Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko202
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

316

Świeżutka podatność w SSH pozwalająca na zdalne wykonanie kodu

Świeżutka podatność w SSH pozwalająca na zdalne wykonanie kodu

Coś SSH nie ma ostatnio dobrej passy.

zetisdead
zetisdead
z
blog.qualys.com
dodany: 01.07.2024, 17:25:29
  • #
    security
  • #
    bezpieczenstwo
  • #
    komputery
  • #
    linux
  • #
    informatyka
  • #
    programowanie
  • 85
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (1)

Opis ataku
zetisdead
z youtube.com
  • 0

Komentarze (85)

najlepsze

mechaniczny_rusek
mechaniczny_rusek
01.07.2024, 22:58:22 via Wykop
  • 95
Bez paniki. Luka jest praktyczna na 32 bitowych systemach. Na 64 bitowych jest dużo, dużo trudniejsza.
Więc aktualizować systemy, ale na spokojnie. Nie ma spiny, przez najbliższy tydzień nikt was nie schaczy.

No chyba, że ktoś z was postawił serwer na 32bit Pentium 3. Wtedy aktualizować ASAP. ( ͡º ͜ʖ͡º)
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

hrumque
hrumque
02.07.2024, 07:07:07 via Android
  • 40
@mechaniczny_rusek tak, ale np. 90% routerów to są systemy 32bitowe , a ssh posiadają. Co prawda to nie x86 no ale 32bit ;)
  • Odpowiedz
Boska_Klaudia
Boska_Klaudia
02.07.2024, 08:24:40 via Wykop
  • 15
@hrumque: ale to luka w OpenSSH a niektóre systemy jak np. OpenWRT ma Dropbear by default
  • Odpowiedz
krulkartonu
krulkartonu
02.07.2024, 05:26:52 via Wykop
  • 68
Mam nieodparte wrażenie, że wszędzie są zero-day'e i te profesjonalne grupy(ze wsparciem rządowym) mogą się w----ć praktycznie wszędzie.

  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Rodriquez
Rodriquez
02.07.2024, 08:10:11 via Wykop
  • 24
@krulkartonu: "zaburzenia emocjonalne proszę puść to na UTMie" ( ͡° ͜ʖ ͡°)
  • Odpowiedz
FrankTheTank
FrankTheTank
FrankTheTank
02.07.2024, 08:11:01 via Wykop
  • 12
@krulkartonu: Oczywiście, że tak jest ( ͡° ͜ʖ ͡°)
  • Odpowiedz
patefoniq
patefoniq
02.07.2024, 10:18:18 via Android
  • 30
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Pawel993
Pawel993
02.07.2024, 11:02:23 via Wykop
  • 19
W dupie mam odmienne zdanie od mojego, ja przez 30 lat nawet pół włamu nie miałem na usługi, których byłem autorem. Ale u mnie ani rdp, ani ssh nie są publiczne.


@patefoniq: bo moze nikt nawet nie probował sie włamać
  • Odpowiedz
bachus
bachus
02.07.2024, 11:08:19 via Wykop
  • 31
nawet pół włamu nie miałem


@patefoniq: najważniejsze byś przeświadczonym o swojej zajeb1stości - poza użytkownikami końcowymi to drugi czynnik ludzki, czyli peświadczony o swojej nieomylności administrator ;-)
  • Odpowiedz
ray7
ray7
ray7
02.07.2024, 08:08:12 via Wykop
  • 11
Ciekawe, że opublikowali podatność następnego dnia po EOL Centosa 7
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

heathenreel
heathenreel
02.07.2024, 09:00:06 via Wykop
  • 7
@ray7: ciekawe, że wersji OpenSSH z CentOS 7 (OpenSSH 7.4p1) artykuł nie dotyczy. :P Ale po co czytać coś więcej niż nagłówek.
  • Odpowiedz
ray7
ray7
ray7
02.07.2024, 17:53:53 via Wykop
  • -1
@heathenreel: czytałem artykuł ale na szybko na telefonie w przerwie w podróży a nie ma tam wymienionych dystrybucji tylko podatne wersje OpenSSH
  • Odpowiedz
k_z_
k_z_
k_z_
02.07.2024, 14:52:20 via Wykop
  • 4
w sumie odszczekuję to co powiedziałem na temat x64: Sprawa wyglada na poważniejszy temat :) ale z plusów Ubuntu bezpieczne... tym razem.

"Side note: we discovered that Ubuntu 24.04 does not re-randomize the
ASLR of its sshd children (it is randomized only once, at boot time); we
tracked this down to the patch below, which turns off sshd's rexec_flag.
This is generally a bad idea, but in the particular case of this signal
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

tranzystorpl
tranzystorpl
02.07.2024, 08:09:43 via Wykop
  • 4
A ile takich akcji było z M$, środowisko linuxowe szybko puści łatki, a microsoftowi ile by zajęło wypuszczenie ?
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Mazowia
Mazowia
02.07.2024, 08:46:31 via Wykop
  • 11
@tranzystorpl: Microsoft relatywnie szybko łata krytyczne błędy, publikacja następuje po usunięciu błędów. Linux to na ma inny problem, community i dużo poważnych firm namiętnie korzysta z rozwiązań open source do których szemrane osoby commituja backdoory.

https://en.wikipedia.org/wiki/XZ_Utils_backdoor
  • Odpowiedz
dafto
dafto
dafto
02.07.2024, 09:50:07 via Wykop
  • 8
do których szemrane osoby commituja backdoory.


@Mazowia: które są szybko wyłapywane
  • Odpowiedz
happymakler
happymakler
02.07.2024, 21:37:54 via iOS
  • 0
Jak sprawdzić czy serwer X jest podatny?
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

happymakler
happymakler
11.07.2024, 06:34:55 via iOS
  • 0
@LITWIN ale co jest to nie mój
  • Odpowiedz
LITWIN
LITWIN
LITWIN
11.07.2024, 06:47:44 via Wykop
  • 1
@happymakler: czyli chcesz się włamać.
Tak z ciekawości sprawdziłem i wystarczy włączyć debug połączenia i docelowy serwer przedstawia swoją wersję oprogramowania...

A tak na serio to nie wiem czy czytałeś to co napisali na temat całego procesu:
- badacze nie ujawnili pełnych szczegółów podatności
- włamanie udawało się po średnio 10.000 prób (min.
LITWIN - @happymakler: czyli chcesz się włamać. 
Tak z ciekawości sprawdziłem i wysta...

źródło: snap02185a

Pobierz
  • Odpowiedz
birus
birus
02.07.2024, 17:36:53 via Android
  • 0
OpenBSD Z
załatało tę lukę 23 lata temu
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

blargotron
blargotron
02.07.2024, 08:22:15 via Wykop
  • -2
Z tego co zrozumiałem z artykułu, to jest trudne w wykorzystaniu. Udało się tej grupie, która powiadomiła ludzi od OpenSSH i na razie jest embargo na publikację. Ciekawe z tym co napisali o uczeniu maszynowym, że to może ułatwić wykorzystanie takiej podatności.
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

5da4266d3de6dbaf425a2d4fc16225d0
5da4266d3de6dbaf425a2d4fc16225d0
5da4266d3de6dbaf425a2d4fc16225d0
02.07.2024, 10:21:33 via Wykop
  • 1
na razie jest embargo na publikację


@blargotron: https://www.qualys.com/2024/07/01/cve-2024-6387/regresshion.txt
  • Odpowiedz
5da4266d3de6dbaf425a2d4fc16225d0
5da4266d3de6dbaf425a2d4fc16225d0
5da4266d3de6dbaf425a2d4fc16225d0
02.07.2024, 11:41:23 via Wykop
  • 0
@blargotron: Nie wypuścili gotowego exploita, ale opisali dokładnie mechanizm więc spokojnie można napisać swojego PoCa.
  • Odpowiedz
u.....4
konto usunięte 02.07.2024, 08:08:34 via Wykop
  • -2
Podatność nie jest świeżutka. Zakopuje za nieścisłości ( ͡º ͜ʖ͡º)
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

u.....4
konto usunięte 02.07.2024, 08:30:59 via Wykop
  • 1
@bluehead: przecież właśnie o tym napisałem ¯\(ツ)/¯

Doczytaj mój komentarz ( ͡º ͜ʖ͡º)
  • Odpowiedz
hwao
hwao
02.07.2024, 10:29:57 via Wykop
  • 0
@bluehead: nie za dobrze to świadczy o oprogramowaniu że nie są uruchamiane automatyczne testy na "już rozwiązane podatności" przed wydaniem nowej wersji
  • Odpowiedz
  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Pokaż 18+

Psy, które rozszarpały człowieka, pozostaną przy życiu decyzja z Zielonej Góry
Psy, które rozszarpały człowieka, pozostaną przy życiu decyzja z Zielonej Góry
3260
Śmiertelny wypadek na A1. Sebastian M. obciąża ofiary
Śmiertelny wypadek na A1. Sebastian M. obciąża ofiary
2837
Nie żyje raper Pono.
Nie żyje raper Pono.
2480
Znów ci sami ludzie zorganizują jarmark w Krakowie
Znów ci sami ludzie zorganizują jarmark w Krakowie
2348
Pierwszy prawomocny wyrok
Pierwszy prawomocny wyrok
2148
Pokaż więcej

Powiązane tagi

  • #bezpieczenstwo
  • #hacking
  • #informatyka
  • #it
  • #ciekawostki
  • #internet
  • #cyberbezpieczenstwo
  • #programowanie
  • #cybersecurity
  • #komputery
  • #webdev
  • #technologia
  • #programista15k
  • #windows
  • #polska

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking