The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атака на Linux-системы через запуск кода при вставке USB-нак..., opennews (??), 08-Фев-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


35. "Атака на Linux-системы через запуск кода при вставке USB-нак..."  +/
Сообщение от Zenitur (?), 08-Фев-11, 23:31 
> А зачем собственно эскизы на съёмных носителях? И к тому же права
> на выполнение с них же..

Эскизы созраняются в домашнем каталоге пользователя - "thumbs.db" нет. Права на выполнение не даются. Просто иногда в библиотеках графики находят уязвимость, которую можно эксплуатировать путём скармливания ей специально подготовленного изображения. И выполнить произвольных код от имени пользователя. И если библиотеки изображения почти никогда не радуют такими подарками, ими радуют, например, библиотеки PDF. А эскизы их (с небольшими файлами) у меня даже KDE 3 делает.

Ответить | Правка | Наверх | Cообщить модератору

207. "Атака на Linux-системы через запуск кода при вставке USB-нак..."  +/
Сообщение от pavlinux (ok), 09-Фев-11, 23:22 
>> А зачем собственно эскизы на съёмных носителях? И к тому же права
>> на выполнение с них же..
> Эскизы созраняются в домашнем каталоге пользователя - "thumbs.db" нет. Права на выполнение
> не даются. Просто иногда в библиотеках графики находят уязвимость, которую можно
> эксплуатировать путём скармливания ей специально подготовленного изображения. И выполнить
> произвольных код от имени пользователя. И если библиотеки изображения почти никогда
> не радуют такими подарками, ими радуют, например, библиотеки PDF. А эскизы
> их (с небольшими файлами) у меня даже KDE 3 делает.

Чё сказал...

Чувачок про EXEC и откуда thumbs.db на флешках спрашивал. :)

1. Тумбз.дб - из Венды
2. EXEC - на ФАТе по умолчанию.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру