Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko266
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Informacje

    Informacje
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

To Znalezisko jest w archiwum

5

Exploit zagrażający między innymi Ubuntu 10.10

Exploit wykorzystuje lukę w CAP_SYS_ADMIN - Capabilities (zdolności). Pierwsze informacje mówiły, że podatne są tylko systemy 32 bitowe, jednak po szybkim googlowaniu można odnaleźć wersję na 64 bitowe systemy

k.....e
k.....e
konto usunięte
z
heise-online.pl
dodany: 09.01.2011, 21:28:09
  • #
    ubuntu
  • #
    hack
  • #
    Capabilities
  • #
    zdolności
  • #
    exploit
  • 1
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (1)

wersja 2.0 "działająca" na systemach 64 bitowych
konto usunięte
z securityreason.com
  • 0

Komentarze (1)

najlepsze

k.....e
k.....e
konto usunięte
Autor
09.01.2011, 21:28:11
  • 0
W założeniu, dzięki capabilities można wykonać pewne czynności mając uprawnienia zwykłego użytkownika [lista http://www.lids.org/lids-howto/node57.html ]

Dzięki temu, nawet podczas wstrzyknięcia złośliwego kodu w jakąś kluczową usługę [np samba], kod wykona się z uprawnieniami użytkownika. Dzięki temu, można ograniczyć używanie SUID [a nawet całkowicie wyeliminować je].

Przedstawiony exploit to Proof of Concept luki - musimy mu ręcznie nadać 'zdolność'.
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Hity

tygodnia

Politechnika Gdańska płaci krocie wątpliwemu badaczowi z Pakistanu
Politechnika Gdańska płaci krocie wątpliwemu badaczowi z Pakistanu
3273
Ministerstwo robi podkładkę pod program dopłat "Nie ma oznak przewartościowania"
Ministerstwo robi podkładkę pod program dopłat "Nie ma oznak przewartościowania"
3120
Rasistowski żart w Centrum Nauki Kopernik
Rasistowski żart w Centrum Nauki Kopernik
2877
ZJEMY TO CO UE ZAKAZAŁA? Czyli umowa z Mercosour i zielony ład.
ZJEMY TO CO UE ZAKAZAŁA? Czyli umowa z Mercosour i zielony ład.
2688
Skandal w pogotowiu. Ratownicy "bawili się" w ginekologów.
Skandal w pogotowiu. Ratownicy "bawili się" w ginekologów.
2028
Pokaż więcej

Powiązane tagi

  • #linux
  • #windows
  • #komputery
  • #pytanie
  • #debian
  • #mint
  • #xubuntu
  • #informatyka
  • #windows10
  • #systemyoperacyjne
  • #fedora
  • #kubuntu
  • #gnome
  • #pomocy
  • #kiciochpyta

Wykop © 2005-2025

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Wykop.pl