The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обновление libinput 1.20.1 с устранением уязвимости, opennews (ok), 20-Апр-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


17. "Уязвимость в libinput, приводящая к выполнению кода при подк..."  +1 +/
Сообщение от Аноним (17), 20-Апр-22, 17:10 
> при подключении вредоносного устройства ввода можно эмулировать этот самый ввод и через ввод команд сделать что нужно

Даже готовые продукты были на рынке прд это дело, с виду флешка, а в ней кроме накопителя минимальный обвес для стимуляции ввода. Закидываешь скрипт.txt, подключаешь и готово. Я так пару десятков биосов как-то раз настраивал, когда Dell облажался и прислал ненастроенные серваки.

Но так-то при наличии физического доступа к машине можно много чего сделать. А при физическом доступе к владельцу и подавно. Пальцы в дверь и через минуту хруста все пароли расхэшируются сами собой как по волшебству.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

21. "Уязвимость в libinput, приводящая к выполнению кода при подк..."  +1 +/
Сообщение от Аноним (11), 20-Апр-22, 19:51 
>Я так пару десятков биосов как-то раз настраивал, когда Dell облажался и прислал ненастроенные серваки.

Наверное легче было вручную настроить, чем скрипт отладить?

Ответить | Правка | Наверх | Cообщить модератору

27. "Уязвимость в libinput, приводящая к выполнению кода при подк..."  +/
Сообщение от systemdnoname (?), 20-Апр-22, 21:55 
когда у тебя сотни физических серверов - не легче. ВСегда делаю скрипты на что-то больше 0. рекомендую.
Ответить | Правка | Наверх | Cообщить модератору

31. "Уязвимость в libinput, приводящая к выполнению кода при подк..."  +/
Сообщение от Аноним (31), 21-Апр-22, 00:32 
> обвес для стимуляции ввода

Током било и в таком духе?

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

56. "Уязвимость в libinput, приводящая к выполнению кода при подк..."  +/
Сообщение от Аноним (55), 28-Апр-22, 12:05 
Можно usbguard'ом порезать устройства ввода выдающие себя за накопители.
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру