Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko198
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

382

Dziura w Linuksie — każdy może być rootem!

Dziura w Linuksie — każdy może być rootem!

Jak informują badacze, od 2012 roku, czyli od daty wydania kernela w wersji 3.8, w linuksowym mechanizmie keyring znajduje się błąd, który pozwala na eskalacje przywilejów do poziomu roota. Odkrywcy opublikowali kod exploita, a patch ma pojawić się jeszcze w tym tygodniu.

henk
henk
z
niebezpiecznik.pl
dodany: 19.01.2016, 21:44:08
  • #
    technologia
  • #
    linux
  • #
    root
  • #
    exploit
  • #
    security
  • 211
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (1)

co się może stać po instalacji Linuxa...
barteck
z wykop.pl
  • -27

Komentarze (211)

najlepsze

wytrzzeszcz
wytrzzeszcz
19.01.2016, 22:01:37
  • -2
Czy jestem bezpieczny ? czy nie umiem dokonać kompilacji ?

wytrzeszcz@kuba:~/18b1e86d1c0f8531ff8f$ gcc cve20160728.c -o cve20160728 -lkeyutils -Wall

cve20160728.c:8:22: fatal error: keyutils.h: Nie ma takiego pliku
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

c.....o
c.....o
konto usunięte 19.01.2016, 22:11:48
  • 103
@wytrzzeszcz: Nie umiesz dokonać kompilacji.
  • Odpowiedz
niebezpiecznik-pl
niebezpiecznik-pl
19.01.2016, 22:29:10
  • 21
@wytrzzeszcz: "the full exploit which takes about 30 minutes to run on Intel Core i7-5500 CPU"
  • Odpowiedz
graczu
graczu
20.01.2016, 10:54:56
  • -5
No i ch.. nie będę robił aktualizacji na serwerze bo na pewno po niej nic nie będzie działać. Zaraz będą chciały się aktualizować wszystkie biblioteki które chcąc zrobić na złość będą chciały by wszystko za aktualizować bo nowsze biblioteki będą wymagały nowszych bibliotek, takie we need to go deeeeeper......
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

SlavedWizard
SlavedWizard
20.01.2016, 10:55:58
  • 14
@graczu: lame admin detected ...
  • Odpowiedz
SlavedWizard
SlavedWizard
20.01.2016, 11:36:07
  • 1
@graczu: hmm, powiem szczerze ze robie w tym goownie administratorskim kilkanascie lat, trzymam/trzymalem pod wladaniem wiele zbiorow rejestrowanych w giodo i z danymi wrazliwymi wewnetrznymi firmy. Nigdy nikt nie wypalil z ubezpieczeniem finansowym na wypadek "wtopy" , to my bylismy tym ubezpieczeniem... a jak wtopa ( do tej pory jakos sie udawalo uniknac ) to odpiowiedzialnosc finansowa i karna, o utracie roboty nie wspomne ;/
  • Odpowiedz
bruthal
bruthal
20.01.2016, 07:40:46
  • -5
Czyli użytkownicy linuksa w trosce o bezpieczeństwo powinni się przesiąść ma Win 10
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

sirpingus
sirpingus
sirpingus
20.01.2016, 09:16:17
  • 11
@bruthal: By być podatnym na luki pamiętające pierwsze wersje ActiveX, IE 4.0 czy jeszcze kij wie co?
Nie dziękuję.
Wielokrotnie luki u nich wychodziły po dziesięcioleciach.
  • Odpowiedz
sirpingus
sirpingus
sirpingus
20.01.2016, 10:40:14
  • 7
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
c.....o
c.....o
konto usunięte 19.01.2016, 22:46:50
  • -6
Tymczasowe zabezpieczenie.

sysctl -w kernel/kptr_restrict=1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

MojaMatka
MojaMatka
20.01.2016, 08:48:37
  • -7
Już za komuny wiedzieli.
MojaMatka - Już za komuny wiedzieli.

źródło: comment_yp801fuDGZ0WCL4Y7AD84eIORbDFUs7k.jpg

Pobierz
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

S.....r
S.....r
konto usunięte 20.01.2016, 08:58:38
  • 8
@MojaMatka: to amerykański plakat z czasów drugiej wojny światowej :)
  • Odpowiedz
MojaMatka
MojaMatka
20.01.2016, 09:01:21
  • 14
@SkarykaturaIizowany_prestidigitator: Pin Up girl.
MojaMatka - @SkarykaturaIizowany_prestidigitator: Pin Up girl.

źródło: comment_RUcrBdmp0CybPYwwrcfgmv3BT4xzbUZw.jpg

Pobierz
  • Odpowiedz
PrawieJakBordo
PrawieJakBordo
20.01.2016, 07:52:00 via Android
  • -7
Jestem zagrożony?
PrawieJakBordo - Jestem zagrożony?

źródło: comment_ULKO1CyTgTrHcSjCefrHOC3ARzqijQJ3.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

bslawek
bslawek
20.01.2016, 07:54:08 via Android
  • 0
@PrawieJakBordo: nie
  • Odpowiedz
n1troo
n1troo
20.01.2016, 12:07:06
  • -8
ha! A więc to będzie rok LINUKSA
Taki poważny błąd i to w bezbłędnym systemie ahh oohhh ( ° < ° )
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

e.....u
e.....u
konto usunięte 20.01.2016, 15:34:24
  • 0
@n1troo: słaby troll
  • Odpowiedz
TgcRap4
TgcRap4
20.01.2016, 06:42:21
  • -8
Czyli jednak to bedzie rok linuxa! W pewnym sensie...
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

l.....m
l.....m
konto usunięte 20.01.2016, 12:19:52
  • -9
Rozumiem, znaleziono dziurę, ale po kij jeszcze drzeć ryja o tym, gdzie jest kod tego exploita? No trzeba na łep upaść.
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

C.....m
C.....m
konto usunięte 20.01.2016, 13:15:00
  • 4
@lukasz1985m: Zazwyczaj autorzy oprogramowania dostają dużo wcześniej informację z jakimś deadlinem. Jak się wyrobią z patchem to git, jak nie to i tak info idzie w świat. Z jednej strony źle, bo ktoś może wykorzystać, a z drugiej dobrze, bo ktoś może znaleźć obejście problemu/zrobić łatkę jeśli autorzy by się opieprzali.
  • Odpowiedz
C.....m
C.....m
konto usunięte 20.01.2016, 16:32:06
  • 5
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
musicisgood
musicisgood
musicisgood
20.01.2016, 07:43:55 via Android
  • -11
to jest rok linuxa (⌐ ͡■ ͜ʖ ͡■)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • 3
  • 4
  • Strona 3 z 4
  • >

Hity

tygodnia

Pieniądze z KPO są przepalane przez Januszeksy
Pieniądze z KPO są przepalane przez Januszeksy
6449
Bojkot firm biorących KPO HoReCa
Bojkot firm biorących KPO HoReCa
4571
Obowiązkowe Ćwiczenia wojskowe dla beneficjentów KPO
Obowiązkowe Ćwiczenia wojskowe dla beneficjentów KPO
4346
Ludzie masowo kupowali/sprzedawali spółki spełniające kryteria dofinansowań KPO
Ludzie masowo kupowali/sprzedawali spółki spełniające kryteria dofinansowań KPO
3924
Szpital nie dostał środków z KPO na onkologię.
Szpital nie dostał środków z KPO na onkologię.
3693
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #stacjakosmiczna
  • #polska
  • #informatyka
  • #rozrywka
  • #swiat
  • #internet
  • #wydarzenia
  • #sztucznainteligencja
  • #motoryzacja
  • #ai
  • #telefony

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking