Несколько недавно обнаруженных уязвимостей:- В DNS-сервере BIND обнаружена уязвимость (https://kb.isc.org/article/AA-00801), проявляющаяся в зависании серверного процесса при обработке набора записей с определённым образом оформленным полем RDATA. Рекурсивные DNS-серверы могут быть эксплуатированы удалённо при инициировании их обращения к подконтрольному злоумышленнику авторитативному серверу. Проблема устранена (http://www.isc.org/downloads/all) в версиях 9.7.7, 9.7.6-P4, BIND 9.6-ESV-R8, 9.6-ESV-R7-P4,9.8.4, 9.8.3-P4, 9.9.2 и 9.9.1-P4. Обходным способом решения проблемы является включение опции 'minimal-responses';
- Компания Adobe выпустила очередное обновление Flash, в котором устранено 25 уязвимостей (http://www.adobe.com/support/security/bulletins/apsb12-22.html), большинство из которых позволяют организовать выполнение кода злоумышленника при открытии специально оформленного контента. Проблемы устранены в выпусках 10.3.183.29, 11.2.202.243, 11.4.402.287, 11.4.31.110;- В RADIUS-сервере FreeRADIUS выявлена уязвимость (http://freeradius.org/security.html), позволяющая организовать выполнение кода при проверке специально оформленных сертификатов. Для успешной эксплуатауии во FreeRADIUS должна быть включена поддержка базирующихся на TLS методов EAP (EAP-TLS, EAP-TTLS, PEAP). Проблема устранена (http://freeradius.org/) в версии 2.2.0;
- В libxslt устранена серия критических уязвимостей (http://secunia.com/advisories/50864/), дающих возможность инициировать выполнение кода при открытии специально оформленного контента в использующих данную библиотеку приложениях. Уязвимости пока устранены только в Git-репозитории (http://git.gnome.org/browse/libxslt/) проекта;- В сетевом анализаторе Wireshark 1.8.3 исправлены три уязвимости (1 (http://www.wireshark.org/security/wnpa-sec-2012-26.html), 2 (http://www.wireshark.org/security/wnpa-sec-2012-27.html), 3 (http://www.wireshark.org/security/wnpa-sec-2012-29.html)), позволяющие организовать выполнение кода при попытке разбора специально оформленных пакетов при помощи дисекторов HSRP, PPP и LDP;- В системе для организации резервного копирования Bacula обнаружена (http://sourceforge.net/projects/bacula/files/bacula/5.2.11/R...) уязвимость, позволяющая обойти ограничения, заданные через ACL. Например нипривилегированный пользователь может сформировать дамп для закрытых ресурсов. Проблема устранена (http://sourceforge.net/projects/bacula/) в версии 5.2.11;- В hostapd (http://hostap.epitest.fi/hostapd/) выявлена уязвимость (http://www.pre-cert.de/advisories/PRE-SA-2012-07.txt), позволяющая вывести из строя точку беспроводного доступа через отправку специально оформленного сообщения EAP-TLS. Для успешной эксплуатации в hostapd должен быть включен встроенный сервер EAP-аутентификации. Проблема устранена в Git-репозитории проекта;- В почтовом клиенте claws-mail найдена уязвимость (http://permalink.gmane.org/gmane.comp.security.oss.general/8561), приводящая к разыменованию NULL-указателя при разборе специально оформленных писем;
- В ядре Linux найдена уязвимость (http://permalink.gmane.org/gmane.comp.security.oss.general/8562), позволяющая получить доступ к части содержимого стека ядра через манипуляции с вызовом uname() с опцией UNAME26. Для решения проблемы подготовлен патч (https://lkml.org/lkml/2012/10/9/550).- В обновлении ядра Linux 2.6.32.60 устранена уязвимость (http://secunia.com/advisories/50849/), позволяющая повысить свои привилегии в системе при монтировании специально скомпонованной файловой системы HFS+.
URL:
Новость: http://www.opennet.me/opennews/art.shtml?num=35045
специально скомпонованной файловой системы HFS+... мда.. надо же так извратиться...
Ну почему же?
Я как-то (и относительно недавно) восстанавливал винт с мака на машине с линухом.
И успешно кстати.
Перерыл все форумы и методы, убедился какая древняя и костыльная эта хыфс.
Проблема в том, что если эта фс заполнена процентов на 75, то штатными средствами и не восстановишь.
Предлогали купить чудопрограмму за $99,95.
Решил попробовать вытащить данные в лине. И если не получится, тогда уж...
Получилось.
Кстати, поддержка в лине один в один как в дарвине (тот что открыт). Так что трабл может быть и там тоже.
Вы, очевидно, не знаете как скомпоновать файловую систему? Это очень просто.dd if=/dev/zero of=/tmp/disk-image count=20480
mkfs.hfs -q /tmp/disk-imageДальше файл можно монтировать, носить с собой и делать что угодно.
И как происходит повышение прав при такой компоновке?
да ладно. приходите к своему админу с флешечкой. просите отчет скопировать :)
> Flash, в котором устранено 25 уязвимостей, большинство из которых позволяют
> организовать выполнение кода злоумышленникаВот это я понимаю! Учитесь как работать надо! 25 дыр в одном релизе - такое может сделать не каждый. Учитесь как надо дырявый код писать :)
Парни в топе!
В Linux их больше обнаруживается.
хм, сабж говорит об обратном.
или вы будете и с этим спорить?к тому же, в Linux они не просто обнаруживаются, но ещё и гораздо оперативней исправляются.
> В Linux их больше обнаруживается.Странно, а в новости говорится про 2 какие-то не больно страшные дыры в лине vs 25 где большинство ведет к выполнению кода. Что-то факты не подтверждают теорию.
2 - это не в одном релизе, а за 2 дня с выхода прошлого минорного апдейта.
> 2 - это не в одном релизе, а за 2 дня с выхода прошлого минорного апдейта.А у адобы 25 с моменты выхода "прошлого минорного апдейта" :)
Он два дня назад был?
> Он два дня назад был?Сомнительно. Для слоупочной адобы это было бы слишком уж оперативно.
> Проблемы устранены в выпусках 10.3.183.29, 11.2.202.243, 11.4.402.287, 11.4.31.110А у меня Flash Player 11.4.31.108. А вот и обновление для Google Chrome unstable. http://pkgs.org/google-chrome-for-linux/download/
> А у меня Flash Player 11.4.31.108.Да тебя вечно на всякий буллшит тянет.
Блин да когда-ж с биндом эта свистопляска то кончится...
можно переждать на MaraDNS если немного зон.
Зон то немного. И на бинде переживу. Только вот что-то со split-brain фичей кроме бинда у серверов как-то не густо, а мне она надо. В доку на мару глянул, фак прочел, не раздуплился как там реализуется, похоже что таки никак.
чем powerdns не устраивает?
Две киллер-антифичи - нет синхронизации мастер-слейв через AXFR, и нет поддержки DDNS (RFC 2136).// Конечно, если здесь найдутся упоротые фанаты powerdns, они сейчас начнут доказывать, что эти фичи и не нужны. Верю, верю. При желании они могут доказать даже ненужность поддержки DNS в DNS-сервере. Но лично для меня их аргументация не выглядит убедительной.
> Блин да когда-ж с биндом эта свистопляска то кончится...Никогда. Рукожoпость индусов из ISC не лечится.
> Блин да когда-ж с биндом эта свистопляска то кончится...Здоровенному коду - здоровенные баги. Ну а чего вы хотели то от этой ынтырпрайзятины?