![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в подсистеме iSCSI ядра Linux, позволяющая поднять свои привилегии" | +/– | ![]() |
Сообщение от opennews (?), 13-Мрт-21, 21:45 | ||
В коде подсистемы iSCSI из состава ядра Linux выявлена уязвимость (CVE-2021-27365), позволяющая непривилегированному локальному пользователю выполнить код на уровне ядра и получить root-привилегии в системе. Для тестирования доступен рабочий прототип эксплоита. Уязвимость устранена в обновлениях ядра Linux 5.11.4, 5.10.21, 5.4.103, 4.19.179, 4.14.224, 4.9.260 и 4.4.260. Обновления пакетов с ядром доступны в дистрибутивах Debian, Ubuntu, SUSE/openSUSE, Arch Linux и Fedora. Для RHEL исправления пока не выпущены... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
2. Сообщение от Онаним (?), 13-Мрт-21, 21:53 | –7 +/– | ![]() |
Плин, молодцы ребята, живой рут-сплойт выложить до исправления хотя бы в мейнстримных билдах... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #20, #33, #36, #61, #106 |
3. Сообщение от Аноним (3), 13-Мрт-21, 21:53 | +9 +/– | ![]() |
Подними свои привилегии до master, гитаван. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8 |
4. Сообщение от Онаним (?), 13-Мрт-21, 21:55 | +4 +/– | ![]() |
"В качестве обходного пути защиты можно запретить автоматическую загрузку модуля libiscsi" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #85 |
5. Сообщение от Аноним (29), 13-Мрт-21, 21:57 | –6 +/– | ![]() |
В Генту уже три дня как точно есть 5.11.4. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6, #7 |
6. Сообщение от Аноним (6), 13-Мрт-21, 21:59 | +5 +/– | ![]() |
>БСД | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
7. Сообщение от Онаним (?), 13-Мрт-21, 22:00 | +9 +/– | ![]() |
Твоя божественная десяточка при попыточках напечатать документик в последние пару дней просто выпадает в синьку. Потому, что там заткнули дыру с поднятием привилегий при печати в специфичные устройства. Заткнули настолько качественно, что с рядом драйверов теперь просто вся система ложится при попытке печати :D в силу чего ни один эксплоит наверняка больше не сработает. Ну а в божественно БСДМ вообще не известно что там - его исследуют полтора землекопа. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #9 |
8. Сообщение от Аноним (29), 13-Мрт-21, 22:02 | +/– | ![]() |
Он правильный пользователь - современен и политкорректен. Мастер это неугодный термин как вы знаете.) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #22 |
9. Сообщение от Школота (?), 13-Мрт-21, 22:03 | –1 +/– | ![]() |
Samhain? ubuntu с kexec в lts. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #12, #83 |
12. Сообщение от Онаним (?), 13-Мрт-21, 22:07 | –1 +/– | ![]() |
Ну я блджад надеюсь на то, что шелла таки нет, и выполнить что-то достаточно сложно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #13, #14, #27 |
13. Сообщение от Онаним (?), 13-Мрт-21, 22:08 | –1 +/– | ![]() |
Если до завтра не заткнут - пойду самостоятельно UEK перебирать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
14. Сообщение от Онаним (?), 13-Мрт-21, 22:09 | +/– | ![]() |
//в апстриме | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
15. Сообщение от Aquarius (ok), 13-Мрт-21, 22:11 | +1 +/– | ![]() |
Уже по две версии новых вышли - новость запоздала | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #19 |
19. Сообщение от Аноним (29), 13-Мрт-21, 22:15 | +1 +/– | ![]() |
Действительно, уже имеются две версии выше. Ждём новые неожиданности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
20. Сообщение от Аноним (20), 13-Мрт-21, 22:18 | –1 +/– | ![]() |
RHEL же типа самый самый. И по уязвимостяж видимо тоже. И вообще скази мало где используется. Собирай ядро самостоятельно и не будет эксплоита, ибо нужного для этого куска в ядре может и не быть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #21, #28, #40 |
21. Сообщение от Онаним (?), 13-Мрт-21, 22:19 | +4 +/– | ![]() |
Мало где? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #29, #31, #49, #80 |
22. Сообщение от Аноним (20), 13-Мрт-21, 22:20 | +4 +/– | ![]() |
Masterpiece (шедевр) забыли запретить. Он к английскому языку больше не относится. Напоминает не создателям шедевра об их обычности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #51 |
27. Сообщение от псевдонимус (?), 13-Мрт-21, 22:24 | +/– | ![]() |
Вечером правильно сделали. Так и надо шапкарабам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #30, #87 |
28. Сообщение от Онаним (?), 13-Мрт-21, 22:24 | –8 +/– | ![]() |
А подгорает у меня потому, что додумались @#$%^ выложить готовый @#$%^ эксплоит с запуском шела из /tmp. Из /tmp, @#$%^, в который кто угодно писать может. Любой школьник может взять и пользовать... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #32, #46, #62, #131 |
29. Сообщение от Аноним (29), 13-Мрт-21, 22:25 | +3 +/– | ![]() |
В отличии от локалхостов там люди зряплдату получают и все шишки при этом на красношляпых сливают. Локалхостом рулить может только отважный герой.) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
30. Сообщение от псевдонимус (?), 13-Мрт-21, 22:25 | –1 +/– | ![]() |
Все. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
31. Сообщение от Аноним (20), 13-Мрт-21, 22:30 | +3 +/– | ![]() |
А так в каких-нибудь ЦОДах могут быть да. Но почти всем местным это по барабану. Если сплошь и рядом админы неспособные собрать ядро для RHELа, то увольнять таких надо. Ядро же исходники имеет и плевать насколько медленно чешется шапка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
32. Сообщение от Аноним (20), 13-Мрт-21, 22:32 | +7 +/– | ![]() |
Семеро одного не ждут знаешь ли. Когда главный в OpenBSD выложил заплатку для процессоров и на него наехали за то, что он не был извещен об общем сговоре тоже было много шуму. Но он хороший человек. Выложил заплатку раньше. Тут также. Потому что все несут угрозу безопасности на страых ядрах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #35 |
33. Сообщение от Alen (??), 13-Мрт-21, 22:32 | +3 +/– | ![]() |
>Плин, молодцы ребята, живой рут-сплойт выложить до исправления | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #34 |
34. Сообщение от Онаним (?), 13-Мрт-21, 22:36 | +/– | ![]() |
С локалхостами проще, а мне чтобы кастомное ядро на продакшн выкатить - надо десять кругов ада пройти. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #108 |
35. Сообщение от Онаним (?), 13-Мрт-21, 22:40 | –2 +/– | ![]() |
Не знаю. Накомплейнили гитхабу чтобы убрали хотя бы на неделю (нарушение п.2 политик приемлемого использования), но вряд ли уберут кмк. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #41 |
36. Сообщение от пох. (?), 13-Мрт-21, 22:43 | –1 +/– | ![]() |
Пиши жалобу в MS - возможно, после истории с эксченджем они стали более проворны в этом вопросе. Тем более что все, кто хотел, уже склонировали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #37, #82 |
37. Сообщение от Онаним (?), 13-Мрт-21, 22:44 | –1 +/– | ![]() |
Уже напряг, да, народ комплейн послал, но честно говоря уже поздно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #119 |
40. Сообщение от msgod (ok), 13-Мрт-21, 22:51 | –1 +/– | ![]() |
Школотрон не палится. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #57 |
41. Сообщение от Аноним (41), 13-Мрт-21, 22:52 | +4 +/– | ![]() |
Фу, ябеда | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #70 |
43. Сообщение от Аноним (43), 13-Мрт-21, 23:09 | –2 +/– | ![]() |
>Проблема вызвана ошибкой в функции iscsi_host_get_param() из состава модуля libiscsi | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #48 |
44. Сообщение от Аноним (44), 13-Мрт-21, 23:27 | +3 +/– | ![]() |
>> Для RHEL исправления пока не выпущены. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #67, #73 |
45. Сообщение от snaptrap (?), 13-Мрт-21, 23:35 | –7 +/– | ![]() |
Та в жо, не обновляю ядро годами принципиально, стоит какое-то 3.13 и Бешеннолис-66 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #47, #50 |
46. Сообщение от анонн (ok), 13-Мрт-21, 23:39 | –1 +/– | ![]() |
> Из /tmp, @#$%^, в который кто угодно писать может. Любой школьник может взять и пользовать... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #71 |
47. Сообщение от Аноним (47), 13-Мрт-21, 23:47 | +/– | ![]() |
А в чём сложности и в чём прикол использовать short term ядро десятилетней давности? Я вот переехал c 4.4 на 5.10 без проблем на той неделе, так они хотя бы оба лтс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #53 |
48. Сообщение от Аноним (48), 13-Мрт-21, 23:47 | +4 +/– | ![]() |
libiscsi - это базовый модуль ядра для iSCSI, так же как libata. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #66 |
49. Сообщение от kissmyass (?), 13-Мрт-21, 23:49 | +/– | ![]() |
угу, а rmda-core к примеру является зависимостью fio | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #64 |
50. Сообщение от Аноним (29), 13-Мрт-21, 23:50 | +/– | ![]() |
X86 оно такое, да... Вас макины хакеры стороной обходят наверняка и правильно, нечего связываться.) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #54 |
51. Сообщение от Амоним (?), 13-Мрт-21, 23:50 | +/– | ![]() |
Мастер как "профессионал" своего дела и мастер как "хозяин" это два разных по значению слова в английском. Синонимы, можно сказать, хотя небольшие пересечения есть. Но мастер, который зовется так потому что у него есть подмастерья, это вовсе не мастер кисти или пера. Так что если у вас случайно есть диплом мастера - можете смело его оставить себе, переименовывать его никто не собирается, ибо это фактически другое слово. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #55, #58, #107 |
52. Сообщение от Msk (?), 14-Мрт-21, 00:00 | –1 +/– | ![]() |
Что и говорилось, в Лин десятки заложенных закладок. Которые еще кто-то будет находить десятками лет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #56 |
53. Сообщение от snaptrap (?), 14-Мрт-21, 00:46 | –1 +/– | ![]() |
> А в чём сложности и в чём прикол использовать short term ядро | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
54. Сообщение от snaptrap (?), 14-Мрт-21, 00:48 | –1 +/– | ![]() |
> X86 оно такое, да... Вас макины хакеры стороной обходят наверняка и правильно, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
55. Сообщение от Аноним (55), 14-Мрт-21, 02:07 | +/– | ![]() |
Мастер и подмастерье тоже надо запретить - неполиткорректно и обижает чувства... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #60 |
56. Сообщение от Аноним (-), 14-Мрт-21, 02:50 | –5 +/– | ![]() |
Я всегда за политику максимального отклонения стороннего кода. Т.е присылает код непонятнокто в котором не до конца понятно что - надо изо всех сил игнорить, и только когда будет чуть ли не научно доказана работоспособность и полезность этого патча .. берем и пишем свой. Никогда, никогда нельзя принимать код неизвестно от кого !!! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #59, #69, #122 |
57. Сообщение от v961 (?), 14-Мрт-21, 03:45 | +/– | ![]() |
>Скази во всех серверах | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #65 |
58. Сообщение от hefenud (ok), 14-Мрт-21, 05:01 | +1 +/– | ![]() |
> Синонимы, можно сказать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
59. Сообщение от Ordu (ok), 14-Мрт-21, 05:26 | +/– | ![]() |
Это хорошо звучит, но не очень ясно, что значит "чуть ли не научно доказана работоспособность". Кто должен доказывать, и почему мы должны верить его доказательствам? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
60. Сообщение от Ordu (ok), 14-Мрт-21, 06:06 | +/– | ![]() |
Мастер и подмастерье -- это вообще-то artisan и apprentice. Совершенно два других слова. Ничьи чувства не оскорбляет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #103 |
61. Сообщение от Аноним (61), 14-Мрт-21, 07:46 | +5 +/– | ![]() |
> Плин, молодцы ребята, живой рут-сплойт выложить до исправления хотя | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #63 |
62. Сообщение от Аноним (-), 14-Мрт-21, 08:06 | +1 +/– | ![]() |
> в который кто угодно писать может. Любой школьник может взять и пользовать... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
63. Сообщение от пох. (?), 14-Мрт-21, 08:06 | –2 +/– | ![]() |
> Больше удаляйте с гитхаба - и будете находить это сразу на черном | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #102 |
64. Сообщение от Аноним (-), 14-Мрт-21, 08:09 | +3 +/– | ![]() |
Больше всякого крапа вгружайте на всякий случай, даже если он не нужен, хакеры как раз спасибо скажут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #88 |
65. Сообщение от пох. (?), 14-Мрт-21, 08:10 | +4 +/– | ![]() |
>>Скази во всех серверах | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #76, #78 |
66. Сообщение от пох. (?), 14-Мрт-21, 08:12 | +4 +/– | ![]() |
> libiscsi - это базовый модуль ядра для iSCSI, так же как | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #93 |
67. Сообщение от пох. (?), 14-Мрт-21, 08:14 | –1 +/– | ![]() |
>>> Для RHEL исправления пока не выпущены. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
69. Сообщение от пох. (?), 14-Мрт-21, 08:17 | +3 +/– | ![]() |
> работоспособность и полезность этого патча .. берем и пишем свой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #99 |
70. Сообщение от Аноним (-), 14-Мрт-21, 08:18 | +6 +/– | ![]() |
Подзняк метаться, это уже скачано как и эксплойт Exchange - и останется в сети. При необходимости будет залито еще раз. Так что единственный правильный курс действий - патчить ваши сита в темпе вальса. А ябедничество только прибавит желающих трахнуть причастных как можно жестче. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
71. Сообщение от Аноним (-), 14-Мрт-21, 08:20 | –1 +/– | ![]() |
То ламо маны явно не читает. Поэтому и ссытся что его поимеют, админ из него профнепригодный. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #74 |
72. Сообщение от Аноним (72), 14-Мрт-21, 09:10 | +1 +/– | ![]() |
В Fedora уже 5.10.22 прилетело. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
73. Сообщение от псевдонимус (?), 14-Мрт-21, 09:13 | –1 +/– | ![]() |
Исправление в центось появилось бы позже чем в рэдхэль. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #95, #126 |
74. Сообщение от Онаним (?), 14-Мрт-21, 10:54 | +1 +/– | ![]() |
Если ты заглянешь в исходнит, то поймёшь, почему твоё ламо в голове noexec от этого эксплоита не спасёт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 Ответы: #79 |
76. Сообщение от InuYasha (??), 14-Мрт-21, 11:17 | +6 +/– | ![]() |
Счас иПони ещё прибежит, расскажет что iSCSI - это диски в старых маках ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #77, #92, #132 |
77. Сообщение от пох. (?), 14-Мрт-21, 11:36 | –1 +/– | ![]() |
О, блин. Точно! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
78. Сообщение от Аноним (-), 14-Мрт-21, 11:49 | +2 +/– | ![]() |
А ты уже таки пропатчил свои Exchange, админ нелокалхоста? :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 |
79. Сообщение от Аноним (-), 14-Мрт-21, 11:51 | +/– | ![]() |
Тем не менее, посоветовали вполне себе меры упрочнения системы. А если конкретный сплойт не сработал, скрипткидис пойдет в пень. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 Ответы: #81 |
80. Сообщение от Аноним (88), 14-Мрт-21, 13:17 | +2 +/– | ![]() |
> Мало где? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
81. Сообщение от Онаним (?), 14-Мрт-21, 13:21 | +/– | ![]() |
Именно /tmp не актуально потому, что я использую systemd'шную изоляцию /tmp. Поэтому про /tmp горит просто по факту. Кроме того, там команда вполне себе вариабельная в эксплоите, в итоге кидди может любой доступную ему на запись каталог заюзать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 Ответы: #101 |
82. Сообщение от Онаним (?), 14-Мрт-21, 13:23 | +/– | ![]() |
В итоге пошёл по кругам ада, придётся видимо выкатывать кастомное ядро на время. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
83. Сообщение от Аноним (88), 14-Мрт-21, 15:33 | +/– | ![]() |
> Samhain? ubuntu с kexec в lts. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
84. Сообщение от Аноним (84), 14-Мрт-21, 15:37 | +/– | ![]() |
Андроид рутнуть через такое не выйдет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #94 |
85. Сообщение от Аноним (85), 14-Мрт-21, 15:50 | +/– | ![]() |
Нет iSCSI нет проблем? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #86, #91 |
86. Сообщение от Аноним (88), 14-Мрт-21, 16:13 | +1 +/– | ![]() |
Разработчики убунты решили иначе. "У вас будет iSCSI-инициатор, даже если вам это нафиг не нужно" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 |
87. Сообщение от Аноним (88), 14-Мрт-21, 16:14 | +1 +/– | ![]() |
> Вечером правильно сделали. Так и надо шапкарабам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #90 |
88. Сообщение от Аноним (88), 14-Мрт-21, 16:16 | +/– | ![]() |
# apt remove open-iscsi | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
89. Сообщение от Аноним (89), 14-Мрт-21, 17:15 | –1 +/– | ![]() |
Апачиму модули автозагружаются? С каких пор? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #105 |
90. Сообщение от псевдонимус (?), 14-Мрт-21, 19:11 | –1 +/– | ![]() |
Так в нубской убунье исправили, а шапочники без штанов на четвереньках стоят. Зато в красной шляпе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 Ответы: #96 |
91. Сообщение от Онаним (?), 14-Мрт-21, 20:08 | +/– | ![]() |
> Нет iSCSI нет проблем? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 |
92.
Сообщение от Michael Shigorin![]() | –1 +/– | ![]() |
Специально встал поаплодировать. :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
93.
Сообщение от Michael Shigorin![]() | +1 +/– | ![]() |
> ну и зачем ты еду спугнул? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 Ответы: #125 |
94.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
Был бы удивлён, застав там модули iscsi. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 |
95. Сообщение от Аноним (88), 14-Мрт-21, 20:37 | +/– | ![]() |
Но это же всё равно раньше, чем в Ubuntu. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 |
96. Сообщение от Аноним (88), 14-Мрт-21, 20:41 | +/– | ![]() |
> Так в нубской убунье исправили | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 |
99. Сообщение от Аноним (99), 14-Мрт-21, 21:48 | +/– | ![]() |
самссабой загаварил бидалага. ты там диржись, таплетачки принимай, к врачу хади | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 |
101. Сообщение от Аноним (-), 14-Мрт-21, 22:32 | +/– | ![]() |
Ты ее используешь - где именно? Private temp? Ну тогда и остальное тем сервисам закрути, вообще сисколы seccomp'ом им побустать нафиг и пусть кукуют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 Ответы: #104 |
102. Сообщение от Аноним (-), 14-Мрт-21, 22:40 | +/– | ![]() |
Черный рынок - для ... всех кто почему-то заинтересован в том или ином действе. И с его помощью как видим можно узнать все, вплоть до цвета труселей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #112 |
103. Сообщение от Аноним (103), 14-Мрт-21, 22:45 | +/– | ![]() |
Git artisan... а что, даешь artisan'а в репы? Это звучит! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 |
104. Сообщение от Онаним (?), 14-Мрт-21, 22:46 | +/– | ![]() |
Да там не rdma, там любого iscsi достаточно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #101 Ответы: #118 |
105. Сообщение от пох. (?), 14-Мрт-21, 23:07 | –2 +/– | ![]() |
> Апачиму модули автозагружаются? С каких пор? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #109, #136 |
106. Сообщение от Аноним (108), 14-Мрт-21, 23:52 | +2 +/– | ![]() |
Прошел месяц с присвоения CVE и неделя с появления патчей на ядро. И во всех мажорных дистрибутивах, кроме RHEL, уже пофиксили. Вполне соответствует принципам ответственного раскрытия. Если в редхате слоупоки, их, что, год ждать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #113, #116 |
107. Сообщение от Аноним (108), 14-Мрт-21, 23:56 | +2 +/– | ![]() |
В гите master тоже не про хозяина, а в том смысле, в котором master copy. Никому не помешало. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
108. Сообщение от Аноним (108), 15-Мрт-21, 00:04 | +1 +/– | ![]() |
Это проблемы даже не твои, а такой организации, и это аукнется рано или поздно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #111, #115 |
109. Сообщение от псевдонимус (?), 15-Мрт-21, 00:15 | –1 +/– | ![]() |
В .бсд есть можно и так и так ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 Ответы: #114, #123 |
111. Сообщение от пох. (?), 15-Мрт-21, 08:58 | –1 +/– | ![]() |
Действительно, "проблема" - админ не может на коленке наговнякать непроверенный никем кроме его честанага слова пакет с ядром и впиндюрить, положив весь прод. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 Ответы: #149 |
112. Сообщение от пох. (?), 15-Мрт-21, 09:05 | –2 +/– | ![]() |
> Черный рынок - для ... всех кто почему-то заинтересован в том или ином действе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #102 Ответы: #120 |
113. Сообщение от пох. (?), 15-Мрт-21, 09:11 | –1 +/– | ![]() |
Дорогой мажор, твой рачик является мажорным только в очень специфических кругах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 |
114. Сообщение от пох. (?), 15-Мрт-21, 09:20 | +1 +/– | ![]() |
Я этой вашей вребеэсде еще низабылнипрастил когда zfs.ko оказался зависим от аж двух нахер ненужных модулей - nfs и krpc. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 Ответы: #135 |
115. Сообщение от Онаним (?), 15-Мрт-21, 09:51 | +/– | ![]() |
Не путайте ядро и юзерспейс | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 Ответы: #129 |
116. Сообщение от Онаним (?), 15-Мрт-21, 09:54 | +1 +/– | ![]() |
В пятницу вечером - ответственное, @#$%^, раскрытие. Низко-социально-ответственное, угу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 Ответы: #130 |
117. Сообщение от Аноним (117), 15-Мрт-21, 10:10 | –3 +/– | ![]() |
Когда вы уже поймете что язык Си использовать глупо и небезопасно. Уже как 12 лет существует безопасный Rust | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #124, #142 |
118. Сообщение от Аноним (-), 15-Мрт-21, 10:13 | +/– | ![]() |
> Да там не rdma, там любого iscsi достаточно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #104 Ответы: #121 |
119. Сообщение от Аноним (-), 15-Мрт-21, 10:16 | +/– | ![]() |
> Уже напряг, да, народ комплейн послал, но честно говоря уже поздно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
120. Сообщение от Аноним (-), 15-Мрт-21, 10:35 | +/– | ![]() |
> Надо бы еще понимать, где этот рынок и как туда попасть | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #112 Ответы: #128 |
121. Сообщение от Онаним (?), 15-Мрт-21, 10:36 | +/– | ![]() |
Именно так, поэтому у меня и подгорает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #118 Ответы: #137 |
122. Сообщение от Аноним (-), 15-Мрт-21, 10:41 | +/– | ![]() |
> Я всегда за политику максимального отклонения стороннего кода. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
123. Сообщение от Аноним (-), 15-Мрт-21, 10:43 | +/– | ![]() |
> В .бсд есть можно и так и так ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 |
124. Сообщение от Аноним (-), 15-Мрт-21, 10:44 | –1 +/– | ![]() |
> как 12 лет существует безопасный Rust | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 Ответы: #127 |
125. Сообщение от пох. (?), 15-Мрт-21, 11:20 | –2 +/– | ![]() |
для пасхи бы закоптили... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 |
126. Сообщение от пох. (?), 15-Мрт-21, 11:22 | –2 +/– | ![]() |
А чего "бы"? Исправления для центоси пока выпускаются, и так оно и будет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #145 |
127. Сообщение от пох. (?), 15-Мрт-21, 11:23 | –3 +/– | ![]() |
Вывсеврети! escopeta.swf! (посередине экрана на некоторых разрешениях непонятная полоса, но в ж*пу уже стреляет!) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #124 |
128. Сообщение от пох. (?), 15-Мрт-21, 11:37 | –1 +/– | ![]() |
>> Надо бы еще понимать, где этот рынок и как туда попасть | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 Ответы: #134 |
129. Сообщение от пох. (?), 15-Мрт-21, 11:45 | –1 +/– | ![]() |
Ага, то-то ты при heartbleed рванул галопом тот юзверьспейс патчить сам? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #115 Ответы: #133, #147 |
130. Сообщение от пох. (?), 15-Мрт-21, 11:47 | +/– | ![]() |
А может и ответственное. Где умный человек прячет лист? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #116 |
131. Сообщение от r1 (?), 15-Мрт-21, 12:30 | +/– | ![]() |
Всё правильно сделали - так хоть пошевелятся. И зашевелились же. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
132. Сообщение от б.б. (?), 15-Мрт-21, 12:44 | +/– | ![]() |
Это 3.5" диски для айфона. Приматываются к нему элегантным скотчем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
133. Сообщение от Аноним (-), 15-Мрт-21, 13:07 | +/– | ![]() |
> Ага, то-то ты при heartbleed рванул галопом тот юзверьспейс патчить сам? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #129 Ответы: #143 |
134. Сообщение от Аноним (134), 15-Мрт-21, 13:42 | +/– | ![]() |
> ты пробовал, или так, языком ляпаешь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #128 Ответы: #144 |
135. Сообщение от Аноним (134), 15-Мрт-21, 13:53 | +/– | ![]() |
> Я этой вашей вребеэсде еще низабылнипрастил когда zfs.ko оказался зависим от аж | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #114 Ответы: #138 |
136. Сообщение от Аноним (134), 15-Мрт-21, 13:54 | +1 +/– | ![]() |
> Но, увы, не ди6ил-френдли нынче софт не пишут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 Ответы: #139 |
137. Сообщение от Аноним (137), 15-Мрт-21, 13:59 | +/– | ![]() |
> Именно так, поэтому у меня и подгорает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 Ответы: #140, #141 |
138. Сообщение от пох. (?), 15-Мрт-21, 14:16 | –1 +/– | ![]() |
> Офигеть зависимости. А это зачем?! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #135 |
139. Сообщение от пох. (?), 15-Мрт-21, 14:18 | +/– | ![]() |
> Так как ты им иначе пользоваться будешь? У тебя и так то | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #136 |
140. Сообщение от Онаним (?), 15-Мрт-21, 15:51 | +/– | ![]() |
Я тут уже писал - чтобы задеплоить на хосты кастомное ядро, мне надо 10 кругов ада пробежать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #137 Ответы: #156 |
141. Сообщение от Онаним (?), 15-Мрт-21, 15:53 | +/– | ![]() |
А авторизованный доступ на машину в рамках хостинг-серверов, как ты понимаешь, ни разу не проблема. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #137 |
142. Сообщение от Онаним (?), 15-Мрт-21, 15:58 | +/– | ![]() |
И за все 12 лет на нём так ни хрена ничего интересного и не написано. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 |
143. Сообщение от Вымя (?), 15-Мрт-21, 16:36 | +/– | ![]() |
и тут так будет - ну, как только индус выйдет из запоя | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #133 |
144. Сообщение от пох. (?), 15-Мрт-21, 16:52 | –1 +/– | ![]() |
> "С какой целью интересуетесь?" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #134 Ответы: #157 |
145. Сообщение от Аноним (88), 15-Мрт-21, 17:21 | +/– | ![]() |
Бэкпорты фиксов безопасности для Убунты делал Ben Hutchings, мейнтейнер ядра в дебиане. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #126 Ответы: #146, #150 |
146. Сообщение от пох. (?), 15-Мрт-21, 17:31 | –1 +/– | ![]() |
Я переживаю за дебиан - там точно-точно пофиксили? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #145 |
147. Сообщение от Онаним (?), 15-Мрт-21, 20:23 | +/– | ![]() |
В тот раз именно что галопом, и до апдейтов, которые кстати быстро пришли - задница у всех тогда нормально подгорела. openssl перебрал и забыл до пришествия апдейта от апстрима :D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #129 Ответы: #148 |
148. Сообщение от Онаним (?), 15-Мрт-21, 20:25 | +/– | ![]() |
(а ещё перегенерили серты, dh, и поменяли пароли, но это уже другие люди) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #147 |
149. Сообщение от Аноним (149), 15-Мрт-21, 22:07 | +/– | ![]() |
Ты вот как всегда слюной брызжешь на пустом месте, а я про реальный пример. Банк такой есть, синенький, крупный. С публичным гейтвеем для оплаты картами (отключить, да? Убытки будут миллионными). Я тогда взял эксплоит, протестил. В сдампленных страницах памяти проскакивали вполне себе реальные реквизиты карт. И это было через неделю (!) после full disclosure heartbleed-а. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 Ответы: #151 |
150. Сообщение от пох. (?), 16-Мрт-21, 11:03 | –1 +/– | ![]() |
Сегодня привалило апдейтов ведра убунты. С фиксами какого-то феерично бесполезного хлама. Подписаны Steve Beattie <steve.beattie@canonical.com>. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #145 |
151. Сообщение от пох. (?), 16-Мрт-21, 11:19 | –1 +/– | ![]() |
> реальный пример. Банк такой есть, синенький, крупный. С публичным гейтвеем для | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #149 Ответы: #152, #153 |
152. Сообщение от Аноним (108), 16-Мрт-21, 16:51 | +/– | ![]() |
А, ну то есть задача искать виноватых, а не обеспечивать работоспособность системы. Тогда конечно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #151 Ответы: #155 |
153. Сообщение от Аноним (108), 16-Мрт-21, 16:55 | +/– | ![]() |
> В _нормальных_ организациях никакого CD нет, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #151 Ответы: #154 |
154. Сообщение от пох. (?), 16-Мрт-21, 18:14 | –2 +/– | ![]() |
CD на то и _continuous_ , что ручные нажатия кнопочек не предусмотрены и невозможны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #153 |
155. Сообщение от пох. (?), 16-Мрт-21, 18:21 | –1 +/– | ![]() |
> А, ну то есть задача искать виноватых, а не обеспечивать работоспособность системы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #152 |
156. Сообщение от Аноним (-), 16-Мрт-21, 22:31 | +/– | ![]() |
> Я тут уже писал - чтобы задеплоить на хосты кастомное ядро, мне | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 Ответы: #158 |
157. Сообщение от Аноним (-), 16-Мрт-21, 22:49 | +/– | ![]() |
> это риторический вопрос, я и так знаю, что нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #144 |
158. Сообщение от Онаним (?), 16-Мрт-21, 22:49 | +/– | ![]() |
К счастью, вот такие вот установки обычно легко обнаруживаются на собеседованиях. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #156 |
159. Сообщение от Аноним (159), 17-Мрт-21, 07:51 | +/– | ![]() |
На Rust пора переписать ядро | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
160. Сообщение от Онаним (?), 17-Мрт-21, 11:20 | +/– | ![]() |
О, ораклы UEK выкатили с заплатой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #161 |
161. Сообщение от Онаним (?), 17-Мрт-21, 11:21 | +/– | ![]() |
А рыдхат так и не заткнул пока. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #160 Ответы: #162 |
162. Сообщение от пох. (?), 18-Мрт-21, 10:40 | –2 +/– | ![]() |
Потому что уек - последняя-распоследняя версия, и скопипастить туда исправление мог любой дятел. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #161 Ответы: #163, #165 |
163. Сообщение от Онаним (?), 18-Мрт-21, 10:47 | +/– | ![]() |
Да не, всё равно бэкпортили эти хитрые новые процедуры (emit) вывода в лог. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #162 Ответы: #164, #166 |
164. Сообщение от Онаним (?), 18-Мрт-21, 10:48 | +/– | ![]() |
//тьфу блин в лог, в sysfs. в голове syslog вертелся :D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #163 |
165. Сообщение от Аноним (165), 18-Мрт-21, 13:29 | +/– | ![]() |
но что интересно, клаудлинyпс судя по анонсу на сайте уже выпустили патчи, в том числе под RHEL и прочие клоны) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #162 Ответы: #167 |
166. Сообщение от пох. (?), 18-Мрт-21, 13:56 | +/– | ![]() |
Там, возможно, обошлось ctrl-c/ctrl-v, а в редхатовском и убунтиных ядрах нет еще мильена с тыщами деталек, которые нужны этому emit. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #163 |
167. Сообщение от пох. (?), 18-Мрт-21, 17:38 | –2 +/– | ![]() |
$5/month при наличии у тебя 300 раз по $5 и оплате на год вперед? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #165 Ответы: #168 |
168. Сообщение от Аноним (165), 18-Мрт-21, 18:04 | +/– | ![]() |
да вроде вполне компетентные у них васяны, опять же $2.55 а не 5, где ты видел более дешевый хотпатчинг сервис? ;) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #167 |
169. Сообщение от Аноним (169), 22-Мрт-21, 12:06 | +/– | ![]() |
Итого, для тех кому все еще интересно развитие событий: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #170 |
170. Сообщение от пох. (?), 06-Апр-21, 19:23 | +/– | ![]() |
А вот и письмо щастья от редхата. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #169 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |