РУС |  ENG
на главную  RSS
 

11 Марта 2003

Расформирование ФАПСИ


Расформирование ФАПСИ

VisualRoute 2010

Visual Route позволяет определить скорость и трассу прохождения информации, вплоть до определения ге ...

IP-Tools

IP-Tools включает в себя 15 сетевых утилит.

Magic NetTrace

Magic NetTrace объединяет инструменты ping, WHOIS и traceroute в одну дружественную удобную в работе ...


Trojan-Dropper.Win32. Grizl.li

Троянская программа, которая устанавливает и запускает другое программное обеспечение на зараженном ...

Trojan.JS. Agent.aoo

Программа-эксплоит, использующая для своего выполнения на компьютере пользователя уязвимости в проду ...

Worm.Win32. AutoRun.vkk

Червь, создающий свои копии на локальных дисках и доступных для записи сетевых ресурсах.


Обнаружена серьезная уязвимость в Linux ядре

04 ноября, 2009

Теги: Linux, ядро, уязвимость

Независимые разработчики программного обеспечения обнаружили в ядре операционной системы Linux серьезную уязвимость, позволяющую нелегитимным пользователям получить полный контроль над открытой операционной системой.

Проблема вызвана возможностью разыменования NULL-указателя при выполнения определенных действий с неименованными каналами (pipe). Уязвимость существует из-за ошибки блокирования в функциях pipe_rdwr_open(), pipe_write_open(), и pipe_read_open() в файле fs/pipe.c. Локальный пользователь может с помощью определенных операций над каналом вызвать разыменование нулевого указателя и повысить свои привилегии на системе.

Группа разработчиков ядра сообщила, что уязвимость может быть устранена только в предстоящем релизе ядра 2.6.32, что потенциально делает уязвимыми всех пользователей данной ОС. Компания Red Hat уже выпустила обновление для своего дистрибутива Red Hat Enterprise Linux, поэтому пользователям, имеющим действующие подписки, рекомендуется как можно скорее скачать патч для ядра или обновленную версию ядра.

(Голосов: 1, Рейтинг: 3.3)
Страницы: 1  2  3  
Гость: гыы: (04.11.2009 21:26:32) - это бальзам на душу тем кто купил Win7 и ждет SP1 :D :D :D
Гость: oleg
04.11.2009 22:13:01
0
Цитата

oleg@home ~ $ uname -a
Linux home 2.6.31-gentoo-r4 #3 SMP Mon Nov 2 20:27:52 EET 2009 i686 AMD Athlon™ MP 2200+ AuthenticAMD GNU/Linux
oleg@home ~ $ ./pipebug.sh
zy

У меня не работает!!!! Что я делаю не так?
Гость: 52986
04.11.2009 23:43:33
0
$ cat /proc/sys/vm/mmap_min_addr

Если число > 0, то ты всё делаешь не так.
Гость: oleg: (05.11.2009 00:11:09) - Цитата oleg@home ~ $ sudo sysctl vm.mmap_min_addr=0 vm.mmap_min_addr = 0 oleg@home ~ $ cat /proc/sys ...
Гость: 68756: (05.11.2009 00:33:52) - Запусти сплоит из под рута!
Гость: Олег
05.11.2009 01:09:32
+6
Цитата
Запусти сплоит из под рута!

:))) Ну это если сплоиты надо запускать из под рута это уже не сплоит :)))

Каптча тоже ржот 04000
06.11.2009 15:09:54
+1
Это суровый сплойт повышения привилегий на системе, работает по принципу "пля, чё-то не запускаецца, ща под рутом попробую"
Гость: ВАК, проф., док.комп ...
11.11.2009 19:19:44
0
Компьютерный Всеобуч по Линукс и Открытому ПО стартовал в России в 20 регионах с установочных лекций по Линукс.
60 тысяч учителей информатики пройдут курсы Линукс и Открытого ПО дистанционно через Интернет.
ВАК, проф., доктор комп.наук, автор
учебников информатики над Виндуз и Линукс
Гость: Посылающий нaxyй: (05.11.2009 05:46:10) - ЦитатаЛокальный пользователь может с помощью определенных операций ... и повысить свои привилегии на ...
Гость: 60931: (05.11.2009 10:05:15) - ЦитатаА из под рута куда еще повышать привилегии? К Богу!))
Гость:
05.11.2009 11:23:06
0
Рут таки и есть б-г.
05.11.2009 06:25:25
0
Тут нужно еще и ядро скомпилить с особыми параметрами.
Для начала выбросить нахрен модуль POSIX. Затем нужно в какой-то файл дописать строку
Код
   make null-point eroor
.
Без этого никак.
Гость: mic: (05.11.2009 13:00:43) - router ~ # uname -a Linux router 2.6.30-gentoo-r8 #1 Thu Oct 22 14:43:14 MSD 2009 i686 VIA Samuel 2 ...
Гость: WizardOfBlackMagic
15.11.2009 11:33:53
0
Linux - говно!
Гость: add
04.11.2009 21:27:43
+1
Уязвимость локальная.
Смотрим колонку слева-уровень самый низкий.
Виндузятникам привет :) 8)
Гость: Yo: (05.11.2009 00:10:41) - незабуть пропадчить анус своего пенгвина, и свой моск превед линупздятнигам !
Гость: sdv
05.11.2009 02:15:41
0
Ну очень серьезная уязвимость, очень. Уже и параметры ядра менял и от рута запускал - не работает.

Не RPC DCOM в винде однако. Там уж лупануло, так лупануло. А тут еще пока заставишь сплойт работать - задолбешься уже имея права рута. Че ему надо еще? Дырку самому в ядро вписать?

CentOS
Linux dhcppc0 2.6.18-164.2.1.el5 #1 SMP Wed Sep 30 12:55:19 EDT 2009 i686 i686 i386 GNU/Linux
Гость: 95999
04.11.2009 21:30:50
+5
>серьезная уязвимость....Локальный пользователь
И где же серьезная?

Капча солидарна
Гость: 61728
05.11.2009 17:46:51
0
Жутко серьезная!!!!!!! Совсем серьезная!!! Автор статьи - долбайоп. На всех доступных машинах:

cat /proc/sys/vm/mmap_min_addr
4096

wine установлен (для тех кто верует).

Вендузтнеги, хапните тунца.
Гость: add
04.11.2009 21:31:16
+11
Требуется: локальный доступ к компу. А уязвимость называется КУВАЛДА. Вызывает отказ системы 100%
05.11.2009 13:37:12
0
Двухпудовки хватит? :) Вызывает полный отказ вместе с оператором. Реанимация бесполезна. Всё превращается в качественную лепёшку. ;)
Гость: v: (04.11.2009 21:46:57) - ну в принципе как всегда, пpыщeдpoчepы обделались, а теперь вопять что это типа фича такая. Жрите с ...
Гость: я
04.11.2009 21:47:54
0
что то не врубаюсь. по сути она позволит захватить сервера с хостингом
Гость: 30701
04.11.2009 22:01:56
0
Не позволит. Так как на хостинге стоит еще SELinux и другие примочки.

Получив рута злой хацкер сможет тока нагадить у себя в домашнем каталоге.
Гость: 82458
04.11.2009 22:08:08
0
Проверил сплоит - не работает :(

Видать опять надо ставить rc ядра что бы работало :)))
Гость: Антитролль: (05.11.2009 08:26:51) - ЦитатаПроверил сплоит - не работает :( Это потому что у тебя руки кривые! Луноходы вешайтесь!!! Кто ...
Гость: Ы
05.11.2009 09:10:14
0
Дурень, патч вышел в день обнаружения уязвимости.
Гость:
05.11.2009 11:28:18
0
Мда, опять Антитролль обосрался полные штаны.
Гость: Антитролль
05.11.2009 12:28:18
0
Цитата
Дурень, патч вышел в день обнаружения уязвимости

Где ты, утырок тупорылый, это шашел? Только Red Hat для своих поделок выпустил патч, а для остальных:
Цитата
Группа разработчиков ядра сообщила, что уязвимость может быть устранена только в предстоящем релизе ядра 2.6.32, что потенциально делает уязвимыми всех пользователей данной ОС

Читать до конца научись, клоун, что бы не выглядеть идиотом. Капча валяется со смеху над дебилами-луноходами.
Гость: 88340
05.11.2009 13:15:00
0
>Читать до конца научись, клоун, что бы не выглядеть идиотом

вот твой патч, дебилушко. и не говори больше с капчей а то в дурку положат.
http://bugzilla.kernel.org/attachment.cgi?id=23426

>Где ты, утырок тупорылый, это шашел?
я в отличие от тебя читаю не только копипасту с секслаба. но и нормальные статьи с нормальных сайтов =)
Гость:
06.11.2009 14:35:44
0
И опять Антитролль обосрался. Полные штаны говна. Мне за него стыдно.
Гость: 59681
08.11.2009 16:22:46
0
Не стыдись за него. Его братья-копрофаги в восторге.
Гость: пИнгвин: (05.11.2009 02:20:48) - Да не работает он, я его уже пускал и так и сяк. Надо конечно ядро ковырнуть, которое идет с дистри ...
Гость: D3m0n: (05.11.2009 11:04:07) - ахахаха +100500 точно всё через *опу - вирусню со строянами замучаешься запускать. У виндупзятнечгов ...
Гость: Однако
05.11.2009 13:50:09
0
Придётся написать патч для работы эксплоита. :D
Гость: c: (04.11.2009 21:52:29) - Линупсоидам предстоит конкретная ночная дpoчka на консоль. Опять компилятор в консоли запускать, а п ...
Гость: Подрочи на зеркало
05.11.2009 16:46:40
0
Цитата
Линупсоидам предстоит конкретная ночная дpoчka на консоль

Девачку заведи, ушлёпок. О дрочке забудешь.
Гость: goorm
04.11.2009 21:52:36
0
локальная уязвимость вызывающая отказ в обслуживании,
Гость: ###
04.11.2009 22:18:36
0
Возможно, я сильно туплю, но по-моему, опубликованный сплойт предназначен только для DoS. Пока в паблике нет сплойта, повышающего привилегии, вообще говорить неочем.
Гость: FreeBSD: (04.11.2009 22:33:01) - виндузятникам всегда есть что сказать )))
Гость: Блин
04.11.2009 22:32:54
0
Таки да?
Страницы: 1  2  3  


Борис Грызлов поддержал идею создания российской ОС

В пятницу на заседании совета по науке, наукоемким технологиям и инновационной деятельности при Госд ...

просмотры: 3244, отзывы: 74

Протокол uTP не сдержал своих обещаний

Из-за плохой реализации работы протокола нагрузка на сетевое оборудование не уменьшилась, а увеличил ...

просмотры: 9953, отзывы: 256

Российские провайдеры ответят за пиратский трафик

Межведомственный совет, состоящий из представителей Минкультуры, Минкомсвязи, МВД и Минэкономразвити ...

просмотры: 6508, отзывы: 88

Microsoft готова показать Internet Explorer 9

На этой неделе должна состояться официальная демонстрация следующей версии стандартного для многих в ...

просмотры: 2996, отзывы: 44

ГУВД Москвы: За контрафакт надо сажать покупателей

В столичном ГУВД считают возможным подумать о введении уголовной ответственности за приобретение кон ...

просмотры: 4762, отзывы: 89

Выполнение произвольного кода в Opera

В браузере Opera последней версии обнаружена уязвимость, которая может позволить злоумышленнику полу ...

просмотры: 9138, отзывы: 115

Швейцарские ИБ-специалисты взламывают пароли Windows XP за пять секунд

Накануне швейцарские специалисты сообщили об очередном прорыве: адаптированные к работе с твердотель ...

просмотры: 2785, отзывы: 39

Провайдеров заставляют убирать спорные материалы

Хостинг-провайдеры должны использовать свои возможности для пресечения противоправных действий и уби ...

просмотры: 1888, отзывы: 37

Россию назвали "потенциальным врагом Интернета"

В очередном отчете "The Enemies of the Internet 2010" говорится, что в России усилилось вл ...

просмотры: 2384, отзывы: 32

McAfee помогла хакеру найти уязвимость в IE

Когда сотрудники McAfee опубликовали в своем блоге подробное описание очередной уязвимости браузера ...

просмотры: 1841, отзывы: 32

В в отношении пиратов все чаще выносятся приговоры с реальными сроками лишения свободы и крупными штрафами

В конце января – феврале текущего года в Москве приговоры получили как минимум семь установщиков нел ...

просмотры: 2926, отзывы: 59

Google уходит из Китая

Google разработала детализированный план ухода с китайского рынка интернет-поиска.

просмотры: 2369, отзывы: 24

Вопрос по установке второго винчестера!

Дата: 17 марта, 2010
Автор: _Erik_

Обсуждение программы Eset Smart Security?

Дата: 24 декабря, 2009
Автор: Александр Антипов

Послать произвольные биты в сеть

Дата: 16 марта, 2010
Автор: Shanker

Количество коллизий в сегменте сети

Дата: 16 марта, 2010
Автор: Shanker

работа

Дата: 16 марта, 2010
Автор: Василий Галана







Подписка на рассылки



Работает на
"1С-Битрикс: Управление сайтом"