The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В X.Org Server выявлена удалённая уязвимость, присутствующая..., opennews (??), 10-Окт-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


79. "В X.Org Server выявлена удалённая уязвимость, присутствующая..."  +/
Сообщение от Аноним (-), 10-Окт-13, 20:30 
>> "...potentially leading to crash and/or memory corruption."
>> crash
>> потенциально привести к выполнению кода злоумышленника
> да ладно?

Не там смотрите.
CVE-2013-4396 "possibly execute arbitrary code"

Ответить | Правка | Наверх | Cообщить модератору

81. "В X.Org Server выявлена удалённая уязвимость,..."  –1 +/
Сообщение от arisu (ok), 10-Окт-13, 20:35 
> Не там смотрите.
> CVE-2013–4396 «possibly execute arbitrary code»

proof or GTFO.

Ответить | Правка | Наверх | Cообщить модератору

89. "В X.Org Server выявлена удалённая уязвимость,..."  –1 +/
Сообщение от Аноним (-), 10-Окт-13, 21:57 
> proof or GTFO.

Кэп, у тебя что, приступы тормозизма сегодня? На те пруф: https://bugzilla.redhat.com/show_bug.cgi?id=1014561

Ответить | Правка | Наверх | Cообщить модератору

90. "В X.Org Server выявлена удалённая уязвимость,..."  +1 +/
Сообщение от arisu (ok), 10-Окт-13, 22:01 
это ты опять не прочитал. не вижу там пруфа на «исполнение произвольного кода». в упор. «или исполнить какую-то фигню» сейчас к чему угодно принято дописывать — чтобы пострашней было. но я-то немножко смотрел, что за баг. и хочу пруф того, что с помощью этого бага можно таки исполнить некий код с правами иксов.
Ответить | Правка | Наверх | Cообщить модератору

98. "В X.Org Server выявлена удалённая уязвимость,..."  +/
Сообщение от Аноним (-), 10-Окт-13, 22:46 
> кода». в упор. «или исполнить какую-то фигню» сейчас к чему угодно
> принято дописывать — чтобы пострашней было.

И правильно, ибо оптимизм в таких вопросах приводит к немеряным ботнетам. А use after free в принципе может позволить выполнить код. То что боевых сплойтов вотпрямща нет - это прекрасно, но совсем не повод прыгать по мине доказывая что это 100% безопасно.

Ответить | Правка | Наверх | Cообщить модератору

111. "В X.Org Server выявлена удалённая уязвимость,..."  +/
Сообщение от arisu (ok), 10-Окт-13, 23:50 
> И правильно, ибо оптимизм в таких вопросах приводит к немеряным ботнетам. А
> use after free в принципе может позволить выполнить код.

использование linux в принципе позволяет исполнить произвольный код. есть предложение: выкинуть это решето.

Ответить | Правка | Наверх | Cообщить модератору

122. "В X.Org Server выявлена удалённая уязвимость,..."  –2 +/
Сообщение от linux must _RIP_ (?), 11-Окт-13, 08:55 
а что не так? регулярно находят дыры в ядре которые существуют годами..
Ответить | Правка | Наверх | Cообщить модератору

126. "В X.Org Server выявлена удалённая уязвимость,..."  +/
Сообщение от Андроним (?), 11-Окт-13, 11:04 
> а что не так? регулярно находят дыры в ядре которые существуют годами..

Во времена популярности, например, соляриса в ней тоже регулярно дыры находили.
Про MS всем известно.Что предлагаете, брать майнфреймы ИБМ? Про BSD тоже не надо.
И в них дыры находят в количестве пропорциональном степени развития с тем же коэфицентом,
что и у линукса.


Ответить | Правка | Наверх | Cообщить модератору

128. "В X.Org Server выявлена удалённая уязвимость,..."  +/
Сообщение от Гость (?), 11-Окт-13, 14:13 
> И в них дыры находят в количестве пропорциональном степени развития с тем
> же коэфицентом, что и у линукса.

proof or GTFO!

Ответить | Правка | Наверх | Cообщить модератору

131. "В X.Org Server выявлена удалённая уязвимость,..."  +1 +/
Сообщение от Андроним (?), 11-Окт-13, 16:03 
http://www.cvedetails.com/vendor/97/Openbsd.html
http://www.cvedetails.com/vendor/54/Netbsd.html
http://www.cvedetails.com/vendor/6/Freebsd.html
Ответить | Правка | Наверх | Cообщить модератору

133. "В X.Org Server выявлена удалённая уязвимость,..."  +/
Сообщение от Аноним (-), 11-Окт-13, 17:53 
> proof or GTFO!

Давайте вы лучше методом от противного: докажите что у линукса код менее качественный чем где-то еще. Статистические замеры показывают что у линуха код в среднем даже более качественный чем у других проектов. А так то логично что если вам отпилить ногу - то и болеть она не сможет.

Ответить | Правка | К родителю #128 | Наверх | Cообщить модератору

134. "В X.Org Server выявлена удалённая уязвимость,..."  +/
Сообщение от Аноним (-), 11-Окт-13, 17:56 
> использование linux в принципе позволяет исполнить произвольный код. есть предложение:
> выкинуть это рeшето.

Я как бы к тому что софт, особенно сетевой, апдейтить все-таки надо. Иначе однажды прилетит сплойт. Ну так, потому что бесплатные ресурсы - штука нужная. Линуксного ядра это тоже касается, правда там эксплуатируемых ремотно по сети багов которые бы встречались в сколь-нибудь массово применяемых конфигурациях я даже и вспомнить не могу. Пусть линуксхрип вспоминает. Он вопил что "недавно". Нехай показывает.

Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру