The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Kernel.org подвергся взлому, opennews (?), 01-Сен-11, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


305. "Kernel.org подвергся взлому"  +/
Сообщение от Alanemail (??), 07-Сен-11, 00:44 
>Атакующим удалось получить root-доступ к серверам, модифицировать системное >программное обеспечение и организовать перехват паролей разработчиков. Тем не >менее, пока не ясно как именно удалось поднять свои привилегии в системе, судя >по всему был задействован эксплоит для еще публично неизвестной уязвимости.

По скорее бы узнать, что это за хитрую и непубличную уязвимость в системе нашли злоумышленники, что-бы поднять права доступа. Вот это заслуживает любых аплодисментов.

Ответить | Правка | Наверх | Cообщить модератору

307. "Kernel.org подвергся взлому"  +/
Сообщение от Andrey Mitrofanov (?), 07-Сен-11, 09:47 
#255 выше:
| На kernel.org написано
|
| >>>> how they managed to exploit that to root access is currently unknown and is being investigated.
|
| За фантазии про "публично неизвестной уязвимости" скажите отдельное спасибо автору текста новости и больше не повтооряйте ерунду.
|
| Разницу-то осилите?
Ответить | Правка | Наверх | Cообщить модератору

310. "Kernel.org подвергся взлому"  +/
Сообщение от Аноним (-), 07-Сен-11, 20:56 
> | За фантазии про "публично неизвестной уязвимости" скажите отдельное спасибо автору
> текста новости и больше не повтооряйте ерунду.
> |
> | Разницу-то осилите?

На kernel.org недоговаривают. В рассылках был разбор, что удалось перехватить сессию взлома и воссоздать эксплоит, который работает для последнего релиза ядра.

Ответить | Правка | Наверх | Cообщить модератору

313. "Kernel.org подвергся взлому"  +/
Сообщение от Andrey Mitrofanov (?), 08-Сен-11, 11:48 
>> | Разницу-то осилите?
> На kernel.org недоговаривают.

Допускаю. Но скорее просто молчат, пока расследование не закончено, до опубликования полного отчёта.

> В рассылках был разбор, что удалось перехватить сессию взлома
> и воссоздать эксплоит, который работает для последнего релиза ядра.

Не верю.** Подробнее? Пруф? Линк??

** =что опубликовали и это ещё не на всех новостных сайтах, и что опубликовали до окончания расследования.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру