1.3, hhg (ok), 22:30, 24/09/2009 [ответить]
| –1 +/– |
хм. имхо давно про это известно а я так вообще считал что это фича такая, а не баг.
| |
|
2.4, User294 (ok), 01:49, 25/09/2009 [^] [^^] [^^^] [ответить]
| +/– |
Да, конечно, это фича. Даже очень ценная. С точки зрения хаксоров, разумеется. Позволяет шариться по файловой ФС с правами сервера без особых ограничений. Проблема только в том что в то время как хакеры ссут от фичи кипятком, админы не разделяют их бурного восторга почему-то :)
P.S. а я наивно думал что бояны такого типа уже везде поизвели к 2009 году :)
| |
|
1.6, hhg (ok), 10:31, 25/09/2009 [ответить]
| +/– |
не понимаю восторгов. эти команды разрешены только определённым пользователям(которые и так шариться по FS могут), а остальные фейсом не вышли.
| |
|
2.7, Антон (??), 12:26, 25/09/2009 [^] [^^] [^^^] [ответить]
| +/– |
>не понимаю восторгов. эти команды разрешены только определённым пользователям(которые и так шариться
>по FS могут), а остальные фейсом не вышли.
Няпрямую эти команды никто не выполняет, они выполняются через софт в котором также может не оказаться проверок на ".." и доступ к сервисам на основе которого может быть открыт для широкой публики.
| |
|
1.8, Аноним (-), 13:12, 25/09/2009 [ответить]
| –1 +/– |
убунта каждый день с настойчивостью предлагает обновить тот или иной пакет, количество дыр в открытом софте просто огромно, несмотря на всю его открытость, и нету такого что мильёны глаз смотрят в этот код и ищут дыры. Хакеры ищут да, но фиксами не делятся. А большая защищенность открытого ПО это миф. Фишка открытого ПО немного в другом.
| |
|
2.10, красноглазый (?), 18:00, 25/09/2009 [^] [^^] [^^^] [ответить]
| +/– |
Убунта хоть ежедневно предлагает обновления для кучи дыр. Всем бесплатно.
А винда такое предлагает раз в квартал всего для нескольких дырок, и то, только владельцам легальных ключей.
| |
|
1.9, Nas_tradamus (ok), 17:34, 25/09/2009 [ответить]
| +/– |
Забавно - я отключил этот модуль во время прошлой пересборки nginx, которую спровоцировала предыдущая найденная уязвимость. ;)
| |
|