|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | |
| Сообщение от opennews (??) on 20-Авг-11, 14:56 | ||
Марк Кокс (Mark J. Cox), возглавляющий команду, занимающуюся решением проблем безопасности в продуктах Red Hat, представил (http://www.awe.com/mark/blog/20110817.html) подробный отчет (http://www.redhat.com/f/pdf/security/RHEL4_RiskReport_6yr_wp...) (PDF, 600 Кб) в котором представлен анализ уязвимостей, исправленных за шесть лет существования дистрибутива Red Hat Enterprise Linux 4. В отчете анализируется степень риска при игнорировании обновлений с устранением проблем безопасности и оценка влияния отдельных уязвимостей на защищенность системы. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по ответам | RSS] |
| 1. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +1 +/– | |
| Сообщение от anonymous (??) on 20-Авг-11, 14:56 | ||
На правах конспирологии: знаменитейшее проникновение в серверы RedHat в 2008 CVE-2008-3844 , намек на то что у кого то из топовых разработчиков по просту сперли пароли, странный уход второго человека в иерархии ядра Alan Cox в интел (не выдержал пыток водой при внутреннем расследовании? ) ... До этого случая часто на вопрос "почему выбрали RedHAt" отвечали "потому что Alan Cox". | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 4. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +2 +/– | |
| Сообщение от Аноним (??) on 20-Авг-11, 15:26 | ||
Что самое забавное, клиенты вроде как не пострадали а все меры типа смены ключей носили профилактический характер. В общем то логично что в таком случае лучше перебдеть. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 8. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +3 +/– | |
| Сообщение от анон on 20-Авг-11, 20:15 | ||
Мозиловцы вместо того, чтобы в писюльки играть с убиранием версии из About, да в догонялки с хромом аудитом кода лучше бы занялись. Досадно, что альтернатив-то нет. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 10. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | –5 +/– | |
| Сообщение от pavlinux (ok) on 20-Авг-11, 20:41 | ||
> Досадно, что альтернатив-то нет. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 11. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +3 +/– | |
| Сообщение от klalafuda on 20-Авг-11, 21:00 | ||
> SLES/Debian/AIX/Solaris/SCO OpenServer/MacOS/Windows ... | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 12. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +1 +/– | |
| Сообщение от анон on 20-Авг-11, 23:01 | ||
>> SLES/Debian/AIX/Solaris/SCO OpenServer/MacOS/Windows ... | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 13. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +2 +/– | |
| Сообщение от Аноним (??) on 21-Авг-11, 01:01 | ||
По моим наблюдениям, это общая болезнь всех браузеров. Если бы в репах RHEL числились хромиум и опера, и их разработчики не замалчивали бы об уязвимостях, фуррифоксу бы пришлось потесниться на доске почета. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 14. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | –1 +/– | |
| Сообщение от pavlinux (ok) on 21-Авг-11, 01:08 | ||
тема вроде "Red Hat Enterprise Linux 4" | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 15. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +2 +/– | |
| Сообщение от Аноним (??) on 21-Авг-11, 02:37 | ||
>тема вроде "Red Hat Enterprise Linux 4" | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 16. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | –2 +/– | |
| Сообщение от Аноним (??) on 21-Авг-11, 09:34 | ||
Очередной пиар ход от RedHat. "ах смотрите какие мы клевые".. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 17. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +3 +/– | |
Сообщение от konst (??) on 21-Авг-11, 09:50 | ||
>Очередной пиар ход от RedHat... | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 19. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | |
| Сообщение от Аноним (??) on 21-Авг-11, 17:35 | ||
>Очередной пиар ход от RedHat. "ах смотрите какие мы клевые".. | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 20. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +1 +/– | |
| Сообщение от anonymous (??) on 21-Авг-11, 20:34 | ||
А вы не стесняйтесь, напомните :) | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 22. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | |
| Сообщение от коксюзер on 22-Авг-11, 02:47 | ||
Насколько я помню, ключи они не меняли. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 23. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | |
| Сообщение от Аноним (??) on 22-Авг-11, 10:07 | ||
1. http://forum.openvz.org/index.php?t=msg&goto=7368& | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 24. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | –1 +/– | |
| Сообщение от Аноним (??) on 22-Авг-11, 10:10 | ||
>>Очередной пиар ход от RedHat... | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 25. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | –2 +/– | |
| Сообщение от Аноним (??) on 22-Авг-11, 10:13 | ||
>>Очередной пиар ход от RedHat. "ах смотрите какие мы клевые".. | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 26. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | |
| Сообщение от Аноним (??) on 22-Авг-11, 11:31 | ||
> И при этом не одной критической уязвимости ?! | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 27. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | |
| Сообщение от anonymous (??) on 22-Авг-11, 14:00 | ||
То, что баг в левом openvz ядре (или каком-нибудь centosplus) - не фактор. RHEL4 багу не подвержен, т.к. там не было той функции, а фикс выпустили "на будущее", чтобы другую лазейку вдруг не обнаружили: https://access.redhat.com/kb/docs/DOC-40265 | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 28. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | |
| Сообщение от Аноним (??) on 22-Авг-11, 15:28 | ||
32bit compat ставится в RHEL4. | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 29. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | –1 +/– | |
| Сообщение от Аноним (??) on 22-Авг-11, 15:39 | ||
> То, что баг в левом openvz ядре (или каком-нибудь centosplus) - не | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 30. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | |
| Сообщение от Аноним (??) on 22-Авг-11, 15:44 | ||
> То, что баг в левом openvz ядре (или каком-нибудь centosplus) - не | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 31. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | |
| Сообщение от Аноним (??) on 22-Авг-11, 15:50 | ||
Red Hat Enterprise Linux 4 and Red Hat Enterprise MRG are not affected by the publicly-circulated exploit. | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 32. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | |
| Сообщение от Аноним (??) on 22-Авг-11, 15:52 | ||
> Как можно верить отчету который не называет критическими уязвимостями local root для | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 33. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | |
| Сообщение от Аноним (??) on 22-Авг-11, 15:54 | ||
> за любым критическим замечанием видим след Оракла ? а вас параноя еще не замучала ? | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 34. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | |
| Сообщение от Аноним (??) on 22-Авг-11, 15:59 | ||
> This vulnerability enables an attacker to get elevated privileges on a local | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
| 35. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | |
| Сообщение от Аноним (??) on 22-Авг-11, 16:03 | ||
> это только часть того что в ядре связанное с увеличением привелегий. | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
| 36. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | |
| Сообщение от Аноним (??) on 22-Авг-11, 16:20 | ||
Никто и не отрицает того, что они были. В отчете честно отмечено: | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
| 37. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | |
| Сообщение от Аноним (??) on 23-Авг-11, 09:14 | ||
Ой ли? может вы не смогли поправить некоторые настройки. после чего оно вполне себе работало. | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 38. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | |
| Сообщение от Аноним (??) on 23-Авг-11, 09:16 | ||
>> за любым критическим замечанием видим след Оракла ? а вас параноя еще не замучала ? | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 39. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | |
| Сообщение от Аноним (??) on 23-Авг-11, 09:16 | ||
>> This vulnerability enables an attacker to get elevated privileges on a local | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
| 40. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | |
| Сообщение от Аноним (??) on 23-Авг-11, 09:17 | ||
> Никто и не отрицает того, что они были. В отчете честно отмечено: | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 41. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | |
| Сообщение от Аноним (??) on 23-Авг-11, 09:18 | ||
>> это только часть того что в ядре связанное с увеличением привелегий. | ||
| Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору | ||
| 42. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | |
| Сообщение от Sergey722 (ok) on 23-Авг-11, 09:39 | ||
Может и так, но я, посмотрев на эту статистику, подумал: "Может хромиум везде, где можно, использовать?". В хроме ведь постоянно пишут: "Мы поправили 30 ошибок, из них 7 опасных, но ни одной критической. Из нашего сандбокса хрен сбежишь!". | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 43. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | |
Сообщение от Diden05 on 23-Авг-11, 18:55 | ||
Упорство конечно дело благородное, но мозг включать тоже полезно. Если не проделывать тех действий к которым надо "стимулировать пользователя", то вот же незадача, стандартная система безопасности RHEL4 успешно их блокировала, новость не так ли? | ||
| Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору | ||
| 44. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | |
| Сообщение от Аноним (??) on 23-Авг-11, 21:48 | ||
Вот вот - мозг включать надо. | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |