The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и сетевой стек, opennews (??), 26-Фев-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


111. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..."  +1 +/
Сообщение от Golangdev (?), 27-Фев-24, 12:50 
Как это обычно бывает, реально ни тебе пруфов-эксплойтов, ни реальных векторов атаки господа-торговцы безопасностью не предоставили.
Одни лишь "может" и "потенциально".

Когда ничего по факту не нашли, а деняжек хочется.

Ответить | Правка | Наверх | Cообщить модератору

112. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..."  +1 +/
Сообщение от Аноним (-), 27-Фев-24, 12:59 
> ни тебе пруфов-эксплойтов

А, т.е. нужно было прям еще и ссылочку на эксплойт приложить.
Для RCE которое не требует авторизации...
Да ты просто гений! Нужно тебя назначить министром цифрового развития, связи и массовых коммуникаций!

> Когда ничего по факту не нашли

Нашли две дырени, которые жили в ядре кучу лет.

Ответить | Правка | Наверх | Cообщить модератору

192. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..."  +/
Сообщение от Golangdev (?), 28-Фев-24, 12:49 
> Нужно тебя назначить министром цифрового развития

Голосуйте за меня!

Я ух как приструню торговцев безопасностью. Будут работать от рассвета и до забора, а не как сейчас.

Ответить | Правка | Наверх | Cообщить модератору

130. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..."  +/
Сообщение от Аноним (127), 27-Фев-24, 15:49 
Зачем пруфы и эксплойты, главное поднять визг до небес о том что "небезопасно" и что якобы переписав на другой язык баги по волшебству куда-то исчезнут.
Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору

134. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..."  +/
Сообщение от Аноним (-), 27-Фев-24, 15:56 
> Зачем пруфы и эксплойты, главное поднять визг до небес о том что
> "небезопасно" и что якобы переписав на другой язык баги по волшебству
> куда-то исчезнут.

Не нужно фантазий. Про другой язык никто даже не упоминал.
Просто дыряшка defective by design и в очередной раз показала, что писать на ней надежный софт больше helloworld не возможно. Для этого нужны гарантии совсем другого уровня. И совсем другого бюджета.

А вот как это исправлять - каждый додумывает сам.
Заменить ее на современные плюсы - уже был был огромный шаг вперед.

Ответить | Правка | Наверх | Cообщить модератору

176. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..."  +/
Сообщение от Аноним (176), 28-Фев-24, 00:00 
Ссылка в новости https://www.zerodayinitiative.com/advisories/ZDI-24-194/ как бы намекает, что это дыры, которые были эксплуатированы на соревновании Pwn2Own, проводимом Zero Day Initiative.
Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору

191. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..."  +/
Сообщение от scriptkiddis (?), 28-Фев-24, 10:51 
Но пруфа экспдойтов все еще ждем да.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру