![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках" | +/– | ![]() |
Сообщение от opennews (??), 07-Окт-24, 13:17 | ||
Группа, отвечающая за безопасность сети доставки контента Akamai, выявила дополнительный вектор атаки на процесс cups-browsed, помимо его использования в качестве одного из звеньев в эксплоите, приводящем к выполнению кода в системе. Через отправку запросов к процессу cups-browsed, без ограничений принимающему соединения на 631 порту, можно добиться отправки данных на другой хост, размер которых будет превышать исходный запрос до 600 раз. Для сравнения коэффициент усиления для memcached может достигать 10-50 тысяч раз, NTP - 556 раз, DNS - 28-54, RIPv2 - 21, SNMPv2 - 6... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 07-Окт-24, 13:17 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6, #8, #9, #10 |
2. Сообщение от Аноним (-), 07-Окт-24, 13:18 | +/– | ![]() |
> т.е. будет наблюдаться усиление трафика в 600 раз. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4 |
4. Сообщение от Аноним (12), 07-Окт-24, 13:21 | –1 +/– | ![]() |
В наихудшем для компании Майки софт. Решения которого показали свою полную безопасность несмотря на все визги про вирусы для шинды. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #17, #18, #37 |
6. Сообщение от Аноним (6), 07-Окт-24, 13:40 | +1 +/– | ![]() |
за такими новостями вам на первый канал, 3-х литровый балон прикватите | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
8. Сообщение от Анонимизующийся (?), 07-Окт-24, 13:43 | +7 +/– | ![]() |
yes. РКН, скоро сделает так, что из Россиюшики скоро нельзя будет работать в принципе. Попереломано всё, и каждый день всё новые сюрпризы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #11 |
9. Сообщение от Афроним (?), 07-Окт-24, 13:46 | +1 +/– | ![]() |
Это из-за бтрфс и русский айпи тут не при чем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
10. Сообщение от мяя (?), 07-Окт-24, 13:49 | –1 +/– | ![]() |
Это проблема на стороне вашего провайдера. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #14, #16 |
11. Сообщение от бух. (?), 07-Окт-24, 13:51 | –2 +/– | ![]() |
Это явно не ркн а админы кернела. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #12 |
12. Сообщение от Аноним (12), 07-Окт-24, 13:53 | +5 +/– | ![]() |
Ты прав это не РКН это ТСПУ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
13. Сообщение от mos87 (ok), 07-Окт-24, 13:54 | +3 +/– | ![]() |
Зачем выставлять browsed в Интернет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #15 |
14. Сообщение от Аноним (12), 07-Окт-24, 13:55 | +3 +/– | ![]() |
А порнхаб тоже мой пров замедлил? Почему тогда самый просто байдипиай решает проблему (после правки параметров из ищуи на гитхабе)? Ты должен подробно объяснить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
15. Сообщение от Аноним (12), 07-Окт-24, 13:56 | –4 +/– | ![]() |
Зачем не выставлять, когда можно выставить? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
16. Сообщение от Афроним (?), 07-Окт-24, 13:57 | +/– | ![]() |
Та не он первый кто обсрался с этой недозфс. Качать архивом и распаковывать в локальном гите гитовский формат мульен лет. Единственный вариант. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
17. Сообщение от Аноним (12), 07-Окт-24, 13:58 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
18. Сообщение от Аноним (18), 07-Окт-24, 14:52 | +/– | ![]() |
> Майки софт. Решения которого показали свою полную безопасность | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
19. Сообщение от Аноним (-), 07-Окт-24, 15:17 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
20. Сообщение от Аноним (20), 07-Окт-24, 15:39 | +/– | ![]() |
Вот так маленький кусочек криво написанного кода в утилите которой "оказваются пользуются почти все" может попортить настроение куче народу, у которых сайты не будут грузиться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #21 |
21. Сообщение от Массоны Рептилоиды (?), 07-Окт-24, 16:13 | –1 +/– | ![]() |
Вот так маленький кусочек криво написанного кода | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #28 |
22. Сообщение от Аноним (22), 07-Окт-24, 16:37 | +1 +/– | ![]() |
Интересно, что от такого рода уязвимостей безопастные языки не помогут. Помогут только ИИ-инструменты проверки безопасности кода, которые сейчас быстро развиваются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #25, #34, #39 |
23. Сообщение от Аноним (23), 07-Окт-24, 17:09 | +2 +/– | ![]() |
>cups-browsed имеет штатную возможность загрузки PPD-файла с произвольного сервера в ответ на неавторизированный внешний запрос | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
25. Сообщение от Аноним (-), 07-Окт-24, 17:13 | +/– | ![]() |
Да и нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #26, #38, #40 |
26. Сообщение от Аноним (26), 07-Окт-24, 17:20 | +/– | ![]() |
Не надо путать язык со стандартной библиотекой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
28. Сообщение от Та самая звезда (?), 07-Окт-24, 17:40 | +1 +/– | ![]() |
Вот так малюсенький кусочек кривокода | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #46 |
33. Сообщение от Аноним (33), 07-Окт-24, 19:53 | +2 +/– | ![]() |
>на систему жертвы был направлен поток в 3.8 терабит в секунду | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #36, #45 |
34. Сообщение от Аноним (34), 07-Окт-24, 20:02 | +/– | ![]() |
... сказал ИИ для рекламы. Не будет вам денег, а будет ответственность за решения ИИ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
36. Сообщение от Аноним (36), 07-Окт-24, 21:03 | +/– | ![]() |
Вот бы монетизировать! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
37. Сообщение от Ivan_83 (ok), 07-Окт-24, 21:56 | +/– | ![]() |
Точно, они спуллер печати как сломали так и не могли починить года два. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
38. Сообщение от Ivan_83 (ok), 07-Окт-24, 22:00 | +2 +/– | ![]() |
Сколько вам повторять: в С нет строк, не считая констант. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #41 |
39. Сообщение от Ivan_83 (ok), 07-Окт-24, 22:04 | +/– | ![]() |
Точно, я у мамки хороший мальчик, я не будут делать ничего за что могут наругать, вот пусть раст и ИИ сами как нибудь всё починят, и если что ругать их будем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #42 |
40. Сообщение от Ivan_83 (ok), 07-Окт-24, 22:06 | +/– | ![]() |
А всё и так есть void*, зачем вы сопротивляетесь и придумываете какие то типы?) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #44 |
41. Сообщение от Аноним (41), 07-Окт-24, 22:36 | +/– | ![]() |
Открываем так называемый стандарт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #49, #55, #73 |
42. Сообщение от Аноним (-), 07-Окт-24, 22:37 | +/– | ![]() |
> Точно, я у мамки хороший мальчик | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #47 |
43. Сообщение от Аноним (45), 07-Окт-24, 22:48 | +/– | ![]() |
CUPs и Samba -- два столпа для "пофиксить баги", куда же без них. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #50 |
44. Сообщение от Аноним (-), 07-Окт-24, 22:50 | +/– | ![]() |
Ты наверное в свободное время пишешь на JS? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #48 |
45. Сообщение от Аноним (45), 07-Окт-24, 23:00 | +1 +/– | ![]() |
а они не пробовали эти пакеты отсылать обратно, как им не нужные? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
46. Сообщение от Омномном анон (?), 07-Окт-24, 23:41 | +/– | ![]() |
Шикарно! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
47. Сообщение от Ivan_83 (ok), 07-Окт-24, 23:45 | +/– | ![]() |
Ну чё дядя, фиксить будем али как? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #53, #56 |
48. Сообщение от Ivan_83 (ok), 07-Окт-24, 23:52 | +/– | ![]() |
Я пишу на С, луа и иногда всяком разном. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #52 |
49. Сообщение от Ivan_83 (ok), 07-Окт-24, 23:57 | +1 +/– | ![]() |
Клал я с прибором на то что кто то называет стандартом. ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #51 |
50. Сообщение от Ivan_83 (ok), 08-Окт-24, 00:01 | +/– | ![]() |
Отказатся - а как потом печатать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #54 |
51. Сообщение от Аноним (-), 08-Окт-24, 00:09 | +/– | ![]() |
> Клал я с прибором на то что кто то называет стандартом. ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #59 |
52. Сообщение от Аноним (52), 08-Окт-24, 00:09 | +/– | ![]() |
> Енумы я не использую совсем - не вижу смысла. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
53. Сообщение от Аноним (-), 08-Окт-24, 00:19 | +/– | ![]() |
> Ты пойми, виндовс95 работал на компе с 16мб оперативы, 4мб видео памяти и мегабайт 100 на диске. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #57 |
54. Сообщение от Аноним (54), 08-Окт-24, 00:47 | +/– | ![]() |
Причем тут Виндоус хосты? Самба умеет кучу всего, чего в том же nfs никогда не будет. Например банальный follow symlinks. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #62 |
55. Сообщение от Аноним (55), 08-Окт-24, 01:58 | +/– | ![]() |
>Я уже молчу про такое ненужное в современном мире как UTF-8 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #70 |
56. Сообщение от Аноним (55), 08-Окт-24, 02:02 | +/– | ![]() |
>С тех пор прогресс огромный - нынче софт очень-очень редко падает при обычных действиях сам по себе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #61 |
57. Сообщение от Ivan_83 (ok), 08-Окт-24, 02:04 | +/– | ![]() |
Зашифрует диск - достану бэкап. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
59. Сообщение от Ivan_83 (ok), 08-Окт-24, 02:22 | +/– | ![]() |
А давай я расскажу тебе на ночь историю, про то как я положил болт на RFC и написал программу которая разошлась по бывшему СНГ, ну чтобы ты спал как младденец (плакал и писался :) ). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #67, #68 |
61. Сообщение от Ivan_83 (ok), 08-Окт-24, 02:25 | +/– | ![]() |
У меня XFCE, в нём куски гнома, ничего давно уже не падало. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
62. Сообщение от Ivan_83 (ok), 08-Окт-24, 02:25 | +/– | ![]() |
А оно кому то вообще надо? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
63. Сообщение от Аноним (-), 08-Окт-24, 04:39 | +/– | ![]() |
> с использованием большого числа скомпрометированных домашних маршрутизаторов Asus и Mikrotik | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #64 |
64. Сообщение от scriptkiddis (?), 08-Окт-24, 11:54 | +/– | ![]() |
Что предлагаешь брать вместо них? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
67. Сообщение от Аноним (-), 08-Окт-24, 12:16 | +/– | ![]() |
> А давай я расскажу тебе на ночь историю, про то как я положил болт на RFC и написал программу которая разошлась по бывшему СНГ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #74 |
68. Сообщение от Анонимусс (-), 08-Окт-24, 12:24 | +/– | ![]() |
> Так вот на основные можно положить болт и выдавать адреса как хочется а не как там написано. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #75 |
70. Сообщение от Аноним (-), 08-Окт-24, 13:13 | +/– | ![]() |
> С каких пор он стал ненужен? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
71. Сообщение от glkoo (?), 08-Окт-24, 13:59 | +/– | ![]() |
А что CUPS вообще делает открытым портом в интернете? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
72. Сообщение от Лёха тот самый (?), 08-Окт-24, 14:10 | +/– | ![]() |
чуть не испугался, ажно полез посмотреть как оно там | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
73. Сообщение от _ (??), 08-Окт-24, 19:02 | +/– | ![]() |
>Открываем так называемый стандарт. Пункт 7.21.1 String function conventions | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
74. Сообщение от Ivan_83 (ok), 08-Окт-24, 22:26 | +/– | ![]() |
Так у людей то этот non RFC compliant DHCP сервер работает годами на сотнях тыщ абонентов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
75. Сообщение от Ivan_83 (ok), 08-Окт-24, 22:38 | +/– | ![]() |
Ребята, вы похоже к ИТ индустрии вообще никак не относитесь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 |
76.
Сообщение от iZEN![]() | +/– | ![]() |
Лайфхак: во FreeBSD при самостоятельной сборке пакетов из портов можно отказаться от зависимости с CUPS. CUPS может в принципе отсутствовать в настольной системе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |