The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

DoS уязвимость в Solaris и выполнение кода злоумышленника в Java System ASP

09.06.2008 22:02

  • "Sun Solaris "inet_network()" Off-By-One Vulnerability" - в реализации функции inet_network исправлено переполнение буфера. Подобная проблема во FreeBSD была устранена в январе. Злоумышленник, при отсутствии проверки валидности пользовательского ввода в атакуемом приложении, который используется как параметр функции inet_network(), может вызвать отказ в обслуживании или выполнить свой код через такую программу. Проблеме подвержены Solaris 8, 9 и 10 для платформы SPARC и Solaris 8 для платформы x86;
  • "Sun Solaris Service Tag Registry Local Denial of Service Vulnerability" - возможность вызова отказа в обслуживании Solaris локальным злоумышленником через переполнение "/var" раздела, при помощи манипуляций с Service Tag Registry;
  • "Sun Java System Active Server Pages Code Execution Vulnerabilities" - возможность удаленного выполнения кода злоумышленника на сервере с установленным пакетом Java System Active Server Pages (Chilisoft, позволяет выполнять ASP скрипты на Unix сервере).

    1. Главная ссылка к новости (http://secunia.com/advisories/...)
    2. OpenNews: Уязвимости во FreeBSD, Solaris и Linux
    Лицензия: CC BY 3.0
    Короткая ссылка: https://opennet.ru/16380-java
    Ключевые слова: java, asp, solaris, dos
    При перепечатке указание ссылки на opennet.ru обязательно


    Обсуждение (9) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.5, ZANSWER (??), 07:59, 10/06/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А что тут обсуждать, они же уже исправлены, Sun выпускает обновления в кратчайший срок, ибо нужно же поддерживать статус, самой лучьше Unix ОС-и...*BEST*
     
     
  • 2.6, Аноним (6), 08:22, 10/06/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Сколько сантехники за работу платят?
     
  • 2.8, vitek (??), 12:34, 10/06/2008 [^] [^^] [^^^] [ответить]  
  • +/
    а в соседнем форуме про ядро линуха и про уже исправленный баг говорил по другому.
    *THE BEST OF THE BEST*
     

  • 1.7, ZANSWER (??), 08:25, 10/06/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Я Just For Fan, как говорится, OpenSolaris, CDDL и всё такое, OpenSource, ну Вы понимаете, от чего ещё прутся фанатики обычно в GNU/Linux, вот я примерно от того же прусь в Solaris, всё чесно...*SAINT*
     
     
  • 2.9, vitek (??), 12:37, 10/06/2008 [^] [^^] [^^^] [ответить]  
  • +/
    а че переться то?
    юзай то, что нужно в конкретной ситуации.
     
  • 2.12, User294 (ok), 15:02, 10/06/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >вот я примерно от того же прусь в Solaris, всё чесно...*SAINT*

    Linux не подконтролен отдельной корпорации, чем обеспечивается независимость от конкретного вендора.Не понравится один?Поюзаем другого.Все честно.А у санок опенсорц только на бумаге и декларативно.А реально рулит 1 фиг всем сан и только сан, альтернативных реализаций солярки от других вендоров как-то не заметно.Так что в упор не понимаю - от чего тут переться и чем это лучше других проприетарных *никсов.Только чисто номинальной опенсорцностью?Опенсорц работает не тогда когда тупо вывалили исходники "нате, жрите".Он работает лишь когда эти исходники совместно куют под свои нужды а выигрывают в итоге такого подхода все участники процесса.А тут стоит только санкам сделать в своей системе что-то что у вас вызовет неудовольствие - и опаньки.Перейти на что-то еще окажется довольно трудно.Не так клинически как в случае с Windows но все-равно суть "попадалова" от этого не меняется.

     
     
  • 3.13, ZANSWER (??), 19:29, 10/06/2008 [^] [^^] [^^^] [ответить]  
  • +/
    > Linux не подконтролен отдельной корпорации, чем обеспечивается независимость от конкретного вендора.

    Мы же все знаем, что это не правда, отчёты о том, кто больше всех патчей внёс в ядро, всем известны, поэтому говорить о том, что Sun управляет OpenSolaris, а Linux ядро никто не контролирует - это не правда, Sun следит за процессом, её инженеры больше всех вносят патчей в ядро OpenSolaris, так же, как это делает например Red Hat в разрезе Linux ядра, но если говорить про дистрибутивы, то есть GNU/Nexenta, это дистрибутив одноимённой компании, вот Вам вендор, не как не зависимый от Sun, не понравилась Indiana, Nevada, ставте GNU/Nexenta-у, ставте Shilix, но ядра обоих систем находятся под контролем фактически известных нам компаний...*CONTROL*

     

  • 1.10, ZANSWER (??), 13:14, 10/06/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    vitek, я так и делаю, просто нужно же отвечать на вопрос в ключе самого вопроса, а то будет скушно и не интересно в каментах...*BORED*
     
     
  • 2.11, vitek (??), 14:38, 10/06/2008 [^] [^^] [^^^] [ответить]  
  • +/
    согласен.
    тем более что комменты бывают интереснее самой новости :-)
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру