<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: BUG! Виден в  SUSE mc-4.6.2-pre1 x86_64</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5012.html</link>
    <description>   Обратите внимание на  bug# 752980 SUSE/Novell.&lt;br&gt;Предварительный намек был сделан 5 дней тому (ветка форума SUSE http://forums.suse.com/showthread.php?793-BUG!-a-bug-in-the-system-can-be-seen-in-mc-4-6-2-pre).&lt;br&gt;Подвержены почти все ведущие дистрибутивы, ваша система может быть скомпрометирована. &lt;br&gt;   В SLED 11 SP2 x86_64,  SLES 11 SP2 x86_64  заметен в mc-4.6.2-pre1,&lt;br&gt;в других, зачастую, нет. Установите локально любым пользователем  mc-4.6.2-pre1 (SUSE x86_64), попробуйте.&lt;br&gt;&lt;br&gt;TMP=/tmp/testmc&lt;br&gt;mkdir /$TMP&lt;br&gt;cd /$TMP&lt;br&gt;touch /$TMP/file /$TMP/323&lt;br&gt;cat &amp;gt;/$TMP/file &amp;lt;&amp;lt;EOF  &lt;br&gt;&quot;bug&quot;&lt;br&gt;EOF&lt;br&gt;su -c &quot;chown root /$TMP/323&quot;&lt;br&gt;su -c &quot;chmod 700 /$TMP/323&quot;&lt;br&gt;&lt;br&gt;#  Запустить mc&lt;br&gt;# &quot;path_to_mc-4.6.2-pre1&quot;/mc&lt;br&gt;&lt;br&gt;    cd /$TMP&lt;br&gt;    F6 $TMP/file  to  $TMP/123&lt;br&gt;    ls -l ./323&lt;br&gt;    cat ./323&lt;br&gt;&lt;br&gt;? bug ?&lt;br&gt;</description>

<item>
    <title>BUG! Виден в  SUSE mc-4.6.2-pre1 x86_64 (dhrhdr)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5012.html#7</link>
    <pubDate>Fri, 23 Mar 2012 16:19:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Поучительна реакция комюнити.&lt;br&gt;&amp;gt;&amp;gt; Если какой-нибудь кулхацкер корпел месяцами над эксплоитом, наконец удалось, объявил.&lt;br&gt;&amp;gt; Поучительная реакция: &quot;ГДЕ ИКСПЛОЙТ-ТО??&quot;- ничему Вас не научит. А так да, кулл, &lt;br&gt;&amp;gt; ога-ога.&lt;br&gt;&lt;br&gt;По русски читать умеете? Причем тут эксплоит, речь не о том. Как сделать из этого эксплоит учить не собираюсь.&lt;br&gt;Как думаете отчего такие новости http://www.opennet.ru/opennews/art.shtml?num=33429  ?&lt;br&gt;Имхо, чтобы можно было корректно закрыть подобные э-э ... сырости.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>BUG! Виден в  SUSE mc-4.6.2-pre1 x86_64 (Andrey Mitrofanov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5012.html#6</link>
    <pubDate>Fri, 23 Mar 2012 12:54:57 GMT</pubDate>
    <description>&amp;gt; Поучительна реакция комюнити.&lt;br&gt;&amp;gt; Если какой-нибудь кулхацкер корпел месяцами над эксплоитом, наконец удалось, объявил. &lt;br&gt;&lt;br&gt;Поучительная реакция: &quot;ГДЕ ИКСПЛОЙТ-ТО??&quot;- ничему Вас не научит. А так да, кулл, ога-ога.&lt;br&gt;</description>
</item>

<item>
    <title>BUG! Виден в  SUSE mc-4.6.2-pre1 x86_64 (dhrhdr)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5012.html#5</link>
    <pubDate>Fri, 23 Mar 2012 12:40:01 GMT</pubDate>
    <description>Поучительна реакция комюнити.&lt;br&gt;Если какой-нибудь кулхацкер корпел месяцами над эксплоитом, наконец удалось, объявил.&lt;br&gt;Waw! Поехало!&lt;br&gt;Если говорят - система работает ненормально, то школьному комюнити это не интересно, типа не круто.&lt;br&gt;Получается : есть составляющая злого умысла -круто, нет - ерунда.&lt;br&gt;Только, чтобы попасть под злой умысел, нужно что-то представлять завидное(для злого умысла).&lt;br&gt;А ездить с треснутыми болтами- это нормально, типа круто, наверно.&lt;br&gt;</description>
</item>

<item>
    <title>BUG! Виден в  Уиндоузе (Andrey Mitrofanov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5012.html#4</link>
    <pubDate>Fri, 23 Mar 2012 11:25:12 GMT</pubDate>
    <description>Поставь root:root 700 на _директорию_ TMP$/ и повтори всё снова. Да, _так и должно быть. И да в Уиндоузе _всё _не _как _у _людей.&lt;br&gt;</description>
</item>

<item>
    <title>BUG! Виден в  SUSE mc-4.6.2-pre1 x86_64 (dhrhdr)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5012.html#3</link>
    <pubDate>Fri, 23 Mar 2012 11:02:43 GMT</pubDate>
    <description>&amp;gt; По русски нельзя написать, для людей, суть проблемы?&lt;br&gt;&lt;br&gt;  Баг в том, что при переименовании (вообще, не только) в mc  в приемнике 3-й знак с конца заменяется на последний.&lt;br&gt;  Скрипт показывает как просто переписать рутовый файл.&lt;br&gt;  Допустим, это вас уже не пугает, хорошо, только подобная ошибка (ненормальное поведение системы) великолепна  следующей ситуацией:&lt;br&gt;&lt;br&gt;  Вы админ ОС. В один прекрасный момент, пользователи, например админы БД, понимают что данные не верны. Понять что потерялось или заменилось практически невозможно. Непонятно куда назад в прошлое откатываться.&lt;br&gt;  Все работали штатными утилитами. Злого умысла не было. Бизнес процесс скомпрометирован.&lt;br&gt;</description>
</item>

<item>
    <title>BUG! Виден в  SUSE mc-4.6.2-pre1 x86_64 (UVV)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5012.html#2</link>
    <pubDate>Thu, 22 Mar 2012 06:40:55 GMT</pubDate>
    <description>Афтар новости переводит гуглетранслейтом?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>BUG! Виден в  SUSE mc-4.6.2-pre1 x86_64 (PavelR)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5012.html#1</link>
    <pubDate>Thu, 22 Mar 2012 06:04:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; EOF &lt;br&gt;&amp;gt; su -c &quot;chown root /$TMP/323&quot; &lt;br&gt;&amp;gt; su -c &quot;chmod 700 /$TMP/323&quot; &lt;br&gt;&amp;gt; #  Запустить mc &lt;br&gt;&amp;gt; # &quot;path_to_mc-4.6.2-pre1&quot;/mc &lt;br&gt;&amp;gt;     cd /$TMP &lt;br&gt;&amp;gt;     F6 $TMP/file  to  $TMP/123 &lt;br&gt;&amp;gt;     ls -l ./323 &lt;br&gt;&amp;gt;     cat ./323 &lt;br&gt;&amp;gt; ? bug ?&lt;br&gt;&lt;br&gt;Я пока вижу только непонятный визг &quot;ваша система может быть скомпрометирована&quot;.&lt;br&gt;По русски нельзя написать, для людей, суть проблемы?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
