|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: Удаленное выполнение кода в OpenBSD в установке по..." | |
Сообщение от opennews ![]() | |
В OpenBSD начиная с версии 3.1 присутствует (http://www.coresecurity.com/index.php5?module=ContentMod&action=item&id=1703) критическая уязвимость, позволяющая удаленному злоумышленнику выполнить свой код в системе с привилегиями ядра, путем отправки специальным образом подготовленного ICMPv6 пакета. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени, UBB] |
1. "Удаленное выполнение кода в OpenBSD в установке по умолчанию" | |
Сообщение от йопт ![]() ![]() | |
ай-ай-ай... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
2. "Удаленное выполнение кода в OpenBSD в установке по умолчанию" | |
Сообщение от pavel_simple ![]() | |
нифига себе "дырочка" | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
6. "Удаленное выполнение кода в OpenBSD в установке по умолчанию" | |
Сообщение от Аноним ![]() | |
Начинаем меряться дырками? Ай, щас линуху-то в разнос пустють... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
16. "Удаленное выполнение кода в OpenBSD в установке по умолчанию" | |
Сообщение от Анонимус ![]() | |
Давайте, пускайте уж.А то что-то припоминаются локальные уязвимости всякие и прочая лажа, а вот таких ужосов - что-то не богато в последнее время.Может, я просто чего-то не заметил?... :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
21. "Удаленное выполнение кода в OpenBSD в установке по умолчанию" | |
Сообщение от GateKeeper ![]() | |
Там до сих пор значатся как непатченные уйма дыр. Подробности на secunia.com. И не надо говорить про то, что, якобы, в большинстве случаев эти дыры неюзабельны... шестой IP тоже практически не юзабелен на сегодня, однако из-за одной всего дыры тут начали меряться дырками... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
23. "Удаленное выполнение кода в OpenBSD в установке по умолчанию" | |
Сообщение от FFFFFE ![]() | |
Неюзабелен?А как же я чувака в ирц видел сидящего с адреса IPV6?Что-то тут не так.Наверное имелось в виду что "мало используется". | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Удаленное выполнение кода в OpenBSD в установке по умолчанию" | |
Сообщение от glyph ![]() | |
Зато девиз оперативно обновили. :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
4. "Удаленное выполнение кода в OpenBSD в установке по умолчанию" | |
Сообщение от Аноним ![]() | |
>Зато девиз оперативно обновили. :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Удаленное выполнение кода в OpenBSD в установке по умолчанию" | |
Сообщение от Аноним ![]() | |
Злорадствовать каждый м-к может. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Удаленное выполнение кода в OpenBSD в установке по умолчанию" | |
Сообщение от Jelis ![]() ![]() | |
Как я понимаю, ip6 по интернету не роутиться? И этой дыркой можно только локально воспользоваться? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
8. "Удаленное выполнение кода в OpenBSD в установке по умолчанию" | |
Сообщение от Skif ![]() | |
Просто v6 пока никто активно не пользует. так что счастья от дырки... хм... никакого, если шел уже не получил на уязвленной системе и не можешь это сделать локально. Да вот тока смысл? Шел-то, есть... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
20. "Удаленное выполнение кода в OpenBSD в установке по умолчанию" | |
Сообщение от Jelis ![]() ![]() | |
Не, ну локально всетаки я имел ввиду в "локальной сети". Потому как по эзернету в одном сегменте IP6 пакеты прекрасно проходят, и с другого компа в этой же локальной сети эксплойт работать будет. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Удаленное выполнение кода в OpenBSD в установке по умолчанию" | |
Сообщение от Zert ![]() | |
Те, кто злорадствует, сами ничего сложнее хеловорда не писали. Разработка сложных систем требует выдержки и кропотливой работы, и написать абсолютно бездырную и безбажную систему не получится. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
10. "Удаленное выполнение кода в OpenBSD в установке по умолчанию" | |
Сообщение от Moralez ![]() | |
В постфиксе разве были дырки хоть раз за всю историю? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
14. "Удаленное выполнение кода в OpenBSD в установке по умолчанию" | |
Сообщение от Zert ![]() | |
Если дырки никто не находил, это не значит, что их нет :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
15. "касательно выдержки" | |
Сообщение от Michael Shigorin ![]() ![]() | |
Вы безусловно правы во втором предложении, только примеры промышленных практически бездырных (тот же Postfix) и безбажных (тот же TeX) систем заметной сложности всё-таки есть. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
17. "касательно выдержки" | |
Сообщение от Zert ![]() | |
Это верно | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
18. "касательно выдержки" | |
Сообщение от rii ![]() ![]() | |
>Вы безусловно правы во втором предложении, только примеры промышленных практически бездырных (тот | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
24. "касательно выдержки" | |
Сообщение от Michael Shigorin ![]() ![]() | |
>>В данном случае занимателен не технический аспект, а отношение авторов к детищу | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
25. "касательно выдержки" | |
Сообщение от citrin ![]() ![]() | |
> (btw буду благодарен за ссылку на сравнение прикладной | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
26. "(_) ipv6 (*) security" | |
Сообщение от Michael Shigorin ![]() ![]() | |
>> (btw буду благодарен за ссылку на сравнение прикладной | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Удаленное выполнение кода в OpenBSD в установке по умолчанию" | |
Сообщение от rii ![]() ![]() | |
>В постфиксе разве были дырки хоть раз за всю историю? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Удаленное выполнение кода в OpenBSD в установке по умолчанию" | |
Сообщение от rii ![]() ![]() | |
2(!!) удалённых уязвимости в установки по умолчанию с 1995 года. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
13. "Удаленное выполнение кода в OpenBSD в установке по умолчанию" | |
Сообщение от Moralez ![]() | |
>2(!!) удалённых уязвимости в установки по умолчанию с 1995 года. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
19. "Удаленное выполнение кода в OpenBSD в установке по умолчанию" | |
Сообщение от rii ![]() ![]() | |
>>2(!!) удалённых уязвимости в установки по умолчанию с 1995 года. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "Удаленное выполнение кода в OpenBSD в установке по умолчанию" | |
Сообщение от Sivolday ![]() | |
Как раз сегодня с коллегами обсуждали подобную тему. Натолкнула на нее фраза из Дейтелов про то, что "алгоритм работает, но формальное доказательство того, что он работает, является весьма нетривиальным". И договорились, развивая тему, до того, что более менее сложная система вообще не может работать, так как корректное с математической точки зрения доказательство того, что все замысловатые алгоритмы, а точнее их реализации, в связке заработают, практически невозможно. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |