1.2, КО (?), 08:24, 19/04/2021 [ответить] [﹢﹢﹢] [ · · · ] [↓] [к модератору]
| –8 +/– |
"настройка LogVerbose по умолчанию отключена и обычно используется только во время отладки"
N лет спустя..
Релиз OpenSSH X.X
LogVerbose по умолчанию включена
Nдцать лет спустя...
Релиз OpenSSH XX.X
Мы не ожидали, что данная атака произойдет из-за использования довольно старой уязвимости, поэтому решили её снова отключить.
Haha, classic.
| |
|
2.4, Аноним (4), 09:35, 19/04/2021 [^] [^^] [^^^] [ответить] [к модератору]
| –10 +/– |
Все же понимают что это жжжжж неспроста. Кто-то из определенной организации выдал команду включить, когда спалили выключи сказали: «Ой, а мы и не знали». Классика
| |
|
|
|
|
|
|
|
7.30, Аноним (30), 23:32, 19/04/2021 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Ну, может быть, в коде на pure D и не нужны. А вот для использования сишный библиотек, наверное, не обойтись.
| |
|
|
|
|
|
2.26, Аноним (25), 14:14, 19/04/2021 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
>писали б на Rust не было бы такой фигни
Юмор оценил. "устранена уязвимость в реализации директивы LogVerbose, появившейся в прошлом выпуске и позволяющей поднять уровень сбрасываемой в лог отладочной информации, в том числе реализовать возможность фильтрации по шаблонам, функциям и файлам, связанным с кодом, выполняемым со сброшенными привилегиями в процессе sshd, изолированном в sandbox-окружении." Что, как бы, намекает, что прблема в алгоритмах.
| |
|
1.22, Zenitur (ok), 11:49, 19/04/2021 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [к модератору]
| +1 +/– |
> Интерфейс для запроса пароля для GNOME разделён на два варианта, один для GNOME2
Рад, что GNOME2 не забывают. Можно установить на RHEL6 и openSUSE 11.4 Evergreen
| |
|
|
3.36, Zenitur (ok), 11:17, 20/04/2021 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Думаю, что для GNOME Keyring.
Кстати, у меня забавная история произошла с obs. Это который система сборки, а не записи видео с экрана. Если запустить osc с ключом --help, то в числе прочего пишут "если вы пользуетесь GNOME Keyring для хранения паролей, мы вышлем вам dialup-модем".
| |
|
|
1.29, еманйам (?), 15:23, 19/04/2021 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [к модератору]
| +/– |
>какой-то ещё не известной уязвимости
да переполнение какое-нибудь - как пить дать, с вашими дыренями
переписали б на D - небыло бы таких проблем.
| |
1.37, Аноним (38), 16:25, 21/04/2021 [ответить] [﹢﹢﹢] [ · · · ] [к модератору]
| +/– |
> В новой версии устранена уязвимость в реализации директивы LogVerbose, появившейся в прошлом выпуске
А забить на эти обновления!
| |
|