<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раскрыта техника эксплуатации уязвимости в tty-подсистеме ядра Linux</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/125597.html</link>
    <description>Исследователи из команды Google Project Zero  опубликовали метод эксплуатации уязвимости (CVE-2020-29661) в реализации ioctl-обработчика TIOCSPGRP из tty-подсистемы ядра Linux, а также детально рассмотрели механизмы защиты, которые могли бы блокировать подобные уязвимости...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56004&lt;br&gt;</description>

<item>
    <title>Раскрыта техника эксплуатации уязвимости в tty-подсистеме яд... (Sem)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/125597.html#119</link>
    <pubDate>Mon, 25 Oct 2021 13:08:20 GMT</pubDate>
    <description>Логично. Ведь если костыли задокументировать, они уже не будут неочевидными.&lt;br&gt;PS. &quot;бесполезный&quot;. режет глаз.&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыта техника эксплуатации уязвимости в tty-подсистеме яд... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/125597.html#117</link>
    <pubDate>Sun, 24 Oct 2021 08:56:28 GMT</pubDate>
    <description>А кто заплатил высокопрофессиональным экспертам с опеннет за поиски и исправление уязвимостей? &lt;br&gt;Сначала деньги, потом исправления&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыта техника эксплуатации уязвимости в tty-подсистеме яд... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/125597.html#116</link>
    <pubDate>Sun, 24 Oct 2021 08:55:05 GMT</pubDate>
    <description>Что вообще ожидать от гугла? Сами выпустили тараканов (нашли уязвимость), сами начали травить (исправили)&lt;br&gt;Ужасная корпорация которая пытается пропихнуть вонючий раст любими способами.&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыта техника эксплуатации уязвимости в tty-подсистеме яд... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/125597.html#115</link>
    <pubDate>Sun, 24 Oct 2021 08:52:52 GMT</pubDate>
    <description>Ты больше написал?&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыта техника эксплуатации уязвимости в tty-подсистеме яд... (кек)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/125597.html#114</link>
    <pubDate>Fri, 22 Oct 2021 09:44:49 GMT</pubDate>
    <description>Вообщем да, но нужно настроить.&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыта техника эксплуатации уязвимости в tty-подсистеме яд... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/125597.html#113</link>
    <pubDate>Fri, 22 Oct 2021 07:47:40 GMT</pubDate>
    <description>Ещё нет тулзы которая чекает на состояния гонки код?&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыта техника эксплуатации уязвимости в tty-подсистеме яд... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/125597.html#112</link>
    <pubDate>Fri, 22 Oct 2021 07:44:39 GMT</pubDate>
    <description>Эта фича не для дебага придумана разве? Было бы неприятно постоянно на рабочей системе ловить kernel panic от какого-то внезапного события&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыта техника эксплуатации уязвимости в tty-подсистеме яд... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/125597.html#111</link>
    <pubDate>Fri, 22 Oct 2021 04:45:05 GMT</pubDate>
    <description>&amp;gt;Вот только фигня в том, что ядро как раз пишет Гугол&lt;br&gt;&lt;br&gt;Толсто, потоньше надо. Вклад Гугла в ядро дерьмовый, от слова &quot;совсем дерьмовый&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыта техника эксплуатации уязвимости в tty-подсистеме яд... (Ivan_83)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/125597.html#110</link>
    <pubDate>Fri, 22 Oct 2021 01:26:38 GMT</pubDate>
    <description>Совсем забыл, у нас же во фре можно юзать вендовые ndis дрова.&lt;br&gt;Или можно было, не уверен что ещё есть и что актуально.&lt;br&gt;&lt;br&gt;Так что нам доступны и плюшки линуха и плюшки винды :)&lt;br&gt;Кстати удачи с портированием фрёвых kqueue() based приложений к себе на ущербный epoll(). ))&lt;br&gt;</description>
</item>

</channel>
</rss>
