Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимости в Samba, допускающие удалённое выполнение кода в редких конфигурациях" | +/– | |
| Сообщение от opennews (??), 27-Май-26, 21:36 | ||
Представлены корректирующие релизы пакета Samba 4.24.3, 4.23.8 и 4.22.10, предоставляющего открытую реализацию протоколов SMB и Active Directory. В новых версиях устранено 6 уязвимостей, из которых две позволяют удалённому неаутентифицированному атакующему выполнить свой код на сервере:... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Уязвимости в Samba, допускающие удалённое выполнение кода в ..." | –1 +/– | |
| Сообщение от Аноним (1), 27-Май-26, 21:36 | ||
Случайность | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. Скрыто модератором | +/– | |
| Сообщение от Аноним (4), 27-Май-26, 22:14 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. Скрыто модератором | –1 +/– | |
| Сообщение от Аноним (1), 27-Май-26, 22:34 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Уязвимости в Samba, допускающие удалённое выполнение кода в ..." | –8 +/– | |
| Сообщение от Аноним (11), 27-Май-26, 22:36 | ||
Проблема общесистемная, тяжёлое наследие сляпанных на коленке юниксов для решения локалхостных задач, тяп-ляп и в продакшен. Самбу рикошетом пришибло слегка. Ну да не впервой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Уязвимости в Samba, допускающие удалённое выполнение кода в ..." | +1 +/– | |
| Сообщение от Аноним (15), 28-Май-26, 02:01 | ||
В масдае есть системный вызов, который хотя бы позволяет передать аргументы для команды в листе? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Уязвимости в Samba, допускающие удалённое выполнение кода в ..." | –3 +/– | |
| Сообщение от Аноним (12), 27-Май-26, 22:53 | ||
> передают логин и пароль в скрипт ... без экранирования спецсимволов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Уязвимости в Samba, допускающие удалённое выполнение кода в ..." | +/– | |
| Сообщение от _ (??), 27-Май-26, 23:27 | ||
rustsh ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "-" | +1 +/– | |
| Сообщение от Аноним (12), 28-Май-26, 00:53 | ||
язык "незабудьэкран" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "-" | –1 +/– | |
| Сообщение от morphe (?), 28-Май-26, 02:29 | ||
А если одна команда передаёт аргументы другой - то 2 экрана | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Уязвимости в Samba, допускающие удалённое выполнение кода в ..." | +/– | |
| Сообщение от Аноним (15), 28-Май-26, 02:02 | ||
Английский. Вам как-раз подойдёт. | ||
| Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору | ||
| 17. "Уязвимости в Samba, допускающие удалённое выполнение кода в ..." | +1 +/– | |
| Сообщение от нах. (?), 28-Май-26, 02:19 | ||
в очередной раз тот случай, когда не играми в бесконечное экранирование спецсимволов надо было заниматься, а срезать из потока все символы кроме разрешенных вообще, не разбирая что там. Причем прямо на этапе приема данных от юзера. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Уязвимости в Samba, допускающие удалённое выполнение кода в ..." | +/– | |
| Сообщение от Аноним (20), 28-Май-26, 05:54 | ||
что за костыли | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Уязвимости в Samba, допускающие удалённое выполнение кода в ..." | +/– | |
| Сообщение от Аноним (22), 28-Май-26, 07:58 | ||
> срезать из потока все символы | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 26. "Уязвимости в Samba, допускающие удалённое выполнение кода в ..." | +/– | |
| Сообщение от нах. (?), 28-Май-26, 10:15 | ||
давай расскажи мне про мертвому припарки когда никаких символов кроме alfanumeric и пунктуационных из строго ограниченного списка - просто нет и быть не может. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "Уязвимости в Samba, допускающие удалённое выполнение кода в ..." | +/– | |
| Сообщение от Sm0ke85 (ok), 28-Май-26, 10:12 | ||
>а срезать из потока все символы кроме разрешенных вообще | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 27. "Уязвимости в Samba, допускающие удалённое выполнение кода в ..." | +/– | |
| Сообщение от нах. (?), 28-Май-26, 10:35 | ||
с хэшами все нормально, в base64 нет никаких опасных символов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Уязвимости в Samba, допускающие удалённое выполнение кода в ..." | +2 +/– | |
| Сообщение от runoverheads (ok), 28-Май-26, 02:21 | ||
passwordprogram = talloc_string_sub(ctx, passwordprogram, "%u", name); | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. Скрыто модератором | +2 +/– | |
| Сообщение от Тот_Самый_Анонимус_ (?), 28-Май-26, 06:04 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. Скрыто модератором | +/– | |
| Сообщение от Жироватт (ok), 28-Май-26, 09:27 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "В Samba устранены уязвимости, допускающие удалённое выполнен..." | +/– | |
| Сообщение от Жироватт (ok), 28-Май-26, 09:19 | ||
О, очередная *уязвимость* в месте, где вставляется уже провалидированная и доверенная строка. Небось очередной ЫЫ нашел. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "В Samba устранены уязвимости, допускающие удалённое выполнен..." | +/– | |
| Сообщение от нах. (?), 28-Май-26, 10:38 | ||
так проблема именно в том что она провалидирована. А не ограничена сабсетом символов (теперь наконец вроде бы догадались, но похоже что опять не там где она впервые появляется, так что ждите новых сюрпризов). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |