Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Представлена новая техника эксплуатации уязвимостей в SQLite" | +/– | |
Сообщение от opennews (??), 11-Авг-19, 09:30 | ||
Исследователи из компании Check Point раскрыли (https://research.checkpoint.com/select-code_execution-from-u.../) на конференции DEF CON детали новой техники атак на приложения, использующие уязвимые версии SQLite. Метод Check Point рассматривает файлы с БД как возможность для интеграции сценариев эксплуатации уязвимостей в различных внутренних подсистемах SQLite, недоступных для эксплуатации в лоб. Исследователями также подготовлена техника эксплуатации уязвимостей с кодированием эксплоита в форме цепочки SELECT-запросов в БД SQLite, позволяющая обойти ASLR. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Представлена новая техника эксплуатации уязвимостей в SQLite" | –2 +/– | |
Сообщение от Аноним (1), 11-Авг-19, 09:30 | ||
> приложения, использующие БД SQLite в качестве формата | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Представлена новая техника эксплуатации уязвимостей в SQLite" | +/– | |
Сообщение от Аноним (3), 11-Авг-19, 09:33 | ||
Иногда лучше жевать. Чроме уже давно использует свой велосипед https://github.com/google/leveldb для локального хранилища. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Представлена новая техника эксплуатации уязвимостей в SQLite" | +3 +/– | |
Сообщение от Аноним (4), 11-Авг-19, 09:35 | ||
А, ну значит если ты пройдешь по этой ссылке, то получишь 404 Not Found. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
12. "Представлена новая техника эксплуатации уязвимостей в SQLite" | +/– | |
Сообщение от Аноним (12), 11-Авг-19, 17:47 | ||
Хорошая попытка гугл но нет. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "Представлена новая техника эксплуатации уязвимостей в SQLite" | +/– | |
Сообщение от Аноним (6), 11-Авг-19, 12:03 | ||
Хаха тебя дурят по чем зря а ты и рад верить. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
8. "Представлена новая техника эксплуатации уязвимостей в SQLite" | +/– | |
Сообщение от Аноним (1), 11-Авг-19, 12:30 | ||
ну зачем же дурят? Действительно, используют наколенную поделку для "своих данных" (видимо, не все гуглообезьянки шмагли в полноценный sql), а | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
2. "Представлена новая техника эксплуатации уязвимостей в SQLite" | +/– | |
Сообщение от Аноним (4), 11-Авг-19, 09:32 | ||
> Для успешной атаки необходимо наличие возможности модификации файлов БД атакуемых приложений | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Представлена новая техника эксплуатации уязвимостей в SQLite" | –1 +/– | |
Сообщение от Аноним (6), 11-Авг-19, 12:05 | ||
Нормальные интернет сервисы sqlite редко используют. А вот во встроенных приложениях sqlite много где используется. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
9. "Представлена новая техника эксплуатации уязвимостей в SQLite" | +2 +/– | |
Сообщение от Онаним (?), 11-Авг-19, 12:50 | ||
И чего? Для эксплуатации нужен доступ к файлам SQLite. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
22. "Представлена новая техника эксплуатации уязвимостей в SQLite" | +/– | |
Сообщение от Michael Shigorin (ok), 13-Авг-19, 19:03 | ||
Что характерно, нигде не сказано "непосредственный" или там "локальный" ;-) | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
23. "Представлена новая техника эксплуатации уязвимостей в SQLite" | +/– | |
Сообщение от Онаним (?), 13-Авг-19, 19:45 | ||
> Что характерно, нигде не сказано "непосредственный" или там "локальный" ;-) | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
10. "Представлена новая техника эксплуатации уязвимостей в SQLite" | +1 +/– | |
Сообщение от Отражение луны (ok), 11-Авг-19, 14:53 | ||
SQLite изначально пользуют там, где этот великий хакинг не вперся. Для хранения настроечек, да кеше | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
11. "Представлена новая техника эксплуатации уязвимостей в SQLite" | +/– | |
Сообщение от Аноним (12), 11-Авг-19, 17:46 | ||
Для оскрытия присутствия самое то что нужно. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
13. "Представлена новая техника эксплуатации уязвимостей в SQLite" | +/– | |
Сообщение от A.Stahl (ok), 11-Авг-19, 17:56 | ||
Ну вот сам и скрывай своё присутствие в пасьянсе или видеоплеере. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
20. "Представлена новая техника эксплуатации уязвимостей в SQLite" | +1 +/– | |
Сообщение от InuYasha (?), 13-Авг-19, 15:08 | ||
Я бы на ствоём месте после таких слов стал почаще проверять свой плеер и пасьянс... | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
14. "Представлена новая техника эксплуатации уязвимостей в SQLite" | –1 +/– | |
Сообщение от пох. (?), 11-Авг-19, 18:17 | ||
да, веб-макакам middleware вообще плохо дается (см эпикфэйл забиксоидов, запутавшихся в двух процессах аж до порчи базы - хотя, казалось бы...) | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
5. "Представлена новая техника эксплуатации уязвимостей в SQLite" | –8 +/– | |
Сообщение от Онаним (?), 11-Авг-19, 09:36 | ||
Короче, около 0.01% приложений, которые используют SQLite3 для импорта-экспорта. Ещё 1% серверов с криворукими девляпсами. К остальным настолько близко не подобраться. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Представлена новая техника эксплуатации уязвимостей в SQLite" | +/– | |
Сообщение от пох. (?), 11-Авг-19, 18:29 | ||
да лана? Тут же ж даже не injection нужен (хотя и он сработает) а просто пописать в файл с базкой. Как будто это так сложно... | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
16. "Представлена новая техника эксплуатации уязвимостей в SQLite" | +/– | |
Сообщение от Аноним (16), 12-Авг-19, 00:02 | ||
Ну попиши чего-нибудь сюда, например: https://mirror.yandex.ru/centos/7/updates/x86_64/repodata/65... | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
19. "Представлена новая техника эксплуатации уязвимостей в SQLite" | +1 +/– | |
Сообщение от яндексоадмин (?), 12-Авг-19, 11:43 | ||
ну давай я попишу - а ты потом при установке обновлений от рута-то этот файлик и почитаешь, ага. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
17. "Представлена новая техника эксплуатации уязвимостей в SQLite" | –2 +/– | |
Сообщение от ыы (?), 12-Авг-19, 00:45 | ||
"наличие возможности модификации файлов БД" | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "Представлена новая техника эксплуатации уязвимостей в SQLite" | +/– | |
Сообщение от Michael Shigorin (ok), 13-Авг-19, 17:25 | ||
Предпологаемое отсутствие возможности модификации лог-файлов Вас оставит в такой же безмятежности? А тут рассказывали рядом, как ещё на БЭСМ шутили над админами, хотя прямого доступа к логам вроде бы как не было. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
18. "Представлена новая техника эксплуатации уязвимостей в SQLite" | +3 +/– | |
Сообщение от anonymous (??), 12-Авг-19, 09:09 | ||
Нормальная уязвимость, не понятно чего аноним нос воротит. Представьте что видеоплеер выполняет произвольный код при открытии специально подготовленного файла. Опасно? Вполне. Даже уже было несколько таких уязвимостей опубликовано. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
24. "Представлена новая техника эксплуатации уязвимостей в SQLite" | +/– | |
Сообщение от Онаним (?), 13-Авг-19, 19:47 | ||
Из большого пока только yum виднеется. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |