Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]



"Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostscript и Suricata"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostscript и Suricata"  +/
Сообщение от opennews (??), 20-Сен-26, 08:56 
Несколько недавно выявленных опасных уязвимостей, позволяющих получить root-доступ в системе или добиться удалённого выполнения кода...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=66310

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

4. Сообщение от Аноним (4), 20-Сен-26, 09:26   +3 +/
Уж в 2026 на опеннете могли бы сделать цветные теги, типа «безопасность», «анонсы», «нейрослоп» и т.д.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5, #13, #15

5. Сообщение от Аноним (5), 20-Сен-26, 09:38   +1 +/
цветов на всё не хватит...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #7, #9

6. Сообщение от Аноним (6), 20-Сен-26, 09:39   +/
> переполнение буфера в обработчике IPsec AH (...) при специфичных условиях теоретически может быть эксплуатирована удалённо

А уж как набросились когда-то тысячи глаз на NSA'шное творение, уж как искали в ней бэкдоры и закладки...

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #10, #11

7. Сообщение от Аноним (7), 20-Сен-26, 10:04   +/
32 битного цветового пространства хватит на всё.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

9. Сообщение от Джон Титор (ok), 20-Сен-26, 10:18   +1 +/
да и на вкус и цвет все фломастеры разные
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

10. Сообщение от eugener (ok), 20-Сен-26, 10:29   +1 +/
Не каждый сишник заметит переполнение буфера.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

11. Сообщение от Аноним (11), 20-Сен-26, 10:36   +/
Хотелось бы услышать про реальные случаи применения AH хоть где-нибудь.
Если что, AH это Authenticated Header, т.е. пакет подписан, но его payload не зашифрован.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

12. Сообщение от Dzen Python (ok), 20-Сен-26, 10:38   +/
> Для эксплуатации первых трёх уязвимостей требуется возможность создания пространств имён идентификаторов пользователей (user namespace) или наличие прав CAP_NET_ADMIN, а также включение поддержки подсистем, в которых присутствуют уязвимости
> при специфичных условиях теоретически может быть

А если дать рута на локальной машине локальному юзверю, то можно выполнить любой вредоносТный код. Где моя награда-баунти в миллион баксов?

Ответить | Правка | Наверх | Cообщить модератору

13. Сообщение от Dzen Python (ok), 20-Сен-26, 10:39   +/
Тебе бы ещё и разделить RSS-потоки, сделав "Общая (без нейрослопа, слухов, скандалов-интриг-расследований и повестки)" и "общая (сливочная)"?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

14. Сообщение от ИмяХ (ok), 20-Сен-26, 10:41   +/
Понаписали новых бэкдоров, вот решили закрыть старые, отработавшие много лет. Ну и конечно же, никого к ответственности не привлекут, ведь это, якобы, "случайные"ошибки.
Ответить | Правка | Наверх | Cообщить модератору

15. Сообщение от Аноним (15), 20-Сен-26, 10:43   +/
> Уж в 2026 на опеннете могли бы сделать цветные теги, типа «безопасность»,
> «анонсы», «нейрослоп» и т.д.

Вот поэтому у форумного сообщества нет цели! А когда нет цели ...


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




XSQUARE
Inferno Solutions
Hosting by Hoster.ru
Хоcтинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить новость, Поддержать