1.3, User294 (ok), 02:19, 28/05/2009 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> которая может привести к краху при наличии в прослушиваемом
> потоке трафика специально модифицированных PCNFSD пакетов.
Просто пипец какая серьезная уязвимость.Ну и нафига людей пугать то?Как максимум это что-то так себе, средненькое, если при этом код выполнить нельзя.А то вероятность того что прилетит такой пакет и будет запущен wireshark меньше чем кошкина задница.Тем более что если дело ограничивается крахом - ну и хрен бы с ним, подумаешь, снифер перезапустить - великая проблема, млин.
| |
|
2.4, Frank (??), 07:52, 28/05/2009 [^] [^^] [^^^] [ответить]
| +/– |
Если/когда появится эксплойт, ты свои слова будешь электронным скальпелем выгрызать?
Допустим, сисадмин провайдера поставил какой-то пакет софтин и решил пройтись сканером безопасности, посмотреть, нет ли каких явных дырок. А какой-то доморощенный хацкер уже ждёт, когда кто-то запустит Wireshark...
| |
|
|
4.7, выфафцвафыв (?), 13:05, 28/05/2009 [^] [^^] [^^^] [ответить]
| +/– |
>Настоящие админы пользуются только tcpdump.
;) Когда тебе нужно будет задебажить нечто на 7 уровне, навряд ли тебе хватит tcpdump'а...
| |
4.10, User294 (ok), 13:58, 28/05/2009 [^] [^^] [^^^] [ответить]
| +/– |
>Настоящие админы пользуются только tcpdump.
А настоящие программисты программируют только на ассемблере? ;)
| |
|
3.9, User294 (ok), 13:41, 28/05/2009 [^] [^^] [^^^] [ответить]
| +/– |
> Если/когда появится эксплойт, ты свои слова будешь электронным скальпелем выгрызать?
Если это возможно - так и надо писать: "выполнение кода".Для верной оценки степени дыры ;).А то не любой краш позволяет выполнение кода...
> решил пройтись сканером безопасности,
А wireshark вроде как не сканер безопасности.Это тут вообще при чем?И кстати если админ ставил какой-то пакет, то уж при этом и wireshark мог бы обновить :D
>ждёт, когда кто-то запустит Wireshark...
А хацкер как, постоянно такими пакетами будет лупить во все стороны?Или узнает о старте wireshark'а путем телепатии?
| |
|
|
1.12, ki (??), 01:03, 29/05/2009 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Гуглите, да обрящите ). Я нашел два за полчаса чистого оппортунизма ).
| |
|