Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в ядре Linux, позволяющие поднять свои привилегии через nf_tables и ksmbd" | +/– | |
Сообщение от opennews (??), 27-Мрт-24, 11:38 | ||
В Netfilter, подсистеме ядра Linux, используемой для фильтрации и модификации сетевых пакетов, выявлена уязвимость (CVE-2024-1086), позволяющая локальному пользователю выполнить код на уровне ядра и поднять свои привилегии в системе. Проблема вызвана двойным освобождением памяти (double-free) в модуле nf_tables, обеспечивающем работу пакетного фильтра nftables. Выявивший уязвимость исследователь безопасности разработал и опубликовал рабочий прототип эксплоита, применимый к ядрам Linux начиная с выпуска 3.15 и заканчивая 6.8-rc1... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | –9 +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 11:38 | ||
>Работа эксплоита продемонстрирована в актуальных выпусках Debian и Ubuntu | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +14 +/– | |
Сообщение от Аноним (2), 27-Мрт-24, 11:47 | ||
И как SELinux поможет от дыры в _ядре_? | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 12:42 | ||
Скачайте эксплойт и убедитесь сами. | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (2), 27-Мрт-24, 16:29 | ||
> Скачайте эксплойт и убедитесь сами. | ||
Ответить | Правка | Наверх | Cообщить модератору |
105. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 16:40 | ||
В нормальных дистрибутивах отключение SELinux во время работы невозможно. Повторю совет попробовать эксплойт на Fedora и не выдумывать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
120. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (2), 27-Мрт-24, 17:34 | ||
> В нормальных дистрибутивах отключение SELinux во время работы невозможно. Повторю совет попробовать эксплойт на Fedora и не выдумывать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
126. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 18:02 | ||
Когда появится, тогда и проверяйте. | ||
Ответить | Правка | Наверх | Cообщить модератору |
162. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (162), 28-Мрт-24, 10:11 | ||
> В нормальных дистрибутивах отключение SELinux | ||
Ответить | Правка | К родителю #105 | Наверх | Cообщить модератору |
164. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от pavlinux (ok), 28-Мрт-24, 12:13 | ||
> Так же в студию требуются пруфы о том, что selinux может в перехват сетевых пакетов, прилетающих извне | ||
Ответить | Правка | Наверх | Cообщить модератору |
168. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | –1 +/– | |
Сообщение от Аноним (162), 28-Мрт-24, 13:50 | ||
> Так уж и быть, опущу очередного васяна анонима | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | –2 +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 13:07 | ||
> И как SELinux поможет от дыры в _ядре_? | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
56. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | –4 +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 13:30 | ||
В Fedora нельзя отключить SELinux. | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (2), 27-Мрт-24, 16:30 | ||
> В Fedora нельзя отключить SELinux. | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | –2 +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 16:35 | ||
Но с SELinux не получится добиться выполнения кода на уровне ядра. | ||
Ответить | Правка | Наверх | Cообщить модератору |
104. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (2), 27-Мрт-24, 16:38 | ||
> Но с SELinux не получится добиться выполнения кода на уровне ядра. | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 16:44 | ||
Если я расскажу, вы не поверите. Установите в Boxes Fedora и убедитесь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
119. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +1 +/– | |
Сообщение от Аноним (2), 27-Мрт-24, 17:26 | ||
> Если я расскажу, вы не поверите. Установите в Boxes Fedora и убедитесь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
127. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 18:03 | ||
Вы уже проверили? | ||
Ответить | Правка | Наверх | Cообщить модератору |
130. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | –1 +/– | |
Сообщение от n00by (ok), 27-Мрт-24, 18:52 | ||
>> В Fedora нельзя отключить SELinux. | ||
Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору |
129. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от n00by (ok), 27-Мрт-24, 18:43 | ||
> И как SELinux поможет от дыры в _ядре_? | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
13. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от myster (ok), 27-Мрт-24, 12:04 | ||
То что уже работает на сервере и разрешено правилами SELinux, тоже может отправить определенным образом пакет, чтобы заэкспойтить подобную уязвимость. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
141. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (141), 27-Мрт-24, 21:13 | ||
apparmor есть | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
146. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 21:51 | ||
В Ubuntu он как раз и есть, но не защитил. | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | –4 +/– | |
Сообщение от ryoken (ok), 27-Мрт-24, 11:48 | ||
>>>До этого присовение CVE | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | –1 +/– | |
Сообщение от iPony129412 (?), 27-Мрт-24, 12:06 | ||
99.9% уязвимостей ядра - покерфейс | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +5 +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 13:12 | ||
> тут Samsung криво-косо в режиме сро/аки горят реализовал протоколы MS - "вендотехнологий - зло" | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +3 +/– | |
Сообщение от User (??), 27-Мрт-24, 14:59 | ||
Никто, кроме microsoft'а и, немного, samsung'а не виноват - а "технологическое отверстие"(ТМ) тысячаглаз за тысячулет многаждыуспешно заполняет - или я что-то не так перевел? | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +1 +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 16:18 | ||
Ну так это вопрос не к самсунгу и не к кодеру. | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
115. Скрыто модератором | –1 +/– | |
Сообщение от glad_valakas (-), 27-Мрт-24, 17:12 | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
159. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 28-Мрт-24, 08:56 | ||
>кодер с самсунговской | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
4. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | –11 +/– | |
Сообщение от 12yoexpert (ok), 27-Мрт-24, 11:48 | ||
с тех пор, как мелкомягкие популяризовали линукс (а до них - космонавт), случился наплыв непрофпригодных домохозяек, которые теперь засирают своими якобы CVE всё на свете | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | –2 +/– | |
Сообщение от iPony129412 (?), 27-Мрт-24, 11:56 | ||
ты хотел написать про RedHat? так-то был линукс на локалхосте у студента - и никаких CVE | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +4 +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 12:03 | ||
Ну так пошел бы и показал как нужно писать код. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
17. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +1 +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 12:06 | ||
> с тех пор, как мелкомягкие популяризовали линукс (а до них - космонавт) | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
21. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +2 +/– | |
Сообщение от iPony129412 (?), 27-Мрт-24, 12:09 | ||
Надо найти первую уязвимость в ядре и огласить виноватого | ||
Ответить | Правка | Наверх | Cообщить модератору |
142. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +1 +/– | |
Сообщение от Аноним (142), 27-Мрт-24, 21:27 | ||
Уверен, что это оказался бы Линус Наш Торвальдс. Просто в первых версиях ядра баги не искали. Искали, что на нем может запуститься. | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Мухорчатый (?), 27-Мрт-24, 12:31 | ||
А в жизни линуксойда случается хоть что-то, в чем не мелкомягкие виноваты?.. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
117. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +2 +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 17:13 | ||
> А в жизни линуксойда случается хоть что-то, в чем не мелкомягкие виноваты?.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
151. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (151), 28-Мрт-24, 07:21 | ||
В Systemd виноват Поцтерринг... Э, снова Шапка и Мелкомягкие. | ||
Ответить | Правка | Наверх | Cообщить модератору |
118. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Слава Линуксу (?), 27-Мрт-24, 17:14 | ||
Правильно! Надо отправить этот Линукс обратно в прошлое, когда им пользовались полтора человека и тогда заживём! | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
138. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от нах. (?), 27-Мрт-24, 20:09 | ||
Я - за! | ||
Ответить | Правка | Наверх | Cообщить модератору |
152. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (151), 28-Мрт-24, 07:26 | ||
А обратно-обратно выбрать ему другую мировую линию развития, без systemd, Wayland, "и всё в /usr". | ||
Ответить | Правка | К родителю #118 | Наверх | Cообщить модератору |
5. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +3 +/– | |
Сообщение от Аноним (5), 27-Мрт-24, 11:51 | ||
>Выявивший уязвимость исследователь безопасности разработал и опубликовал рабочий прототип эксплоита, применимый к ядрам Linux начиная с выпуска 3.15 и заканчивая 6.8-rc1. | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +6 +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 12:08 | ||
Тут главное чтобы рутовал ты, а не тебя) | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (23), 27-Мрт-24, 12:24 | ||
Ну так сначала рутануть, а потом — перешить/брикнуть (в зависимости от разблокируемости загрузчика, не знаю, как с этим) через dd. | ||
Ответить | Правка | Наверх | Cообщить модератору |
153. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +1 +/– | |
Сообщение от Аноним (151), 28-Мрт-24, 07:29 | ||
Чаще таки ботнеты из роутеров появляются от банального admin:admin, оставленного по умолчанию. | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
6. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +2 +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 11:53 | ||
> Проблема вызвана двойным освобождением памяти (double-free) | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от сщта (?), 27-Мрт-24, 12:04 | ||
10 лет назад носились с pie,чтоб рандомно было в памяти. Теперь это вот модно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
121. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +1 +/– | |
Сообщение от Аноним (121), 27-Мрт-24, 17:39 | ||
Модно то, что безопасно: https://www.opennet.me/openforum/vsluhforumID3/129886.html#309 | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | –1 +/– | |
Сообщение от Аноним (20), 27-Мрт-24, 12:08 | ||
Бэкдоры надо полагать были заложены сознательными инженерами с совестью, наш респект борцам. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
45. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 13:01 | ||
> наш респект борцам | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (20), 27-Мрт-24, 13:11 | ||
За откаты АНБ работают индусы Майкрософт и Эпл, там никакой борьбы нет и всё на потоке. Тут борцы сражаются с корпорациями и их желанием всех посадить в клетку, к тому же, в отличие от уязвимостей проприетари, не эксплуатируется удалённо, так что совесть чиста. Всю историю его существования овнили линукс через netfilter, поэтому все, кому надо, найдут. | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +1 +/– | |
Сообщение от Пряник (?), 27-Мрт-24, 14:38 | ||
Это всё из-за тебя! Ты должен был коммиты проверять! | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
32. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (32), 27-Мрт-24, 12:37 | ||
10 лет - это ничего вообще-то. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
39. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +1 +/– | |
Сообщение от Аноним (39), 27-Мрт-24, 12:43 | ||
И за 10 лет никто ей не воспользовался. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от вася (??), 27-Мрт-24, 13:01 | ||
Пользовались в течении 10 лет, просто никому не говорили. А сейчас внедрили новый бэкдор и старый оказался не нужен, вот его и "обнаружили" | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (32), 27-Мрт-24, 13:09 | ||
Ну так ты не пользуешься ОС, написанной исключительно тобой, ты пользуешься чужим продуктом - ядром линукс нахаляву, какие могут быть претензии с твоей стороны? | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. Скрыто модератором | +1 +/– | |
Сообщение от Аноним (39), 27-Мрт-24, 13:48 | ||
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору |
9. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от сщта (?), 27-Мрт-24, 11:57 | ||
cifs хоть в самом ядре больше нет,а также зря с айпитэбл слез на этот прогрессив.) Не сиделось чухану как олдам на том что норм работает... | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | –1 +/– | |
Сообщение от Аноним (10), 27-Мрт-24, 11:58 | ||
Снова nftables | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (20), 27-Мрт-24, 12:06 | ||
netfilter: bridge: replace physindev with physinif in nf_bridge_info | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | –2 +/– | |
Сообщение от Аноним (19), 27-Мрт-24, 12:08 | ||
как хорошо, что на моем диване ведро 5.10 | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (32), 27-Мрт-24, 12:39 | ||
https://www.opennet.me/opennews/art.shtml?num=50434 | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (66), 27-Мрт-24, 14:11 | ||
ну не у всех же всё хорошо с чувством юмора как у тебя | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. Скрыто модератором | +/– | |
Сообщение от Аноним (32), 27-Мрт-24, 14:15 | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +2 +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 12:21 | ||
1. CVE-2024-1086 - double-free и поднять свои привилегии в системе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (39), 27-Мрт-24, 12:35 | ||
У тебя комплексы или что? Какая разница что там за уязвимости? Если надо тебя всё равно взломают. | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +1 +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 13:03 | ||
"У тебя комплексы или что? Какая разница что там за замки? Если надо тебя всё равно взломают." | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +2 +/– | |
Сообщение от Аноним (39), 27-Мрт-24, 13:46 | ||
Не очевидно что твоя замена понятий эквивалента. Попробуй ещё раз. | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 15:50 | ||
>Не очевидно что твоя замена понятий эквивалента. Попробуй ещё раз. | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Карлос Сношайтилис (ok), 27-Мрт-24, 14:46 | ||
Ты не понимаешь. | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
150. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +1 +/– | |
Сообщение от Аноним (150), 28-Мрт-24, 06:20 | ||
>Если на С писать правильно и со всеми проверками, он станет медленнее раста, в котором эти проверки вшиты и хорошо оптимизируются компилятором. | ||
Ответить | Правка | Наверх | Cообщить модератору |
178. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Карлос Сношайтилис (ok), 29-Мрт-24, 23:32 | ||
> проверит размер токенов SMB2 Mech | ||
Ответить | Правка | Наверх | Cообщить модератору |
181. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (150), 30-Мрт-24, 03:19 | ||
>> проверит размер токенов SMB2 Mech | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +1 +/– | |
Сообщение от Аноним (24), 27-Мрт-24, 12:24 | ||
Вопрос к экспертам русского языка. Вот это: | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (19), 27-Мрт-24, 12:31 | ||
лучше | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | –2 +/– | |
Сообщение от Аноним (20), 27-Мрт-24, 12:34 | ||
Нет, "и" вполне корректно, "или" выдаёт неносителя. | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
43. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (24), 27-Мрт-24, 13:00 | ||
Родился русским, у русских родителей, живу в России всю жизнь, но хочется написать "или". | ||
Ответить | Правка | Наверх | Cообщить модератору |
113. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 16:57 | ||
Ну, страна большая, куча национальностей и местного колорита. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (39), 27-Мрт-24, 12:38 | ||
Почему или, а не "а так же ksmbd". Но даже с "и" смысл понятен. | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
132. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от n00by (ok), 27-Мрт-24, 19:12 | ||
"Уязвимости в модулях ядра nf_tables и ksmbd позволяют получить неограниченные права." | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
27. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +1 +/– | |
Сообщение от Аноним (27), 27-Мрт-24, 12:33 | ||
> Исправление уязвимости предложено в выпуске ядра Linux 6.8-rc1 | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от ryoken (ok), 27-Мрт-24, 12:39 | ||
>>тихой цаплей | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +4 +/– | |
Сообщение от Аноним (32), 27-Мрт-24, 12:36 | ||
Не понимаю недовольства. Можно подумать, опеннетные эксперты в состоянии написать аналогичное ПО без уязвимостей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +1 +/– | |
Сообщение от Аноним (39), 27-Мрт-24, 12:41 | ||
Нет софта, нет уязвимостей. Так языком можно самое безопасное ПО делать. Только будет готово оно в следующем квартале. И так каждый квартал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (44), 27-Мрт-24, 13:01 | ||
Надо только подождать, затяните пояса. | ||
Ответить | Правка | Наверх | Cообщить модератору |
161. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 28-Мрт-24, 09:48 | ||
>Так языком можно самое безопасное ПО делать. | ||
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору |
160. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 28-Мрт-24, 09:44 | ||
экспертные системы ничего не исполняют и тем более не реализуют, они дают оценки исполнителям и реализациям! | ||
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору |
40. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +2 +/– | |
Сообщение от Аноним (40), 27-Мрт-24, 12:51 | ||
https://www.opennet.me/opennews/art.shtml?num=60436 | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +2 +/– | |
Сообщение от ProfessorNavigator (ok), 27-Мрт-24, 13:39 | ||
Чем дольше живу, тем более странным мне кажется отказ от использования С++ в ядре. Я не знаю, что там было, когда всё это начиналось. Вполне возможно, что существовали веские причины. Но сейчас, по крайней мере с технической точки зрения, всё это выглядит, мягко говоря, глупо. С++ позволяет многое делать в разы проще (для программиста). При этом, там где нужно написать что-то в условном С стиле - никаких проблем. Опять же есть ассемблерные вставки. Но вместо С++ зачем-то начали пихать Rust. Который якобы позволяет избегать ошибок с памятью. Хотя С++ позволяет делать ровно тоже самое, при правильном использовании. Одновременно оставляя возможность работать на более "низком уровне". Причём, с Rust ещё и лицензионные заморочки могу возникнуть, насколько я понимаю. | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +2 +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 13:45 | ||
> Я не знаю, что там было, когда всё это начиналось. Вполне возможно, что существовали веские причины. | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от ProfessorNavigator (ok), 27-Мрт-24, 14:09 | ||
> А поискал бы лучше. Там был убогий "си с классами". | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +3 +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 14:27 | ||
> Важно то, что имеем сегодня. | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | –1 +/– | |
Сообщение от ProfessorNavigator (ok), 27-Мрт-24, 15:21 | ||
> А сегодня мы имеем монстроспеку на 2к+ страниц)) | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +1 +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 16:17 | ||
> Если хотите, чтобы всё было просто - добро пожаловать в каменный век. | ||
Ответить | Правка | Наверх | Cообщить модератору |
116. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | –1 +/– | |
Сообщение от ProfessorNavigator (ok), 27-Мрт-24, 17:13 | ||
> Не передергивайте. Мы сравниваем потенциальные плюсы и минусы замены сишки на один | ||
Ответить | Правка | Наверх | Cообщить модератору |
123. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +1 +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 17:47 | ||
> в С++ большой | ||
Ответить | Правка | Наверх | Cообщить модератору |
133. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от ProfessorNavigator (ok), 27-Мрт-24, 19:18 | ||
> Стандарт. Плюс он написан так, что часть вещей просто UB, часть отдана | ||
Ответить | Правка | Наверх | Cообщить модератору |
148. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +1 +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 23:59 | ||
Ворвусь как я в тред, если никто не против) | ||
Ответить | Правка | Наверх | Cообщить модератору |
158. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от n00by (ok), 28-Мрт-24, 08:04 | ||
> Ворвусь как я в тред, если никто не против) | ||
Ответить | Правка | Наверх | Cообщить модератору |
165. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (-), 28-Мрт-24, 12:43 | ||
> Отсюда следует вывод - в стандарте в этом случае поступили совершенно верно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
169. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от n00by (ok), 28-Мрт-24, 14:03 | ||
>> Отсюда следует вывод - в стандарте в этом случае поступили совершенно верно. | ||
Ответить | Правка | К родителю #165 | Наверх | Cообщить модератору |
166. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (-), 28-Мрт-24, 12:53 | ||
> Тут не считать, а понимать надо, от чего именно так сделано. | ||
Ответить | Правка | Наверх | Cообщить модератору |
170. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от n00by (ok), 28-Мрт-24, 14:26 | ||
>> Тут не считать, а понимать надо, от чего именно так сделано. | ||
Ответить | Правка | К родителю #166 | Наверх | Cообщить модератору |
167. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от ProfessorNavigator (ok), 28-Мрт-24, 13:46 | ||
> Ворвусь как я в тред, если никто не против) | ||
Ответить | Правка | К родителю #148 | Наверх | Cообщить модератору |
108. Скрыто модератором | +/– | |
Сообщение от C00l_ni66a (ok), 27-Мрт-24, 16:47 | ||
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору |
124. Скрыто модератором | +1 +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 17:54 | ||
Ответить | Правка | Наверх | Cообщить модератору |
131. Скрыто модератором | +/– | |
Сообщение от C00l_ni66a (ok), 27-Мрт-24, 19:10 | ||
Ответить | Правка | Наверх | Cообщить модератору |
134. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 19:22 | ||
Ответить | Правка | Наверх | Cообщить модератору |
139. Скрыто модератором | –1 +/– | |
Сообщение от C00l_ni66a (ok), 27-Мрт-24, 20:25 | ||
Ответить | Правка | Наверх | Cообщить модератору |
143. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 21:30 | ||
Ответить | Правка | Наверх | Cообщить модератору |
173. Скрыто модератором | +/– | |
Сообщение от C00l_ni66a (ok), 29-Мрт-24, 15:04 | ||
Ответить | Правка | Наверх | Cообщить модератору |
175. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 29-Мрт-24, 15:59 | ||
Ответить | Правка | Наверх | Cообщить модератору |
176. Скрыто модератором | +/– | |
Сообщение от C00l_ni66a (ok), 29-Мрт-24, 18:07 | ||
Ответить | Правка | К родителю #175 | Наверх | Cообщить модератору |
177. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 29-Мрт-24, 18:56 | ||
Ответить | Правка | К родителю #176 | Наверх | Cообщить модератору |
185. Скрыто модератором | +/– | |
Сообщение от C00l_ni66a (ok), 30-Мрт-24, 16:07 | ||
Ответить | Правка | К родителю #177 | Наверх | Cообщить модератору |
70. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | –1 +/– | |
Сообщение от Аноним (40), 27-Мрт-24, 14:22 | ||
Что значит неправильно использовать? Использовать так, как уместно в конкретном случае. Да, это вам не растофашизм. | ||
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору |
74. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +1 +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 14:30 | ||
> Использовать так, как уместно в конкретном случае. | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | –1 +/– | |
Сообщение от Аноним (39), 27-Мрт-24, 16:29 | ||
Раст ему никак не помешает сделать таких же unsafe глупостей. Без unsafe растовикр писать пока что не научились. | ||
Ответить | Правка | Наверх | Cообщить модератору |
100. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +1 +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 16:32 | ||
За unsafe тебя спросят на первом же кодревью. | ||
Ответить | Правка | Наверх | Cообщить модератору |
111. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | –2 +/– | |
Сообщение от C00l_ni66a (ok), 27-Мрт-24, 16:53 | ||
>Есть целая категория либ unsafe forbidden, где его вообще запрещено использовать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
144. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +1 +/– | |
Сообщение от Аноним (142), 27-Мрт-24, 21:50 | ||
Андроид. В нем уже дофига раст-кода в системных компонентах | ||
Ответить | Правка | Наверх | Cообщить модератору |
174. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от C00l_ni66a (ok), 29-Мрт-24, 15:08 | ||
А конкретнее? Что это за "системные компоненты"? Тебя про это уже вроде спрашивали, но ничего осмысленного ты не ответил, просто продолжил ссылаться на какую-то шизоагитку от гулага. | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (92), 27-Мрт-24, 16:25 | ||
> но до раста ему топать и топать | ||
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору |
112. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от C00l_ni66a (ok), 27-Мрт-24, 16:55 | ||
Там даже не просто "написанным", сама хрустяшка дёргает именно ПЛЮСОВЫЙ фронтенд ллвм апи. Что как бы намекает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Пряник (?), 27-Мрт-24, 14:16 | ||
Не всегда мудрость приходит с возрастом. | ||
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору |
69. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (32), 27-Мрт-24, 14:20 | ||
Плюсы сложнее сишки во всём, с чего это они должны быть в ядре? Лучше уж сишка, хоть и старьё. | ||
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору |
75. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +1 +/– | |
Сообщение от ProfessorNavigator (ok), 27-Мрт-24, 14:30 | ||
> Плюсы сложнее сишки во всём, с чего это они должны быть в | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 16:03 | ||
> это всё относительные понятия. Т.е. при их употреблении нужно сразу уточнять - для кого? | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от ProfessorNavigator (ok), 27-Мрт-24, 16:23 | ||
> Он 'лучше' для кода, тк практически убирает ошибки памяти и дает программерам | ||
Ответить | Правка | Наверх | Cообщить модератору |
110. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 16:53 | ||
> Извините, но чушь. Не валите всё в одну кучу. Зарабатывание денег можно обсудить в другой плоскости, и Rust снова проиграет, но уже совершенно по другим причинам. | ||
Ответить | Правка | Наверх | Cообщить модератору |
122. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от ProfessorNavigator (ok), 27-Мрт-24, 17:47 | ||
>> Извините, но чушь. Не валите всё в одну кучу. Зарабатывание денег можно обсудить в другой плоскости, и Rust снова проиграет, но уже совершенно по другим причинам. | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (86), 27-Мрт-24, 16:04 | ||
Технические особенности плюсов таковы, что язык не востребован за пределами геймдева. И дальше дискуссию можно не продолжать. | ||
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору |
87. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от ProfessorNavigator (ok), 27-Мрт-24, 16:13 | ||
> Технические особенности плюсов таковы, что язык не востребован за пределами геймдева. И | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +1 +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 16:21 | ||
Технические особенности сишки таковы, что на ней: | ||
Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору |
103. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +1 +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 16:38 | ||
Хмм.. а на чем там у соседей написан оффтопик? | ||
Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору |
136. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от n00by (ok), 27-Мрт-24, 19:23 | ||
Технические особенности плюсов таковы, что в неправильной ОС, где нужен "антивирус", большинство драйверов тех самых HIPS написано на плюсах. И некоторые из них помешали бы исполняться аналогу героя сегодняшней новости. | ||
Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору |
179. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Карлос Сношайтилис (ok), 29-Мрт-24, 23:41 | ||
> С++ позволяет многое делать в разы проще | ||
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору |
180. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от ProfessorNavigator (ok), 30-Мрт-24, 00:08 | ||
> С[++] также позволяет и НЕ делать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
183. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Карлос Сношайтилис (ok), 30-Мрт-24, 14:12 | ||
> Сказать то чего хотели, уважаемый? | ||
Ответить | Правка | Наверх | Cообщить модератору |
184. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от ProfessorNavigator (ok), 30-Мрт-24, 14:53 | ||
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Пряник (?), 27-Мрт-24, 14:25 | ||
Можно при освобождении присваивать указателю NULL и проверять его на NULL. | ||
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору |
41. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (41), 27-Мрт-24, 12:53 | ||
C ksmbd даже не удивлен. По дырам там поле не паханое. | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 12:57 | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +1 +/– | |
Сообщение от вася (??), 27-Мрт-24, 13:04 | ||
Сколько придется ждать, когда это исправление появится в моём xiaomi redmi 8? | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (32), 27-Мрт-24, 13:12 | ||
Логично предположить, ответить на этот вопрос может исключительно производитель xiaomi redmi 8... | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от сщта (?), 27-Мрт-24, 13:15 | ||
Это с распродажи который приехал? Сам теперь пили или тут поплач с полгодика.(иногда помогает) | ||
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору |
55. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 13:20 | ||
Дольше, чем для PinePhone. | ||
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору |
58. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 13:39 | ||
> Сколько придется ждать, когда это исправление появится в моём xiaomi redmi 8? | ||
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору |
77. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (40), 27-Мрт-24, 14:33 | ||
Авось, повезёт когда-либо и твой Xiaomi Redmi 8 появится в PostmarketOS. Вот тогда и будет исправление. | ||
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору |
62. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от bOOster (ok), 27-Мрт-24, 14:02 | ||
Шикарно, оголтелые вчера рвали пер..ки в теме про FreeBSD а сегодня огребли проблем на порядок больше с уязвимостью. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +1 +/– | |
Сообщение от Аноним (44), 27-Мрт-24, 14:09 | ||
важно рвать и тут и там | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +1 +/– | |
Сообщение от Tron is Whistling (?), 27-Мрт-24, 14:10 | ||
Что с уязвимостями ksmbd в бздящей? Нет ksmbd - нет уязвимостей? | ||
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору |
172. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (172), 29-Мрт-24, 02:36 | ||
Точно. Главное, чтобы в Линуксе было хуже, чем в БСД. Остальное неважно. | ||
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору |
76. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (76), 27-Мрт-24, 14:31 | ||
Проблема кроется в ахитектуре команд процессора. Изначально никто не думал о многопользовательской системе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (39), 27-Мрт-24, 16:29 | ||
Всё подумали что это будет очень медленно и это так и есть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | –2 +/– | |
Сообщение от Аноним (-), 27-Мрт-24, 16:31 | ||
Надо на RISC-V переходить. | ||
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору |
114. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +4 +/– | |
Сообщение от Аноним (44), 27-Мрт-24, 17:06 | ||
слишком большой риск, практически пятикратный | ||
Ответить | Правка | Наверх | Cообщить модератору |
157. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (151), 28-Мрт-24, 07:47 | ||
В общем-то поможет, если код nftables вырезать из ядра и крутить в отдельной аппаратной виртуалке. Но... приходим к гибридной архитектуре ядра тогда, как минимум. | ||
Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору |
154. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (151), 28-Мрт-24, 07:36 | ||
В 80386 уже всё было для многопользованности. Проблема в том, что nftables тоже выполняется в кольце с максимальными привилегиями. | ||
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору |
81. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от аНОНИМ (?), 27-Мрт-24, 15:11 | ||
Привет всем агитаторам за переход на nftables | ||
Ответить | Правка | Наверх | Cообщить модератору |
155. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (151), 28-Мрт-24, 07:38 | ||
Чем он принципиально отличается от iptables в плане безопасности? Ничем. И то, и то исполняется в ядре. | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (86), 27-Мрт-24, 16:01 | ||
Кто-нибудь вообще nftables начал использовать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
128. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от penetrator (?), 27-Мрт-24, 18:33 | ||
выбора особо нет, шапка восьмая и девятая вроде имеют бекендом нфтейблс, т.е. надо от шапки отказываться, что бред | ||
Ответить | Правка | Наверх | Cообщить модератору |
135. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (135), 27-Мрт-24, 19:23 | ||
Да, полет хорош. Особенно радует возможность юзать iif в postrouting. | ||
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору |
106. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +1 +/– | |
Сообщение от Syndrome (ok), 27-Мрт-24, 16:43 | ||
Для эксплуатации уязвимости nftables нужен игрушечный root (user namespace). Думаю стоило указать это в новости. | ||
Ответить | Правка | Наверх | Cообщить модератору |
137. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | –2 +/– | |
Сообщение от Аноним (135), 27-Мрт-24, 19:28 | ||
Да, SMB и в винде себя хорошо показал на примере eternalblue, и того, что конфикер юзал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
149. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +2 +/– | |
Сообщение от iPony129412 (?), 28-Мрт-24, 03:34 | ||
Так Microsoft предупреждал, что древний и перегруженный SMBv1 надо бы отключать, но... | ||
Ответить | Правка | Наверх | Cообщить модератору |
156. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (151), 28-Мрт-24, 07:43 | ||
Скажи, умник, как XP, которая в промышленной эксплуатации в составе программно-аппаратного комплекса, переключить на SMBv2? | ||
Ответить | Правка | Наверх | Cообщить модератору |
163. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +1 +/– | |
Сообщение от нах. (?), 28-Мрт-24, 11:42 | ||
А зачем она ВООБЩЕ у тебя подключена к сети, да еще не изолированной, и почему в ней нахрен не отключен при этом SMB целиком, даже если предположить что предыдущие два пункта зачем-то ну ооооочень нужны? | ||
Ответить | Правка | Наверх | Cообщить модератору |
171. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от Аноним (171), 28-Мрт-24, 15:33 | ||
отключить smb от операционки совсем. собрать самбу под винду, с реализацией нужной версии протокола | ||
Ответить | Правка | К родителю #156 | Наверх | Cообщить модератору |
186. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..." | +/– | |
Сообщение от iPony129412 (?), 01-Апр-24, 08:19 | ||
> отключить smb от операционки совсем. собрать самбу под винду, с реализацией нужной | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |