The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Опасные уязвимости в утилитах beep и patch, opennews (??), 11-Апр-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


88. "Опасные уязвимости в утилитах beep и patch"  –3 +/
Сообщение от Michael Shigorinemail (ok), 11-Апр-18, 23:27 
> во многих дистрибутивах, включая Debian и Ubuntu,
> утилита установлена с флагом suid root

Вот _это_ и есть <beep>.  Причём если от убунтушников такое совершенно бы не удивило, то вот дебианщики могли бы ломтик своего фирменного оверинжиниринга... хотя не, не могли бы, тут другой навык нужен.

PS: заглянул в пакет beep-speaker -- у нас майнтейнер, как и в случае с OpenSSL, идиотизмом не страдает.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

107. "Опасные уязвимости в утилитах beep и patch"  +1 +/
Сообщение от mikhailnov (ok), 12-Апр-18, 08:37 
Как на счет исправления CVE в Path в Альте? Убунтушники уже исправили во всех поддерживаемых релизах начиная с 14.04
Ответить | Правка | Наверх | Cообщить модератору

111. "Опасные уязвимости в утилитах beep и patch"  +/
Сообщение от Andrey Mitrofanov (?), 12-Апр-18, 10:34 
>> во многих дистрибутивах, включая Debian и Ubuntu,
>> утилита установлена с флагом suid root
> Вот _это_ и есть <beep>.  Причём если от убунтушников такое совершенно
> бы не удивило, то вот дебианщики могли бы ломтик своего фирменного
> оверинжиниринга... хотя не, не могли бы, тут другой навык нужен.

dpkg-reconfigure beep
Дата и содержание сего http://git.deb.at/w/pkg/beep.git/blob/HEAD:/debian/README.De... _теперь_ смотрятся... да, интересно. Но не более.

> PS: заглянул в пакет beep-speaker -- у нас майнтейнер, как и в
> случае с OpenSSL, идиотизмом не страдает.

Поддержкой "массовой" (гусары, прошу... не надо) аудитории "просто работающими" дефолтами конфигурации?  Молодец.  Установка сразу с "[х] ни одного suid-бинаря в системе"?  Дважды молодец.  Приветы пользователям....

Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору

119. "Опасные уязвимости в утилитах beep и patch"  +/
Сообщение от Аноним (-), 12-Апр-18, 13:07 
> оверинжиниринга... хотя не, не могли бы, тут другой навык нужен.

У дебианщиков ЭТО у меня не обнаружено ни в одной инсталляции дебиана. И в убунтах - тоже. Так что это надо в лучших традициях линуксных вирей сперва самому себе поставить, для начала.

Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру