<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В антивирусе McAfee для Linux выявлена удалённая root-уязвим...</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/109890.html</link>
    <description>В проприетарном антивирусном пакете McAfee VirusScan Enterprise для платформы Linux выявлено (https://nation.state.actor/mcafee.html) 10 уязвмостей, сочетание которых даёт возможность организовать удалённую атаку, которая позволяет неаутентифицированному стороннему злоумышленнику выполнить свой код на сервере с правами пользователя root. Производителю было сообщено о проблеме ещё в июне, но обновление с устранением уязвимости было выпущено (https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10181) только вчера. Так как исправление уже доступно, обнаружившие уязвимости исследователи безопасности опубликовали рабочий прототип эксплоита (https://nextcloud.com/blog/nextloud-11-sets-new-standard-for-security-and-scalability/).&lt;br&gt;&lt;br&gt;&lt;br&gt;По отдельности каждая из 10 уязвимостей не является критичной, но их сочетание позволяет выстроить цепочку для совершения атаки по получению полного контроля за системой. Исследователи также обратили внимание на непростительное для профессионального ПО для обеспечения безопасности о</description>

<item>
    <title>В антивирусе McAfee для Linux выявлена удалённая root-уязвим... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/109890.html#82</link>
    <pubDate>Sat, 17 Dec 2016 03:11:26 GMT</pubDate>
    <description>есть такое понятие как промышленный шпионаж, ознакомься с ним&lt;br&gt;кому принадлежит McAffee еще далеко неочевидно&lt;br&gt;</description>
</item>

<item>
    <title>В антивирусе McAfee для Linux выявлена удалённая root-уязвим... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/109890.html#81</link>
    <pubDate>Sat, 17 Dec 2016 03:08:56 GMT</pubDate>
    <description>и почему-же &#091;I&#093;ВСЕ&#091;/I&#093; так не пишут и оставляют потенциальные лазейки?&lt;br&gt;</description>
</item>

<item>
    <title>В антивирусе McAfee для Linux выявлена удалённая root-уязвим... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/109890.html#79</link>
    <pubDate>Sat, 17 Dec 2016 02:36:43 GMT</pubDate>
    <description>&amp;#171;Какие ваши доказательства?&amp;#187; ©&lt;br&gt;</description>
</item>

<item>
    <title>В антивирусе McAfee для Linux выявлена удалённая root-уязвим... (Выключатель)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/109890.html#77</link>
    <pubDate>Thu, 15 Dec 2016 17:58:11 GMT</pubDate>
    <description>Я правильно понимаю, что Вы можете предложить архитектуру антивирусной защиты в которой ни один процесс антивируса не имеет прав root?&lt;br&gt;Могли бы Вы описать некоторые моменты этой архитектуры, а именно:&lt;br&gt;1) сколько процессов должно быть запущено?&lt;br&gt;2) как процессы взаимодействуют между собой (если процессов несколько)?&lt;br&gt;3) какие фунции выполняет каждый из процессов?&lt;br&gt;4) с правами какого пользователя каждый из процессов работает?&lt;br&gt;5) как предложенное решение позволяет повысить безопасность системы и/или пользователя, т.е. какие именно угрозы безопасности предложенное решение может предотвратить?&lt;br&gt;6) способен ли такой антивирус противостоять вредоносному ПО, которому каким-либо образом удалось повысить свои привилегии?&lt;br&gt;</description>
</item>

<item>
    <title>В антивирусе McAfee для Linux выявлена удалённая root-уязвим... (DmA)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/109890.html#76</link>
    <pubDate>Thu, 15 Dec 2016 05:21:01 GMT</pubDate>
    <description>&amp;gt; Как можно сбросить привилегии с основного процесса? Ведь ему теоретически может потребоваться &lt;br&gt;&amp;gt; доступ на чтение/запись к любому файлу в системе.&lt;br&gt;&lt;br&gt;тупизм,зачем ему доступ и проверка тех файлов, в которых по определению нет вирусов, либо они не меняются. Если у файла атрибут, только для чтения, но не исполнения, то зачем их проверять. Вообще одна часть диска или определённые папки  должны быть на чтение. У ОС должны быть полномочия, которые запрещает всем или некоторым программам менять или вообще лазить в опредённые папки( тот же мандатный доступ это обеспечивает)..&lt;br&gt;Сколько было раз когда тот же Касперский объявлял какую-нибудь виндовскую библиотеку заразной и удалял её. В позапрошлом году удалил tcp шную билиотеку...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В антивирусе McAfee для Linux выявлена удалённая root-уязвим... (ТТТ)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/109890.html#75</link>
    <pubDate>Wed, 14 Dec 2016 19:49:53 GMT</pubDate>
    <description>На джаваскрипте&lt;br&gt;</description>
</item>

<item>
    <title>В антивирусе McAfee для Linux выявлена удалённая root-уязвим... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/109890.html#74</link>
    <pubDate>Wed, 14 Dec 2016 19:07:23 GMT</pubDate>
    <description>с такими антивирусами и вирусы не нужны&lt;br&gt;</description>
</item>

<item>
    <title>В антивирусе McAfee для Linux выявлена удалённая root-уязвим... (1)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/109890.html#71</link>
    <pubDate>Wed, 14 Dec 2016 11:13:30 GMT</pubDate>
    <description>Просто по всяким регламентам, антивирус необходим. И не абы какой, а &quot;сертифицированный&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>В антивирусе McAfee для Linux выявлена удалённая root-уязвим... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/109890.html#69</link>
    <pubDate>Wed, 14 Dec 2016 08:20:08 GMT</pubDate>
    <description>&amp;gt; АНТИВИРУС&lt;br&gt;&lt;br&gt;И еще при этом какой. Дабл килл!&lt;br&gt;https://www.youtube.com/watch?v=bKgf5PaBzyg&lt;br&gt;</description>
</item>

</channel>
</rss>
