Несколько свежих уязвимостей:- В системе виртуализации KVM обнаружено три уязвимости (http://lists.debian.org/debian-security-announce/2009/msg002...):
- Локальный пользователь через формирование специально оформленного KVM_GET_SUPPORTED_CPUID запроса может использовать обнаруженное в обработчике целочисленное переполнение;
- Локальный пользователь гостевой системы может инициировать крах ядра корневого KVM окружения;
- Особенность обработки длинных наборов инструкций в функции x86 эмулятора в KVM, позволяет пользователям гостевых окружений совершить атаку, направленную на вызов отказа в обслуживании корневой системы.
- В системе мониторинга Zabbix найдено 5 уязвимостей (http://secunia.com/advisories/37740/), некоторые из которых позволяют выполнить в web-интерфейсе действия с повышенными привилегиями, осуществить (https://support.zabbix.com/browse/ZBX-1031) подстановку SQL кода или организовать запуск (https://support.zabbix.com/browse/ZBX-1030) кода ...
URL:
Новость: http://www.opennet.me/opennews/art.shtml?num=24841
>после 5 неудачных попыток ввода пароля в хранителе экрана GNOME,Прав был анек про сервер и миллиард китайцев, только гном слабаком оказался и тушуется на 5й попытке уже.
За этот дырявый агент я заббикс и невзлюбил со старта
Нет никакой уязвимости в хранители, просто хранитель гаснет и все, потом опять появляется с запросом пароля.
>Нет никакой уязвимости в хранители, просто хранитель гаснет и все, потом опять
>появляется с запросом пароля.В багрепорте сказано, что после 5 попыток хранитель экрана вылетает с последующим unlock-ом.
> В багрепорте сказано, что после 5 попыток хранитель экрана вылетает с последующим unlock-ом.Только что проверил. Ничего не вылетает - просто гаснет.
>> В багрепорте сказано, что после 5 попыток хранитель экрана вылетает с последующим unlock-ом.
>
>Только что проверил. Ничего не вылетает - просто гаснет.И должно гаснуть, но в некоторых ситуациях вместо этого вылетает.
Как насчет теста миллиардом китайцев? :)
Давай - я беру на себя 98 китайцев из своего универа )). Кто следующий?
Чет последнее время на секунии такую чушь выкладывать стали - ни одна уязвимость не подтверждается :(Чёж там не пишут бред про какой-нибудь Win2008 Server типа - после третьего нажатия клавишы "пробел" форматируется системный раздел О_о а? Даж прям теряюсь в дагадках :D
А зачем писать о том, что уже пропатчено через Windows Update ))?
KVM патчить посредством Windows Update ? Готично !!