<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в пользовательском окружении Enlightenment, позволяющая получить права root</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/128457.html</link>
    <description>В пользовательском окружении Enlightenment выявлена уязвимость (CVE-2022-37706), позволяющая непривилегированному локальному пользователю выполнить код с правами root. Уязвимость пока не исправлена (0-day), но в открытом доступе уже имеется эксплоит, протестированный в  Ubuntu 22.04...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57791&lt;br&gt;</description>

<item>
    <title>Уязвимость в пользовательском окружении Enlightenment, позво... (abi)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/128457.html#94</link>
    <pubDate>Wed, 12 Oct 2022 09:52:44 GMT</pubDate>
    <description>Я видел udisks под фрёй и даже что-то монтировал им в тестовых целях&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пользовательском окружении Enlightenment, позво... (хрю)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/128457.html#93</link>
    <pubDate>Sun, 25 Sep 2022 07:55:20 GMT</pubDate>
    <description>&amp;gt; Не наблюдал у E проблем с utf8 (в основном ещё на 0.17 &lt;br&gt;&amp;gt; притом).&lt;br&gt;&lt;br&gt;я про давние времена - про 0.16. Там не было поддержи utf-8 для заголовков и ещё были проблемы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пользовательском окружении Enlightenment, позво... (пох.)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/128457.html#92</link>
    <pubDate>Wed, 21 Sep 2022 16:38:15 GMT</pubDate>
    <description>&amp;gt; Нужно в udev (или в ядре) какие-то правила задать, чтобы к каждому порту usb было привязано&lt;br&gt;&amp;gt; предсказуемое имя съемного накопителя.&lt;br&gt;&lt;br&gt;Этот код из ядра божок-с-пальцем послал подальше.&lt;br&gt;&lt;br&gt;Да, он уже был и работал.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пользовательском окружении Enlightenment, позво... (пох.)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/128457.html#91</link>
    <pubDate>Wed, 21 Sep 2022 16:35:54 GMT</pubDate>
    <description>правой кнопкой мышички - eject. Появляется чудненькое окошечко &quot;теперь что всунул - можешь высунуть, тебе за это ничего не будет!&quot; Причем придется для начала включить режим writeback кэширования - не буду писать тут рецепт, зачем вам знания. В обычной ситуации все это ненужно - ее ж для людей а не нитакихакеров делали. Лампочка погасла - можно выдергивать.&lt;br&gt;&lt;br&gt;А sync работает совсем не так как ты думаешь, и не дает гарантий от повреждения носителя, включая невосстановимое (потому что запорется не файловая система вовсе).&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пользовательском окружении Enlightenment, позво... (glebfm)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/128457.html#90</link>
    <pubDate>Tue, 20 Sep 2022 06:12:54 GMT</pubDate>
    <description>Если ты про strace -e trace=/exec, то ему 5 лет.  Это несколько, но достаточно много.&lt;br&gt;А strace -e trace=process был всегда, хотя он deprecated и всесто него лучше использовать strace -e trace=&#037;process.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пользовательском окружении Enlightenment, позво... (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/128457.html#89</link>
    <pubDate>Mon, 19 Sep 2022 10:17:00 GMT</pubDate>
    <description>&amp;gt; То ли дело system() из suid-root позвать.&lt;br&gt;&lt;br&gt;Если бы они весь процесс под root гоняли при том что они даже с вон тем лажают, врядли это было бы улучшением ситуации. А так какиенить корейсы небось кодили, а они те еще кодеры, как и кетайсы. Они так то за 2 и 3 места после индусов рубятся не на жизнь а насмерть.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пользовательском окружении Enlightenment, позво... (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/128457.html#88</link>
    <pubDate>Mon, 19 Sep 2022 10:04:04 GMT</pubDate>
    <description>Расскажи как в винде дать команду сброса кэша на диск? В linux - sync&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пользовательском окружении Enlightenment, позво... (Хру)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/128457.html#87</link>
    <pubDate>Sun, 18 Sep 2022 16:50:27 GMT</pubDate>
    <description>polkit? Это то поделие которое исполняет жабоскрипты вместо правил и в котором уже находили рутовые дыры?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пользовательском окружении Enlightenment, позво... (пох.)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/128457.html#86</link>
    <pubDate>Sun, 18 Sep 2022 13:34:11 GMT</pubDate>
    <description>&amp;gt; Не наблюдал у E проблем с utf8 (в основном ещё на 0.17 &lt;br&gt;&amp;gt; притом).&lt;br&gt;&lt;br&gt;вероятно, потому что у window manager и не может быть никаких проблем с тем, чего в нем и нет?&lt;br&gt;&lt;br&gt;Но,к сожалению, из нее таки сделали &quot;дрисктоп&quot;. Потому что не оскудевает число желающих &quot;какввенду&quot;.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
