<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в гипервизоре bhyve, позволяющая получить контрол...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/109486.html</link>
    <description>В поставляемом в составе FreeBSD 11 гипервизоре bhyve выявлена (https://lists.freebsd.org/pipermail/freebsd-announce/2016-October/001763.html) уязвимость, позволяющая выйти за пределы гостевой системы. Проблема присутствует в коде эмуляции устройства VGA и позволяет вызвать переполнение кучи на стороне хост-системы через манипуляции в гостевой системе, для которой в качестве устройства вывода применяется &quot;fbuf&quot;. Так как процесс bhyve выполняется под пользователем root, атакующий, имеющий доступ к гостевой системе, может получить полный контроль над хост-системой и другими виртуальными машинами.&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: https://lists.freebsd.org/pipermail/freebsd-announce/2016-October/001763.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=45377&lt;br&gt;</description>

<item>
    <title>Уязвимость в гипервизоре bhyve, позволяющая получить контрол... (ryoken)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/109486.html#64</link>
    <pubDate>Fri, 28 Oct 2016 06:57:49 GMT</pubDate>
    <description>&amp;gt; Кстати да - после того как я обнаружил в модеме, в МОДЕМЕ &lt;br&gt;&amp;gt; КАРЛ!!! полноценный линакс я честно говоря испытал легкий шок...&lt;br&gt;&amp;gt; Нет я конечно понимаю что 4G свисток - устройство непростое... Но всего &lt;br&gt;&amp;gt; 20 лет назад байка про &quot;вирус в модеме&quot; была плохим анекдотом, &lt;br&gt;&amp;gt; а сейчас - я всерьез начинаю опасаться подобного сценария... :( &lt;br&gt;&lt;br&gt;Тут периодически пишут про квалкомы, у которых основным является проц модема с закрытым блобом, а весь UI у него так, сбоку.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в гипервизоре bhyve, позволяющая получить контрол... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/109486.html#63</link>
    <pubDate>Thu, 27 Oct 2016 22:26:59 GMT</pubDate>
    <description>Кстати да - после того как я обнаружил в модеме, в МОДЕМЕ КАРЛ!!! полноценный линакс я честно говоря испытал легкий шок...&lt;br&gt;Нет я конечно понимаю что 4G свисток - устройство непростое... Но всего 20 лет назад байка про &quot;вирус в модеме&quot; была плохим анекдотом, а сейчас - я всерьез начинаю опасаться подобного сценария... :(&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в гипервизоре bhyve, позволяющая получить контрол... (Led)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/109486.html#62</link>
    <pubDate>Thu, 27 Oct 2016 17:34:53 GMT</pubDate>
    <description>&amp;gt; Пароль в пингвинах традиционно вспоминают через init=/bin/bash&lt;br&gt;&lt;br&gt;И как это тебе поможет, если драйвер клавиатуры в ядро не вкомпилен и в initrd не включен?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в гипервизоре bhyve, позволяющая получить контрол... (тигар)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/109486.html#61</link>
    <pubDate>Thu, 27 Oct 2016 16:59:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt; в недрах jboss4 было, да. запуститься не могли:) &lt;br&gt;&amp;gt; Ну вот, я же говорил что не отвертишься ;).&lt;br&gt;&lt;br&gt;я и правда уже забыть успел про эти штуки, может потому что больно не было:-) понятно, что боты не ожидали там увидеть не линукс, вот и не работали их шеллы. но вот на линуксах лично видел и запущенными майнеры этих вот биткоинов и тот файлик, про который выше писал.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Да там вон mirai еще веселее поразвлекался. Кстати дарю идею - запили &lt;br&gt;&amp;gt;&amp;gt; а кто это?&lt;br&gt;&amp;gt; Это ботнет установший новый рекорд по мощности атак, залив трафом с утюгов &lt;br&gt;&amp;gt; и секурити камер AKAMAI CDN, 0.6 Тбит, чтоли. Так что akamai &lt;br&gt;&amp;gt; послали проблемного клиента, хоть и защита от DDoS, типа.&lt;br&gt;&lt;br&gt;&#091;skipped&#093;&lt;br&gt;спасибо, познавательно&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в гипервизоре bhyve, позволяющая получить контрол... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/109486.html#60</link>
    <pubDate>Thu, 27 Oct 2016 16:44:46 GMT</pubDate>
    <description>&amp;gt; в недрах jboss4 было, да. запуститься не могли:) &lt;br&gt;&lt;br&gt;Ну вот, я же говорил что не отвертишься ;).&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Да там вон mirai еще веселее поразвлекался. Кстати дарю идею - запили &lt;br&gt;&amp;gt; а кто это?&lt;br&gt;&lt;br&gt;Это ботнет установший новый рекорд по мощности атак, залив трафом с утюгов и секурити камер AKAMAI CDN, 0.6 Тбит, чтоли. Так что akamai послали проблемного клиента, хоть и защита от DDoS, типа.&lt;br&gt;&lt;br&gt;Сорц был по какой-то причине вывален, разошлось широко. На гитхаб в научных целях кто-то влил. Теперь кто угодно может &quot;взять и у..ть&quot;. Но маскировка CNC никакая, обезьянки с гранатой имеют шансы посетить обезьянник.&lt;br&gt;&lt;br&gt;Что интересного? Первый реальный ботнет под IoT. На д00рака заходит по телнету. Иди0тин вывешивающих в прошивке телнет в wan с стандартным паролем - более чем: компании экономят и прошивки билдуют макаки.&lt;br&gt;&lt;br&gt;Поскольку мелкие железки с разными cpu, libc и вообще - хацкеры проявили креативность. От системы хотят лишь syscall(), остальное - сами. Оно работает на всем что шевелится, билды под дюжину архитектур cpu и </description>
</item>

<item>
    <title>Уязвимость в гипервизоре bhyve, позволяющая получить контрол... (тигар)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/109486.html#56</link>
    <pubDate>Thu, 27 Oct 2016 13:57:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt; не. &quot;вирусы&quot; я только на линаксах встречал, мимопроходя.&lt;br&gt;&amp;gt; Ты сам &quot;хвастался&quot; что на твоем гамнохостинге вири прорубаются, но запуститься дескать &lt;br&gt;&amp;gt; не могут, &quot;патамучта фрибсд&quot;. Если будешь сильно настаивать - я найду &lt;br&gt;&amp;gt; этот пост.&lt;br&gt;&lt;br&gt;в недрах jboss4 было, да. запуститься не могли:)&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; вот, после девопсиков пришли с таким &lt;br&gt;&amp;gt; Да там вон mirai еще веселее поразвлекался. Кстати дарю идею - запили &lt;br&gt;&lt;br&gt;а кто это?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в гипервизоре bhyve, позволяющая получить контрол... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/109486.html#55</link>
    <pubDate>Thu, 27 Oct 2016 13:49:09 GMT</pubDate>
    <description>&amp;gt; не. &quot;вирусы&quot; я только на линаксах встречал, мимопроходя.&lt;br&gt;&lt;br&gt;Ты сам &quot;хвастался&quot; что на твоем гамнохостинге вири прорубаются, но запуститься дескать не могут, &quot;патамучта фрибсд&quot;. Если будешь сильно настаивать - я найду этот пост.&lt;br&gt;&lt;br&gt;&amp;gt; вот, после девопсиков пришли с таким&lt;br&gt;&lt;br&gt;Да там вон mirai еще веселее поразвлекался. Кстати дарю идею - запили поддержку фрибсд и pull request на гитхабе кинь. А то как же это, там поддерживается все вплоть до каких-то спарков чтоли, а фряхи нет. Ему надо то аж целый syscall() и это в фре вроде есть. Так что даже патчить может ничего и не придется.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в гипервизоре bhyve, позволяющая получить контрол... (Andrey Mitrofanov)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/109486.html#54</link>
    <pubDate>Thu, 27 Oct 2016 11:47:43 GMT</pubDate>
    <description>#&amp;gt;&amp;gt;&amp;gt;Даешь уже AI, который не ошибается.&lt;br&gt;&amp;gt;&amp;gt; Есть AI, который не ошибается и ничего не делает. Дорого. Берёте?&lt;br&gt;&amp;gt; Майкрософту разработку загони, у них и денег больше и планете польза! :) &lt;br&gt;&lt;br&gt;Ясно-понятно. Делирий картинный, пациент совсем не осознаёт, чего несёт.  Санитары!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в гипервизоре bhyve, позволяющая получить контрол... (Andrey Mitrofanov)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/109486.html#53</link>
    <pubDate>Thu, 27 Oct 2016 11:37:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А это, случаем, не та же уязвимость, что и&lt;br&gt;&amp;gt; Лол, по описанию очень похоже. Это что, они почти полгода известный vuln &lt;br&gt;&amp;gt; исправляли?&lt;br&gt;&lt;br&gt;А в патчах ничего общего. Мечтайте дальше.&lt;br&gt;</description>
</item>

</channel>
</rss>
