The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Опубликован эксплоит для вызова краха ядра из состава CentOS 6, opennews (?), 01-Июл-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


34. "Опубликован эксплоит для вызова краха ядра из состава CentOS..."  +2 +/
Сообщение от Аноним (-), 01-Июл-13, 16:42 
> Отличная вещь! :) И опубликован :)

Крах системы конечно плохо. Но помнится кой-кого с 20-летием поздравили посимпатичнее - вывалив сплойт где подъем прав до рута, что как-то куда функциональнее.

Ответить | Правка | Наверх | Cообщить модератору

43. "Опубликован эксплоит для вызова краха ядра из состава CentOS..."  –1 +/
Сообщение от Andrey Mitrofanov (?), 01-Июл-13, 16:49 
>> Отличная вещь! :) И опубликован :)
> Крах системы конечно плохо. Но помнится кой-кого с 20-летием

Во-первых, у Анонима косоглазие, он не видит локал-рутов в линуксе? Во-вторых, как наглядное пособие к "chroot - не средство безопасности" на новом витке, очень ничего.

Ответить | Правка | Наверх | Cообщить модератору

45. "Опубликован эксплоит для вызова краха ядра из состава CentOS..."  +/
Сообщение от Аноним (-), 01-Июл-13, 17:00 
> как наглядное пособие к "chroot - не средство безопасности"

Так к любому средству безопасности можно наглядное пособие сделать.
Перенес из контейнеров в полноценную виртуалку - в xen и kvm дыры наверняка найдутся.
Перенес из виртуалки на выделенный физический хост, отключенный от сети - придет толпа отморозков с битами.
И т.д.

Ответить | Правка | Наверх | Cообщить модератору

75. "Опубликован эксплоит для вызова краха ядра из состава CentOS..."  –3 +/
Сообщение от Sabakwaka (ok), 01-Июл-13, 23:02 
>> как наглядное пособие к "chroot - не средство безопасности"

Восспидя :)
Тут косяк при сборке. При чём там "chroot"??
Это такой ассемблерный киндер матт :)

Ответить | Правка | Наверх | Cообщить модератору

85. "Опубликован эксплоит для вызова краха ядра из состава CentOS..."  +3 +/
Сообщение от Аноним (-), 02-Июл-13, 00:15 
> Восспидя :)
> Тут косяк при сборке. При чём там "chroot"??
> Это такой ассемблерный киндер матт :)

Спамбот увидел ошибку в своем бинарнике и впал в экзистенциальный кризис? Ну-ну.

Ответить | Правка | Наверх | Cообщить модератору

97. "Опубликован эксплоит для вызова краха ядра из состава CentOS..."  –2 +/
Сообщение от Аноним (-), 02-Июл-13, 03:01 
> наверняка найдутся.

Хм, покажите мне дыры в KVM? А то теоретически все так, практичкски - их прямо как-то подозрително мало.

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

86. "Опубликован эксплоит для вызова краха ядра из состава CentOS..."  +/
Сообщение от Аноним (-), 02-Июл-13, 00:16 
> Крах системы конечно плохо. Но помнится кой-кого с 20-летием поздравили посимпатичнее -
> вывалив сплойт где подъем прав до рута, что как-то куда функциональнее.

Напомни, кого это так повеселили?

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

98. "Опубликован эксплоит для вызова краха ядра из состава CentOS..."  +1 +/
Сообщение от Аноним (-), 02-Июл-13, 03:04 
> Напомни, кого это так повеселили?

Это разработчик эксплойта фрибсд с 20-летием так поздравил. Сообщение с поздравлением начиналось недвусмысленным сабжем: Happy Birthday FreeBSD! Now you are 20 years old and your security is the same as 20 years ago... :)

Ну в общем подробнее - в сорце сплойта приаттаченом к http://seclists.org/fulldisclosure/2013/Jun/161 :). Так что блеяние линуксрипа мне вообще не понятно. Крах ядра конечно ай-яй-яй, но подъем прав до рута - интереснее, пожалуй.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру