Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена" | +/– | |
| Сообщение от opennews (??), 17-Янв-25, 16:32 | ||
Разработчики проекта openSUSE выявили уязвимость (CVE-2025-23013) в PAM-модуле pam-u2f, применяемом при аутентификации через токены YubiKey,... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 17-Янв-25, 16:32 | +/– | |
Не опасно, можно не напрягаться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #4 | ||
| 4. Сообщение от Аноним (4), 17-Янв-25, 16:45 | –3 +/– | |
Отверстием могут воспользоваться только те чьё это отверстие. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #8, #18 | ||
| 7. Сообщение от Аноним (-), 17-Янв-25, 16:50 | +2 +/– | |
Хм... я правильно понимаю, что, судя по коммитуdebug_dbg(cfg, "Unable to allocate memory"); | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #10 | ||
| 8. Сообщение от нах. (?), 17-Янв-25, 16:50 | –1 +/– | |
нет, любой кто подсмотрел твой пароль. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #23 | ||
| 10. Сообщение от нах. (?), 17-Янв-25, 16:55 | –2 +/– | |
не игнорили, просто возвращали код "нишмагла" не уточняя почему. Им показалось - логично, это ведь не ошибка проверки токена, этодругое. А там в конфиге "suffucient" вместо required (потому что иначе без 2fa вообще не залогинишься), и любой модуль этажом выше мог выдать ок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 12. Сообщение от Ivan_83 (ok), 17-Янв-25, 16:56 | +1 +/– | |
> PAM_IGNORE. Данное значение возвращается в случае ошибки выполнения вызовов gethostname() | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #17 | ||
| 16. Сообщение от Аноним (-), 17-Янв-25, 17:18 | +1 +/– | |
> Уязвимость позволяет пользователю, имеющему непривилегированный локальный доступ к системе, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #27 | ||
| 17. Сообщение от нах. (?), 17-Янв-25, 18:48 | +/– | |
>> PAM_IGNORE. Данное значение возвращается в случае ошибки выполнения вызовов gethostname() | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 18. Сообщение от Аноним (18), 17-Янв-25, 19:57 | +/– | |
Это смотря в какой компании окажешься ;) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 23. Сообщение от Аноним (23), 18-Янв-25, 10:17 | +1 +/– | |
вы это жертвы маркетинга? не надоело раз в полгода 50 баксов выбрасывать из-за очередной уязвимости в usb-свистке? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #25 | ||
| 25. Сообщение от нах. (?), 18-Янв-25, 10:54 | –2 +/– | |
> вы это жертвы маркетинга? не надоело раз в полгода 50 баксов выбрасывать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #26 | ||
| 26. Сообщение от Аноним (4), 18-Янв-25, 14:37 | +1 +/– | |
Все давно известно что бумажка под клавиатурой самое безопасное что придумано на данный момент. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #28 | ||
| 27. Сообщение от Аноним (4), 18-Янв-25, 14:38 | +/– | |
Зоркий глаз заметил, но пипл всё равно продолжает хавать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 28. Сообщение от нах. (?), 18-Янв-25, 14:45 | +/– | |
какое нах?! Ты бы знал, сколько я их прое... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #29 | ||
| 29. Сообщение от ryoken (ok), 18-Янв-25, 18:31 | +/– | |
>>то винищем зальешь | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |