The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В библиотеке xz/liblzma выявлен бэкдор, организующий вход через sshd, opennews (ok), 29-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


88. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +1 +/
Сообщение от Аноним (88), 30-Мрт-24, 05:08 
>патч для поддержки systemd-notify, приводящий к связыванию sshd к liblzma

Я так понимаю, что если был любой другой инит, а не системда + патч, то этот бекдор не проблема? Сами дураки, поставили инит в котором пропатчив один из модулей подвергают атаке все сразу.

Ответить | Правка | Наверх | Cообщить модератору

90. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от glad_valakas (?), 30-Мрт-24, 05:23 
вот devuan, какой-то рудимент от systemd имеется:

S ldd /usr/sbin/sshd
        linux-vdso.so.1 (0x00007fffc09b0000)
        libcrypt.so.1 => /lib/x86_64-linux-gnu/libcrypt.so.1 (0x00007f5395d58000)
        libwrap.so.0 => /usr/lib/x86_64-linux-gnu/libwrap.so.0 (0x00007f5395d4c000)
        libaudit.so.1 => /lib/x86_64-linux-gnu/libaudit.so.1 (0x00007f5395d1b000)
        libpam.so.0 => /lib/x86_64-linux-gnu/libpam.so.0 (0x00007f5395d09000)
        libsystemd.so.0 => /lib/x86_64-linux-gnu/libsystemd.so.0 (0x00007f5395c62000)
        libselinux.so.1 => /lib/x86_64-linux-gnu/libselinux.so.1 (0x00007f5395c32000)
        libgssapi_krb5.so.2 => /usr/lib/x86_64-linux-gnu/libgssapi_krb5.so.2 (0x00007f5395be0000)
        libkrb5.so.3 => /usr/lib/x86_64-linux-gnu/libkrb5.so.3 (0x00007f5395b06000)
        libcom_err.so.2 => /lib/x86_64-linux-gnu/libcom_err.so.2 (0x00007f5395b00000)
        libcrypto.so.3 => /usr/lib/x86_64-linux-gnu/libcrypto.so.3 (0x00007f539567e000)
        libz.so.1 => /lib/x86_64-linux-gnu/libz.so.1 (0x00007f539565f000)
        libc.so.6 => /lib/x86_64-linux-gnu/libc.so.6 (0x00007f539547c000)
        libnsl.so.2 => /usr/lib/x86_64-linux-gnu/libnsl.so.2 (0x00007f5395461000)
        libcap-ng.so.0 => /lib/x86_64-linux-gnu/libcap-ng.so.0 (0x00007f5395459000)
        libcap.so.2 => /lib/x86_64-linux-gnu/libcap.so.2 (0x00007f539544d000)
        libpthread.so.0 => /lib/x86_64-linux-gnu/libpthread.so.0 (0x00007f5395448000)
        /lib64/ld-linux-x86-64.so.2 (0x00007f5395ee6000)
        libpcre2-8.so.0 => /usr/lib/x86_64-linux-gnu/libpcre2-8.so.0 (0x00007f53953ac000)
        libk5crypto.so.3 => /usr/lib/x86_64-linux-gnu/libk5crypto.so.3 (0x00007f539537f000)
        libkrb5support.so.0 => /usr/lib/x86_64-linux-gnu/libkrb5support.so.0 (0x00007f5395371000)
        libkeyutils.so.1 => /lib/x86_64-linux-gnu/libkeyutils.so.1 (0x00007f539536a000)
        libresolv.so.2 => /lib/x86_64-linux-gnu/libresolv.so.2 (0x00007f5395359000)
        libtirpc.so.3 => /lib/x86_64-linux-gnu/libtirpc.so.3 (0x00007f5395329000)

Ответить | Правка | Наверх | Cообщить модератору

113. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +3 +/
Сообщение от Аноним (48), 30-Мрт-24, 09:15 
Сколько же там дерьма напихано, фу. Правильное у меня мнение было об этом дистре. Вот в генту без лишнего

ldd /usr/sbin/sshd
        linux-vdso.so.1 (0x00007ffe63093000)
        libcrypt.so.2 => /usr/lib64/libcrypt.so.2 (0x00007f787309d000)
        libcrypto.so.3 => /usr/lib64/libcrypto.so.3 (0x00007f7872a00000)
        libz.so.1 => /usr/lib64/libz.so.1 (0x00007f7873083000)
        libc.so.6 => /lib64/libc.so.6 (0x00007f7872824000)
        /lib64/ld-linux-x86-64.so.2 (0x00007f78731e9000)

Ответить | Правка | Наверх | Cообщить модератору

196. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от Аноним (196), 30-Мрт-24, 11:42 
В Debian:
ldd /usr/bin/ssh
    linux-vdso.so.1 (0x00007ffd6d9fb000)
    libselinux.so.1 => /lib/x86_64-linux-gnu/libselinux.so.1 (0x00007fd28feae000)
    libgssapi_krb5.so.2 => /lib/x86_64-linux-gnu/libgssapi_krb5.so.2 (0x00007fd28fe5c000)
    libcrypto.so.3 => /lib/x86_64-linux-gnu/libcrypto.so.3 (0x00007fd28f800000)
    libz.so.1 => /lib/x86_64-linux-gnu/libz.so.1 (0x00007fd28fe3d000)
    libc.so.6 => /lib/x86_64-linux-gnu/libc.so.6 (0x00007fd28f61f000)
    libpcre2-8.so.0 => /lib/x86_64-linux-gnu/libpcre2-8.so.0 (0x00007fd28fda1000)
    /lib64/ld-linux-x86-64.so.2 (0x00007fd290002000)
    libkrb5.so.3 => /lib/x86_64-linux-gnu/libkrb5.so.3 (0x00007fd28fcc7000)
    libk5crypto.so.3 => /lib/x86_64-linux-gnu/libk5crypto.so.3 (0x00007fd28fc9a000)
    libcom_err.so.2 => /lib/x86_64-linux-gnu/libcom_err.so.2 (0x00007fd28fc94000)
    libkrb5support.so.0 => /lib/x86_64-linux-gnu/libkrb5support.so.0 (0x00007fd28fc86000)
    libkeyutils.so.1 => /lib/x86_64-linux-gnu/libkeyutils.so.1 (0x00007fd28f618000)
    libresolv.so.2 => /lib/x86_64-linux-gnu/libresolv.so.2 (0x00007fd28f607000)
Ответить | Правка | Наверх | Cообщить модератору

244. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от Аноним (243), 30-Мрт-24, 13:13 
так разговор про sshd,а не про ssh
Ответить | Правка | Наверх | Cообщить модератору

242. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от НяшМяш (ok), 30-Мрт-24, 13:09 
Даже в арче не додумались до такого

ldd /usr/sbin/sshd
        linux-vdso.so.1 (0x00007fff03d35000)
        libcrypt.so.2 => /usr/lib/libcrypt.so.2 (0x000077e4d841b000)
        libpam.so.0 => /usr/lib/libpam.so.0 (0x000077e4d840a000)
        libgssapi_krb5.so.2 => /usr/lib/libgssapi_krb5.so.2 (0x000077e4d83b6000)
        libkrb5.so.3 => /usr/lib/libkrb5.so.3 (0x000077e4d82de000)
        libcrypto.so.3 => /usr/lib/libcrypto.so.3 (0x000077e4d7c00000)
        libz.so.1 => /usr/lib/libz.so.1 (0x000077e4d82c4000)
        libc.so.6 => /usr/lib/libc.so.6 (0x000077e4d7a1e000)
        libaudit.so.1 => /usr/lib/libaudit.so.1 (0x000077e4d8295000)
        libk5crypto.so.3 => /usr/lib/libk5crypto.so.3 (0x000077e4d8267000)
        libcom_err.so.2 => /usr/lib/libcom_err.so.2 (0x000077e4d8261000)
        libkrb5support.so.0 => /usr/lib/libkrb5support.so.0 (0x000077e4d8253000)
        libkeyutils.so.1 => /usr/lib/libkeyutils.so.1 (0x000077e4d824c000)
        libresolv.so.2 => /usr/lib/libresolv.so.2 (0x000077e4d8239000)
        /lib64/ld-linux-x86-64.so.2 => /usr/lib64/ld-linux-x86-64.so.2 (0x000077e4d856a000)
        libcap-ng.so.0 => /usr/lib/libcap-ng.so.0 (0x000077e4d8231000)

Ответить | Правка | К родителю #113 | Наверх | Cообщить модератору

362. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от Аноним (362), 31-Мрт-24, 12:20 
В арче не принято обмазывать исходники пакетов коричневой субстанцией^W^W патчами, как в дебиане
Ответить | Правка | Наверх | Cообщить модератору

225. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от нах. (?), 30-Мрт-24, 12:42 
> вот devuan, какой-то рудимент от systemd имеется:

Это не рудимент, это весь systemd и есть. С чем и поздравляю борцунов с системдрянью не умеющих кодить.

Но ты можешь не переживать - твой локалхост не подвержен уязвимости, поскольку является клоном де6иллиана, супергероя, успешно защищающего мир от слишком нового софта. Два года назад? Птьфу, это не слишком новый, это вообще гость из будущего.... для де6иллиана - довольно далекого.

А пользуемые федорой пусть страдают, страдание очищает.

Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору

279. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от glad_valakas (-), 30-Мрт-24, 14:15 
>> вот devuan, какой-то рудимент от systemd имеется:
> Это не рудимент, это весь systemd и есть.

чушь.
1) процесса systemd нет.
2) сравни с нормальным дебианом:
ldd /lib/x86_64-linux-gnu/libsystemd.so.0
        linux-vdso.so.1 (0x00007ffcf25f3000)
        libcap.so.2 => /lib/x86_64-linux-gnu/libcap.so.2 (0x00007f59e532f000)
        libpthread.so.0 => /lib/x86_64-linux-gnu/libpthread.so.0 (0x00007f59e532a000)
        libc.so.6 => /lib/x86_64-linux-gnu/libc.so.6 (0x00007f59e5149000)
        /lib64/ld-linux-x86-64.so.2 (0x00007f59e53fb000)

Ответить | Правка | Наверх | Cообщить модератору

91. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от Аноним (91), 30-Мрт-24, 05:24 
Да
Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру