Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в пакетном менеджере APK, позволяющая удалённо вы..." | +/– | |
Сообщение от opennews (??), 14-Сен-18, 20:38 | ||
Исследователь безопасности Max Justicz, известный выявлением уязвимостей в репозиториях Packagist, NPM и RubyGems, опубликовал (https://justi.cz/security/2018/09/13/alpine-apk-rce.html) информацию о новой критической уязвимости в пакетном менеджере APK, применяемом в дистрибутиве Alpine Linux (используется по умолчанию для контейнеров Docker). Уязвимость несколько дней назад уже устранена (https://git.alpinelinux.org/cgit/apk-tools/commit/?id=6484ed...) в APK, а проект Alpine Linux выпустил (https://alpinelinux.org/posts/Alpine-3.8.1-released.html) обновление 3.8.1, в который включено данное исправление. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Уязвимость в пакетном менеджере APK, позволяющая удалённо вы..." | +3 +/– | |
Сообщение от Аноним (1), 14-Сен-18, 20:38 | ||
Пользуюсь voidlinux, но рад, что дружественный проект исправил уязвимость. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Уязвимость в пакетном менеджере APK, позволяющая удалённо вы..." | –3 +/– | |
Сообщение от Оффтоп (?), 14-Сен-18, 20:50 | ||
кстати про voidlinux и уязвимости. Они до сих пор не переехали с гитхаба? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Уязвимость в пакетном менеджере APK, позволяющая удалённо вы..." | +/– | |
Сообщение от Аноним (1), 14-Сен-18, 20:55 | ||
Да что-то они не в тренде. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
5. "Уязвимость в пакетном менеджере APK, позволяющая удалённо вы..." | –2 +/– | |
Сообщение от freehck (ok), 14-Сен-18, 21:23 | ||
Выполнить любой код в Alpine? Ммм, значит дистр, ориентированный на безопасность. :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Уязвимость в пакетном менеджере APK, позволяющая удалённо вы..." | +3 +/– | |
Сообщение от Аноним (6), 14-Сен-18, 22:14 | ||
интересно, как в этом плане обстоят дела у apt/dnf/zypper | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
16. "Уязвимость в пакетном менеджере APK, позволяющая удалённо вы..." | –1 +/– | |
Сообщение от DerRoteBaron (ok), 15-Сен-18, 23:30 | ||
У dnf/zypper в их родной среде должно быть меньше проблем, так как rpm это не матрёшка из tgz/txz, а специфичный формат, содержащий подпись в заголовке и, если я правильно понял, подписывающей cpio-payload, а не файлики внутри по одному. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
25. "Уязвимость в пакетном менеджере APK, позволяющая удалённо вы..." | +/– | |
Сообщение от freehck (ok), 01-Окт-18, 07:46 | ||
> У dnf/zypper в их родной среде должно быть меньше проблем, так как | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
24. "Уязвимость в пакетном менеджере APK, позволяющая удалённо вы..." | +/– | |
Сообщение от Аноним (-), 27-Сен-18, 18:42 | ||
Лучше. За годы развития их все-таки в целом отучили от детских болезней. Тот же apt+dpkg вообще ничего распаковывать не будет если подпись или хэш кривые. До этого дело просто не дойдет. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
26. "Уязвимость в пакетном менеджере APK, позволяющая удалённо вы..." | +/– | |
Сообщение от EHLO (?), 01-Окт-18, 10:29 | ||
>интересно, как в этом плане обстоят дела у apt/dnf/zypper | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
7. "Уязвимость в пакетном менеджере APK, позволяющая удалённо вы..." | –5 +/– | |
Сообщение от ALex_hha (ok), 14-Сен-18, 23:42 | ||
> используется по умолчанию для контейнеров Docker | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Уязвимость в пакетном менеджере APK, позволяющая удалённо вы..." | +/– | |
Сообщение от anonimous (?), 15-Сен-18, 08:57 | ||
Всеми используется | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
17. "Уязвимость в пакетном менеджере APK, позволяющая удалённо вы..." | +2 +/– | |
Сообщение от ALex_hha (ok), 16-Сен-18, 02:29 | ||
Есть статистика или лишь перднуть? | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
20. "Уязвимость в пакетном менеджере APK, позволяющая удалённо вы..." | +/– | |
Сообщение от anonimous (?), 16-Сен-18, 19:56 | ||
Перднуть. А разве не так? | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
22. "Уязвимость в пакетном менеджере APK, позволяющая удалённо вы..." | +1 +/– | |
Сообщение от your mom (?), 16-Сен-18, 21:58 | ||
в след раз почитай про сабж прежде, чем начнешь быковать. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
8. "Уязвимость в пакетном менеджере APK, позволяющая удалённо вы..." | +3 +/– | |
Сообщение от Аноним (8), 15-Сен-18, 00:38 | ||
Очень интересует, что употребляют люди, которые придумывают такие атаки, и можно ли эти вещества где-то купить без рецепта? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "Уязвимость в пакетном менеджере APK, позволяющая удалённо вы..." | +1 +/– | |
Сообщение от test_test (?), 15-Сен-18, 09:21 | ||
Ничего они не употребляют. Просто используют метод научного тыка, курят мануалы и комбинируют мелкие уязвимости в большие. Просто чуваки оч умные. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
14. "Уязвимость в пакетном менеджере APK, позволяющая удалённо вы..." | +3 +/– | |
Сообщение от trunk (?), 15-Сен-18, 16:48 | ||
А говоришь - не употребляют. И тут же - курят... маны. ) | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
9. "Уязвимость в пакетном менеджере APK, позволяющая удалённо вы..." | +2 +/– | |
Сообщение от Аноним (9), 15-Сен-18, 04:25 | ||
> проект Alpine Linux выпустил обновление 3.8.1, в который включено данное исправление. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Уязвимость в пакетном менеджере APK, позволяющая удалённо вы..." | +/– | |
Сообщение от Аноним (10), 15-Сен-18, 05:12 | ||
rm -rf /* init скрипт запихнуть. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Уязвимость в пакетном менеджере APK, позволяющая удалённо вы..." | +1 +/– | |
Сообщение от anonimous (?), 15-Сен-18, 08:59 | ||
Хорошая атака ничего не ломает и никак себя не выдает. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
15. "Уязвимость в пакетном менеджере APK, позволяющая удалённо вы..." | +/– | |
Сообщение от нонима (?), 15-Сен-18, 23:04 | ||
>> ошибка проявляется на стадии распаковки пакета, которая выполняется до проверки цифровой подписи | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
18. "Уязвимость в пакетном менеджере APK, позволяющая удалённо вы..." | +/– | |
Сообщение от Аноним (18), 16-Сен-18, 09:55 | ||
Это значит, что пакетные менеджеры следует разбивать на часть, которая принимает, распаковывает, проверяет КС и часть, которая на самом последнем этапе помещает прошедшие проверку файлы в ФС ОС. Первая часть должна перед началом работы сменить владельца процесса на какого-нибудь совсем бесправного пользователя. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Уязвимость в пакетном менеджере APK, позволяющая удалённо вы..." | +/– | |
Сообщение от Аноним (19), 16-Сен-18, 11:12 | ||
> Это значит, что пакетные менеджеры следует разбивать на часть, которая принимает, распаковывает, | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
21. "Уязвимость в пакетном менеджере APK, позволяющая удалённо вы..." | +/– | |
Сообщение от your mom (?), 16-Сен-18, 21:51 | ||
они и так руту принадлежат | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
23. "Уязвимость в пакетном менеджере APK, позволяющая удалённо вы..." | +/– | |
Сообщение от sposob (?), 17-Сен-18, 03:03 | ||
...стукнули буквы с квэрти, это самая ужасная новость за пол ночи... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |