<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В ядре Linux выявлена локальная уязвимость, которая может пр...</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/88702.html</link>
    <description>Появились (http://www.openwall.com/lists/oss-security/2013/02/16/5) сведения об обнаружении в ядре Linux уязвимости (CVE-2013-0871) в подсистеме PTRACE, которая может быть использована локальным злоумышленником для выполнения кода на уровне ядра. Для демонстрации возможности эксплуатации уязвимости представлен прототип эксплоита для явной работы которого требуется внесение небольшого изменения в ядро, упрощающего проявление эффекта гонки при вызове ptrace с параметром PTRACE_SETREGS. &lt;br&gt;&lt;br&gt;&lt;br&gt;Насколько реально в обычных условиях эксплуатировать проблему и какие обстоятельства могут тому способствовать пока не ясно, возможность атаки пока рассматривается лишь в теории. Тем не менее, не исключается (http://www.openwall.com/lists/oss-security/2013/02/16/5), что данная проблема является одной из самых опасных уязвимостей в ядре за последние несколько лет. Если в основной ветке ядра проблема молча исправлена почти месяц назад, то для ядер из состава многих дистрибутивов проблема может иметь характер  неисправленной 0</description>

<item>
    <title>В ядре Linux выявлена локальная уязвимость, которая может пр... (AnonuS)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/88702.html#56</link>
    <pubDate>Tue, 19 Feb 2013 00:23:31 GMT</pubDate>
    <description>У меня дисковод сломался.&lt;br&gt;А тебе Евгений Ваганович не лень пальцы впустую о клавиатуру бить?&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux выявлена локальная уязвимость, которая может пр... (Led)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/88702.html#55</link>
    <pubDate>Tue, 19 Feb 2013 00:01:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Пили как-то чаёк, он вовсе не выглядел испуганным.  А вот MS &lt;br&gt;&amp;gt;&amp;gt; тогда славно в вилку угодил.&lt;br&gt;&amp;gt; Так его посадили или у них потом мировая вышла ?&lt;br&gt;&lt;br&gt;В вашу деревню интернет с гуглем дискетами раз в год завозят? или реже?&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux выявлена локальная уязвимость, которая может пр... (AnonuS)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/88702.html#54</link>
    <pubDate>Mon, 18 Feb 2013 23:40:09 GMT</pubDate>
    <description>&amp;gt; Пили как-то чаёк, он вовсе не выглядел испуганным.  А вот MS &lt;br&gt;&amp;gt; тогда славно в вилку угодил.&lt;br&gt;&lt;br&gt;Так его посадили или у них потом мировая вышла ?&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux выявлена локальная уязвимость, которая может пр... (AnonuS)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/88702.html#53</link>
    <pubDate>Mon, 18 Feb 2013 23:39:00 GMT</pubDate>
    <description>&amp;gt; Нет, их учат рисовать во флэше и набивать тексты в ворде.&lt;br&gt;&lt;br&gt;Кому-то может быть и эти умения пригодятся, но ведь одно другому не мешает, как мне кажется.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux выявлена локальная уязвимость, которая может пр... (Michael Shigorin)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/88702.html#52</link>
    <pubDate>Mon, 18 Feb 2013 21:45:50 GMT</pubDate>
    <description>&amp;gt; PS. а где же хваленое преимущество - что миллионы глаз смотрели код ?&lt;br&gt;&lt;br&gt;Вот в этой новости, не поверите.&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux выявлена локальная уязвимость, которая может пр... (Michael Shigorin)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/88702.html#51</link>
    <pubDate>Mon, 18 Feb 2013 21:43:02 GMT</pubDate>
    <description>&amp;gt; А что, они таки купили лицензионный? Или кто-то хочет вслед за Поносовым? &lt;br&gt;&lt;br&gt;Пили как-то чаёк, он вовсе не выглядел испуганным.  А вот MS тогда славно в вилку угодил.&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux выявлена локальная уязвимость, которая может пр... (Michael Shigorin)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/88702.html#50</link>
    <pubDate>Mon, 18 Feb 2013 21:42:04 GMT</pubDate>
    <description>&amp;gt; Построение ПО и бизнеса, на нём основанного, задачка уровнем выше, &lt;br&gt;&amp;gt; чем писание комментов на опеннете.&lt;br&gt;&lt;br&gt;&quot;поэтому я здесь&quot;? :)&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux выявлена локальная уязвимость, которая может пр... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/88702.html#48</link>
    <pubDate>Mon, 18 Feb 2013 04:09:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Неужели школьникам этого не объясняют на уроках информатики ?&lt;br&gt;&amp;gt; Нет, их учат рисовать во флэше &lt;br&gt;&lt;br&gt;А что, они таки купили лицензионный? Или кто-то хочет вслед за Поносовым?&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux выявлена локальная уязвимость, которая может пр... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/88702.html#47</link>
    <pubDate>Mon, 18 Feb 2013 04:08:35 GMT</pubDate>
    <description>&amp;gt; А в чем проблема? Всегда есть шанс, что мейнтейнер не заметит небезопасной &lt;br&gt;&amp;gt; обработки данных.&lt;br&gt;&lt;br&gt;С таким же успехом можно &quot;скрытно&quot; нагадить в подъезде, проигнорировав камеру наблюдения, которая делала этот процесс не совсем скрытным :)&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
