|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | +/– | |
Сообщение от opennews (??) on 22-Фев-13, 14:35 | ||
Для Red Hat Enterprise Linux 6.x выпущено (https://rhn.redhat.com/errata/RHSA-2013-0519.html) обновление пакета openssh-5.3p1-84.1.el6 с устранением уязвимости (CVE-2012-5536 (https://access.redhat.com/security/cve/CVE-2012-5536)) в PAM-модуле pam_ssh_agent_auth, которая потенциально может привести к организации выполнения кода злоумышленника с root-привилегиями. Проблеме присвоен умеренный уровень опасности (6.2 балла из 10), так как уязвимость может быть эксплуатирована только локальным пользователем системы и требует включения модуля pam_ssh_agent_auth, который не активирован по умолчанию. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | –2 +/– | |
Сообщение от Аноним (??) on 22-Фев-13, 14:35 | ||
Ну вот, а в ветке про массовый взлом Linux кто-то кричал, что всё это истерика и дело кривых рук. А оказалось, что ломали тех у кого был включен pam_ssh_agent_auth, после предварительной эксплуатации дыр в необновлённых приложениях у клиентов хостинга. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | –1 +/– | |
Сообщение от бедный буратино (ok) on 22-Фев-13, 14:39 | ||
> А оказалось, что ломали тех у кого был включен pam_ssh_agent_auth | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | +1 +/– | |
Сообщение от Andrey Mitrofanov on 22-Фев-13, 14:48 | ||
>> А оказалось, что ломали тех у кого был включен pam_ssh_agent_auth | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
|
6. "В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | +5 +/– | |
Сообщение от Нету имени on 22-Фев-13, 15:01 | ||
ОМФГ ! Ты совсем тугой чтоли? Уже написали всё, через нештопанные и кривые приложения клиентов хостинга заливается на сервер и потом исполняется эксплойт, который поднимает права после выполнения на уровень wheel (для совсем тугих, он уже работает локально, и использует ЛОКАЛЬНУЮ уязвимость). | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | –2 +/– | |
Сообщение от Аноним (??) on 22-Фев-13, 15:24 | ||
На публичном хостинге получить доступ к серверу с правами непривилегированного пользователя минутное дело, у половины клиентов дырявые WordPress, Joomla и собратья, или пароли к ftp/ssh утянутые троянами. Ежедневно чистить приходится очередные вредоносные iframe/javascript вставки с сайтов клиентов. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
20. "В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | +/– | |
Сообщение от бедный буратино (ok) on 22-Фев-13, 15:38 | ||
> На публичном хостинге получить доступ к серверу с правами непривилегированного пользователя минутное дело | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
31. "В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | +/– | |
Сообщение от linux must _RIP_ on 22-Фев-13, 16:51 | ||
>> На публичном хостинге получить доступ к серверу с правами непривилегированного пользователя минутное дело | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
45. "В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | +/– | |
Сообщение от Аноним (??) on 22-Фев-13, 19:26 | ||
> а дальше надо имея права непривелигированного пользователя - | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
59. "В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | –2 +/– | |
Сообщение от Аноним (??) on 24-Фев-13, 01:54 | ||
если у апача шелл не /bin/false, если make сотоварищи не запрещен и фаерфол не запрещает все, кроме разрешенного, то получить рута в этом случае дело времени make install патченного sshd | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
62. "В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | +1 +/– | |
Сообщение от Аноним (??) on 24-Фев-13, 23:27 | ||
> если у апача шелл не /bin/false, | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
42. "В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | +/– | |
Сообщение от Аноним (??) on 22-Фев-13, 19:21 | ||
> На публичном хостинге | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
|
47. "В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | –1 +/– | |
Сообщение от Аноним (??) on 22-Фев-13, 20:29 | ||
> же, что человек в тотальном неадеквате. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
50. "В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | –1 +/– | |
Сообщение от бедный буратино (ok) on 23-Фев-13, 02:57 | ||
А, ну всё понятно, очередное "Спартак - Динамо". | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
36. "В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | +/– | |
Сообщение от Аноним (??) on 22-Фев-13, 18:09 | ||
> И каким образом их ломали, если это ЛОКАЛЬНАЯ уязвимость? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
37. "В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | +/– | |
Сообщение от бедный буратино (ok) on 22-Фев-13, 18:11 | ||
>> И каким образом их ломали, если это ЛОКАЛЬНАЯ уязвимость? | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
43. "В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | +1 +/– | |
Сообщение от Аноним (??) on 22-Фев-13, 19:24 | ||
>> Могли права поднимать, поломав изначально через вечно дырявую вебню. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
46. "В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | +/– | |
Сообщение от бедный буратино (ok) on 22-Фев-13, 19:26 | ||
> Так ты отвечай вежливо и культурно, чтобы не удаляли, чтоли. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
48. "В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | +1 +/– | |
