Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Локальная уязвимость в nftables, позволяющая повысить свои привилегии" | +/– | |
Сообщение от opennews (??), 03-Июл-22, 12:42 | ||
В Netfilter, подсистеме ядра Linux, используемой для фильтрации и модификации сетевых пакетов, выявлена уязвимость (CVE не назначен), позволяющая локальному пользователю выполнить код на уровне ядра и поднять свои привилегии в системе. Исследователями продемонстрирован эксплоит, позволивший локальному пользователю получить права root в Ubuntu 22.04 с ядром 5.15.0-39-generic. Изначально информацию об уязвимости планировалось опубликовать 15 августа, но из-за копирования письма c прототипом эксплоита в публичный список рассылки, эмбарго на раскрытие информации было отменено... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | –1 +/– | |
Сообщение от Аноним (1), 03-Июл-22, 12:42 | ||
Локальная это фиг с ней. Главное чтобы не глобальная. | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | –1 +/– | |
Сообщение от Аноним (3), 03-Июл-22, 12:59 | ||
> начиная с выпуска ядра 5.8 | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +1 +/– | |
Сообщение от Аноним (-), 03-Июл-22, 14:46 | ||
MSDOS используй, там тебя уязвимость nftables уж точно не зацепит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +1 +/– | |
Сообщение от Аноним (3), 03-Июл-22, 15:48 | ||
Не поверишь, именно DOS много где в промышленности используется. Именно из-за надёжности и быстродействия. | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (-), 03-Июл-22, 16:21 | ||
Еще скажи безопасности, учитывая что он в систему прав и деление на юзеров вообще не умеет. А в промышлености оно используется только на окаменелых фекалиях мамонта сейчас. Проектированых и произведенных архидофига лет назад. | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +7 +/– | |
Сообщение от OpenEcho (?), 03-Июл-22, 20:41 | ||
> Проектированых и произведенных архидофига лет назад. | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (-), 03-Июл-22, 21:51 | ||
У меня нет никаких данных о том что менее ископаемые варианты мрут сильно быстрее, хотя конечно статистика по этому аспекту накапливается с отставанием. Почему-то. | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (94), 04-Июл-22, 01:36 | ||
Процесс искусственного старения запустить если? | ||
Ответить | Правка | Наверх | Cообщить модератору |
109. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (-), 04-Июл-22, 16:13 | ||
> Процесс искусственного старения запустить если? | ||
Ответить | Правка | Наверх | Cообщить модератору |
108. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от OpenEcho (?), 04-Июл-22, 13:33 | ||
> У меня нет никаких данных о том что менее ископаемые варианты мрут | ||
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору |
110. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (110), 04-Июл-22, 16:17 | ||
А мне похрен. Вот честно. Я всякими (около)эмбедовочными проектами развлекаюсь и там современные микроконтроллеры, и линух на ARM одноплатниках. В гробу я твой дос видал, вместе с 486. Для вообще совсем жесткого реалтайма у меня МК есть, я там менее микросекунды могу потрогать с гарантиями, чего тебе на x86 уродце вообще не особо светит, и периферия для интерфейса с внешним миром - нормальная. Но ты можешь поучить меня делать все это правильно, мистер некромансер. | ||
Ответить | Правка | Наверх | Cообщить модератору |
116. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от OpenEcho (?), 05-Июл-22, 17:46 | ||
>Но ты можешь поучить меня делать все это правильно, мистер некромансер. | ||
Ответить | Правка | Наверх | Cообщить модератору |
112. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +1 +/– | |
Сообщение от anonymous (??), 04-Июл-22, 16:50 | ||
Ошибка выжившего. Раньше (как и сейчас) делали по-разному. Большая часть из сделанного вскоре ломалось и заменялось более новым. Считанные единицы дожили до наших дней и именно потому что они были сделаны качественно. Но это не означает, что раньше всё делали лучше. Просто всё плохо сделанное уже сломалось. | ||
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору |
117. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от OpenEcho (?), 05-Июл-22, 17:53 | ||
> Раньше (как и сейчас) делали по-разному. Большая часть из сделанного | ||
Ответить | Правка | Наверх | Cообщить модератору |
102. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от ryoken (ok), 04-Июл-22, 09:31 | ||
>>Именно из-за надёжности | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
114. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (114), 04-Июл-22, 18:08 | ||
Только там, где ещё 8086 и его производные остались. А так, RTOSы всякие ничем не хуже. | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
29. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (29), 03-Июл-22, 14:49 | ||
Всё правильно они говорят. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
42. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +5 +/– | |
Сообщение от Аноним (3), 03-Июл-22, 15:50 | ||
> не получите исправлений даже уже исправленных уязвимостей | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от нига (?), 03-Июл-22, 19:40 | ||
так обновись и получи их уже )))) | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от лютый жабби___ (?), 04-Июл-22, 07:53 | ||
>Обновляйтесь, говорили они, это повысит безопасность... | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
6. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +2 +/– | |
Сообщение от Аноним (6), 03-Июл-22, 13:16 | ||
> Локальная это фиг с ней | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
27. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +2 +/– | |
Сообщение от Аноним (-), 03-Июл-22, 14:48 | ||
Если его любимая тележка пошла получать рут, терять ему уже особо нечего, вероятно :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (29), 03-Июл-22, 14:54 | ||
А его любимая микроволновка пошла код писать на Rust. | ||
Ответить | Правка | Наверх | Cообщить модератору |
106. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от 1 (??), 04-Июл-22, 11:22 | ||
нифига - она просто закрутила рОман с холодильнегом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Fracta1L (ok), 03-Июл-22, 12:50 | ||
> вызвана переполнением буфера | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | –1 +/– | |
Сообщение от Аноним (17), 03-Июл-22, 13:48 | ||
>> вызвана переполнением буфера | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +2 +/– | |
Сообщение от Аноним (-), 03-Июл-22, 14:12 | ||
>>> вызвана переполнением буфера | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (17), 03-Июл-22, 14:23 | ||
И как от этой ошибки защитил бы "отсутствующий рантайм, проверяющий границы"? | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (-), 03-Июл-22, 14:47 | ||
> И как от этой ошибки защитил бы "отсутствующий рантайм, проверяющий границы"? | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | –1 +/– | |
Сообщение от Аноним (-), 03-Июл-22, 14:50 | ||
И как оно по скорости относительно memcpy? А так то memcpy тоже размер проверяет, но если ему на вход дали что-то не то - кто вам доктор? | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +1 +/– | |
Сообщение от Аноним (-), 03-Июл-22, 16:26 | ||
>> using a memcpy. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (17), 03-Июл-22, 14:59 | ||
> The length of src must be the same as self. | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
35. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +1 +/– | |
Сообщение от Аноним (3), 03-Июл-22, 14:59 | ||
Firefox 86... неверная проверка размера памяти в коде загрузки цветовых профилей ICC, написанном на языке Rust. | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
39. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (17), 03-Июл-22, 15:14 | ||
Только без паники! | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +1 +/– | |
Сообщение от Аноним (-), 03-Июл-22, 16:29 | ||
> Firefox 86... неверная проверка размера памяти в коде загрузки цветовых профилей ICC, написанном на языке Rust. | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
92. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (92), 04-Июл-22, 00:16 | ||
И... а дальше что? Получили локальный рут? Получили удаленный рут? Взломали пентагон? | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
4. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +1 +/– | |
Сообщение от pavlinux (ok), 03-Июл-22, 13:00 | ||
Чорт, опять мимо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (16), 03-Июл-22, 13:47 | ||
Конечно, отрубайте все песочницы, малварь в браузерах особенно обрадуется. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (-), 03-Июл-22, 14:53 | ||
Конкретно USER_NS нужен, скорее, если ты openvz-like нечто хочешь сколхозить. И поскольку линевый кернел никогда не писался с делением на эн виртуальных систем, делать из одной системы эн, как с бы с типа-рутом, который, однако, все же не настоящий рут, при том что изначально в системе такого не было - все же чревато неочевидными багами. | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +1 +/– | |
Сообщение от Аноним (16), 03-Июл-22, 15:43 | ||
А как насчёт забрать доступ в сеть у процесса занимающегося отрисовкой? И это только один из вариантов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (53), 03-Июл-22, 16:40 | ||
Отрисовкой кого? Чего? USER_NS довольно базовая фича которая сама по себе вообще ортогональна отрисовке чего либо. Не понимаю ваш полет мысли. | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (16), 03-Июл-22, 16:58 | ||
Я имею в виду именно CLONE_NEWUSER, а не USER_NS. Отрисовкой чего-нибудь. Страницы с текстом, например. Или шейдеров, без которых плавной прокрутки не будет. Медиа-контента, опять же. Если у непривилегированного процесса нет возможности порезать свои права, то, в лучшем случае, ему придётся при каждом запуске поднимать свои права до рута, без которого возможностей для изоляции не будет. Т.е., в итоге, вместо бесправного бинаря бесправного пользователя у малвари уже есть суидный бинарь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (-), 03-Июл-22, 22:07 | ||
> Я имею в виду именно CLONE_NEWUSER, а не USER_NS. | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (16), 03-Июл-22, 22:43 | ||
Именно он позволяет любому пользовательскому процессу произвольно ограничить свои привилегии, и, если не запрашивать ему "виртуального" рута, то и прав сделать что-либо у такого процесса (и его детей, что немаловажно) уже не будет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (-), 03-Июл-22, 23:06 | ||
> Именно он позволяет любому пользовательскому процессу произвольно ограничить свои привилегии, | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | –1 +/– | |
Сообщение от Аноним (92), 03-Июл-22, 13:08 | ||
> вызвана переполнением буфера | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +1 +/– | |
Сообщение от pavlinux (ok), 03-Июл-22, 13:18 | ||
Переполнения возможны на любом дискретном вычислительном устройстве!!! | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (92), 03-Июл-22, 13:23 | ||
Угу, а падение метеорита возможно на любое космическое тело! | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от pavlinux (ok), 03-Июл-22, 13:43 | ||
Вероятность появление события пропорциональна количеству испытаний. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | –1 +/– | |
Сообщение от Аноним (17), 03-Июл-22, 14:05 | ||
Ну хоть что-то новое в теорвере. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (3), 03-Июл-22, 14:32 | ||
Закон Шмидта | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (-), 03-Июл-22, 16:17 | ||
С чего это оно новое?! Баян дичайший. | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
58. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (17), 03-Июл-22, 17:53 | ||
Привет, цыкровая поня, ыксперд по теорверу и подмене понятий! | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (-), 03-Июл-22, 22:23 | ||
> Привет, цыкровая поня, ыксперд по теорверу и подмене понятий! | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от pavlinux (ok), 03-Июл-22, 22:32 | ||
> Нехрен было дрыхнуть на лекции по теорверу. | ||
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору |
84. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от pavlinux (ok), 03-Июл-22, 22:41 | ||
> (1 - x)^N. И, очевидно, по мере роста N шанс что событие не произойдет стремится к нолю. | ||
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору |
89. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +1 +/– | |
Сообщение от pavlinux (ok), 03-Июл-22, 23:15 | ||
Ты вот лучше скажи, когда режешь огурец, | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
23. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (92), 03-Июл-22, 14:27 | ||
Ничосе, оказывается чем больше кубик кидать, тем больше "вероятность появление события" что выпадет единичка? А я то всегда думал что вероятность этого события - константа (для конкретный кубов). | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
28. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | –1 +/– | |
Сообщение от Аноним (3), 03-Июл-22, 14:49 | ||
Вот ты и столкнулся с теорвером! Изучай! Постигай! Если осилишь... | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | –3 +/– | |
Сообщение от Аноним (17), 03-Июл-22, 15:05 | ||
Подменил вероятность события на вероятность серии событий. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (3), 03-Июл-22, 15:57 | ||
В исходном топике как раз про серию. | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (92), 03-Июл-22, 18:01 | ||
В исходном топике как раз про вероятность события, а не про серию. Еще и подменил выпадение единицы на НЕ выпадение. Так что не надо юлить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (-), 03-Июл-22, 22:24 | ||
> В исходном топике как раз про вероятность события, | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от pavlinux (ok), 03-Июл-22, 22:50 | ||
> Вопрос "Какова вероятность что в случайном сишном поделии будет лажа с памятью" | ||
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору |
88. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (-), 03-Июл-22, 23:07 | ||
Фирмвари с статичной аллокацией памяти смотрят на тебя как на ... . | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от pavlinux (ok), 03-Июл-22, 23:18 | ||
> Фирмвари с статичной аллокацией памяти смотрят на тебя как на ... | ||
Ответить | Правка | Наверх | Cообщить модератору |
111. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (110), 04-Июл-22, 16:21 | ||
> Google: Выход за границу массива (Array index out of bounds) | ||
Ответить | Правка | Наверх | Cообщить модератору |
113. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (114), 04-Июл-22, 18:05 | ||
Выход за границы массива и UB, как бы, не одно и тоже? | ||
Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору |
64. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (17), 03-Июл-22, 18:08 | ||
> В исходном топике как раз про серию. | ||
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору |
38. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | –1 +/– | |
Сообщение от Аноним (17), 03-Июл-22, 15:07 | ||
> 5/6 * 5/6 * 5/6 | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
45. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (3), 03-Июл-22, 16:01 | ||
> Можно показать ... ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от pavlinux (ok), 03-Июл-22, 23:28 | ||
> Ничосе, оказывается чем больше кубик кидать, тем больше "вероятность появление события" | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
93. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | –1 +/– | |
Сообщение от Аноним (92), 04-Июл-22, 00:18 | ||
Хаха, это павлуша порвался, несите следующего! | ||
Ответить | Правка | Наверх | Cообщить модератору |
115. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от pavlinux (ok), 04-Июл-22, 20:02 | ||
Чувак, понимаешь, если ты Аноним, то ты автоматом лох, дебил, и прочий человеческий кал? | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Попандопала (?), 03-Июл-22, 13:26 | ||
Надо на Фряху перекатываться или Винду у которой хоть антивирусы всякие есть.% | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Анончего (?), 03-Июл-22, 13:36 | ||
Слишком толсто, пробуй снова. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Попандопала (?), 03-Июл-22, 13:41 | ||
И где тут жир? Либо луддитом быть и на олдолд сидеть или другие ОС пользоваться. | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (29), 03-Июл-22, 15:02 | ||
Тебя iPony12309 и QwertyRed покусали? | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Попандопала (?), 03-Июл-22, 15:59 | ||
Да,нас тут легион. XD | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (-), 03-Июл-22, 16:19 | ||
Чемпионат тормозов объявили открытым? | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Попандопала (?), 03-Июл-22, 17:56 | ||
ХЗ я не участвовал.XDD | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (94), 04-Июл-22, 01:44 | ||
Из британской библиотеки? 😷 | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
18. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Anonim (??), 03-Июл-22, 13:52 | ||
>>Надо на Фряху перекатываться.... | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
56. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от randomize (?), 03-Июл-22, 17:07 | ||
Антивирусы есть (внезапно) и под Linux, и даже под FreeBSD. | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
60. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Попандопала (?), 03-Июл-22, 17:59 | ||
ЭТО да,но ими тут разве только Вино проверять, в самой системе они мало чего из себя представляют. Пятое колесо у телеги, а вот Б.Гейтс без Касперского как известно и с женой спать не ложится. | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от john_erohin (?), 03-Июл-22, 20:35 | ||
предлагаю простой эксперимент: | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
10. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +1 +/– | |
Сообщение от Аноним (10), 03-Июл-22, 13:35 | ||
debian как всегда не успел получить эту уязвимость... | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Попандопала (?), 03-Июл-22, 13:43 | ||
Угу,тренд на 100500 версионность совсем не уважает. олдскулы не любят страдать на роавном месте.D | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +1 +/– | |
Сообщение от Аноним (55), 03-Июл-22, 17:00 | ||
debian старьё | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
65. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Попандопала (?), 03-Июл-22, 18:09 | ||
В МСВС до сих пор ядро 2 версии. Астру ругали за олдолд, а разрабы то там правы оказываются. Дешево и сердито. Тактика успеха. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +1 +/– | |
Сообщение от Аноним (20), 03-Июл-22, 14:06 | ||
> переполнением буфера | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +1 +/– | |
Сообщение от Аноним (52), 03-Июл-22, 16:34 | ||
Зря iptables закопали, там такого не было. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (92), 03-Июл-22, 18:07 | ||
Ага, "раньше было лучше" (с) | ||
Ответить | Правка | Наверх | Cообщить модератору |
100. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (100), 04-Июл-22, 07:37 | ||
Error 1009 Ray ID: 725529bc59169d3f • 2022-07-04 04:36:58 UTC | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Попандопала (?), 03-Июл-22, 18:11 | ||
Ничего его не закопали. По умолчанию iptables в ядре включен, а nftables нет,пинайте разрабов вашего дистрибутива... | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
99. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (100), 04-Июл-22, 07:36 | ||
"По умолчанию iptables в ядре включен, а nftables нет" лет 15 уже точно ядро не собирал сам... | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +3 +/– | |
Сообщение от Аноним (61), 03-Июл-22, 18:01 | ||
А в OpenWRT и повышать ничего не надо, там всё под рутом крутится. | ||
Ответить | Правка | Наверх | Cообщить модератору |
105. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (-), 04-Июл-22, 09:40 | ||
В моём openwrt dnsmasq под пользователем dnsmasq работает, а остальные процессы под root. Щас набегут ыксперты и будут рассказывать, как надо и что openwrt - фуфло. | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (68), 03-Июл-22, 19:16 | ||
Новые ядра дырявее и дырявее, или дыры быстрее находятся, то-ли все силы ушли LGBT+ rust разработки | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аристарх (??), 03-Июл-22, 20:55 | ||
> Дополнение: доступен патч с исправлением уязвимости. | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аристарх (??), 03-Июл-22, 21:01 | ||
> убедиться в отключении возможности создания пространств имён непривилегированными пользователями | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Anonimus (??), 03-Июл-22, 21:58 | ||
>>Если так разобраться в знаниях, которые нужны для работы в Линуксе...... | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (94), 04-Июл-22, 01:50 | ||
У Майкрософт хотя бы sshd не активирован по умолчанию и файрвол настроенный включён ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от john_erohin (?), 04-Июл-22, 03:15 | ||
а что плохого в sshd ? по-моему это "программа для каждого компьютера". | ||
Ответить | Правка | Наверх | Cообщить модератору |
104. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Anonim (??), 04-Июл-22, 09:35 | ||
вот видишь - корпорация бобра "знает" ))) | ||
Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору |
79. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (79), 03-Июл-22, 22:13 | ||
> стоит стать админом и всё - ты бог системы и можешь всю её поломать | ||
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору |
97. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (94), 04-Июл-22, 01:54 | ||
Привилегия - Википедия. Извините ) 93777 | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от Аноним (-), 03-Июл-22, 22:19 | ||
Изначально *никсы это многопользовательские системы. Управляет системой админ (рут). А пользователь пользуется. Глобальные системные вещи пользователь трогать не должен мочь, т.к. при этом он может поменять окружение другим пользователям. | ||
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору |
103. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от ryoken (ok), 04-Июл-22, 09:33 | ||
Сколько тут новостей про nftables было - почти все про уязвимости. У стороннего наблюдателя может создаться однобокое впечатление, что оно собссно из уязвимостей и сделано :D. | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "Локальная уязвимость в nftables, позволяющая повысить свои п..." | +/– | |
Сообщение от 1 (??), 04-Июл-22, 11:32 | ||
Ну ващета, сразу при появлении этого ..., все сразу запаслись попкорном на отслеживание CVE | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |