<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость в обработчике крахов приложений, прим...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109942.html</link>
    <description>В пакете Apport (https://wiki.ubuntu.com/Apport), применяемом в Ubuntu Linux для автоматизации обработки крахов приложений, выявлена (https://donncha.is/2016/12/compromising-ubuntu-desktop/) критическая уязвимоcть, позволяющая организовать выполнение кода от имени текущего пользователя, а при определённых условиях под пользователем root. Проблема проявляется в Desktop-редакциях дистрибутива Ubuntu начиная с выпуска 12.10 и исправлена в недавно опубликованном обновлении (https://www.ubuntu.com/usn/usn-3157-1/) пакета Apport.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Apport перехватывает сведения о крахе приложения, в том числе автоматически вызывается при возникновении исключительных ситуаций в скриптах на языке Python и отслеживает сбои во время установки пакетов, подготавливает информацию об условиях в момент сбоя. Отчёт о крахе сохраняется в текстовых файлах с расширением &quot;.crash&quot;, при наличии которых вызывается специальная утилита, выводящая на экран диалог с предложением отправить отчёт разработчикам Ubuntu. Ошибка в коде разбора файлов c</description>

<item>
    <title>Критическая уязвимость в обработчике крахов приложений, прим... (chinarulezzz)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109942.html#100</link>
    <pubDate>Wed, 21 Dec 2016 11:50:36 GMT</pubDate>
    <description>&amp;gt; Люди могут начать это замечать только, если в первых постах писать про паранойю по поводу участившихся исправлений уязвимостей.&lt;br&gt;&lt;br&gt;Не только.&lt;br&gt;&lt;br&gt;1. Люди замечают вещи, которые уже укрепились в памяти или часто повторяются.&lt;br&gt;2. Люди склонны замечать и запоминать скорее особенные, причудливые и смешные образы, чем непричудливые или несмешные.&lt;br&gt;3. Люди склонны замечать изменения.&lt;br&gt;4. Людей притягивает информация, которая подтверждает их убеждения.&lt;br&gt;5. Люди склонны лучше замечать ошибки у других, чем у себя.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в обработчике крахов приложений, прим... (a)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109942.html#99</link>
    <pubDate>Tue, 20 Dec 2016 19:23:49 GMT</pubDate>
    <description>apt purge *apport* *whoopsie*&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в обработчике крахов приложений, прим... (Ordu)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109942.html#98</link>
    <pubDate>Tue, 20 Dec 2016 18:43:38 GMT</pubDate>
    <description>Думай прежде чем говорить. Лучше вообще не говори: думать полезнее.&lt;br&gt;Чтобы не растекаться мыслею по древу, излагая тебе то, до чего ты сам мог бы додуматься, если бы не читал советских газет, я тебе лучше ссылку дам: http://highexistence.com/why-you-should-avoid-the-news/&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в обработчике крахов приложений, прим... (Michael Shigorin)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109942.html#97</link>
    <pubDate>Tue, 20 Dec 2016 17:58:11 GMT</pubDate>
    <description>&amp;gt; АвтоВАЗ напоминает: сразу после покупку нужно отгнать в сервис чтобы дозакрутить&lt;br&gt;&amp;gt; все болты и заменить всё то гнильё, которое они поставили в новую &lt;br&gt;&amp;gt; машину. Потом перешёл на иностранные авто - и проблема исчезла.&lt;br&gt;&lt;br&gt;Шаблон был крепок: речь про иностранный дистрибутив.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в обработчике крахов приложений, прим... (Michael Shigorin)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109942.html#96</link>
    <pubDate>Tue, 20 Dec 2016 17:56:45 GMT</pubDate>
    <description>&amp;gt; Как аргумент спорщикам предлагаю ответить на вопрос: какую вредную для детей&lt;br&gt;&amp;gt; информацию несёт ресурс LinkedIn и почему именно ресурс о работе неугодил?&lt;br&gt;&lt;br&gt;Поскольку Вы, видимо, &quot;неверующий&quot; -- предложу изучить для начала тему самостоятельно, Вы наверняка справитесь.  Ключевыми словами помочь могу, но вдруг обидитесь за тривиальность :-)&lt;br&gt;&lt;br&gt;А за анализ насчёт здравого смысла и идиотофилии +1, разумеется...&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в обработчике крахов приложений, прим... (Michael Shigorin)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109942.html#95</link>
    <pubDate>Tue, 20 Dec 2016 17:53:25 GMT</pubDate>
    <description>&amp;gt; А уязвимости, да, это плохо, но они всегда есть. Никакой код не идеален.&lt;br&gt;&lt;br&gt;Вот только есть детские, при этом по классическим шаблонам (недоверенный ввод, исполнение кода из данных, автоматические повышение привилегий вместо передачи того-что-с-uid-меньше-500 какому-нить да хотя бы nobody, а лучше выделенному псевдопользователю).&lt;br&gt;&lt;br&gt;Уж насколько я &quot;ненастоящий сварщик&quot;, а такое как-то хватает мозгов соображать.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в обработчике крахов приложений, прим... (Michael Shigorin)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109942.html#94</link>
    <pubDate>Tue, 20 Dec 2016 17:49:09 GMT</pubDate>
    <description>&amp;gt; Есть, но мало. Из дистрибутивов есть те же Slackware, Gentoo, Crux и LFS.&lt;br&gt;&lt;br&gt;Про Crux не знаю, а LFS и Slackware/Gentoo, по наблюдениям, приводят к совсем разным пользователям: попадающиеся LFS-ники обычно действительно знают, зачем тратят своё время именно так -- а вот слакваристы с гентушниками _грамотные_ попадаются крайне редко (грамотных слакваристов лично знал целых двух, один давно свалил на дебиан).&lt;br&gt;&lt;br&gt;Разве если прячутся...&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в обработчике крахов приложений, прим... (anonymous)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109942.html#93</link>
    <pubDate>Tue, 20 Dec 2016 15:23:39 GMT</pubDate>
    <description>А что, Убунта это теперь Линукс?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в обработчике крахов приложений, прим... (sadbuttrue)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109942.html#92</link>
    <pubDate>Tue, 20 Dec 2016 14:01:53 GMT</pubDate>
    <description>Эта атака на здравый смысл и платит за это копроэкономическое общество. Постмодерн, будь он неладен. Раньше как было: если ты идиот и внезапно покалечился или не дай бог умер из-за этого &amp;#8212; тебя пожалеют и скажут: &quot;ну что же с него взять &amp;#8212; идиот&quot; и благополучно забудут. А теперь если ты идиот и покалечился по своей вине, то воены разных мастей будут громко орать, что проклятые &amp;lt;подставить любую группу людей&amp;gt; мешают жить  альтернативно-одарённым людям и тут же предложат что-нибудь запретить (причём запрещаемый объект может быть вообще не связан с инвалидностью идиота). А всё это почему? Потому что крикуны хотят есть, а работать &amp;#8212; нет. Ну и на крикунов тоже находится покупатель, который совершенно случайно оказывается заинтересован в запрещении. Так и живём &amp;#8212; холим и лелеим идиотов, наносим ущерб здоровому обществу. Многие могут упрекнуть меня: сказать, что это только в проклятых штатах такой разгул sjw и вообще линчуют, но я отвечу: нет! в многострадальной всё точно так же. У них негры &amp;</description>
</item>

</channel>
</rss>
