Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko188
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
To Znalezisko jest w archiwum

99

Krytyczny bug w kernelach linuxa

Bug pozwala na wejście na konto roota z poziomu zwykłego użytkownika. Oczywiście, bez hasła. Bug dostępny jest w najnowszych wersjach kernela, wyższtch od 2.6.22-3-generic

WMPP
WMPP
z
bugs.debian.org
dodany: 10.02.2008, 17:11:53
  • #
    technologia
  • #
    bezpieczenstwo
  • #
    kernel
  • #
    bug
  • #
    root
  • 56
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (56)

najlepsze

MarekD
MarekD
MarekD
10.02.2008, 19:30:39
  • 13
Spokojnie bez paniki już jest poprawka na to (była nawet jeszcze przed tym jak WMPP dodał tego linka).
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

k.....u
k.....u
konto usunięte 11.02.2008, 07:59:25
  • 11
Dla ludzi, którzy używają Linuksa na desktopie ta luka nie ma większego znaczenia. No chyba, że ktoś ma hakera w rodzeństwie ;)
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

anonim1133
anonim1133
11.02.2008, 07:04:52
  • 5
i to jest zaleta a nie wada! luki są wykrywane szybko, łatki powstają zawyczaj jeszcze przed podaniem informacji o dziurze ...

a na niektórych portalach chwalą windowsy za najmniejsza ilość załatanych błędów -_- eh...
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

ounc
ounc
ounc
11.02.2008, 01:26:09
  • 4
http://www.ping.uio.no/~mortehu/disable-vmsplice-if-exploitable.c
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

S.....t
S.....t
konto usunięte 11.02.2008, 14:28:24
  • 3
Drodzy państwo, jak mamy kernel z łatami grsecurity a w nim włączony TPE to raczej żaden lokalny user nie uruchomi kodu exploita. Otrzyma tylko informacje, że nie ma uprawnień do uruchomienia pliku, dajmy na to 'superhiperfajny_exploit.out', nawet jak mu da +x. Luka jest luką lokalną., więc zdalnie nie mając konta użytkownika na danej maszynie nic nie zdziałamy.
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Vesp3r
Vesp3r
Vesp3r
11.02.2008, 07:16:02
  • 3
to jest jak i zaleta jak i wada.

zaletą jest to że taka porpawka wychodzi bardzo szybko, wadą jest natomiast to że 95% osób które sie w tym oriętują potrafią to wykorzystać na osobach, dla których linux jest jak windows, czyli tylko do przeglądania neta i pisania prac.

Kto pomysli o instalacji takiej poprawki u Asystentki szefa na komputerze podłączonym do sieci, gdy ona tam gra w "pasjansa" i czyta sobie pudelka
  • 2
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Socek
Socek
Socek
11.02.2008, 07:46:16
  • 5
Kto?

Opiekun dystrybucji poprzez autoupdate'a.
PiTcA
PiTcA
11.02.2008, 12:06:46
  • 4
Tak, bo taka sekretarka to udostępnia shelle i ma włączone sshd cały czas.
robotnik
robotnik
robotnik
11.02.2008, 09:53:44
  • 2
Do wszystkich wielkich krytykow linuksa:

Wiekszosc z was nawet nie wie co mowi, potwierdzajac swoja ignorancje

rodem z Redmond. Blad ten 'przeszkadza' tylko servera, ktore udostepniaja

KONTA
  • 2
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

breeder
breeder
11.02.2008, 10:50:15
  • 1
Błąd. to powinien być prawidłowy link:

http://www.isec.pl/vulnerabilities/isec-0026-vmsplice_to_kernel.txt
yoshi314
yoshi314
yoshi314
11.02.2008, 10:39:15
  • 0
Do krytyka wszystkich krytykow linuksa:

nie znizaj sie do ich poziomu. po co sie pieklic? maja okazje do swietowania, to niech sie cieszą, póki mogą :]
conel
conel
conel
11.02.2008, 09:22:02
  • 2
Dziwię się, że normalni ludzie wypowiadający się w tym wykopie próbują dyskutować z trollami typu: Zhai, siewca .itd Niech się dzieciaki cieszą, że ujawniono lukę krytyczną w kernelu Linuksa - u siebie tego nie zaświadczą, bo po prostu takich luk się nie ujawnia, a jedynie poprawia na "szybko" wychodzącymi raz na rok-dwa Service Packami.

Brakuje jeszcze tylko jednego, aby ktoś posłużył się argumentem: "Windows ma mniej łatanych luk, niż Linux". Owszem ma,
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

breeder
breeder
11.02.2008, 09:26:34
  • 1
właśnie. kradzieje nicków ;P
yoshi314
yoshi314
yoshi314
11.02.2008, 08:07:31
  • 2
wyglada na to ze juz poprawione.

http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.24.2
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

kruszczak
kruszczak
kruszczak
10.02.2008, 17:47:15
  • 2
no masakra :P. mój serwer na lesbianie testing jest wrażliwy na to, musiałem powyłączać shelle użytkownikom, zainstalować stare jajco i dopiero ich puścić na żer. a drugi serwer na slacku stoi i segfaulta exploit wywala... hmm :-).
  • 4
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

szymon_g
szymon_g
10.02.2008, 18:44:40
  • 34
no, i to jest zaleta OS. wykryty zostaje bug? najpozniej po paru godzinach jest wydawany patch :>
valdo
valdo
11.02.2008, 08:31:28
  • 17
szymon_g w windowsie jest podobnie, zostaje wykryty bug i po kilku godzinach już po sieci krążą wideotutoiale dla pryszczatych haxiorów "jak się szybko komuś wj**ać na kompa" ;)
  • <
  • 1
  • 2
  • 3
  • Strona 1 z 3
  • >

Hity

tygodnia

Wypadek na A1, Sebastian Majtczak, Podmieniona notatka i "wujek" w policji
Wypadek na A1, Sebastian Majtczak, Podmieniona notatka i "wujek" w policji
2596

Pokaż 18+

Epsteinowy sygnalista nie żyje: ujawnił powiązania człowieka Trumpa z wyspiarzem
Epsteinowy sygnalista nie żyje: ujawnił powiązania człowieka Trumpa z wyspiarzem
2242
Książulo w ogniu krytyki: fani nie są zadowoleni ze współpracy.
Książulo w ogniu krytyki: fani nie są zadowoleni ze współpracy.
2066
W Irlandii wchodzi w życie zakaz jazdy na e-hulajnogach dla osób poniżej 18 lat
W Irlandii wchodzi w życie zakaz jazdy na e-hulajnogach dla osób poniżej 18 lat
1863
Kolejny drogowy zabójca ucieka
Kolejny drogowy zabójca ucieka
1809
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #stacjakosmiczna
  • #zainteresowania
  • #wydarzenia
  • #polska
  • #ai
  • #sztucznainteligencja
  • #informatyka
  • #internet
  • #swiat
  • #rozrywka
  • #programowanie
  • #motoryzacja

Wykop © 2005-2026

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking