|
|
3.5, Аноним (5), 16:23, 24/02/2022 [^] [^^] [^^^] [ответить]
| +2 +/– |
Нет конечно. Если там даже sshd пускает без аутентификации, то уж про остальное и говорить страшно.
| |
|
|
5.26, Аноним (26), 19:32, 24/02/2022 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Л - логика.
нейросетям комментаторов не знакомо слово логика.
потому минусуют.
| |
|
|
|
2.21, Аноним (21), 18:22, 24/02/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
А можно пример где OpenSSH патчили что либо исключительно под опенбсд?
| |
2.37, Аноним (37), 02:05, 25/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Четные выпуски для OpenBSD, например 8.8, 8.6, 8,4 ...
Нечетные выпуски для остальных ОС, например 8.9, 8.7, 8.5 ...
Здесь выпуск 8.9, значит, ошибки исправлены для всех остальных ОС.
| |
|
1.3, Аноним (-), 16:13, 24/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +6 +/– |
> позволяющая получить доступ без аутентификации
А вы так стеночку и в магазине убрать можете? :)
| |
|
2.30, Аноним (-), 19:45, 24/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
> потенциально позволяющая получить доступ без аутентификации.
потенциально стеночку везде убрать можно.
а на практике можно серьёзно огрести и надолго сесть.
| |
|
1.6, Аноним (5), 16:24, 24/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А CVE ID эти сторонники security by obscurity получить не удосужились?
| |
|
|
3.20, Аноним (5), 18:14, 24/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
CVE выдают очень оперативно. Именно потому, что никто не хочет затягивать из-за этого с исправлениями.
| |
|
4.23, пох. (?), 18:38, 24/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Ага, очень оперативно, еще до того как дырень найдут.
Мне только неочевидно - почему за это еще не берут денег? Причем с регулярной оплатой, как за айпишники - а то ваши Cve не ваши, и уже переданы в microsoft!
| |
|
3.22, пох. (?), 18:36, 24/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Смеешься что-ли? Так сейчас не принято.
Уважающие себя пацаны резервируют себе этих номерков заранее целую пачку (а баги - найдутся!)
| |
|
|
|
2.25, Аноним (-), 18:46, 24/02/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
Тогда вместо желтого фона имели бы желтые стены и не могли бы спамить на форумы.
| |
|
|
2.35, Аноним (-), 22:11, 24/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
> "Only 2 remote holes in the default install")
Не стесняйся, расскажи, какие буквы в
> В текущем виде уязвимость не эксплуатируема при включении режима разделения привилегий,
> ...
> Режим разделения привилегий активирован по умолчанию в 2002 году, начиная OpenSSH 3.2.2, и является обязательным начиная с выпуска OpenSSH 7.5, опубликованного в 2017 году.
тебе не понятны?
| |
|
3.36, Аноним (21), 22:42, 24/02/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
Это шутка, на то что всегда им как то удается избежать дыр из за того что на
каждом этапе дополнительные проверки, от кода до компилятора.
За почти 30 лет 2 дыры, при чём проект не на пару строк - удивительно, респект.
| |
|
4.38, Аноним (-), 12:45, 25/02/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
Вообще-то им было бы давно пора упростить свою штуку раз в двадцать. Как раз вот поэтому. Чтобы не получалось так что многоходовкой через 20 исторических наслоений оно все же ведется на какой-то трюк - опа - добро пожаловать.
| |
|
5.43, Аноним (5), 15:41, 25/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
"Кручу-верчу - обмануть хочу"
Наводит на мысли, что это сделано специально, чтобы максимально затруднить выявление бэкдоров.
| |
|
|
|
|
1.28, Аноним (28), 19:40, 24/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> _потенциально_ позволяющая получить
"потенциально" означает здесь "очень сильно в теории, если допустить выполнение всяких специфических условий".
к сожалению, не только лишь каждый комментатор умеет думать настолько длинно.
поэтому слово "потенциально" просто пропускается, от чего рождаются сверхинтеллектуальные дискуссии местных мегамозгов.
| |
|
2.34, Аноним (34), 21:37, 24/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Безопасность давно превратилась в цирк на котором ушлые дилетанты набивают себе цитируемость и значимость своих статей и "открытий".
| |
|
3.39, Аноним (-), 12:46, 25/02/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
А еще более ушлые господа набивают свои карманы чужими пиастрами. Догадайтесь кто оплачивает это шоу?
| |
|
|
|