|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В пакетном менеджере RPM устранена опасная уязвимость" | +/– | |
Сообщение от opennews (??) on 12-Дек-14, 10:04 | ||
Компания Red Hat сообщила (https://securityblog.redhat.com/2014/12/10/analysis-of-the-c.../) об обнаружении в пакетном менеджере RPM опасных уязвимостей (CVE-2013-6435, CVE-2014-8118 (https://rhn.redhat.com/errata/RHSA-2014-1976.html)), позволяющих добиться выполнения кода злоумышленника при установке специально модифицированного пакета. Проблема усугубляется тем, что в процессе установки система верификации не выявляет модификации в архиве с мета-данными, т.е. злоумышленник может изменить корректно подписанный пакет. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "В пакетном менеджере RPM устранена опасная уязвимость" | –4 +/– | |
Сообщение от Аноним (??) on 12-Дек-14, 10:04 | ||
> злоумышленник может изменить корректно подписанный пакет. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "В пакетном менеджере RPM устранена опасная уязвимость" | –2 +/– | |
Сообщение от ALex_hha (??) on 12-Дек-14, 10:38 | ||
>> злоумышленник может изменить корректно подписанный пакет. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
6. "В пакетном менеджере RPM устранена опасная уязвимость" | –2 +/– | |
Сообщение от arisu (ok) on 12-Дек-14, 11:08 | ||
> а нефиг ставить пакеты не пойми откуда, тогда и проблем не будет. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
8. "В пакетном менеджере RPM устранена опасная уязвимость" | –1 +/– | |
Сообщение от EHLO on 12-Дек-14, 12:01 | ||
>>> злоумышленник может изменить корректно подписанный пакет. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
10. "В пакетном менеджере RPM устранена опасная уязвимость" | +/– | |
Сообщение от ALex_hha (??) on 12-Дек-14, 14:03 | ||
> Как ты проверишь что адрес http://mirror.centos.org приведет тебя не к Дяде? | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
12. "В пакетном менеджере RPM устранена опасная уязвимость" | +/– | |
Сообщение от EHLO on 12-Дек-14, 14:40 | ||
>> Как ты проверишь что адрес http://mirror.centos.org приведет тебя не к Дяде? | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
15. "В пакетном менеджере RPM устранена опасная уязвимость" | +/– | |
Сообщение от Аноним (??) on 12-Дек-14, 14:48 | ||
> и просто так левое зеркало тебе никогда не дадут ;) | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
13. "В пакетном менеджере RPM устранена опасная уязвимость" | +/– | |
Сообщение от Аноним (??) on 12-Дек-14, 14:44 | ||
> а нефиг ставить пакеты не пойми откуда, | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
16. "В пакетном менеджере RPM устранена опасная уязвимость" | +/– | |
Сообщение от Аноним (??) on 12-Дек-14, 14:50 | ||
> а нефиг ставить пакеты не пойми откуда, тогда и проблем не будет. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
2. "В пакетном менеджере RPM устранена опасная уязвимость" | +/– | |
Сообщение от Аноним (??) on 12-Дек-14, 10:06 | ||
> применяется шифрование TLS, которое защищает от подмены транзитного трафика. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "В пакетном менеджере RPM устранена опасная уязвимость" | +/– | |
Сообщение от Stax (ok) on 12-Дек-14, 14:54 | ||
> Ну конечно. А скольким ауторити по дефолту доверяет эта либа? В смысле, сколько народа может сертификат на "а я типа тоже сервер рхел" выписать? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
19. "В пакетном менеджере RPM устранена опасная уязвимость" | +/– | |
Сообщение от arisu (ok) on 12-Дек-14, 14:58 | ||
и ведь казалось бы, всего-то дел: взять, да и подписать уже созданый архив. и распаковывать ничего не надо, и ЩАСТЬЕ. но это слишком лёгкий путь, так неинтересно. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
20. "В пакетном менеджере RPM устранена опасная уязвимость" | +/– | |
Сообщение от EHLO on 12-Дек-14, 15:22 | ||
>И даже понятно, почему rpm так делает | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
4. "В пакетном менеджере RPM устранена опасная уязвимость" | +/– | |
Сообщение от PnDx (ok) on 12-Дек-14, 10:42 | ||
Что-то ходжу Насреддина вспомнил. Таракана нужно поймать и насыпать инсектицид на хвост. Ну, в смысле, бомбануть репозиторий и засунуть свой "патч". | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "В пакетном менеджере RPM устранена опасная уязвимость" | –5 +/– | |
Сообщение от iZEN (ok) on 12-Дек-14, 10:54 | ||
Просто нужно использовать подписанный JAR, как в энтерпрайзной Java. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "В пакетном менеджере RPM устранена опасная уязвимость" | –1 +/– | |
Сообщение от Аноним (??) on 12-Дек-14, 11:29 | ||
Подписывать любишь? А, ну да, у тебя же загрузчик вантуза тоже подписан. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
9. "В пакетном менеджере RPM устранена опасная уязвимость" | +1 +/– | |
Сообщение от имя on 12-Дек-14, 12:29 | ||
Что-то я не видел, чтобы чуваки из FreeBSD распространяли sendmail в JAR-ах. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
14. "В пакетном менеджере RPM устранена опасная уязвимость" | +/– | |
Сообщение от Аноним (??) on 12-Дек-14, 14:46 | ||
> Просто нужно использовать подписанный JAR | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
18. "В пакетном менеджере RPM устранена опасная уязвимость" | +/– | |
Сообщение от Stax (ok) on 12-Дек-14, 14:56 | ||
>> Просто нужно использовать подписанный JAR | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |