Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko214
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
To Znalezisko jest w archiwum

99

Krytyczny bug w kernelach linuxa

Bug pozwala na wejście na konto roota z poziomu zwykłego użytkownika. Oczywiście, bez hasła. Bug dostępny jest w najnowszych wersjach kernela, wyższtch od 2.6.22-3-generic

WMPP
WMPP
z
bugs.debian.org
dodany: 10.02.2008, 17:11:53
  • #
    technologia
  • #
    bezpieczenstwo
  • #
    kernel
  • #
    bug
  • #
    root
  • 56
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (56)

najlepsze

MarekD
MarekD
MarekD
10.02.2008, 19:30:39
  • 13
Spokojnie bez paniki już jest poprawka na to (była nawet jeszcze przed tym jak WMPP dodał tego linka).
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

k.....u
k.....u
konto usunięte 11.02.2008, 07:59:25
  • 11
Dla ludzi, którzy używają Linuksa na desktopie ta luka nie ma większego znaczenia. No chyba, że ktoś ma hakera w rodzeństwie ;)
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

anonim1133
anonim1133
11.02.2008, 07:04:52
  • 5
i to jest zaleta a nie wada! luki są wykrywane szybko, łatki powstają zawyczaj jeszcze przed podaniem informacji o dziurze ...

a na niektórych portalach chwalą windowsy za najmniejsza ilość załatanych błędów -_- eh...
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

ounc
ounc
ounc
11.02.2008, 01:26:09
  • 4
http://www.ping.uio.no/~mortehu/disable-vmsplice-if-exploitable.c
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

S.....t
S.....t
konto usunięte 11.02.2008, 14:28:24
  • 3
Drodzy państwo, jak mamy kernel z łatami grsecurity a w nim włączony TPE to raczej żaden lokalny user nie uruchomi kodu exploita. Otrzyma tylko informacje, że nie ma uprawnień do uruchomienia pliku, dajmy na to 'superhiperfajny_exploit.out', nawet jak mu da +x. Luka jest luką lokalną., więc zdalnie nie mając konta użytkownika na danej maszynie nic nie zdziałamy.
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Vesp3r
Vesp3r
Vesp3r
11.02.2008, 07:16:02
  • 3
to jest jak i zaleta jak i wada.

zaletą jest to że taka porpawka wychodzi bardzo szybko, wadą jest natomiast to że 95% osób które sie w tym oriętują potrafią to wykorzystać na osobach, dla których linux jest jak windows, czyli tylko do przeglądania neta i pisania prac.

Kto pomysli o instalacji takiej poprawki u Asystentki szefa na komputerze podłączonym do sieci, gdy ona tam gra w "pasjansa" i czyta sobie pudelka
  • 2
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Socek
Socek
Socek
11.02.2008, 07:46:16
  • 5
Kto?

Opiekun dystrybucji poprzez autoupdate'a.
PiTcA
PiTcA
11.02.2008, 12:06:46
  • 4
Tak, bo taka sekretarka to udostępnia shelle i ma włączone sshd cały czas.
robotnik
robotnik
robotnik
11.02.2008, 09:53:44
  • 2
Do wszystkich wielkich krytykow linuksa:

Wiekszosc z was nawet nie wie co mowi, potwierdzajac swoja ignorancje

rodem z Redmond. Blad ten 'przeszkadza' tylko servera, ktore udostepniaja

KONTA
  • 2
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

breeder
breeder
11.02.2008, 10:50:15
  • 1
Błąd. to powinien być prawidłowy link:

http://www.isec.pl/vulnerabilities/isec-0026-vmsplice_to_kernel.txt
yoshi314
yoshi314
yoshi314
11.02.2008, 10:39:15
  • 0
Do krytyka wszystkich krytykow linuksa:

nie znizaj sie do ich poziomu. po co sie pieklic? maja okazje do swietowania, to niech sie cieszą, póki mogą :]
conel
conel
conel
11.02.2008, 09:22:02
  • 2
Dziwię się, że normalni ludzie wypowiadający się w tym wykopie próbują dyskutować z trollami typu: Zhai, siewca .itd Niech się dzieciaki cieszą, że ujawniono lukę krytyczną w kernelu Linuksa - u siebie tego nie zaświadczą, bo po prostu takich luk się nie ujawnia, a jedynie poprawia na "szybko" wychodzącymi raz na rok-dwa Service Packami.

Brakuje jeszcze tylko jednego, aby ktoś posłużył się argumentem: "Windows ma mniej łatanych luk, niż Linux". Owszem ma,
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

breeder
breeder
11.02.2008, 09:26:34
  • 1
właśnie. kradzieje nicków ;P
yoshi314
yoshi314
yoshi314
11.02.2008, 08:07:31
  • 2
wyglada na to ze juz poprawione.

http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.24.2
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

kruszczak
kruszczak
kruszczak
10.02.2008, 17:47:15
  • 2
no masakra :P. mój serwer na lesbianie testing jest wrażliwy na to, musiałem powyłączać shelle użytkownikom, zainstalować stare jajco i dopiero ich puścić na żer. a drugi serwer na slacku stoi i segfaulta exploit wywala... hmm :-).
  • 4
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

szymon_g
szymon_g
10.02.2008, 18:44:40
  • 34
no, i to jest zaleta OS. wykryty zostaje bug? najpozniej po paru godzinach jest wydawany patch :>
valdo
valdo
11.02.2008, 08:31:28
  • 17
szymon_g w windowsie jest podobnie, zostaje wykryty bug i po kilku godzinach już po sieci krążą wideotutoiale dla pryszczatych haxiorów "jak się szybko komuś wj**ać na kompa" ;)
  • <
  • 1
  • 2
  • 3
  • Strona 1 z 3
  • >

Hity

tygodnia

Deweloper kupuje działkę, na której miał iść tramwaj. W tle "darowizna" na 3mln.
Deweloper kupuje działkę, na której miał iść tramwaj. W tle "darowizna" na 3mln.
2521
Piractwo wraca do łask. Polacy mają dość drogich subskrypcji
Piractwo wraca do łask. Polacy mają dość drogich subskrypcji
2449
Policja Trzebnica - Wstyd! Zawieszenie sprawy po ciężkim pobiciu i pocięciu nożem
Policja Trzebnica - Wstyd! Zawieszenie sprawy po ciężkim pobiciu i pocięciu nożem
2408
InPost pozwał Allegro. Chce, żeby Allegro zapłaciło 100 mln zł kary
InPost pozwał Allegro. Chce, żeby Allegro zapłaciło 100 mln zł kary
2327
Apteki indywidualne płacą 4,5 razy więcej podatku dochodowego od sieciowych
Apteki indywidualne płacą 4,5 razy więcej podatku dochodowego od sieciowych
2233
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #stacjakosmiczna
  • #polska
  • #informatyka
  • #wydarzenia
  • #swiat
  • #rozrywka
  • #internet
  • #sztucznainteligencja
  • #motoryzacja
  • #ai
  • #telefony

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking