<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в GRUB2, позволяющая обойти блокировку загрузки п...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105988.html</link>
    <description>В загрузчике GRUB2 выявлена (http://hmarco.org/bugs/CVE-2015-8370-Grub2-authentication-bypass.html) критическая уязвимость (CVE-2015-8370), позволяющая обойти режим блокировки загрузки паролем и выполнить любые команды в консоли GRUB. Проблема проявляется с декабря 2009 года, начиная с выпуска 1.98 и заканчивая выпуском 2.02, опубликованным не сколько дней назад. Исправление пока доступно только в виде патча (http://hmarco.org/bugs/patches/0001-Fix-CVE-2015-8370-Grub2-user-pass-vulnerability.patch). Обновления пакетов уже опубликованы для Ubuntu (http://www.ubuntu.com/usn/usn-2836-1/), Debian (http://metadata.ftp-master.debian.org/changelogs/main/g/grub2/grub2_2.02~beta2-33_changelog), Fedora (https://bodhi.fedoraproject.org/updates/FEDORA-2015-90c27b6e91), CentOS (https://lists.centos.org/pipermail/centos-announce/2015-December/021545.html) и Red Hat Enterprise Linux (https://rhn.redhat.com/errata/RHSA-2015-2623.html).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Инициировав целочисленное переполнение  через многократное нажатие клавиши Back Spac</description>

<item>
    <title>Уязвимость в GRUB2, позволяющая обойти блокировку загрузки п... (iZEN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105988.html#99</link>
    <pubDate>Mon, 21 Dec 2015 20:28:33 GMT</pubDate>
    <description>&amp;gt; Ещё одно не лишнее доказательсво что весь GNU&apos;шный софт адово дыряв.&lt;br&gt;&lt;br&gt;Да не. Это - типичный пример &quot;люка&quot; для посвящённых (хакеров), &quot;мастер-ключ&quot; от линукс-систем.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GRUB2, позволяющая обойти блокировку загрузки п... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105988.html#98</link>
    <pubDate>Sat, 19 Dec 2015 13:23:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt; PS: в упор не вижу никакого 2.02 на ftp.gnu.org.&lt;br&gt;&amp;gt; ...&quot;веткой 2.02, находящейся в разработке.&quot; &lt;br&gt;&lt;br&gt;Это уж правку предложил.&lt;br&gt;&lt;br&gt;&amp;gt; tar &quot;beta2&quot; (нет, не патченного, от 2013-го)&lt;br&gt;&lt;br&gt;Эт понятно -- и что для такой симпатичной работы единичная не совсем удачная формулировка, конечно, ерунда...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GRUB2, позволяющая обойти блокировку загрузки п... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105988.html#97</link>
    <pubDate>Sat, 19 Dec 2015 13:19:32 GMT</pubDate>
    <description>&amp;gt; &amp;#171;28 backspaces спустя&amp;#187; &lt;br&gt;&lt;br&gt;Не думай о бэкспейсах свысока?..&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GRUB2, позволяющая обойти блокировку загрузки п... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105988.html#96</link>
    <pubDate>Sat, 19 Dec 2015 13:17:51 GMT</pubDate>
    <description>&amp;gt; Дырок меньше.&lt;br&gt;&lt;br&gt;Тогда уж &#123;e,&#125;lilo/syslinux наше всё.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GRUB2, позволяющая обойти блокировку загрузки п... (sage)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105988.html#95</link>
    <pubDate>Sat, 19 Dec 2015 12:04:48 GMT</pubDate>
    <description>Это поможет только, собственно, на BIOS. На UEFI все хранится в NVRAM, вытаскивание батарейки вам только время сбросит.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GRUB2, позволяющая обойти блокировку загрузки п... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105988.html#94</link>
    <pubDate>Sat, 19 Dec 2015 04:45:36 GMT</pubDate>
    <description>Дырок меньше.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GRUB2, позволяющая обойти блокировку загрузки п... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105988.html#93</link>
    <pubDate>Fri, 18 Dec 2015 19:08:52 GMT</pubDate>
    <description>&amp;gt; Лучше уж графическими загрущиками пользуйтесь&lt;br&gt;&lt;br&gt;Зачем?&lt;br&gt;&lt;br&gt;-- &lt;br&gt;майнтейнер grub2 и refind в альте&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GRUB2, позволяющая обойти блокировку загрузки п... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105988.html#92</link>
    <pubDate>Fri, 18 Dec 2015 18:44:47 GMT</pubDate>
    <description>Ещё одно не лишнее доказательсво что весь GNU&apos;шный софт адово дыряв.&lt;br&gt;Лучше уж графическими загрущиками пользуйтесь GAG для BIOS, rEFInd для UEFI для остального есть u-boot.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GRUB2, позволяющая обойти блокировку загрузки п... (1209909)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105988.html#91</link>
    <pubDate>Fri, 18 Dec 2015 03:32:28 GMT</pubDate>
    <description>Лучше установить grub на шифрованный luks раздел, узнавать свой граб, затем вводить пароль от master partition.&lt;br&gt;</description>
</item>

</channel>
</rss>
