Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимости в LXD, Incus, GitLab, Radicle, ядре Linux, WordPress, OpenVPN, Flatpak, NTFS-3G, FreeRD..." | +/– | |
| Сообщение от opennews (??), 27-Сен-26, 11:43 | ||
Несколько на днях выявленных опасных уязвимостей, позволяющих получить root-доступ в системе или добиться удалённого выполнения кода... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 27-Сен-26, 11:43 | –6 +/– | |
Опять сишные дыры | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #2, #3, #13, #29 | ||
| 2. Сообщение от .config (?), 27-Сен-26, 11:47 | –1 +/– | |
https://youtu.be/7_0TDNqmEd4?si=l8T9BAaWr_4Fw5YS | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 3. Сообщение от Аноним (3), 27-Сен-26, 11:53 | +4 +/– | |
LXD почти полностью на go написан. А целых 7 узявимостей, если верить новости. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #5 | ||
| 4. Сообщение от Аноним (5), 27-Сен-26, 11:55 | +/– | |
Я правильно понимаю, что всё это уже много раз обмылили, в том числе тут и тут "вдруг" кто-то решил их снова, но вырванным из контекста списком, снова запостить? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #6, #7 | ||
| 5. Сообщение от Аноним (5), 27-Сен-26, 11:56 | –3 +/– | |
Вот да, на расте бы так не написали. Впрочем как обычно, на нём просто ничего не пишут | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #14 | ||
| 6. Сообщение от Аноним (6), 27-Сен-26, 12:03 | +3 +/– | |
Нет, это свежие уязвимости, кроме Dovecot. Так как благодаря AI уязвимости теперь всплывают тоннами, чтобы не захламлять ленту новостей обзоры уязвимостей теперь публикуются раз в неделю, за исключением необычных и особо интересных экземпляров. Прошлый выпуск https://opennet.ru/66310 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 7. Сообщение от Аноним (7), 27-Сен-26, 12:07 | –1 +/– | |
Ну, может, не все. Просто тестируют возможности какой-нибудь гемини 2-битной -- она такие же новости генерирует. А зачем? Дискредитировать опенсорс лишний раз, борьба с конкурентами. Ничего не меняется. Вон про OBS поинтересней, но там сами виноваты, кто ж сидит на двухлетнем хромоноге. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #24 | ||
| 8. Сообщение от Аноним (8), 27-Сен-26, 12:13 | +/– | |
А вот если бы переписали на раст, то ошибок бы не было! Хотя нет, погодите, почти все ошибки из-за неправильно обработанных путей и раст бы никак не помог. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #10, #19 | ||
| 9. Сообщение от Нормальный (ok), 27-Сен-26, 12:15 | +3 +/– | |
FreeRDP - это же только клиент, или я пропустил где-то сервер? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #16, #17, #20 | ||
| 10. Сообщение от Аноним (10), 27-Сен-26, 12:16 | +3 +/– | |
Как это не помог? Это были бы безопасТно неправильно обработанные пути! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 11. Сообщение от Аноним (11), 27-Сен-26, 12:46 | +/– | |
> Опубликован эксплоит к уязвимости в сервере печати CUPS, позволяющий локальному пользователю получить права root в системе через перезапись файла /etc/cups/cups-files.conf (указав этот файл в качестве URI принтера) и замену вызова cups-exec. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #12, #15, #21, #31 | ||
| 12. Сообщение от Аноним (11), 27-Сен-26, 12:48 | +/– | |
Сообразил глянуть ссылку, там | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 13. Сообщение от Аноним (14), 27-Сен-26, 12:49 | +/– | |
> Flatpak ... использование символических ссылок для обхода sandbox-изоляции и получения полного доступа к файловой системе хоста | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 14. Сообщение от Аноним (14), 27-Сен-26, 12:50 Скрыто ботом-модератором | –1 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 15. Сообщение от Аноним (7), 27-Сен-26, 12:55 | +/– | |
Возможно, ты пропустил серию уязвимостей, где любой пользователь может подменить любой файл (в памяти). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 16. Сообщение от Аноним (16), 27-Сен-26, 12:55 | +/– | |
> Уязвимость во FreeRDP, позволяющая установить RDP-соединение с сервером без аутентификации... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 17. Сообщение от Аноним (17), 27-Сен-26, 13:13 | +/– | |
Уже давно есть и сервер: freerdp-shadow-cli | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #18 | ||
| 18. Сообщение от Аноним (18), 27-Сен-26, 13:33 | +/– | |
Кстати, раз уж тут все собрались. Есть xrdp, который работает по протоколам иксов. А есть ли что-то аналогичное, но для wayland? Причём желательно именно как xrdp, чтобы рулил сеансом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #22, #23, #30 | ||
| 19. Сообщение от пох.. (?), 27-Сен-26, 13:35 | –1 +/– | |
если бы НАЧАЛИ переписывать, сколько раз за вами исправлять! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #28 | ||
| 20. Сообщение от пох.. (?), 27-Сен-26, 13:38 | +/– | |
да, я тоже сперва обрадовался что пароль можно не вводить, но нет - оказывается какие-то сумасшедшие таки используют эту недоделку в качестве сервера и это в нем уязвимость. Ну, правда по умолчанию нигде не включен, но вдруг. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 21. Сообщение от пох.. (?), 27-Сен-26, 13:38 | +/– | |
все норм, у cupsd есть права рут! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 22. Сообщение от пох.. (?), 27-Сен-26, 13:39 | +/– | |
ха-ха-ха-ха! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 23. Сообщение от Аноним (23), 27-Сен-26, 13:52 | +/– | |
weston --backend=rdp | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 24. Сообщение от Мемоним (?), 27-Сен-26, 13:56 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #25 | ||
| 25. Сообщение от Аноним (7), 27-Сен-26, 14:04 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #27 | ||
| 26. Сообщение от Мемоним (?), 27-Сен-26, 14:08 | +/– | |
Вот за Радикулит обидно. Уязвимость в самом протоколе это прям такой ред флаг. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #32 | ||
| 27. Сообщение от Мемоним (?), 27-Сен-26, 14:12 | +/– | |
> Копрорабам | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 28. Сообщение от Аноним (28), 27-Сен-26, 14:19 | +1 +/– | |
Все просто нужна на уровне CoC отменить пути и все кто их применяют враги. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 29. Сообщение от Аноним (29), 27-Сен-26, 14:20 | –1 +/– | |
Название Си произошло от круга "0", потом чисто идеологически пришли к кругу с дыркой - означающий уязвимости... Вот так появится язык программирования С | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 30. Сообщение от Аноним (28), 27-Сен-26, 14:21 | +/– | |
Как перестать орать с фанатиков вейленда? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 31. Сообщение от Аноним (28), 27-Сен-26, 14:22 Скрыто ботом-модератором | +1 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 32. Сообщение от Аноним (28), 27-Сен-26, 14:23 | +1 +/– | |
И как теперь АНБ вставлять уязвимости если нейросети их сразу находят? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #33 | ||
| 33. Сообщение от Аноним (16), 27-Сен-26, 14:33 | +/– | |
В железо? (уже) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить новость, Поддержать |