Сообщение от Аноним (??) on 22-Фев-13, 20:38 | ||
> Как масдай, которого, смотрю, холят и культивируют? :) | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
52. "(offtopic) модерирование и культивирование" | +/– | |
Сообщение от Michael Shigorin (ok) on 23-Фев-13, 03:07 | ||
>> Так ты отвечай вежливо и культурно | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
53. "(offtopic) модерирование и культивирование" | +/– | |
Сообщение от бедный буратино (ok) on 23-Фев-13, 03:43 | ||
> Дело не в формулировках даже, а в отношении. Нет смысла общаться | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
55. "(offtopic) модерирование и культивирование" | –1 +/– | |
Сообщение от anonymous (??) on 23-Фев-13, 09:45 | ||
TL;DR. Бедный бугурдино, совсем бедный... Полодин интернета, светоч просвещения, непонятый гений современности... | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
56. "(offtopic) модерирование и культивирование" | +/– | |
Сообщение от бедный буратино (ok) on 23-Фев-13, 10:25 | ||
> TL;DR. Бедный бугурдино, совсем бедный... Полодин интернета, светоч просвещения, непонятый гений современности... | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
63. "(offtopic) модерирование и культивирование" | +1 +/– | |
Сообщение от Аноним (??) on 24-Фев-13, 23:31 | ||
> помойка, и кто имеет своё мнение, отличное от стереотипного. :) Ну | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
68. "(offtopic) модерирование и культивирование" | +/– | |
Сообщение от бедный буратино (ok) on 25-Фев-13, 14:18 | ||
>> помойка, и кто имеет своё мнение, отличное от стереотипного. :) Ну | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
71. "(offtopic) модерирование и культивирование" | +/– | |
Сообщение от Michael Shigorin (ok) on 25-Фев-13, 16:29 | ||
> Когда отвечаешь их же методами - это отучает | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
72. "(offtopic) модерирование и культивирование" | +/– | |
Сообщение от бедный буратино (ok) on 25-Фев-13, 16:43 | ||
>> их от безнаказанности и безответственности. | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
73. "(offtopic) модерирование и культивирование" | +/– | |
Сообщение от Michael Shigorin (ok) on 25-Фев-13, 18:36 | ||
> Поэтому делаю, что должен, и будь, что будет. | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
74. "(offtopic) модерирование и культивирование" | +/– | |
Сообщение от бедный буратино (ok) on 26-Фев-13, 03:52 | ||
>> Я уже сказал - закон это я. | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
54. "(offtopic) модерирование и культивирование" | +/– | |
Сообщение от бедный буратино (ok) on 23-Фев-13, 03:49 | ||
>> Спасибо, не буду. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
58. "(offtopic) модерирование и культивирование" | +/– | |
Сообщение от Аноним (??) on 24-Фев-13, 01:54 | ||
То есть темы обсуждения, свободное программное обеспечение, линукс тебе не интересны, ну разве что как формальный повод. Твоя цель - воспитание здешних комментаторов? | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
60. "(offtopic) модерирование и культивирование" | +/– | |
Сообщение от бедный буратино (ok) on 24-Фев-13, 03:24 | ||
> То есть темы обсуждения, свободное программное обеспечение, линукс тебе не интересны, ну | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
61. "(offtopic) модерирование и культивирование" | +/– | |
Сообщение от Michael Shigorin (ok) on 24-Фев-13, 21:44 | ||
> Мне интересно это обсуждение. Мне неинтересно, когда этому мешают, сводя всё к | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
3. "В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | +/– | |
Сообщение от Аноним (??) on 22-Фев-13, 14:40 | ||
Да как бы изначально было понятно, что не всё так фатально. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | +/– | |
Сообщение от Анонист on 22-Фев-13, 15:01 | ||
Кто то использует этот навозный PAM-модуль на внешку ? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | +1 +/– | |
Сообщение от greenman (ok) on 22-Фев-13, 15:02 | ||
Интересно, насколько важен недавний патч... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | +1 +/– | |
Сообщение от Аноним (??) on 22-Фев-13, 15:17 | ||
Это старье, 5.3, еще кто-то использует в 13м году?! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
38. "В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | +1 +/– | |
Сообщение от Аноним (??) on 22-Фев-13, 18:12 | ||
> [17:16:45] client: SSH-2.0-nsssh2_4.0.0029 NetSarang Computer, Inc. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
49. "В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | +1 +/– | |
Сообщение от Михрютка (ok) on 22-Фев-13, 22:58 | ||
а это человек с виндовым xshell спалился ггг | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
64. "В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | +1 +/– | |
Сообщение от Аноним (??) on 24-Фев-13, 23:32 | ||
> а это человек с виндовым xshell спалился ггг | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
70. "В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | +/– | |
Сообщение от Michael Shigorin (ok) on 25-Фев-13, 16:27 | ||
> а это человек с виндовым xshell спалился ггг | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
57. "В Red Hat Enterprise Linux устранена локальная уязвимость в ..." | +/– | |
Сообщение от ALex_hha (ok) on 23-Фев-13, 23:31 | ||
> Это у меня стоит уже хрен знает сколько времени! | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |