FILE structures malloc()ated in the heap, and 21 fixed bits in the glibc's addresses, we believe that this signal handler race condition is exploitable on amd64 (probably not in ~6-8 hours, but hopefully in less than a week). Only time will tell. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #13, #55, #61, #73, #81, #131 |
6. Сообщение от Аноним (6), 01-Июл-24, 14:19 | +1 +/– | ![]() |
> что обработчик сигнала вызывает функции, не безопасные при асинхронной обработке сигналов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #10, #12, #23 |
7. Сообщение от Аноним (7), 01-Июл-24, 14:21 | +13 +/– | ![]() |
FreeBSD-SA-24:04.openssh Security Advisory | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #59 |
8. Сообщение от Аноним (4), 01-Июл-24, 14:22 | –2 +/– | ![]() |
>Атака основана на том, что обработчик сигнала вызывает функции, не безопасные при асинхронной обработке сигналов, такие как syslog() | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #21 |
9. Сообщение от Аноним (7), 01-Июл-24, 14:22 | +/– | ![]() |
https://www.opennet.ru/opennews/art.shtml?num=28998 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
10. Сообщение от birdie (ok), 01-Июл-24, 14:22 | –6 +/– | ![]() |
> Куда же смотрели тыщщи глаз?.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #28, #109 |
11. Сообщение от Аноним (11), 01-Июл-24, 14:23 | +/– | ![]() |
На линуксе тоже работает musl. Alpine, Gentoo например. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #15, #47, #151 |
12. Сообщение от Аноним (4), 01-Июл-24, 14:24 | +7 +/– | ![]() |
Так пара глаз из тысяч как раз и высмотрела. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #39 |
13. Сообщение от Аноним (7), 01-Июл-24, 14:24 | +1 +/– | ![]() |
> На OpenWRT используется MUSL, можно спать спокойно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #110 |
14. Сообщение от slavanap (?), 01-Июл-24, 14:24 | +/– | ![]() |
Чего на Ubuntu ссылка не рабочая? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #19 |
15. Сообщение от Аноним (7), 01-Июл-24, 14:25 | +/– | ![]() |
То, что musl не подвержен, пока не доказано. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
16. Сообщение от Аноним (4), 01-Июл-24, 14:25 | +/– | ![]() |
Как там с поддержкой landlock в OpenSSH? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #18 |
17. Сообщение от Аноним (7), 01-Июл-24, 14:27 | +3 +/– | ![]() |
Так как дыра в сигнало-небезопасной реализации вызовы syslog(), то винить мы будем все libc, где нет сигнало-безопасного syslog_r. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
18. Сообщение от Аноним (7), 01-Июл-24, 14:29 | +/– | ![]() |
pledge — это по факту подмножество функций seccomp. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
19. Сообщение от Аноним (7), 01-Июл-24, 14:31 | –3 +/– | ![]() |
Команда безопасности Ubuntu на данный момент не проинформирована об этой уязвимости. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #29 |
21. Сообщение от Аноним (7), 01-Июл-24, 14:32 | +/– | ![]() |
Сигналобезопасный вариант syslog_r есть только стандартной библиотеке openbsd. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
22. Сообщение от Аноним (22), 01-Июл-24, 14:38 | +1 +/– | ![]() |
А вам новость внимательно читать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #27 |
23. Сообщение от Аноним (23), 01-Июл-24, 14:38 | +2 +/– | ![]() |
Ты просто завидуешь что в швинде так нельзя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #50, #130 |
24. Сообщение от Аноним (23), 01-Июл-24, 14:39 | +/– | ![]() |
Случайность? Не думаю! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
25. Сообщение от Аноним (25), 01-Июл-24, 14:40 | +/– | ![]() |
> OpenSSH в OpenBSD проблеме не подвержен, так как в данной системе с 2001 года применяется механизм защиты, блокирующий подобные классы атак. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #31, #97 |
26. Сообщение от Аноним (28), 01-Июл-24, 14:40 | +1 +/– | ![]() |
по моему они опять завысили уровень опасности этого CVE | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #30, #37, #104 |
27. Сообщение от Аноним (1), 01-Июл-24, 14:48 | –1 +/– | ![]() |
Угу,написано же фря значит не только лишь у полтора фрика оно установленно. Я понял.D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #32, #34 |
28. Сообщение от Аноним (28), 01-Июл-24, 14:48 | +1 +/– | ![]() |
а что, в проприетарном софте нет этих тысяч глаз? в корпорациях работают миллионы программистов и существует практика кодревью, когда трое обязаны смотреть и проверять что четверти наговнокодил, и что, там нет багов? полно! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #33, #98, #119 |
29. Сообщение от Аноним (29), 01-Июл-24, 14:49 | +2 +/– | ![]() |
Свистеть не мешки ворочать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
30. Сообщение от Аноним (23), 01-Июл-24, 14:57 | –1 +/– | ![]() |
Экспертиза от немамонта, который даже код не смотрел. Не может поверить что существуют люди которые хотят его обмануть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #35, #43 |
31. Сообщение от Аноним (23), 01-Июл-24, 14:58 | +1 +/– | ![]() |
Типичные данайцев и дары. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #36, #103 |
32. Сообщение от Аноним (7), 01-Июл-24, 14:59 | +2 +/– | ![]() |
Вы уверены в том, что умеете читать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #44 |
33. Сообщение от Аноним (7), 01-Июл-24, 15:02 | +3 +/– | ![]() |
microsoft windows, прошивки d-link, cisco ios - серьезные проприетарные продукты, но бэкдоры в них находят регулярно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #38, #69 |
34. Сообщение от OpenEcho (?), 01-Июл-24, 15:03 | –1 +/– | ![]() |
> лишь у полтора фрика оно установленно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #45 |
35. Сообщение от Аноним (7), 01-Июл-24, 15:04 | –1 +/– | ![]() |
Больше выглядит как ирония над соседней новостью, где JS-разработчик жалуется, что ему выносят мозги просьбами закрыть дыру, которая ему кажется неважной. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #41 |
36. Сообщение от Аноним (7), 01-Июл-24, 15:05 | –2 +/– | ![]() |
Видимо, ФБР очень просило, но удалось договориться на том, что установят только в portable openssh, а свою систему подставлять не будут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
37. Сообщение от 1 (??), 01-Июл-24, 15:05 | +/– | ![]() |
Чем выше уровень - тем больше бабла | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #42 |
38. Сообщение от Аноним (38), 01-Июл-24, 15:08 | –1 +/– | ![]() |
Так это не баги, всё нормально. В теории идея не пропускать сомнительный код, если конечно цель не напихать бэкдорчиков, как в случае с типичными проприетарными продуктами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
39. Сообщение от Аноним (-), 01-Июл-24, 15:15 | +/– | ![]() |
> Так пара глаз из тысяч как раз и высмотрела. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #40 |
40. Сообщение от Аноним (40), 01-Июл-24, 15:22 | +5 +/– | ![]() |
Напоминаю: работа этой фирмы стала возможной потому, что код сделали открытым для тысяч глаз. Если бы у sshd код был закрытым, то на его анализ был бы совершенно другой ценник, и его бы никто не заказал по такой цене. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #46 |
41. Сообщение от Аноним (23), 01-Июл-24, 15:26 | +1 +/– | ![]() |
Тебе показали красный молоток и теперь ты думаешь про красный молоток? Я бы тебе книжку посоветовал, но она сложная и ты ее не осилишь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #71 |
42. Сообщение от Аноним (23), 01-Июл-24, 15:27 | +/– | ![]() |
Если делится с тем кто определяет уровень можно поднять свой уровень. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
43. Сообщение от Аноним (28), 01-Июл-24, 15:36 | +/– | ![]() |
анон, это был сарказм и аллюзии на прошлую новость.. красиво же совпало! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
44. Сообщение от Аноним (1), 01-Июл-24, 15:38 | +/– | ![]() |
Может носом ткнете? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
45. Сообщение от Аноним (1), 01-Июл-24, 15:40 | +/– | ![]() |
Вот сильно сомневаюсь,что они на Фре Глибс натыкали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #60 |
46. Сообщение от Аноним (-), 01-Июл-24, 15:41 | +/– | ![]() |
Такие фирмы прекрасно живут и на аудите проприетарного кода. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #51 |
47. Сообщение от ананим.orig (?), 01-Июл-24, 15:42 | +3 +/– | ![]() |
> "Timeout before authentication" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
49. Сообщение от Аноним (49), 01-Июл-24, 15:58 | +/– | ![]() |
Не исключается возможность совершения атаки и на 64-разрядные системы - расходимся, пока что это всё теория. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #52 |
50. Сообщение от noc101 (ok), 01-Июл-24, 16:02 | –1 +/– | ![]() |
Данная проблема существует на Линукс-лайк системах. На винде данной проблемы нет. Так что завидовать должны линуксятники | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #53, #134, #167 |
51. Сообщение от Аноним (40), 01-Июл-24, 16:03 | +2 +/– | ![]() |
>С чего это вдруг? Им без разницы открытый код или нет. Работа же делается одна и та же. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #58 |
52. Сообщение от Аноним (52), 01-Июл-24, 16:04 | +1 +/– | ![]() |
> ... проведение атаки на 64-разрядные системы будет занимать гораздо больше времени, но не более недели | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #54, #111 |
53. Сообщение от Аноним (23), 01-Июл-24, 16:07 | +/– | ![]() |
Проблема закрытости? В швиндоуз десятки точно таких же бекдоров и никто даже не пытается делать вид что чешется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #62, #140 |
54. Сообщение от Аноним (23), 01-Июл-24, 16:09 | +/– | ![]() |
Нет такую уязвимость оставят себе и открывать не будут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
55. Сообщение от нах. (?), 01-Июл-24, 16:14 | +/– | ![]() |
и вообще, чего раскричались-то? Наши бубубунты 14 и 16 совершенно неуязвимы! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #74 |
56. Сообщение от YetAnotherOnanym (ok), 01-Июл-24, 16:19 | +2 +/– | ![]() |
> Для успешной атаки в лабораторных условиях потребовалось 6-8 часов, в течение которых с сервером непрерывно устанавливались соединения с максимально допустимой в конфигурации sshd интенсивностью | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #77, #112 |
58. Сообщение от Аноним (-), 01-Июл-24, 16:34 | –2 +/– | ![]() |
> Закрытый - пришлось бы реверсить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #63 |
59. Сообщение от Аноним (-), 01-Июл-24, 16:42 | +2 +/– | ![]() |
> FreeBSD-SA-24:04.openssh Security Advisory | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
60. Сообщение от OpenEcho (?), 01-Июл-24, 16:43 | +/– | ![]() |
Я только о землекопах | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #65 |
61. Сообщение от Аноним (-), 01-Июл-24, 16:46 | +1 +/– | ![]() |
> На OpenWRT используется MUSL, можно спать спокойно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
62. Сообщение от Аноним (62), 01-Июл-24, 16:46 | –1 +/– | ![]() |
> десятки точно таких же бекдоров | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #64 |
63. Сообщение от Аноним (69), 01-Июл-24, 16:58 | +1 +/– | ![]() |
А владелец - дурак, что ль? Платить, кормить и проживать господ аудиторов, когда можно совершенно бесплатно, авторитетно заявить: "Код безопасный, закрытый, небитый, мамой неуловимого Джо клянусь". Сам он этим кодом не пользуется, он им торгует. Какой интерес тратиться на аудит, когда можно потратиться на рекламу, и сразу убить двух зайцев за те же деньги? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #66, #68, #76 |
64. Сообщение от Аноним (69), 01-Июл-24, 17:03 | +2 +/– | ![]() |
Статистику по вредоносам посмотри, а потом задайся вопросом, как они проникают и закрепляются в системе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #86 |
65. Сообщение от Аноним (1), 01-Июл-24, 17:05 | +/– | ![]() |
Ля,во Фре по умолчанию нет Глибс и установленно оно скорее всего у полтора фрика.Надеюсь так понятнее. Какой-то аноним при этом вылез и показывает,что вообще оно есть и даже пропатчено.На голубом глазу тычет при этом в статью,хотя Фрю только в видосиках видел. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #70, #89 |
66. Сообщение от Аноним (66), 01-Июл-24, 17:06 | +/– | ![]() |
> А владелец - дурак, что ль? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #99 |
68. Сообщение от Аноним (-), 01-Июл-24, 17:11 | +/– | ![]() |
> А владелец - дурак, что ль? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #101 |
69. Сообщение от Аноним (69), 01-Июл-24, 17:13 | +1 +/– | ![]() |
Это не баги, это бизнес-модель такая, учитывающая широкий круг интересов, включая покрываемые госфинансированием. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
70. Сообщение от Аноним (70), 01-Июл-24, 17:34 | +1 +/– | ![]() |
Казалось бы, при чём тут glibc? Оно потенциально работает на всех libc, кроме openbsd-шной. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #72 |
71. Сообщение от Аноним (70), 01-Июл-24, 17:35 | +/– | ![]() |
Для порядка заметим, что ниже пришёл автор исходного комментария и подтвердил эту теорию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
72. Сообщение от Аноним (1), 01-Июл-24, 17:46 | +/– | ![]() |
Что же,такого я действительно в статье не видел - каюсь. Только слово потенциально, меня все же смущает.D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 |
73. Сообщение от Нейм (?), 01-Июл-24, 17:48 | –1 +/– | ![]() |
> Side note: we discovered that Ubuntu 24.04 does not re-randomize the ASLR of its sshd children (it is randomized only once, at boot time); we tracked this down to the patch below, which turns off sshd's rexec_flag. This is generally a bad idea, but in the particular case of this signal handler race condition, it prevents sshd from being exploitable: the syslog() inside the SIGALRM handler does not call any of the malloc functions, because it is never the very first call to syslog(). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
74. Сообщение от пох. (?), 01-Июл-24, 18:01 | +/– | ![]() |
если не включать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #132 |
75. Сообщение от Аноним (76), 01-Июл-24, 18:20 | +/– | ![]() |
> Одним из признаков попыток совершения атаки является появление в логе большого числа записей "Timeout before authentication". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #78, #80, #105, #166 |
76. Сообщение от Аноним (76), 01-Июл-24, 18:26 | +/– | ![]() |
> А владелец - дурак, что ль? Платить, кормить и проживать господ аудиторов, когда можно совершенно бесплатно, авторитетно заявить | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
77. Сообщение от penetrator (?), 01-Июл-24, 18:27 | +1 +/– | ![]() |
каждый час логи проверяешь на всех своих серверах? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #79 |
78. Сообщение от нах. (?), 01-Июл-24, 18:28 | +/– | ![]() |
херассе. А авральный план при котором просто расстреливают каждого второго разраба (или там - каждого в очках, или лысых) у вас тоже есть? Я только поинтересоваться... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #82 |
79. Сообщение от нах. (?), 01-Июл-24, 18:30 | +1 +/– | ![]() |
каждые шесть же ж! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 |
80. Сообщение от penetrator (?), 01-Июл-24, 18:40 | +/– | ![]() |
а на проде осталось, и уже в логах болтается месяц? ))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #83 |
81. Сообщение от Аноним (81), 01-Июл-24, 18:44 | +2 +/– | ![]() |
Почему страшная? Удалённый рут без аутентификации это наоборот классно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #115 |
82. Сообщение от Аноним (76), 01-Июл-24, 18:45 | –2 +/– | ![]() |
Что, завидно? Будь это всё в каком-нибудь он-прем дц я бы до сих пор по стойкам прыгал как обезьяна. А тут в два пайплайна всё чётко отработало. Вот она сила облачных технологий. Обожаю эту херню! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 Ответы: #87, #92 |
83. Сообщение от Аноним (76), 01-Июл-24, 18:45 | +/– | ![]() |
На проде SSH нет нигде. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 Ответы: #96 |
85. Сообщение от Аноним (85), 01-Июл-24, 18:49 | +/– | ![]() |
JS в браузере и вперёд, на роутер! Это ж какой ботнет можно слепить! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #93 |
86. Сообщение от Аноним (81), 01-Июл-24, 18:52 | +/– | ![]() |
Тебе статистику показать - ты всё равно заверещишь что это а андроиде/убунте/федоре/etc, а в твоём раче, диване или другом васяниксе такого нет и потому не считается. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #135 |
87. Сообщение от Аноним (7), 01-Июл-24, 18:54 | +/– | ![]() |
Особенно мило будет, если через это отверстие уже поимели гипервизоры вашего провайдера. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 Ответы: #91 |
89. Сообщение от OpenEcho (?), 01-Июл-24, 19:07 | +/– | ![]() |
> Ля,во Фре по умолчанию нет Глибс и установленно оно скорее всего у | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 |
91. Сообщение от Аноним (76), 01-Июл-24, 19:26 | +/– | ![]() |
Это крайне маловероятно как минимум потому, что у AWS нет доступа к их инфраструктуре через публичные сети. Но таки да, в таком случае будет мило. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 |
92. Сообщение от нах. (?), 01-Июл-24, 19:33 | –1 +/– | ![]() |
Ну ты меня пригласи, как до on-prem дорастешь. Я тебе покажу как не прыгать по стойкам, а просто из уютного кресла повыключать к чертям все "неправильные" серверы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 Ответы: #94, #113 |
93. Сообщение от нах. (?), 01-Июл-24, 19:34 | –1 +/– | ![]() |
из 32битных систем? Ну так себе, прямо скажем, ботнет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #106 |
94. Сообщение от Аноним (76), 01-Июл-24, 19:41 | +/– | ![]() |
Как только он-прем дорастёт до клауда по деньгам — тогда и поговорим, и как выключить, и как включить обратно всё так, чтобы как было, только без потенциально взломанного SSH. А до тех пор мне и в пайплайн мышкой клацнуть норм. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 |
96. Сообщение от Аноним (96), 01-Июл-24, 19:57 | +1 +/– | ![]() |
telnet ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 Ответы: #102 |
97. Сообщение от penetrator (?), 01-Июл-24, 20:06 | +1 +/– | ![]() |
https://www.freebsd.org/security/advisories/FreeBSD-SA-24:04... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
98. Сообщение от Аноним (98), 01-Июл-24, 20:13 | +1 +/– | ![]() |
> а что, в проприетарном софте нет этих тысяч глаз? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
99. Сообщение от Аноним (99), 01-Июл-24, 22:02 | +/– | ![]() |
Хоть один штраф покажи. То что продаётся на рынке, продаётся "AS IS". Это покупатель рискует проштрафится, если ключ активирует в неправильной позе или без уважения. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 |
100. Сообщение от penetrator (?), 01-Июл-24, 22:04 | –1 +/– | ![]() |
какие последствия? прониконовение в систему? как обнаружить не только попытку аттаки но и успешную аттаку? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #108, #170 |
101. Сообщение от Аноним (99), 01-Июл-24, 22:08 | +/– | ![]() |
> Для серьезных заказчиком | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 |
102. Сообщение от нах. (?), 01-Июл-24, 22:26 Скрыто ботом-модератором | –1 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
103. Сообщение от Аноним (-), 01-Июл-24, 22:52 | +/– | ![]() |
> Типичные данайцев и дары. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #157 |
104. Сообщение от Аноним (-), 01-Июл-24, 22:54 | +/– | ![]() |
> по моему они опять завысили уровень опасности этого CVE | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
105. Сообщение от Аноним (-), 01-Июл-24, 22:58 | +/– | ![]() |
> Только что с две сотни инстансов под нож отправил, везде где в | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
106. Сообщение от Аноним (-), 01-Июл-24, 22:59 | –1 +/– | ![]() |
> из 32битных систем? Ну так себе, прямо скажем, ботнет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 |
108. Сообщение от Аноним (108), 01-Июл-24, 23:26 | +/– | ![]() |
rce. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 |
109. Сообщение от Sem (??), 02-Июл-24, 00:01 | +3 +/– | ![]() |
"Недавний троян в XZ прекрасно показал эти фиктивные тысячи глаз." | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
110. Сообщение от Аноним (110), 02-Июл-24, 00:03 | +1 +/– | ![]() |
> Ну спите, спите. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
111. Сообщение от Sem (??), 02-Июл-24, 00:09 | +/– | ![]() |
Очень сложно не заметить атаку, когда openssh тебе почти неделю без перерыва будет спамить в логи сообщением "Timeout before authentication". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
112. Сообщение от Аноним (-), 02-Июл-24, 00:18 | –1 +/– | ![]() |
> Для успешного проникновения в шахту баллистической ракеты РС-18 понадобится несколько | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #123, #185 |
113. Сообщение от Аноним (-), 02-Июл-24, 00:21 | +/– | ![]() |
> Ну ты меня пригласи, как до on-prem дорастешь. Я тебе покажу как | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 Ответы: #126 |
115. Сообщение от Аноним (115), 02-Июл-24, 01:11 | +/– | ![]() |
Удалённый рекурсивный-усиленный? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 |
119. Сообщение от ИмяХ (ok), 02-Июл-24, 04:01 | +/– | ![]() |
В корпорациях код-ревью проводят специалисты, которые получают за это зарплату. В опенсорсе никого не обязывают проводить код-ревью и тут срабатывает "эффект дженовезе" никто не проверяет код, ибо каждый надеется на то, что его проверит кто-то другой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
120. Сообщение от cheburnator9000 (ok), 02-Июл-24, 05:36 | +1 +/– | ![]() |
А вы то думали каким образом спецслужбы США взламывают сервера государственной тайной Ирана? Вот таким. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #121 |
121. Сообщение от Аноним (-), 02-Июл-24, 06:08 | +1 +/– | ![]() |
В программное обеспечение Иранских электростанций они внедрили троян, который был принесён с флешкой. Американцы через Сеть не взламывали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 Ответы: #127 |
123. Сообщение от www2 (??), 02-Июл-24, 07:18 | +1 +/– | ![]() |
Проникнуть в бункер и разрушить его - не одно и то же. На любой сервер можно сбросить ФАБ-3000. Технически осколки, прошившие его насквозь, в него проникнут. Но взломом это считаться всё равно не будет, потому что цель взлома - получить полный доступ к исправному объёкту. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #112 Ответы: #136 |
126. Сообщение от User (??), 02-Июл-24, 08:06 | +/– | ![]() |
Ну так-то копеечный он. Меньше 5% от стоимости проекта с учётом обвязки - обычно вообще 1,5-2. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #113 Ответы: #137, #156 |
127. Сообщение от Аноним (127), 02-Июл-24, 08:59 | +1 +/– | ![]() |
По информации, заслуживающей доверия. Вот бы еще верить всему тому что они говорят... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 Ответы: #141 |
128. Сообщение от Аноним (128), 02-Июл-24, 10:16 | +/– | ![]() |
LoginGraceTime 0 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #138, #148 |
129. Сообщение от Anm (?), 02-Июл-24, 10:26 | +/– | ![]() |
Лет 5 как отказался от SSH на серверах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #143 |
130. Сообщение от Аноним (130), 02-Июл-24, 10:55 | +/– | ![]() |
Винду нада переустановить | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #142 |
131. Сообщение от fuggy (ok), 02-Июл-24, 11:02 | +/– | ![]() |
>Эксплоита для 64бит пока нет, взлом в теории занимает до недели. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
132. Сообщение от Аноним (132), 02-Июл-24, 12:06 | +/– | ![]() |
> если не включать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 |
134. Сообщение от Аноним (-), 02-Июл-24, 12:12 | –1 +/– | ![]() |
> Данная проблема существует на Линукс-лайк системах. На винде данной проблемы нет. Так | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #139 |
135. Сообщение от Аноним (-), 02-Июл-24, 12:14 | +/– | ![]() |
> Тебе статистику показать - ты всё равно заверещишь что это а андроиде/убунте/федоре/etc, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 |
136. Сообщение от Аноним (-), 02-Июл-24, 12:18 | +/– | ![]() |
> Проникнуть в бункер и разрушить его - не одно и то же. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #123 |
137. Сообщение от Аноним (-), 02-Июл-24, 12:25 | –1 +/– | ![]() |
> Ну так-то копеечный он. Меньше 5% от стоимости проекта с учётом обвязки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #126 Ответы: #154 |
138. Сообщение от Аноним (-), 02-Июл-24, 12:35 Скрыто ботом-модератором | +1 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #128 |
139. Сообщение от noc101 (ok), 02-Июл-24, 12:46 | +/– | ![]() |
>> Данная проблема существует на Линукс-лайк системах. На винде данной проблемы нет. Так | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #134 Ответы: #153 |
140. Сообщение от noc101 (ok), 02-Июл-24, 12:53 | +1 +/– | ![]() |
> Проблема закрытости? В швиндоуз десятки точно таких же бекдоров и никто даже | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
141. Сообщение от Аноним (-), 02-Июл-24, 13:08 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 |
142. Сообщение от Аноним (142), 02-Июл-24, 13:10 | +1 +/– | ![]() |
Ненужное на десктопе тоже, причём чаще: надо же все тысячи сортов попробовать, а не все с флешки запускаются в live режиме. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #130 Ответы: #174 |
143. Сообщение от _oleg_ (ok), 02-Июл-24, 13:23 | +/– | ![]() |
О как. И как же ты на серверы ходишь? Физически, ножками? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #129 Ответы: #144, #145, #191 |
144. Сообщение от Anm (?), 02-Июл-24, 13:49 | +1 +/– | ![]() |
https+perl. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #143 Ответы: #146, #147 |
145. Сообщение от Аноним (145), 02-Июл-24, 13:51 | +1 +/– | ![]() |
А на виртуальные виртуальными ножками | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #143 |
146. Сообщение от _oleg_ (ok), 02-Июл-24, 13:55 | +1 +/– | ![]() |
> https+perl. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #144 Ответы: #152 |
147. Сообщение от Аноним (128), 02-Июл-24, 16:34 | +/– | ![]() |
а не надо ssh-ом светить на весь интернет. достаточно дать доступ с того айпи, с которого заходишь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #144 Ответы: #149 |
148. Сообщение от penetrators (?), 02-Июл-24, 17:45 | +/– | ![]() |
если у тебя будет хотя бы одно соединение от кулхацкера оно будет бесконечным и у тебя лимит стоит 1 штука максимально, шанс что ты после даже после хард ребута успеешь подконектиться не очень большой | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #128 Ответы: #150 |
149. Сообщение от penetrators (?), 02-Июл-24, 17:46 | +2 +/– | ![]() |
и вдруг ты поехал в командировку ))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #147 Ответы: #159 |
150. Сообщение от Аноним (128), 02-Июл-24, 20:13 | –1 +/– | ![]() |
что я могу не знать из того, что тут https://www.opennet.ru/base/sec/ssh_tips.txt.html написано? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #148 |
151. Сообщение от ин номине патре (?), 02-Июл-24, 20:39 | +/– | ![]() |
>На линуксе тоже работает musl. Alpine, Gentoo например. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
152. Сообщение от Anm (?), 02-Июл-24, 20:54 | +1 +/– | ![]() |
Ну разумеется. Сертификат только у меня. Остальным даже не предлагается. Да они и порт то нащупать не могут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #146 Ответы: #176 |
153. Сообщение от Аноним (-), 02-Июл-24, 20:58 | +/– | ![]() |
>> Не вижу чему там завидовать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #139 Ответы: #155 |
154. Сообщение от User (??), 02-Июл-24, 21:48 | +1 +/– | ![]() |
>> Ну так-то копеечный он. Меньше 5% от стоимости проекта с учётом обвязки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #137 Ответы: #162 |
155. Сообщение от noc101 (ok), 02-Июл-24, 22:48 | +/– | ![]() |
> Это как? Стань старым хpычoм? Переехай на кладбище? Да ну нафиг. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #153 Ответы: #161 |
156. Сообщение от нах. (?), 03-Июл-24, 00:08 | +/– | ![]() |
там достаточно взглянуть на цену сервера, на котором крутится та винда. Можно даже еще ничего на нее не ставить - уже цена лицензии (которая пока еще разовая и вечная, в отличие от платы за обслуживание ящика куда установлена) покажется полной фигней. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #126 Ответы: #163 |
157. Сообщение от нах. (?), 03-Июл-24, 00:20 | +/– | ![]() |
рут в smtpd у них был свой, собственный, никаких артефактов портирования (потому что нахрен никому такое не уперлось) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #103 |
159. Сообщение от Аноним (128), 03-Июл-24, 01:22 | +/– | ![]() |
есть решение и этого кейса. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #149 Ответы: #183, #192 |
160. Сообщение от morphe (?), 03-Июл-24, 01:30 | +3 +/– | ![]() |
> «Это невозможно предотвратить», — говорят пользователи только того языка, где это происходит регулярно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
161. Сообщение от Аноним (-), 03-Июл-24, 05:43 | +/– | ![]() |
> который не умеет в разговор. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #155 Ответы: #172 |
162. Сообщение от Аноним (-), 03-Июл-24, 05:56 | +/– | ![]() |
> Ну да - вот только ой, вы к тем облакам отношение не | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #154 Ответы: #164 |
163. Сообщение от User (??), 03-Июл-24, 06:58 | +/– | ![]() |
> там достаточно взглянуть на цену сервера, на котором крутится та винда. Можно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #156 Ответы: #168 |
164. Сообщение от User (??), 03-Июл-24, 07:17 | +/– | ![]() |
Перевожу: существуют целые классы систем - и соответственно, проектов внедрения этих систем - где использование решений на стеке MS не то, что "востребовано" - а "безальтернативно". И да, - в облаках тоже, exchange не даст соврать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #162 |
165. Сообщение от Аноним (165), 03-Июл-24, 08:04 | +/– | ![]() |
уверен, что в дистрибутивах с сертификатом фстек такого нет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
166. Сообщение от ин номине патре (?), 03-Июл-24, 08:39 | +/– | ![]() |
>Только что с две сотни инстансов под нож отправил, везде где в логах встречалось | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #169 |
167. Сообщение от нах. (?), 03-Июл-24, 09:11 | +/– | ![]() |
ну, кстати, к0к0к0кие ваши докозательства? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #171 |
168. Сообщение от нах. (?), 03-Июл-24, 09:19 | +/– | ![]() |
чо ета сто? Целых даже пиццоть! У человека ж подкроватный СЕРВЕР! Серверная 2022 (та версия что специально для подкроватных) где-то так стоитъ. Заказчик сможет заказать себе кофе на вынос, и еще останется на булочку после оплаты услуг нашего мастера-самоучки без мотора. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #163 Ответы: #175 |
169. Сообщение от нах. (?), 03-Июл-24, 09:24 | +1 +/– | ![]() |
>>Только что с две сотни инстансов под нож отправил, везде где в логах встречалось | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #166 |
170. Сообщение от нах. (?), 03-Июл-24, 09:25 | –1 +/– | ![]() |
> какие последствия? прониконовение в систему? как обнаружить не только попытку аттаки но | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 |
171. Сообщение от noc101 (ok), 03-Июл-24, 09:27 | +/– | ![]() |
> ну, кстати, к0к0к0кие ваши докозательства? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #167 Ответы: #173 |
172. Сообщение от noc101 (ok), 03-Июл-24, 09:46 | +/– | ![]() |
> Это говорит человек, который занимается самоутверждением за счет других, и не сказал | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #161 |
173. Сообщение от нах. (?), 03-Июл-24, 11:30 | +/– | ![]() |
И где в твоей новости что-то про винду? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #171 Ответы: #184 |
174. Сообщение от нах. (?), 03-Июл-24, 11:31 | +/– | ![]() |
> Ненужное на десктопе тоже, причём чаще: надо же все тысячи сортов попробовать, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #142 |
175. Сообщение от User (??), 03-Июл-24, 11:32 | +/– | ![]() |
> чо ета сто? Целых даже пиццоть! У человека ж подкроватный СЕРВЕР! Серверная | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #168 |
176. Сообщение от _oleg_ (ok), 03-Июл-24, 11:38 | +1 +/– | ![]() |
> Ну разумеется. Сертификат только у меня. Остальным даже не предлагается. Да они | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #152 Ответы: #177 |
177. Сообщение от нах. (?), 03-Июл-24, 12:14 | +/– | ![]() |
> Так это security through obscurity. Работает только пока ты неуловимый Джо. По | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #176 Ответы: #179 |
178. Сообщение от Аноним (178), 03-Июл-24, 12:24 | +/– | ![]() |
Похоже Qualys оказался сапожником без сапог. Сегодня по RSS от них через https://blog.qualys.com/feed прилетело blog.qualys.com/misc/2024/07/02/general-bas-zakliucheniia-banknot-vo-onlain-kazino | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #180 |
179. Сообщение от _oleg_ (ok), 03-Июл-24, 12:26 | +/– | ![]() |
> не в данном случае. Тут глупый ssh подождет-подождет сертификата, а потом запишет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #177 |
180. Сообщение от нах. (?), 03-Июл-24, 14:29 | +/– | ![]() |
> Похоже Qualys оказался сапожником без сапог. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #178 Ответы: #190 |
183. Сообщение от Гений (??), 03-Июл-24, 16:31 | +/– | ![]() |
port knocking | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #159 |
184. Сообщение от noc101 (ok), 03-Июл-24, 16:44 | +/– | ![]() |
> И где в твоей новости что-то про винду? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #173 Ответы: #186 |
185. Сообщение от YetAnotherOnanym (ok), 03-Июл-24, 17:33 | +/– | ![]() |
> А на практике - придет белый человек | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #112 |
186. Сообщение от нах. (?), 03-Июл-24, 20:15 | +/– | ![]() |
так и и спрашиваю - почему ты так уверен что в вендепоганой проблемы нет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #184 Ответы: #187 |
187. Сообщение от noc101 (ok), 03-Июл-24, 22:06 | +/– | ![]() |
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #186 Ответы: #188 |
188. Сообщение от нах. (?), 03-Июл-24, 22:39 | +/– | ![]() |
> OpenSSH 8.5 на системах со стандартной библиотекой Glibc | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #187 Ответы: #189 |
189. Сообщение от noc101 (ok), 04-Июл-24, 00:42 | –1 +/– | ![]() |
>так проблема не в библиотеке. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #188 |
190. Сообщение от Аноним (178), 04-Июл-24, 07:50 | +/– | ![]() |
Они, кстати, признали инцидент https://blog.qualys.com/misc/2024/07/03/qualys-blog | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #180 |
191. Сообщение от Аноним (191), 04-Июл-24, 13:49 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #143 |
192. Сообщение от penetrator (?), 04-Июл-24, 18:31 | +/– | ![]() |
у тебя же серв лежит, возможно вместе с твоим кнокингом ))) Security through obscurity в чистом виде, и какой ценой? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #159 |
193. Сообщение от pavlinux (ok), 25-Июл-24, 12:22 | +/– | ![]() |
> проявляется начиная с версии OpenSSH 8.5 на системах со стандартной библиотекой Glibc. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |