The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в утилите fsck для F2FS, позволяющие выполнить код на этапе проверки ФС, opennews (ok), 15-Окт-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


18. "Уязвимости в утилите fsck для F2FS, позволяющие выполнить ко..."  –1 +/
Сообщение от Аноним (17), 16-Окт-20, 06:46 
Инженеры из компании Google выявили серьёзную уязвимость (CVE-2020-12351) в свободном Bluetooth-стеке BlueZ, используемом в дистрибутивах Linux и Chrome OS. Уязвимость, которой присвоено кодовое имя BleedingTooth, позволяет неавторизированному атакующему без участия пользователя организовать выполнение своего кода на уровне ядра Linux через отправку специально оформленных Bluetooth-пакетов.

Где тут команда sudo? Проверки файловых систем в Linux происходят так же автоматически, как и автозапуски в WinXP.

Ответить | Правка | Наверх | Cообщить модератору

25. "Уязвимости в утилите fsck для F2FS, позволяющие выполнить ко..."  +/
Сообщение от Аноним (15), 16-Окт-20, 07:51 
> специально оформленных Bluetooth-пакетов

Кто-то держит включенный Bluetooth, скажем, на ноутбуке? Ну чепуха же.

Где вижу опасность уязвимости, это в смартфонах для подключения беспроводных гарнитур и автомобильных мультимедиа системах для подключения опять же смартфона. Но речи о них не шло.

Ответить | Правка | Наверх | Cообщить модератору

28. "Уязвимости в утилите fsck для F2FS, позволяющие выполнить ко..."  –2 +/
Сообщение от Аноним (17), 16-Окт-20, 08:08 
> Кто-то держит включенный Bluetooth, скажем, на ноутбуке? Ну чепуха же.

Где то он не включен по умолчанию? Или каждый пользователь Linux это компьютерный гуру? Если бы это было так, то дистрибутивы были бы не нужны.

Ответить | Правка | Наверх | Cообщить модератору

42. "Уязвимости в утилите fsck для F2FS, позволяющие выполнить ко..."  –1 +/
Сообщение от Аноним (42), 16-Окт-20, 11:46 
Связываю телефон с компьютером через блютуз для звонка через компьютер. Так что да, держат.
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

56. "Уязвимости в утилите fsck для F2FS, позволяющие выполнить ко..."  +/
Сообщение от Аноним (55), 16-Окт-20, 17:45 
Кажется Apple держит. По крайней мере на планшете он не вырубается. Точнее вырубается, но на следующий день они заботливо его включают, а то глупый юзер забудет включить и будет возмущаться.
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

68. "Уязвимости в утилите fsck для F2FS, позволяющие выполнить ко..."  +/
Сообщение от Карабьян (?), 17-Окт-20, 00:44 
Не врубается сам, легко можно нечаянно включить, но новость с уязвимостью про другую систему
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру