The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо выполнить свой код, opennews (??), 23-Дек-22, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


65. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +1 +/
Сообщение от Zenitur (ok), 23-Дек-22, 11:57 
Астрологи объявили месяц новостей об уязвимости в модуле ядра "первый раз слышу о его существовании"
Ответить | Правка | Наверх | Cообщить модератору

70. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +1 +/
Сообщение от Аноним (35), 23-Дек-22, 12:17 
Слышишь впервые, но всё это время имел его у себя в системе. Поэтому истинное и правильное ядро линукса - это то ядро, которое ты скомпилил сам для себя.
Ответить | Правка | Наверх | Cообщить модератору

78. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  –2 +/
Сообщение от НяшМяш (ok), 23-Дек-22, 12:47 
Если у кого-то этот модуль загружается автоматически, то он ССЗБ. В моём ядре этот модуль есть, но он не загружен - значит и проблемы нет.
Ответить | Правка | Наверх | Cообщить модератору

84. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +/
Сообщение от Аноним (35), 23-Дек-22, 13:03 
Не всё в линуксе можно вынести в модули. К примеру, io_uring. Сейчас он используется _только_ для уязвимостей, т. к. под него софта тупо нет. И вот сидишь ты с ядром, в котором есть crackme.
Ответить | Правка | Наверх | Cообщить модератору

99. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  –1 +/
Сообщение от Аноним (99), 23-Дек-22, 18:38 
В репах есть lxc и qemu. Разрабы слоупочат, пинай их. В aio интерфейсе тоже были уязвимости, это не повод от него отказываться.
Ответить | Правка | Наверх | Cообщить модератору

101. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  –2 +/
Сообщение от Аноним (99), 23-Дек-22, 18:41 
В один прекрасный день EBPF уже сделали обязательным, это даже не конфигурируется больше.
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

111. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +1 +/
Сообщение от Аноним (36), 23-Дек-22, 21:00 
BPF-байткод под дулом не заставляют загружать.
Ответить | Правка | Наверх | Cообщить модератору

112. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  –1 +/
Сообщение от Аноним (99), 23-Дек-22, 21:16 
> BPF-байткод под дулом не заставляют загружать.

Какие альтернативы bpftrace?

Ответить | Правка | Наверх | Cообщить модератору

154. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +/
Сообщение от Аноним (-), 24-Дек-22, 20:48 
Если у тебя в системе дебаг и трассировка во все поля, то с безопасностью у тебя уже "не очень". Если ты не в курсе, дебажные средства очень удобны для креативных нестандартных применений.

Да, это круто и удобно для разработчика. Проблема в том что для интрудеров это тоже круто и удобно во многих аспектах, т.к. цели в виде плотного контроля над системой достаточно похожи и сильно пересекаются. Знаешь сколько достаточно секурных самих по себе систем было вынесено через отладочные интерфейсы? :)

Ответить | Правка | Наверх | Cообщить модератору

79. "Уязвимость в модуле ksmbd ядра Linux, позволяющая удалённо в..."  +/
Сообщение от Аноним (62), 23-Дек-22, 12:47 
Модули любят тишину.
Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру