![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в сетевом стеке ядра Linux" | +/– | ![]() |
Сообщение от opennews (?), 13-Май-19, 20:52 | ||
В коде обработчика протокола RDS на базе TCP (Reliable Datagram Socket, net/rds/tcp.c) выявлена уязвимость (CVE-2019-11815 (https://security-tracker.debian.org/tracker/CVE-2019-11815)), которая может привести к обращению к уже освобождённой области памяти и может быть использована для вызова отказа в обслуживании, а потенциально и для оранизации выполнения кода. Проблема связана с состоянием гонки (race condition), которое может возникнуть при выполнении функции rds_tcp_kill_sock в момент очистки сокетов для пространства сетевых имён. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1.
Сообщение от Vitaliy Blats![]() | +2 +/– | ![]() |
Шота я ничего не понял. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5 |
2. Сообщение от Аноним (2), 13-Май-19, 20:54 | –4 +/– | ![]() |
#2034 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #18, #32, #41 |
3. Сообщение от Аноним (3), 13-Май-19, 20:56 | +2 +/– | ![]() |
Сусей не пользуюсь, но она радует. Всегда всё оперативно, патчи быстрее всех, исправления самые первые, реакция на инциденты моментальная. Чего не сказать о др. дистрибутивах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6, #14, #15, #28, #37, #58 |
4. Сообщение от Аноним (4), 13-Май-19, 21:06 | +/– | ![]() |
Cisco уже морозила в прошлом глупости навроде "уязвимость: пользователь с CAP_SYS_MODULE может загрузить свой модуль и тем самым скомпрометировать ядро" ( https://twitter.com/grsecurity/status/1100521675739856896 ). Новость конечно не о таких глупостях, но наводит на подозрение, что Cisco снова пытается завысить важность найденных уязвимостей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #19 |
5. Сообщение от Аноним (5), 13-Май-19, 21:07 | +2 +/– | ![]() |
> О ДДОСе кого именно идет речь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #59 |
6. Сообщение от Аноним (6), 13-Май-19, 21:14 | –5 +/– | ![]() |
> Чего не сказать о др. дистрибутивах | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #8, #12 |
8. Сообщение от Лапчатый девляпс бубунтёнак (?), 13-Май-19, 21:27 | +1 +/– | ![]() |
Хорошо сделано в Thumbleweed. "zypper dup" и всё. Хорошо подойдёт любителям троллинг-релиза на генте и раче. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #11 |
11. Сообщение от Аноним (11), 13-Май-19, 22:31 | –4 +/– | ![]() |
Помню, чтобы кодеки установить это целая история с подключением реп, после чего этот ваш зиппердап предупреждает, что с прежней системой вы прощаетесь навсегда. А так да, всё шикарно, но не долго ). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #13, #25 |
12. Сообщение от Sluggard (ok), 13-Май-19, 22:47 | +/– | ![]() |
Без каши в репозиториях — нормально апгрейдится. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
13. Сообщение от Аноним (13), 13-Май-19, 22:50 | +2 +/– | ![]() |
> Помню, чтобы кодеки установить это целая история с подключением реп, после чего | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #56 |
14. Сообщение от Sluggard (ok), 13-Май-19, 22:51 | +/– | ![]() |
Что-то пока не видно оперативности, по крайней мере в openSUSE — там актуальная версия — это Leap 15.0, а не 42.3, для которой выпустили обнову. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
15. Сообщение от Добрыйсурамаритянин (?), 13-Май-19, 23:54 | +1 +/– | ![]() |
Эх дружище эт ты ещё арч не пробовал | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
18. Сообщение от iPony (?), 14-Май-19, 04:27 | +/– | ![]() |
Выдуманные истории с баша... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #26, #27 |
19. Сообщение от zanswer CCNA RS and S (?), 14-Май-19, 05:03 | +/– | ![]() |
Я не буду самостоятельно делать глубоких выводов о данной спорной ситуации, поскольку мне не известна мотивация сотрудника Cisco Talos research group, но конкретно показанный вами твит, был лишь саркастической иллюстрацией со стороны разработчика grsecurity: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
20. Сообщение от Аноним (20), 14-Май-19, 07:23 | +3 +/– | ![]() |
> уязвимость эксплуатируется только локально, организация атаки достаточно сложна и требует наличия дополнительных привилегий в системе | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #40 |
21. Сообщение от Онаним (?), 14-Май-19, 07:58 | +/– | ![]() |
Между прочим, это уже второй подобный случай для данного модуля, в 2.6 была подобная дыра. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #35, #66 |
23. Сообщение от Аноним (23), 14-Май-19, 08:54 | +/– | ![]() |
>В большинстве дистрибутивов проблема остаётся неустранённой (Debian, RHEL, Ubuntu, SUSE). Исправление выпущено для SLE12 SP3, openSUSE 42.3 и Fedora. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #24, #29 |
24. Сообщение от Andrey Mitrofanov (?), 14-Май-19, 09:08 | –3 +/– | ![]() |
>>В большинстве дистрибутивов проблема остаётся неустранённой (Debian, RHEL, Ubuntu, SUSE). Исправление выпущено для SLE12 SP3, openSUSE 42.3 и Fedora. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #44 |
25. Сообщение от Игорь (??), 14-Май-19, 09:21 | +/– | ![]() |
Ну а что вы хотели? Зюзя живёт под американской юрисдикцией. У них не забалуешь! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #65 |
26. Сообщение от Анон123 (?), 14-Май-19, 09:36 | +5 +/– | ![]() |
Вот и выросло поколение с верой в непогрешимость винды... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #33, #39 |
27. Сообщение от llolik (ok), 14-Май-19, 10:03 | +1 +/– | ![]() |
> Выдуманные истории с баша... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #38 |
28. Сообщение от Аноним (28), 14-Май-19, 10:15 | –3 +/– | ![]() |
Первая увиденная мной новость где суся как-то странно отличилась и выделяется в лучшем свете | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
29. Сообщение от Аноним (28), 14-Май-19, 10:17 | +/– | ![]() |
федора - энтерпрайз, а все эти ваши дебианы - студенческие подеолки? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #63 |
30. Сообщение от Аноним (30), 14-Май-19, 10:22 | +/– | ![]() |
Уже написали что надо переписать на Rust? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #60 |
31. Сообщение от PnDx (ok), 14-Май-19, 10:51 | +1 +/– | ![]() |
Я таки правильно понял, что для эксплуатации нужен слушатель RDS? Причём, высунутый наружу (мимо SAN)? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
32. Сообщение от 123 (??), 14-Май-19, 11:01 | +1 +/– | ![]() |
Читаю эту тупую шутку начала нулевых в каждой новости про уязвимости в ядре Linux. На opennet боты для поднятия постинга или это просто местный сумасшедший? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #34, #36 |
33. Сообщение от angra (ok), 14-Май-19, 11:13 | +15 +/– | ![]() |
Валилась, вот только 95я первой редакции, а не 98я. А кроме винды валились маки, многочисленные юниксы и сетевое оборудование различных контор. Но про это как-то непринято вспоминать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #42 |
34. Сообщение от nobody (??), 14-Май-19, 11:16 | +3 +/– | ![]() |
Аноним-то? Да, местный сумасшедший с многократным расщеплением личности | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #43 |
35. Сообщение от пох (?), 14-Май-19, 11:22 | +/– | ![]() |
они там по хорошей просьбе одной корпорации - неплохо и оплаченной, при этом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
36. Сообщение от Нанобот (ok), 14-Май-19, 11:56 | +/– | ![]() |
как вариант, каждый раз новый аноним, искренне верящий, что он единственный и неповторимый, кто скопипастил эту шутку. хотя вариант "местный сумасшедший" мне кажется наиболее вероятным | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
37. Сообщение от Нанобот (ok), 14-Май-19, 11:57 | +/– | ![]() |
>Сусей не пользуюсь, но она радует | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
38. Сообщение от iPony (?), 14-Май-19, 12:01 | +/– | ![]() |
Я это знаю. Кстати неплохо Windows 7 по IPv6 ложилась DDoS (и не только). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
39. Сообщение от iPony (?), 14-Май-19, 12:02 | –1 +/– | ![]() |
> Вот и выросло поколение с верой в непогрешимость винды... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
40. Сообщение от КО (?), 14-Май-19, 12:12 | +1 +/– | ![]() |
Со времен "непогрешимой защиты" docker контейнеров это уже практически эквивалентно "удаленно". :( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
41.
Сообщение от freehck![]() | +2 +/– | ![]() |
> Ыыыксклюзивный: Без заморочек гавариш ?) 98-я? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
42.
Сообщение от freehck![]() | +/– | ![]() |
> 95я первой редакции | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #46 |
43. Сообщение от Аноним (43), 14-Май-19, 13:07 | +2 +/– | ![]() |
И имя нам - Легион. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #50 |
44. Сообщение от Аноним (43), 14-Май-19, 13:10 | +/– | ![]() |
Что ты опять несешь, Митрофанов? Ты в курсе, что твою писанину никто понять не может? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #45, #48 |
45. Сообщение от Andrey Mitrofanov (?), 14-Май-19, 14:17 | +/– | ![]() |
> Что ты опять несешь, Митрофанов? Ты в курсе, что твою писанину никто | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #47 |
46. Сообщение от theDolphin (ok), 14-Май-19, 14:40 | +3 +/– | ![]() |
Чикаго - это первая версия Windows 95, еще до беты и задолго до релиза | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #52 |
47. Сообщение от Аноним (13), 14-Май-19, 14:46 | –1 +/– | ![]() |
Это отсылка к https://www.opennet.me/~Канделябры ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
48. Сообщение от Аноним (13), 14-Май-19, 14:47 | +/– | ![]() |
Это такая эксцентричная манера высказывания. Надо вчитываться и вначале это вызывает непонимание и ощущение бреда. Мне ушло много времени чтобы начать понимать лучше. Хоть и не всё всегда ясно, но в общем "писанина" очень даже осмыслена, лишь форма подачи вначале сбивает с толку. Много полезной и нужной информации, эдакого ликбеза и культпросвета о деяниях копрораций, прикидывающихся белыми и пушистыми, я почерпнул именно из постов уважаемого Митрофанушки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #49 |
49. Сообщение от Аноним (49), 14-Май-19, 15:41 | +1 +/– | ![]() |
Поведение и речь шизофреников принимают смысл при детальном рассмотрении. Но особо вникать в них я бы не советовал, можно хорошо так тронуться за компанию. Так что береги себя, анон. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #51 |
50. Сообщение от пох (?), 14-Май-19, 16:05 | +/– | ![]() |
свинарник - воооон там! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #54 |
51. Сообщение от Andrey Mitrofanov (?), 14-Май-19, 16:22 | –2 +/– | ![]() |
>вникать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #53 |
52.
Сообщение от freehck![]() | +/– | ![]() |
> Чикаго - это первая версия Windows 95, еще до беты и задолго до релиза | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #71 |
53. Сообщение от Аноним (53), 14-Май-19, 18:27 | –1 +/– | ![]() |
Последнее предложение к чему было, Митрофанушка? Сходи всё-таки к психиатру, он тебе поможет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #62 |
54. Сообщение от Аноним (54), 14-Май-19, 18:37 | +1 +/– | ![]() |
Не, анонимы с обрыва не сбросятся. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
55. Сообщение от Аноним (55), 14-Май-19, 19:05 | +/– | ![]() |
А разработчики Магеи почему не высказались? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
56. Сообщение от Ilya Indigo (ok), 14-Май-19, 21:15 | +/– | ![]() |
Приоритет менять не нужно, просто sudo zypper ar -cf https://ftp.fau.de/packman/suse/openSUSE_Tumbleweed Packman && sudo zypper in mpv | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
57. Сообщение от Аноним (57), 14-Май-19, 21:16 | –1 +/– | ![]() |
А где про росу, альт и астру? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
58. Сообщение от Ilya Indigo (ok), 14-Май-19, 21:19 | –1 +/– | ![]() |
В целом да, но дерьмо случается. :-( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
59. Сообщение от аноним3 (?), 14-Май-19, 22:12 | –2 +/– | ![]() |
это 3.11 которая? знаем великая и могучая её еще на дискетах продавала)) а если досить реально есть и другие куда более удобные вещи. да и вызвать отказ в работе сети на часик это не сказать , чтобы сильно печально. разве что конторе с онлайн продажами)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
60. Сообщение от аноним3 (?), 14-Май-19, 22:26 | +1 +/– | ![]() |
учитывая последние направления и изыски современного айти, я так уже года как 3 задумываюсь а поискать ли мне в закромах старый добрый дистр мандривы этак 2007-08. поскольку современные дистры меня дико расстраивают. даже всегда примерно "верные традициям" bsd системы и те куда то двинули в вакуум.)) реально придется ждать нового прорыва в языках программирования и ожидание на них новой юникс-лайк)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
61. Сообщение от Аноним (61), 15-Май-19, 05:39 | +/– | ![]() |
Debian 9 обновился. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
62. Сообщение от Аноним (62), 15-Май-19, 06:47 | +/– | ![]() |
Да просто он юродствует, вот и относитесь к нему соответствующе.))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
63. Сообщение от Аноним (62), 15-Май-19, 06:48 | +/– | ![]() |
А когда-то было иначе? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
65. Сообщение от SysA (?), 15-Май-19, 12:09 | +/– | ![]() |
Еще и уйти с нее (отказаться от лицензии) практически невозможно! :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
66. Сообщение от SysA (?), 15-Май-19, 12:14 | +/– | ![]() |
Так не включай это в свое ядро, и будет тебе счастье! ;) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
71. Сообщение от пох (?), 19-Май-19, 09:13 | +/– | ![]() |
> Впрочем, это-то конечно ясно, что ошибочно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |