Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в сетевом стеке ядра Linux" | +/– | |
| Сообщение от opennews (?), 13-Май-19, 20:52 | ||
В коде обработчика протокола RDS на базе TCP (Reliable Datagram Socket, net/rds/tcp.c) выявлена уязвимость (CVE-2019-11815 (https://security-tracker.debian.org/tracker/CVE-2019-11815)), которая может привести к обращению к уже освобождённой области памяти и может быть использована для вызова отказа в обслуживании, а потенциально и для оранизации выполнения кода. Проблема связана с состоянием гонки (race condition), которое может возникнуть при выполнении функции rds_tcp_kill_sock в момент очистки сокетов для пространства сетевых имён. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
1.
Сообщение от Vitaliy Blats (?), 13-Май-19, 20:52
| +2 +/– | |
Шота я ничего не понял. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5 | ||
| 2. Сообщение от Аноним (2), 13-Май-19, 20:54 | –4 +/– | |
#2034 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #18, #32, #41 | ||
| 3. Сообщение от Аноним (3), 13-Май-19, 20:56 | +2 +/– | |
Сусей не пользуюсь, но она радует. Всегда всё оперативно, патчи быстрее всех, исправления самые первые, реакция на инциденты моментальная. Чего не сказать о др. дистрибутивах. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #6, #14, #15, #28, #37, #58 | ||
| 4. Сообщение от Аноним (4), 13-Май-19, 21:06 | +/– | |
Cisco уже морозила в прошлом глупости навроде "уязвимость: пользователь с CAP_SYS_MODULE может загрузить свой модуль и тем самым скомпрометировать ядро" ( https://twitter.com/grsecurity/status/1100521675739856896 ). Новость конечно не о таких глупостях, но наводит на подозрение, что Cisco снова пытается завысить важность найденных уязвимостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #19 | ||
| 5. Сообщение от Аноним (5), 13-Май-19, 21:07 | +2 +/– | |
> О ДДОСе кого именно идет речь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #59 | ||
| 6. Сообщение от Аноним (6), 13-Май-19, 21:14 | –5 +/– | |
> Чего не сказать о др. дистрибутивах | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #8, #12 | ||
| 8. Сообщение от Лапчатый девляпс бубунтёнак (?), 13-Май-19, 21:27 | +1 +/– | |
Хорошо сделано в Thumbleweed. "zypper dup" и всё. Хорошо подойдёт любителям троллинг-релиза на генте и раче. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #11 | ||
| 11. Сообщение от Аноним (11), 13-Май-19, 22:31 | –4 +/– | |
Помню, чтобы кодеки установить это целая история с подключением реп, после чего этот ваш зиппердап предупреждает, что с прежней системой вы прощаетесь навсегда. А так да, всё шикарно, но не долго ). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #13, #25 | ||
| 12. Сообщение от Sluggard (ok), 13-Май-19, 22:47 | +/– | |
Без каши в репозиториях — нормально апгрейдится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 13. Сообщение от Аноним (13), 13-Май-19, 22:50 | +2 +/– | |
> Помню, чтобы кодеки установить это целая история с подключением реп, после чего | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #56 | ||
| 14. Сообщение от Sluggard (ok), 13-Май-19, 22:51 | +/– | |
Что-то пока не видно оперативности, по крайней мере в openSUSE — там актуальная версия — это Leap 15.0, а не 42.3, для которой выпустили обнову. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 15. Сообщение от Добрыйсурамаритянин (?), 13-Май-19, 23:54 | +1 +/– | |
Эх дружище эт ты ещё арч не пробовал | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 18. Сообщение от iPony (?), 14-Май-19, 04:27 | +/– | |
Выдуманные истории с баша... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #26, #27 | ||
| 19. Сообщение от zanswer CCNA RS and S (?), 14-Май-19, 05:03 | +/– | |
Я не буду самостоятельно делать глубоких выводов о данной спорной ситуации, поскольку мне не известна мотивация сотрудника Cisco Talos research group, но конкретно показанный вами твит, был лишь саркастической иллюстрацией со стороны разработчика grsecurity: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 20. Сообщение от Аноним (20), 14-Май-19, 07:23 | +3 +/– | |
> уязвимость эксплуатируется только локально, организация атаки достаточно сложна и требует наличия дополнительных привилегий в системе | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #40 | ||
| 21. Сообщение от Онаним (?), 14-Май-19, 07:58 | +/– | |
Между прочим, это уже второй подобный случай для данного модуля, в 2.6 была подобная дыра. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #35, #66 | ||
| 23. Сообщение от Аноним (23), 14-Май-19, 08:54 | +/– | |
>В большинстве дистрибутивов проблема остаётся неустранённой (Debian, RHEL, Ubuntu, SUSE). Исправление выпущено для SLE12 SP3, openSUSE 42.3 и Fedora. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #24, #29 | ||
| 24. Сообщение от Andrey Mitrofanov (?), 14-Май-19, 09:08 | –3 +/– | |
>>В большинстве дистрибутивов проблема остаётся неустранённой (Debian, RHEL, Ubuntu, SUSE). Исправление выпущено для SLE12 SP3, openSUSE 42.3 и Fedora. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #44 | ||
| 25. Сообщение от Игорь (??), 14-Май-19, 09:21 | +/– | |
Ну а что вы хотели? Зюзя живёт под американской юрисдикцией. У них не забалуешь! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #65 | ||
| 26. Сообщение от Анон123 (?), 14-Май-19, 09:36 | +5 +/– | |
Вот и выросло поколение с верой в непогрешимость винды... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #33, #39 | ||
| 27. Сообщение от llolik (ok), 14-Май-19, 10:03 | +1 +/– | |
> Выдуманные истории с баша... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #38 | ||
| 28. Сообщение от Аноним (28), 14-Май-19, 10:15 | –3 +/– | |
Первая увиденная мной новость где суся как-то странно отличилась и выделяется в лучшем свете | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 29. Сообщение от Аноним (28), 14-Май-19, 10:17 | +/– | |
федора - энтерпрайз, а все эти ваши дебианы - студенческие подеолки? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #63 | ||
| 30. Сообщение от Аноним (30), 14-Май-19, 10:22 | +/– | |
Уже написали что надо переписать на Rust? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #60 | ||
| 31. Сообщение от PnDx (ok), 14-Май-19, 10:51 | +1 +/– | |
Я таки правильно понял, что для эксплуатации нужен слушатель RDS? Причём, высунутый наружу (мимо SAN)? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. Сообщение от 123 (??), 14-Май-19, 11:01 | +1 +/– | |
Читаю эту тупую шутку начала нулевых в каждой новости про уязвимости в ядре Linux. На opennet боты для поднятия постинга или это просто местный сумасшедший? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #34, #36 | ||
| 33. Сообщение от angra (ok), 14-Май-19, 11:13 | +15 +/– | |
Валилась, вот только 95я первой редакции, а не 98я. А кроме винды валились маки, многочисленные юниксы и сетевое оборудование различных контор. Но про это как-то непринято вспоминать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #42 | ||
| 34. Сообщение от nobody (??), 14-Май-19, 11:16 | +3 +/– | |
Аноним-то? Да, местный сумасшедший с многократным расщеплением личности | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #43 | ||
| 35. Сообщение от пох (?), 14-Май-19, 11:22 | +/– | |
они там по хорошей просьбе одной корпорации - неплохо и оплаченной, при этом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 36. Сообщение от Нанобот (ok), 14-Май-19, 11:56 | +/– | |
как вариант, каждый раз новый аноним, искренне верящий, что он единственный и неповторимый, кто скопипастил эту шутку. хотя вариант "местный сумасшедший" мне кажется наиболее вероятным | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 37. Сообщение от Нанобот (ok), 14-Май-19, 11:57 | +/– | |
>Сусей не пользуюсь, но она радует | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 38. Сообщение от iPony (?), 14-Май-19, 12:01 | +/– | |
Я это знаю. Кстати неплохо Windows 7 по IPv6 ложилась DDoS (и не только). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 39. Сообщение от iPony (?), 14-Май-19, 12:02 | –1 +/– | |
> Вот и выросло поколение с верой в непогрешимость винды... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 40. Сообщение от КО (?), 14-Май-19, 12:12 | +1 +/– | |
Со времен "непогрешимой защиты" docker контейнеров это уже практически эквивалентно "удаленно". :( | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
41.
Сообщение от freehck (ok), 14-Май-19, 12:30
| +2 +/– | |
> Ыыыксклюзивный: Без заморочек гавариш ?) 98-я? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
42.
Сообщение от freehck (ok), 14-Май-19, 12:37
| +/– | |
> 95я первой редакции | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #46 | ||
| 43. Сообщение от Аноним (43), 14-Май-19, 13:07 | +2 +/– | |
И имя нам - Легион. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #50 | ||
| 44. Сообщение от Аноним (43), 14-Май-19, 13:10 | +/– | |
Что ты опять несешь, Митрофанов? Ты в курсе, что твою писанину никто понять не может? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #45, #48 | ||
| 45. Сообщение от Andrey Mitrofanov (?), 14-Май-19, 14:17 | +/– | |
> Что ты опять несешь, Митрофанов? Ты в курсе, что твою писанину никто | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #47 | ||
| 46. Сообщение от theDolphin (ok), 14-Май-19, 14:40 | +3 +/– | |
Чикаго - это первая версия Windows 95, еще до беты и задолго до релиза | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #52 | ||
| 47. Сообщение от Аноним (13), 14-Май-19, 14:46 | –1 +/– | |
Это отсылка к https://www.opennet.me/~Канделябры ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 48. Сообщение от Аноним (13), 14-Май-19, 14:47 | +/– | |
Это такая эксцентричная манера высказывания. Надо вчитываться и вначале это вызывает непонимание и ощущение бреда. Мне ушло много времени чтобы начать понимать лучше. Хоть и не всё всегда ясно, но в общем "писанина" очень даже осмыслена, лишь форма подачи вначале сбивает с толку. Много полезной и нужной информации, эдакого ликбеза и культпросвета о деяниях копрораций, прикидывающихся белыми и пушистыми, я почерпнул именно из постов уважаемого Митрофанушки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #49 | ||
| 49. Сообщение от Аноним (49), 14-Май-19, 15:41 | +1 +/– | |
Поведение и речь шизофреников принимают смысл при детальном рассмотрении. Но особо вникать в них я бы не советовал, можно хорошо так тронуться за компанию. Так что береги себя, анон. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #51 | ||
| 50. Сообщение от пох (?), 14-Май-19, 16:05 | +/– | |
свинарник - воооон там! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #54 | ||
| 51. Сообщение от Andrey Mitrofanov (?), 14-Май-19, 16:22 | –2 +/– | |
>вникать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 Ответы: #53 | ||
52.
Сообщение от freehck (ok), 14-Май-19, 17:12
| +/– | |
> Чикаго - это первая версия Windows 95, еще до беты и задолго до релиза | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #71 | ||
| 53. Сообщение от Аноним (53), 14-Май-19, 18:27 | –1 +/– | |
Последнее предложение к чему было, Митрофанушка? Сходи всё-таки к психиатру, он тебе поможет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 Ответы: #62 | ||
| 54. Сообщение от Аноним (54), 14-Май-19, 18:37 | +1 +/– | |
Не, анонимы с обрыва не сбросятся. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 | ||
| 55. Сообщение от Аноним (55), 14-Май-19, 19:05 | +/– | |
А разработчики Магеи почему не высказались? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 56. Сообщение от Ilya Indigo (ok), 14-Май-19, 21:15 | +/– | |
Приоритет менять не нужно, просто sudo zypper ar -cf https://ftp.fau.de/packman/suse/openSUSE_Tumbleweed Packman && sudo zypper in mpv | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 57. Сообщение от Аноним (57), 14-Май-19, 21:16 | –1 +/– | |
А где про росу, альт и астру? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. Сообщение от Ilya Indigo (ok), 14-Май-19, 21:19 | –1 +/– | |
В целом да, но дерьмо случается. :-( | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 59. Сообщение от аноним3 (?), 14-Май-19, 22:12 | –2 +/– | |
это 3.11 которая? знаем великая и могучая её еще на дискетах продавала)) а если досить реально есть и другие куда более удобные вещи. да и вызвать отказ в работе сети на часик это не сказать , чтобы сильно печально. разве что конторе с онлайн продажами)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 60. Сообщение от аноним3 (?), 14-Май-19, 22:26 | +1 +/– | |
учитывая последние направления и изыски современного айти, я так уже года как 3 задумываюсь а поискать ли мне в закромах старый добрый дистр мандривы этак 2007-08. поскольку современные дистры меня дико расстраивают. даже всегда примерно "верные традициям" bsd системы и те куда то двинули в вакуум.)) реально придется ждать нового прорыва в языках программирования и ожидание на них новой юникс-лайк)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 61. Сообщение от Аноним (61), 15-Май-19, 05:39 | +/– | |
Debian 9 обновился. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. Сообщение от Аноним (62), 15-Май-19, 06:47 | +/– | |
Да просто он юродствует, вот и относитесь к нему соответствующе.))) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 | ||
| 63. Сообщение от Аноним (62), 15-Май-19, 06:48 | +/– | |
А когда-то было иначе? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 65. Сообщение от SysA (?), 15-Май-19, 12:09 | +/– | |
Еще и уйти с нее (отказаться от лицензии) практически невозможно! :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 66. Сообщение от SysA (?), 15-Май-19, 12:14 | +/– | |
Так не включай это в свое ядро, и будет тебе счастье! ;) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 71. Сообщение от пох (?), 19-Май-19, 09:13 | +/– | |
> Впрочем, это-то конечно ясно, что ошибочно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |