<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Аудит безопасности набора procps-ng выявил опасные уязвимости</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114359.html</link>
    <description>Компания Qualys опубликовала (http://openwall.com/lists/oss-security/2018/05/17/1) результаты аудита набора procps-ng (https://gitlab.com/procps-ng/procps), включающего библиотеку libprocps и утилиты для работы с псевдофайловой системой /proc (например, в состав входят такие утилиты как free, kill, pgrep, pmap, ps, sysctl, top, uptime, vmstat, w и watch). В ходе исследования выявлено 7 уязвимостей (https://bugzilla.novell.com/show_bug.cgi?id=CVE-2018-1124), из которых две могут привести к повышению своих привилегий в системе, а одна позволяет скрывать непривилегированные процессы. Проблемы пока остаются неисправленными в дистрибутивах (Debian (https://security-tracker.debian.org/tracker/CVE-2018-1124), Ubuntu (https://people.canonical.com/~ubuntu-security/cve/2018/CVE-2018-1124.html), RHEL (https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1124), Fedora (https://bugzilla.redhat.com/show_bug.cgi?id=1579642), SUSE (https://bugzilla.novell.com/show_bug.cgi?id=CVE-2018-1124)).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  CVE-2018-1124 (https</description>

<item>
    <title>Аудит безопасности набора procps-ng выявил опасные уязвимост... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114359.html#12</link>
    <pubDate>Sat, 19 May 2018 18:48:31 GMT</pubDate>
    <description>&amp;gt; Напомните, пожалуйста, как называется та система инициализации&lt;br&gt;&lt;br&gt;sysvinit. Можете предложить альтернативу, не тянущую за собой по зависимостям другого софта (например, системных менеджеров)?&lt;br&gt;</description>
</item>

<item>
    <title>Аудит безопасности набора procps-ng выявил опасные уязвимост... (Anomym)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114359.html#11</link>
    <pubDate>Sat, 19 May 2018 10:00:24 GMT</pubDate>
    <description>Ну, надо взвесить все за и против, ЕВПОЧЯ&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Аудит безопасности набора procps-ng выявил опасные уязвимост... (Anomym)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114359.html#10</link>
    <pubDate>Sat, 19 May 2018 09:58:46 GMT</pubDate>
    <description>шовинистическая шуточка &amp;#8212; империи все-таки зло.&lt;br&gt;</description>
</item>

<item>
    <title>Аудит безопасности набора procps-ng выявил опасные уязвимост... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114359.html#9</link>
    <pubDate>Sat, 19 May 2018 09:50:15 GMT</pubDate>
    <description>Всем переходить на redox-os&lt;br&gt;</description>
</item>

<item>
    <title>Аудит безопасности набора procps-ng выявил опасные уязвимост... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114359.html#7</link>
    <pubDate>Sat, 19 May 2018 07:26:11 GMT</pubDate>
    <description>Ты сам-то подумай, откуда бы они без твоего камента узнали об уязвимостях? А так, они его прочитали и сразу пофиксили.&lt;br&gt;</description>
</item>

<item>
    <title>Аудит безопасности набора procps-ng выявил опасные уязвимост... (эцсасое)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114359.html#6</link>
    <pubDate>Sat, 19 May 2018 07:02:00 GMT</pubDate>
    <description>&amp;gt; чукчаписатель?&lt;br&gt;&amp;gt; https://gitlab.com/procps-ng/procps/commit/52dc8dcdea825e01c0668cba2b41315839b7ff99 &lt;br&gt;&lt;br&gt;вообще-то читатель! посмотри на время моего коммента и время коммита.&lt;br&gt;</description>
</item>

<item>
    <title>Аудит безопасности набора procps-ng выявил опасные уязвимост... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114359.html#5</link>
    <pubDate>Sat, 19 May 2018 06:54:32 GMT</pubDate>
    <description>В правильном CentOS/RHEL все хорошо? Ну и отлично!&lt;br&gt;</description>
</item>

<item>
    <title>Аудит безопасности набора procps-ng выявил опасные уязвимост... (Нанобот)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114359.html#4</link>
    <pubDate>Sat, 19 May 2018 06:39:22 GMT</pubDate>
    <description>&amp;gt; Атакующий может эксплуатировать уязвимость во время запуска администратором или другим пользователем утилит pgrep, pidof и pkill &lt;br&gt;&lt;br&gt;Напомните, пожалуйста, как называется та система инициализации, в которой эти утилиты используются при каждом чихе&lt;br&gt;</description>
</item>

<item>
    <title>Аудит безопасности набора procps-ng выявил опасные уязвимост... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114359.html#3</link>
    <pubDate>Sat, 19 May 2018 04:28:01 GMT</pubDate>
    <description>А для procfs юывакт аналог Artmoney?&lt;br&gt;</description>
</item>

</channel>
</rss>
