The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в sudo, позволяющая получить привилегии root, opennews (??), 27-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


229. "Критическая уязвимость в sudo, позволяющая получить привилег..."  +2 +/
Сообщение от Аноним (321), 27-Янв-21, 20:11 
Дружище, я тебе страшную тайну открою: в проприетарном коде проблем не меньше. Но вот в чем мякотка: именно впoпeнcopсники имеют привычку верещать что открытый код, в который пялятся миллиарды бapaнoв надежно от такой фигни защищают: хоть один да нехорошее заметит.
Ответить | Правка | К родителю #163 | Наверх | Cообщить модератору

370. "Критическая уязвимость в sudo, позволяющая получить привилег..."  +1 +/
Сообщение от randomizer (?), 28-Янв-21, 18:40 
Ну так нашли же. В закрытом коде могли бы вообще не найти до самого загибания компании-разработчика.
Ответить | Правка | Наверх | Cообщить модератору

373. "Критическая уязвимость в sudo, позволяющая получить привилег..."  +/
Сообщение от Аноним (321), 28-Янв-21, 19:33 
Могли и не найти, спору нет. Но не найденная дырка по определению не эксплуатируема и потому пофиг.
Ответить | Правка | Наверх | Cообщить модератору

377. "Критическая уязвимость в sudo, позволяющая получить привилег..."  +/
Сообщение от randomizer (?), 28-Янв-21, 23:05 
Доооо, а как же с успехом эксплуатируемые zero day в винде?
Ответить | Правка | Наверх | Cообщить модератору

379. "Критическая уязвимость в sudo, позволяющая получить привилег..."  +/
Сообщение от OpenEcho (?), 28-Янв-21, 23:48 
> в который пялятся миллиарды бapaнoв

Я бы очень сильно хотел увидеть хотя бы десяток, не то что миллионы баранов...
Святая вера большинства Гентушников и БСД-шков в то, что если они компилят программы, а не юзают готовые скомпилировые бинарники и это их автоматом спасает - это как вы понимаете мягко говоря фигня. Все надеются, что кто там "миллионы баранов" уж точно просматривают сырцы перед каждым апдейтом, но на деле этим занимаются единицы и по большому счету за денюжку в закрытых конторах, т.к. на это нужно массу времени, и то, гарантии что у просматривающего даже за бабло достаточно квалификации - нет.

Ответить | Правка | К родителю #229 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру