The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Третий кандидат в релизы FreeBSD 12.0. Уязвимость в NFS-серв..., opennews (?), 01-Дек-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Третий кандидат в релизы FreeBSD 12.0. Уязвимость в NFS-серв..."  +/
Сообщение от Anananemail (?), 01-Дек-18, 10:46 
Ну как бы обычно никто не открывает NFS наружу. Остаются лишь негодяи внутри локальной сети :)
Ответить | Правка | Наверх | Cообщить модератору

9. "Третий кандидат в релизы FreeBSD 12.0. Уязвимость в NFS-серв..."  –2 +/
Сообщение от Аноним (-), 01-Дек-18, 10:59 
И на пинги еще не отвечать. А лучше вообще сеть выключить. Будет очень в тему к удалению дров сетевок. Можно поудалять нахрен вообще все драйверы - во хакеры обломаются.
Ответить | Правка | Наверх | Cообщить модератору

11. "Третий кандидат в релизы FreeBSD 12.0. Уязвимость в NFS-серв..."  +2 +/
Сообщение от Anananemail (?), 01-Дек-18, 11:28 
>Проблема затрагивает только 64-разрядные сборки FreeBSD, в которых изменено значение параметра sysctl net.inet.icmp.quotelen

Ну разогнался прям, на пинги не отвечать. Ты менял? Я вот сумлеваюсь что ты вообще пользователь ФриБСД.

Ответить | Правка | Наверх | Cообщить модератору

17. "Третий кандидат в релизы FreeBSD 12.0. Уязвимость в NFS-серв..."  +1 +/
Сообщение от Анонн (?), 01-Дек-18, 18:37 
> Можно поудалять нахрен вообще все драйверы - во хакеры обломаются.

Да-да, ISA дровины - это тааак актуально!
Кстати, что скажет Знаток на
> Проведена одна из крупнейших чисток кодовой базы от устаревшего кода (удалено 467 тысяч строк кода), в ходе которой удалена поддержка архитектур blackfin, cris, frv, m32r, metag, mn10300, score и tile, а также специфичные для данных архитектур драйверы.

?

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

21. "Третий кандидат в релизы FreeBSD 12.0. Уязвимость в NFS-серв..."  +1 +/
Сообщение от Аноним84701 (ok), 01-Дек-18, 20:26 
> И на пинги еще не отвечать. А лучше вообще сеть выключить. Будет
> очень в тему к удалению дров сетевок. Можно поудалять нахрен вообще
> все драйверы - во хакеры обломаются.

В смысле, как вот тут:
https://www.opennet.ru/opennews/art.shtml?num=46503
> 05.05.2017 10:54  Уязвимость в реализации NFS-сервера, поставляемой в ядре Linux
> В сервере NFS (NFSv2 и NFSv3), входящем в состав ядра Linux, выявлена удалённо эксплуатируемая уязвимость (CVE-2017-7895), позволяющая прочитать содержимое произвольных областей памяти ядра и пространства
> пользователя (от 1 до 4 Мб) через отправку специально оформленных запросов к NFS.

?

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру