<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Удалённо эксплуатируемая уязвимость в OMI-агенте, навязываемом в Linux-окружениях Microsoft Azure</title>
    <link>https://opennet.me/openforum/vsluhforumID3/125274.html</link>
    <description>Клиенты облачной платформы Microsoft Azure, использующие Linux в виртуальных машинах, столкнулись с  критической уязвимостью (CVE-2021-38647), позволяющей удалённо выполнить  код с правами root. Уязвимость получила кодовое имя OMIGOD и  примечательна тем, что проблема присутствует в приложении OMI Agent, которое без лишней огласки устанавливается в Linux-окружения...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55813&lt;br&gt;</description>

<item>
    <title>Удалённо эксплуатируемая уязвимость в OMI-агенте, навязываем... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/125274.html#106</link>
    <pubDate>Mon, 11 Oct 2021 10:36:25 GMT</pubDate>
    <description>Девайсов с линуксом выпускается в три-пять раз больше чем людей на земле. Каждый год ! Процент, еслиб..&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в OMI-агенте, навязываем... (Наме)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/125274.html#105</link>
    <pubDate>Thu, 23 Sep 2021 09:42:32 GMT</pubDate>
    <description>WBEM это решение с очень крутой кривой освоения. Уже только поэтому оно не способно решать те проблемы, для решения которых задумано. Банально неосилянты, а таких абсолютное доминирующее большинство, начнут лепить очередные баши/перлы/питоны, перекидываться эксимелями и ясончиком и опять нарастят опухоль, которая станет больше организма и начнёт сама жить своей жизнью, объявив себя настоящим единственным организмом. Это закон любых больших коллективов.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в OMI-агенте, навязываем... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/125274.html#104</link>
    <pubDate>Mon, 20 Sep 2021 19:25:13 GMT</pubDate>
    <description>А разве кто-то добровольно пользуется azure? С их космическими ценами, дороже чем в AWS и Google вместе взятыми?&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в OMI-агенте, навязываем... (Тёмное братство)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/125274.html#103</link>
    <pubDate>Mon, 20 Sep 2021 08:46:01 GMT</pubDate>
    <description>Зачем же под трибунал?&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в OMI-агенте, навязываем... (Михрютка)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/125274.html#102</link>
    <pubDate>Sun, 19 Sep 2021 12:19:22 GMT</pubDate>
    <description>да ты хоть и весь в кал изойди со своими шинами. По факту все эти шины и апи конфигурирования за три с половиной месяца не смогли выконфигурировать дырявый пакет из системы.&lt;br&gt;&lt;br&gt;До тебя это доходит, анон? Или ты опять начнешь наяривать про соап и рест, теоретик?&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в OMI-агенте, навязываем... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/125274.html#101</link>
    <pubDate>Sun, 19 Sep 2021 11:01:23 GMT</pubDate>
    <description>&amp;gt; мы уже поняли, что из себя представляет вменяемое конфигурирование&lt;br&gt;&lt;br&gt;Вы это кто? 3.5 михрютки, которые нужны для того чтобы конфиг править через текстовый редактор? Научись говорить за себя.&lt;br&gt;&lt;br&gt;что а), что б) происходит, когда МС разрабатывает и внедряет что-то. Если бы реализацию бы сделали сами без МСовских агентских костылей так бы не было &lt;br&gt;но дурачки вроде тебя не понимают. У дурачков есть &quot;философия&quot; файла .conf. И есть специально обученные михрютки, которые должны его редактировать.&lt;br&gt;&lt;br&gt;&amp;gt; ок зумер&lt;br&gt;&lt;br&gt;Называть зумером человека, который указывает на отсутствие в линуксе стандартной шины, API для конфигурирования (90-е) и поддержки почки стандартов, которая оборачивает бинарную шину в SOAP (00-е) - реально уга-буга. Зумеры, как минимум, на REST бы костыляли. А вообще если ты намекаешь тем самым, что ты не просто необразованный дурак, а старый необразованный дурак... то это ничего не меняет, в конечном итоге.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в OMI-агенте, навязываем... (Михрютка)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/125274.html#97</link>
    <pubDate>Sun, 19 Sep 2021 07:22:27 GMT</pubDate>
    <description>товарищ, не напрягайтесь.&lt;br&gt;&lt;br&gt;мы уже поняли, что из себя представляет вменяемое конфигурирование&lt;br&gt;&lt;br&gt;это &lt;br&gt;&lt;br&gt;а) без ведома клиента установить в клиентскую vm дырявый пакет с rce и lpe&lt;br&gt;б) спустя три с половиной месяца после того, как стало известно, что в пакете дыры, не суметь откатить или обновить этот пакет, вместо этого свалив эту обязанность на клиента.&lt;br&gt;&lt;br&gt;&amp;gt; Ты реально такая уга-буга&lt;br&gt;&lt;br&gt;ок зумер&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в OMI-агенте, навязываем... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/125274.html#96</link>
    <pubDate>Sun, 19 Sep 2021 05:23:30 GMT</pubDate>
    <description>Понятное дело, что когда Linux начинают использовать более 1&#037;, то специалисты по безопасности начинают обращать внимание на Linux и находят там такие дыры. Linux -- он как Неуловимый Джо. В нём не находят дыр безопасности лишь по той причине, что он никому не нужен. Вот его стала использовать популярная корпорация, подтянулись безопастники и сразу нашли в Linux&apos;е уязвимость. Всё правильно. Всегда так происходит.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в OMI-агенте, навязываем... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/125274.html#95</link>
    <pubDate>Sun, 19 Sep 2021 02:01:21 GMT</pubDate>
    <description>&quot;..agent&quot; Собственно, дальше можно не читать. Через висящую в процессах приблуду можно хоть Армагеддон организовать. Невыносимо-отвратительный проприетарный метод.&lt;br&gt;</description>
</item>

</channel>
</rss>
