The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Опасные уязвимости в утилитах beep и patch, opennews (??), 11-Апр-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "Опасные уязвимости в утилитах beep и patch"  +5 +/
Сообщение от Аноним (-), 11-Апр-18, 11:09 
Уязвимость в пищалке операционной системы, "готовой" для десктопа и использующейся на куче серверов - это очень и очень несмешная шутка.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

15. "Опасные уязвимости в утилитах beep и patch"  +/
Сообщение от XoRe (ok), 11-Апр-18, 11:25 
> Уязвимость в пищалке операционной системы, "готовой" для десктопа и использующейся на куче
> серверов - это очень и очень несмешная шутка.

Да, это близко к уязвимости в анимированых иконках у винды https://www.cvedetails.com/cve/CVE-2007-0038/

Ответить | Правка | Наверх | Cообщить модератору

18. "Опасные уязвимости в утилитах beep и patch"  +1 +/
Сообщение от Аноним (-), 11-Апр-18, 11:34 
Не придирайся к мелочам.
Ответить | Правка | Наверх | Cообщить модератору

19. "Опасные уязвимости в утилитах beep и patch"  –3 +/
Сообщение от Totally_Free_BSD (?), 11-Апр-18, 11:34 
>ERR_CONNECTION_RESET
>CVE-2007

Очень, очень плохая попытка перекинуть с больной головы на здоровую. Уязвимость не в Винде в иконках, а в Линуксе, в ср*ном бипере. В 2018 году. С root-доступом.

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

75. "Опасные уязвимости в утилитах beep и patch"  –5 +/
Сообщение от _ (??), 11-Апр-18, 18:01 
А в ср*ном вантузе - в иконках. В 2018 году. Единственнон что хорошо делает - это пароли папе шлёт. Я вот вчера ради смеха фаерволом его подпёр ... так оно с*ка мошину ночью перегрузил. Ибо нех :))))
Ответить | Правка | Наверх | Cообщить модератору

81. "Опасные уязвимости в утилитах beep и patch"  +2 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 11-Апр-18, 19:57 
> А в ср*ном вантузе - в иконках. В 2018 году.

Даже открывать ссылку не обязательно, чтобы увидеть, что речь идёт про 2007 год.

Винду это, конечно, не оправдывает, но вот вашу некомпетентность, к сожалению, демонстрирует ярко.

Ответить | Правка | Наверх | Cообщить модератору

91. "Опасные уязвимости в утилитах beep и patch"  +1 +/
Сообщение от Аноним (-), 12-Апр-18, 00:37 
Эдак ежели вы будете перстом вонзать на каждого отрока опеннета вна его некомментентность, то где времени добыти на трапезу да потчевание?
Ответить | Правка | Наверх | Cообщить модератору

93. "Опасные уязвимости в утилитах beep и patch"  +/
Сообщение от PereresusNeVlezaetBuggy (ok), 12-Апр-18, 00:45 
> Эдак ежели вы будете перстом вонзать на каждого отрока опеннета вна его
> некомментентность, то где времени добыти на трапезу да потчевание?

Мой добрый друг, мудрость и правота ваши несомненны. Мне, ничтожному, остаётся лишь скромно уповать на милость Его, что снизойдёт Он до моих скромных усилий и сочтёт их достойными маленького уголка в Царствии небесном, когда придёт и мой черёд обняться с грешной землёю.

Ответить | Правка | Наверх | Cообщить модератору

105. "Опасные уязвимости в утилитах beep и patch"  +3 +/
Сообщение от iPony (?), 12-Апр-18, 05:39 
Ну набери в поиск "linux thumbnail vulnerability" найдёшь что-то свежее.
Причём тут вообще венда.
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

22. "Опасные уязвимости в утилитах beep и patch"  +3 +/
Сообщение от iPony (?), 11-Апр-18, 11:46 
> Уязвимость в пищалке операционной системы, "готовой" для десктопа

Ну я бы не стал драматизировать или ещё что там *ировать.
Проверил на десктопной дефолтной Ubuntu - нет этой бикалки.
Да и эксплуатация подразумевает уже выполнение кода с правами пользователя. А для пользователя по большому счёту это уже значит поражение.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

43. "Опасные уязвимости в утилитах beep и patch"  +6 +/
Сообщение от Аноним (-), 11-Апр-18, 13:36 
> Уязвимость в пищалке операционной системы, "готовой" для десктопа и использующейся на куче
> серверов - это очень и очень несмешная шутка.

Расслабься, по умолчанию она не установлена.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

80. "Опасные уязвимости в утилитах beep и patch"  +3 +/
Сообщение от Orduemail (ok), 11-Апр-18, 19:40 
Я не нашёл её ни в генту, ни в убунте, ни в дебиане. Её, видимо, надо специально устанавливать, чтобы бибикать. Но зачем её устанавливать, если есть echo -en '\a'?
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

123. "Опасные уязвимости в утилитах beep и patch"  +2 +/
Сообщение от Аноним (-), 12-Апр-18, 21:14 
Может быть потому, что с помощью echo не воспроизвести подобное:
beep -f 659 -l 460 -n -f 784 -l 340 -n -f 659 -l 230 -n -f 659 -l 110 -n \
  -f 880 -l 230 -n -f 659 -l 230 -n -f 587 -l 230 -n -f 659 -l 460 -n \
  -f 988 -l 340 -n -f 659 -l 230 -n -f 659 -l 110 -n -f 1047-l 230 -n \
  -f 988 -l 230 -n -f 784 -l 230 -n -f 659 -l 230 -n -f 988 -l 230 -n \
  -f 1318 -l 230 -n -f 659 -l 110 -n -f 587 -l 230 -n -f 587 -l 110 -n \
  -f 494 -l 230 -n -f 740 -l 230 -n -f 659 -l 460
Ответить | Правка | Наверх | Cообщить модератору

124. "Опасные уязвимости в утилитах beep и patch"  +/
Сообщение от Orduemail (ok), 12-Апр-18, 21:56 
> Может быть потому, что с помощью echo не воспроизвести подобное:

лол. Да. Скорее всего.

Ответить | Правка | Наверх | Cообщить модератору

87. "Опасные уязвимости в утилитах beep и patch"  +/
Сообщение от all_glory_to_the_hypnotoad (ok), 11-Апр-18, 22:12 
Ну так только идиоты ставят всякий шлак в систему, тем более на серверы. Это во-первых, не "пищалка" операционной системы, а во-вторых - beep нахрен не нужен уже лет как 20.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру