Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе"  +/
Сообщение от opennews (??), 28-Авг-26, 12:43 
Во FreeBSD устранено 8 уязвимостей, который дают возможность повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 и 14.4-RELEASE-p9...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=66158

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 28-Авг-26, 12:43   +11 +/
> переполнением буфера, двойным освобождением памяти, проблемами с форматированием строки и разыменованием указателя NULL

фулл хаус :)

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5, #12

2. Сообщение от Аноним10084 и 1008465039 (?), 28-Авг-26, 12:51   +1 +/
На ioctl в фряхе неплохо так, три сразу
Ответить | Правка | Наверх | Cообщить модератору

3. Сообщение от Аноним (3), 28-Авг-26, 13:01   +1 +/
В начале недели обновился до 15.1-p3, новость явно запоздалая.
Ответить | Правка | Наверх | Cообщить модератору

4. Сообщение от Аноним (4), 28-Авг-26, 13:03   –1 +/
Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре. Что-ли опять своими грязными ручками внутрь openssl залезли?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #13, #15, #28

5. Сообщение от опеншлёпивпродакшн (?), 28-Авг-26, 13:03   +/
Самая сильная комбинация 4 туза и джокер.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #6

6. Сообщение от Аноним (6), 28-Авг-26, 13:15   +/
> но в функции group_is_primary() это изменение забыли отразить и она продолжала получать информацию по старому смещению

умудрились собрать с разными хидерами :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

7. Сообщение от Аноним (6), 28-Авг-26, 13:17   +4 +/
> проблемами с форматированием строки

Как же далеки они от Паскаля...

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #10, #16, #17

8. Сообщение от Аноним (6), 28-Авг-26, 13:19   +/
> опубликован эксплоит, позволяющий выйти из изолированного контейнера

Соседняя новость: "Фонд Sovereign выделил 508 тысяч евро на разработку Flatpak".

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #9, #27

9. Сообщение от Аноним (9), 28-Авг-26, 13:30   –1 +/
И? Одно с другим не связно. И не должно быть связано. Или любите пересчитывать чужие денежки? А сколько лично вы пожертвовали?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #11

10. Сообщение от Аноним (10), 28-Авг-26, 13:34   +/
да, Сапкаль вещь тема
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

11. Сообщение от Аноним (6), 28-Авг-26, 13:45   +/
Зачем кормить того, кто делает авоську с ячейками, через которые всё вываливается?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #14, #19, #21, #26, #32

12. Сообщение от Аноним123 (?), 28-Авг-26, 13:46   +/
Нету гонки. Есть куда рости ещё.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #22

13. Сообщение от Аноним (6), 28-Авг-26, 13:46   +/
> опять своими грязными ручками внутрь openssl залезли

Сейчас в этом ИИ успешно помогает.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

14. Сообщение от Аноним (9), 28-Авг-26, 13:49   +/
Затем, что они так решили. А вы не в состоянии на это повлиять. Ваше мнение буквально ничего не значит.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #35

15. Сообщение от Аноним (15), 28-Авг-26, 13:53   +1 +/
> Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре.

Подсчитать ты CVEшки в строке не поленился, а вот пройти по ссылке ...

https://ubuntu.com/security/CVE-2026-18798
https://access.redhat.com/security/cve/cve-2026-63076
https://www.suse.com/security/cve/CVE-2026-63075.html

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

16. Сообщение от Аноним (16), 28-Авг-26, 13:56   +2 +/
Естественно, паскаль то уже давно ближе к богу, земля ему пухом...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #29, #30

17. Сообщение от крабб (?), 28-Авг-26, 13:56   +/
Вспомнился учебник Фаронова
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #25

18. Сообщение от Аноним (18), 28-Авг-26, 13:57   –1 +/
Шигорин не появлялся?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #20

19. Сообщение от Аноним (16), 28-Авг-26, 13:58   +/
примерно ничего из этого не чинит флатпак в реальной жизни
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

20. Сообщение от Ан1110н1110м (?), 28-Авг-26, 14:06   –1 +/
Ніт!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #23

21. Сообщение от Ан1110н1110м (?), 28-Авг-26, 14:07   +/
Лучше покормить тролля.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

22. Сообщение от чатжпт (?), 28-Авг-26, 14:09   +3 +/
Расти, проверочное слово Rust/Раст
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #24

23. Сообщение от Аноним (18), 28-Авг-26, 14:19   –1 +/
А де ж він?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20 Ответы: #33

24. Сообщение от Аноним (24), 28-Авг-26, 14:24   +/
Java, Python или C# - всёравно куда распространнней
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22

25. Сообщение от xPhoenix (ok), 28-Авг-26, 14:26   +/
А мне - Попова. Сначала ещё терпимо было, а вот главу про ООП явно другой человек писал. Это прям по стилю чувствуется.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #31

26. Сообщение от Аноним (29), 28-Авг-26, 14:27   +/
Так це ж сеялка.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

27. Сообщение от aname (ok), 28-Авг-26, 14:27   –1 +/
Видишь, флатпак смог залутать 508k зелёных денег.

А чего добился ты?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #34

28. Сообщение от Аноним (24), 28-Авг-26, 14:27   +/
> Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре. Что-ли опять своими грязными ручками внутрь openssl залезли?

Я когда то туда глянул и понял что не стоило. Т.е.это не тут "своими грязными ручками внутрь openssl залезли"
- а, в других местах: по преднему грязными ручками оригинальных авторов  666-рогато-хвостатых.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

29. Сообщение от Аноним (29), 28-Авг-26, 14:28   +/
Все там будут.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

30. Сообщение от Аноним (24), 28-Авг-26, 14:28   +/
GNU Pascal, ..., Free Pascal, Lazarus, Delphi ?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #37

31. Сообщение от Аноним (24), 28-Авг-26, 14:30   +/
Если он препод - тогда м.б.его студент(ы).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

32. Сообщение от Аноним (24), 28-Авг-26, 14:31   +/
> Зачем

Кто сказал что распилы только у нас.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

33. Сообщение от Аноним (24), 28-Авг-26, 14:43   –1 +/
Похоже mc явно его тихо выпер из модерации. И что ли даже забанил? Т.к.сравнительно давно уже не видно.
А, может он даже уже вместе со Стрековым "- отдыхает", на нарах - где же ещё в РФ - патриотам быть?! Впрочем, нет - вряд ли т.к. этот не тянет, такой же как mc. Значит забанен.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23

34. Сообщение от Аноним (24), 28-Авг-26, 14:47   +1 +/
Ты ему предлагаешь распиливать "Отеественный" флетпак и прямиком из Китая прочее Импортозамещение ?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27 Ответы: #36

35. Сообщение от Аноним (6), 28-Авг-26, 14:54   +/
Естественно, что кое-кто проплатил заказ на дырявую авоську.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

36. Сообщение от Аноним (6), 28-Авг-26, 14:56   +/
Западный спец Анаме другого и посоветовать не может :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34

37. Сообщение от Аноним (16), 28-Авг-26, 15:06   +/
тоже ближе к богу, чем в жизни
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру