|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"OpenNews: Маловероятная возможность перехвата X11 сессий в ..." | |
Сообщение от opennews ![]() | |
"OpenSSH X11 Forwarding Information Disclosure Vulnerability (http://secunia.com/advisories/29522/)" - незначительная уязвимость в OpenSSH. Локальный злоумышленник может перехватить X11 сессию другого локального пользователя, использующего IPV6 соединение с "X11 Forwarding" (ssh устанавливает переменную DISPLAY в значение ":10", что позволяет злоумышленнику повесить свой обработчик на IPv4 порт, используемый для форвадинга). Наличие проблемы подтверждено в OpenSSH 4.7p1. | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Маловероятная возможность перехвата X11 сессий в OpenSSH" | |
Сообщение от Гость ![]() | |
Ну никто и не сомневался, что эта ублюдская аутентификация X11 уязвима... открытие порта для всех, xhost, xauth и прочая костыли... это ужасно. Неужели так сложно прикрутить туда ssl? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Маловероятная возможность перехвата X11 сессий в OpenSSH" | |
Сообщение от абырвалг ![]() | |
Больше всего порадовало это: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Маловероятная возможность перехвата X11 сессий в OpenSSH" | |
Сообщение от odmin ![]() | |
хех... Прямо так сами не поняли что сделали, но сделали и оставили... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Маловероятная возможность перехвата X11 сессий в OpenSSH" | |
Сообщение от Аноним ![]() | |
С ipv6 ещё будет всякого. Как только, так сразу. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |