|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "В пакетном менеджере RPM устранена опасная уязвимость" | +/– | |
| Сообщение от opennews (??) on 12-Дек-14, 10:04 | ||
Компания Red Hat сообщила (https://securityblog.redhat.com/2014/12/10/analysis-of-the-c.../) об обнаружении в пакетном менеджере RPM опасных уязвимостей (CVE-2013-6435, CVE-2014-8118 (https://rhn.redhat.com/errata/RHSA-2014-1976.html)), позволяющих добиться выполнения кода злоумышленника при установке специально модифицированного пакета. Проблема усугубляется тем, что в процессе установки система верификации не выявляет модификации в архиве с мета-данными, т.е. злоумышленник может изменить корректно подписанный пакет. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "В пакетном менеджере RPM устранена опасная уязвимость" | –4 +/– | |
| Сообщение от Аноним (??) on 12-Дек-14, 10:04 | ||
> злоумышленник может изменить корректно подписанный пакет. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 3. "В пакетном менеджере RPM устранена опасная уязвимость" | –2 +/– | |
| Сообщение от ALex_hha (??) on 12-Дек-14, 10:38 | ||
>> злоумышленник может изменить корректно подписанный пакет. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 6. "В пакетном менеджере RPM устранена опасная уязвимость" | –2 +/– | |
| Сообщение от arisu (ok) on 12-Дек-14, 11:08 | ||
> а нефиг ставить пакеты не пойми откуда, тогда и проблем не будет. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 8. "В пакетном менеджере RPM устранена опасная уязвимость" | –1 +/– | |
| Сообщение от EHLO on 12-Дек-14, 12:01 | ||
>>> злоумышленник может изменить корректно подписанный пакет. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 10. "В пакетном менеджере RPM устранена опасная уязвимость" | +/– | |
| Сообщение от ALex_hha (??) on 12-Дек-14, 14:03 | ||
> Как ты проверишь что адрес http://mirror.centos.org приведет тебя не к Дяде? | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 12. "В пакетном менеджере RPM устранена опасная уязвимость" | +/– | |
| Сообщение от EHLO on 12-Дек-14, 14:40 | ||
>> Как ты проверишь что адрес http://mirror.centos.org приведет тебя не к Дяде? | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 15. "В пакетном менеджере RPM устранена опасная уязвимость" | +/– | |
| Сообщение от Аноним (??) on 12-Дек-14, 14:48 | ||
> и просто так левое зеркало тебе никогда не дадут ;) | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 13. "В пакетном менеджере RPM устранена опасная уязвимость" | +/– | |
| Сообщение от Аноним (??) on 12-Дек-14, 14:44 | ||
> а нефиг ставить пакеты не пойми откуда, | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 16. "В пакетном менеджере RPM устранена опасная уязвимость" | +/– | |
| Сообщение от Аноним (??) on 12-Дек-14, 14:50 | ||
> а нефиг ставить пакеты не пойми откуда, тогда и проблем не будет. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 2. "В пакетном менеджере RPM устранена опасная уязвимость" | +/– | |
| Сообщение от Аноним (??) on 12-Дек-14, 10:06 | ||
> применяется шифрование TLS, которое защищает от подмены транзитного трафика. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 17. "В пакетном менеджере RPM устранена опасная уязвимость" | +/– | |
| Сообщение от Stax (ok) on 12-Дек-14, 14:54 | ||
> Ну конечно. А скольким ауторити по дефолту доверяет эта либа? В смысле, сколько народа может сертификат на "а я типа тоже сервер рхел" выписать? | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 19. "В пакетном менеджере RPM устранена опасная уязвимость" | +/– | |
| Сообщение от arisu (ok) on 12-Дек-14, 14:58 | ||
и ведь казалось бы, всего-то дел: взять, да и подписать уже созданый архив. и распаковывать ничего не надо, и ЩАСТЬЕ. но это слишком лёгкий путь, так неинтересно. | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 20. "В пакетном менеджере RPM устранена опасная уязвимость" | +/– | |
| Сообщение от EHLO on 12-Дек-14, 15:22 | ||
>И даже понятно, почему rpm так делает | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 4. "В пакетном менеджере RPM устранена опасная уязвимость" | +/– | |
| Сообщение от PnDx (ok) on 12-Дек-14, 10:42 | ||
Что-то ходжу Насреддина вспомнил. Таракана нужно поймать и насыпать инсектицид на хвост. Ну, в смысле, бомбануть репозиторий и засунуть свой "патч". | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 5. "В пакетном менеджере RPM устранена опасная уязвимость" | –5 +/– | |
| Сообщение от iZEN (ok) on 12-Дек-14, 10:54 | ||
Просто нужно использовать подписанный JAR, как в энтерпрайзной Java. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 7. "В пакетном менеджере RPM устранена опасная уязвимость" | –1 +/– | |
| Сообщение от Аноним (??) on 12-Дек-14, 11:29 | ||
Подписывать любишь? А, ну да, у тебя же загрузчик вантуза тоже подписан. | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 9. "В пакетном менеджере RPM устранена опасная уязвимость" | +1 +/– | |
| Сообщение от имя on 12-Дек-14, 12:29 | ||
Что-то я не видел, чтобы чуваки из FreeBSD распространяли sendmail в JAR-ах. | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 14. "В пакетном менеджере RPM устранена опасная уязвимость" | +/– | |
| Сообщение от Аноним (??) on 12-Дек-14, 14:46 | ||
> Просто нужно использовать подписанный JAR | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 18. "В пакетном менеджере RPM устранена опасная уязвимость" | +/– | |
| Сообщение от Stax (ok) on 12-Дек-14, 14:56 | ||
>> Просто нужно использовать подписанный JAR | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |