Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволяющая получить права root" | +/– | |
| Сообщение от opennews (??), 29-Май-26, 10:33 | ||
Раскрыты детали и опубликован эксплоит для уязвимости CIFSwitch (CVE пока не присвоен) в модуле ядра CIFS и инструментарии cifs-utils, позволяющей непривилегированному пользователю получить права root в системе. Исправление доступно только в виде патча, который опубликован 16 мая и 19 мая был принят в основную ветку ядра Linux (корректирующие выпуски ядра ещё недоступны)... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 29-Май-26, 10:33 | +/– | |
> TLDR: A distro-specific Linux LPE found by harnessing LLMs into better multihop knowledge composition. Read on for affected distros, mitigations, and vulnerability details. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #61 | ||
| 2. Сообщение от aname (ok), 29-Май-26, 10:33 | +11 +/– | |
Хорошо, что это всё ремонтируют, а оно не пылится годами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #7, #10 | ||
| 3. Сообщение от Аноним (3), 29-Май-26, 10:39 | –2 +/– | |
Каждый день больше сотни уязвимостей находят нейронки. Так за лет десять можно добиться и приемлемого качества устаревших к тому моменту версий ядра. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #58, #60 | ||
| 4. Сообщение от Sm0ke85 (ok), 29-Май-26, 10:47 | –1 +/– | |
>Каждый день больше сотни уязвимостей находят нейронки. Так за лет десять можно добиться и приемлемого качества устаревших к тому моменту версий ядра. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #18, #21 | ||
| 5. Сообщение от нах. (?), 29-Май-26, 10:50 | +5 +/– | |
Для эксплуатации уязвимости в системе должно быть разрешено создание пространств имён идентификаторов пользователей (user namespace) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #19, #20 | ||
| 6. Сообщение от Аноним (6), 29-Май-26, 10:52 | –3 +/– | |
CIFS — это устаревший диалект SMB 1.0. Сегодня ему на смену пришли более быстрые и безопасные версии SMB 2.0 и SMB 3.0. Из-за уязвимостей в безопасности первая версия CIFS/SMB 1.0 по умолчанию отключена в современных операционных системах. Для работы с современными файловыми серверами рекомендуется использовать протоколы SMB 2/3. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #9, #39 | ||
| 7. Сообщение от Аноним (7), 29-Май-26, 11:03 | +/– | |
Тысячи глаз смотрют, бдют однако! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #22, #57 | ||
| 8. Сообщение от bOOster (ok), 29-Май-26, 11:04 | –1 +/– | |
Самая бестолковая идея была тащить CIFS в ядро. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #12, #27 | ||
| 9. Сообщение от Аноним (9), 29-Май-26, 11:24 | +1 +/– | |
Разве SMB не использует CIFS по сей день? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #11 | ||
| 10. Сообщение от Аноним83 (?), 29-Май-26, 11:49 | –3 +/– | |
Так оно никому не мешало, как и множество других ошибок которые ИИ находит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 11. Сообщение от Аноним (6), 29-Май-26, 11:52 | +/– | |
В Windows нужно специально компонент CIFS ставить для доступа к серверам, работающим на SMB1. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #13 | ||
| 12. Сообщение от Аноним (12), 29-Май-26, 11:53 | –1 +/– | |
Нет, не самая. В ядре еще есть HTTP сервер. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #14, #25 | ||
| 13. Сообщение от Аноним (6), 29-Май-26, 11:54 | +/– | |
А в 11-ке еще и вручную реестр править в 2-х местах (для версии Pro, для Home еще один компонент найти и установить). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 14. Сообщение от bOOster (ok), 29-Май-26, 12:06 | +/– | |
> Нет, не самая. В ядре еще есть HTTP сервер. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #23, #24 | ||
| 15. Сообщение от Archer73 (ok), 29-Май-26, 12:10 | +/– | |
А как разместить собственный файл конфигурации /etc/nsswitch.conf не имея прав администратора? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #16 | ||
| 16. Сообщение от Аноним (16), 29-Май-26, 12:16 | +/– | |
В private namespace у тебя вся фс, начиная с / может принадлежать пользователю (и быть пустой, без файлов). Просто создаешь нужный файл и все. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 18. Сообщение от Пыщь (?), 29-Май-26, 12:43 | +/– | |
Где-то в недрах этого форума один комментатор пытался возразить на низкую производительность солярки (может другой почтительной ОС, почему-то солярка в башке крутится) по сравнению с линухами и фряхами. Его упоминиание, "когда подтянете безопасность и изоляцию до сравнимого уровня - вот тогда и сравним производительность" (так мне припоминается, суть та же), было пропущено мимо кассы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 19. Сообщение от Ы (?), 29-Май-26, 12:50 | +/– | |
Мне недавно рассказывали namespace это другое, это избавляет от suid и спасает мир. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #26 | ||
| 20. Сообщение от RM (ok), 29-Май-26, 12:51 | +/– | |
за пространства имен не скажу, может и так. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #49 | ||
| 21. Сообщение от проапоаоапроап (?), 29-Май-26, 13:02 | –7 +/– | |
> лагучее нечто, которое сравнимо будет по жору ресурсов с виндой | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #32, #41, #46, #48, #64, #71 | ||
| 22. Сообщение от Аноним (22), 29-Май-26, 13:07 | +/– | |
Но как только находят, ремонтируют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 23. Сообщение от Аноним (12), 29-Май-26, 13:14 | +/– | |
>много проще | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #29 | ||
| 24. Сообщение от Аноним83 (?), 29-Май-26, 13:57 | +/– | |
Вы бы видели сколько там навалили заголовков и прочего в этот HTTP, а ещё всякие хитрые переносы строк, дублирующиеся заголовки которые не должны дублироватся, миме кодировки и прочая.... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 25. Сообщение от Аноним83 (?), 29-Май-26, 13:58 | +/– | |
Это с каких пор!? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #55 | ||
| 26. Сообщение от нах. (?), 29-Май-26, 14:14 | +1 +/– | |
ну вот мы тут уже двести раз эти грабли обсуждали, а оно снова вот. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 27. Сообщение от нах. (?), 29-Май-26, 14:15 | +/– | |
> Самая бестолковая идея была тащить CIFS в ядро. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #28 | ||
| 28. Сообщение от bOOster (ok), 29-Май-26, 14:26 | –1 +/– | |
>> Самая бестолковая идея была тащить CIFS в ядро. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #33, #35 | ||
| 29. Сообщение от bOOster (ok), 29-Май-26, 14:28 | –3 +/– | |
>>много проще | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #54 | ||
| 30. Сообщение от Аноним (30), 29-Май-26, 14:30 | +/– | |
Я правильно понимаю, что ОС Альт/Роса/РедОС/Астра неуязвимы? ФСТЭК сертифицированные дистрибутивы отечественных Linux защищены? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #36, #50 | ||
| 32. Сообщение от Аноним83 (?), 29-Май-26, 14:38 | +3 +/– | |
Так пока гном пилили бесплатный он и был вполне, а потом там создали фонд бездельников, которые сделали гтк3 с css и прочей фигнёй - вот тогда тормоза и начались в полный рост. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #70 | ||
| 33. Сообщение от Аноним83 (?), 29-Май-26, 14:40 | +/– | |
Даже не знаю с чего начать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #38 | ||
| 34. Сообщение от жявамэн (ok), 29-Май-26, 14:41 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #42 | ||
| 35. Сообщение от нах. (?), 29-Май-26, 14:43 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 36. Сообщение от YetAnotherOnanym (ok), 29-Май-26, 14:45 | +/– | |
Проверь и отпишись, что ты как маленький! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #40 | ||
| 38. Сообщение от нах. (?), 29-Май-26, 14:58 | +/– | |
> Даже не знаю с чего начать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #45 | ||
| 39. Сообщение от нах. (?), 29-Май-26, 15:00 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 40. Сообщение от нах. (?), 29-Май-26, 15:02 | –1 +/– | |
> Проверь и отпишись, что ты как маленький! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 41. Сообщение от нах. (?), 29-Май-26, 15:10 | –1 +/– | |
> А в интерфесе Гнома я замечаю легкое подтораживание при операциях. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 42. Сообщение от нах. (?), 29-Май-26, 15:16 | +/– | |
> ну фсе теперь мой алпайн взломают (интересно правда как если он в | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 43. Сообщение от Аноним (43), 29-Май-26, 15:26 | +/– | |
С этими ии агентами я не успеваю ядро обновлять | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #47 | ||
| 44. Сообщение от Bob (??), 29-Май-26, 15:27 | +/– | |
кучно пошли | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. Сообщение от Аноним83 (?), 29-Май-26, 15:32 | +/– | |
Не совсем/всегда фильтров. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #52 | ||
| 46. Сообщение от Аноним (46), 29-Май-26, 15:50 | +/– | |
А там хотя-бы пуск без тормозов открывается написанный на react native и полный рекламы? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #62 | ||
| 47. Сообщение от Аноним (47), 29-Май-26, 16:10 | +/– | |
А ты и ядро замени на ии агентов, оно всё равно к этому идёт. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 48. Сообщение от Sm0ke85 (ok), 29-Май-26, 16:20 | –1 +/– | |
>А в интерфесе Гнома я замечаю легкое подтораживание при операциях. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 49. Сообщение от нах. (?), 29-Май-26, 16:30 | +/– | |
> за пространства имен не скажу, может и так. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 50. Сообщение от Аноним (50), 29-Май-26, 16:30 | +/– | |
За РедОС и Астру не скажу, но в Альте unprivileged_userns_clone отключено по умолчанию. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #56 | ||
| 51. Сообщение от Markx (?), 29-Май-26, 16:39 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. Сообщение от нах. (?), 29-Май-26, 16:42 | +/– | |
> Не совсем/всегда фильтров. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 Ответы: #66 | ||
| 54. Сообщение от нах. (?), 29-Май-26, 16:48 | +/– | |
> Если архитектура Линя убога и крива - что делать остается? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 55. Сообщение от нах. (?), 29-Май-26, 16:50 | –1 +/– | |
> Это с каких пор!? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #63, #65 | ||
| 56. Сообщение от нах. (?), 29-Май-26, 16:52 | +/– | |
> За РедОС и Астру не скажу, но в Альте unprivileged_userns_clone отключено по | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 | ||
| 57. Сообщение от Аноним (57), 29-Май-26, 17:45 | –1 +/– | |
Лучше бы эти тысячи глаз смотрели, что вайбкодят, а не вслепую печатать миллионы строк, тз-за чего получается вот это: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 58. Сообщение от Аноним (57), 29-Май-26, 17:47 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 59. Сообщение от Аноним (59), 29-Май-26, 17:49 | +/– | |
Fedora уже пофикшена. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. Сообщение от Аноним (57), 29-Май-26, 17:50 | +/– | |
> можно добиться | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 61. Сообщение от Аноним (61), 29-Май-26, 18:51 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 62. Сообщение от Аноним (61), 29-Май-26, 18:55 | +/– | |
У меня без тормозов (и рекламы нет), но комп не кора дуба, а очень мощный и суперпроизводительный... i3 12100 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 63. Сообщение от Аноним83 (?), 29-Май-26, 18:57 | +/– | |
Да не http сервер это, даже близко. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #69 | ||
| 64. Сообщение от Аноним (61), 29-Май-26, 18:57 | +1 +/– | |
Поддерживаю, винда на последних билдах, что 10 что 11 работает быстро, если комп не совсем кoпpoлит | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 65. Сообщение от Энтомолог_русолог (ok), 29-Май-26, 19:01 | –1 +/– | |
Нех-нах-пох или кто ты там | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #68 | ||
| 66. Сообщение от Аноним83 (?), 29-Май-26, 19:02 | +/– | |
Название фильтр тут не самое лучшее, мягко говоря. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 Ответы: #67 | ||
| 67. Сообщение от нах. (?), 29-Май-26, 20:08 | +/– | |
accf_* были за двадцать лет до линуксного. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 | ||
| 68. Сообщение от нах. (?), 29-Май-26, 20:47 | +/– | |
> Чем тебе мешает ktls «ненужный простым смертным»? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 | ||
| 69. Сообщение от нах. (?), 29-Май-26, 20:50 | +/– | |
> весьма удобно: читаешь/пишешь в сокет как обычно. А весь обмен ключами | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 | ||
| 70. Сообщение от Скотобаза (?), 29-Май-26, 20:55 | +/– | |
Оно с win3 пришло и тормозило знатно. Gdi этот адский | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 71. Сообщение от Скотобаза (?), 29-Май-26, 20:58 | +/– | |
У меня на к6-2-300 летал гном. На 64мб памяти при том что там были анимации, текстуры под дерево и ска я не знал как это отключить. Но под бздей 4.5. под лоликсом все было плохо даже в cde(rh 9) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |