Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в glibc, позволяющая получить root-доступ в системе" | +/– | |
Сообщение от opennews (??), 31-Янв-24, 13:55 | ||
Компания Qualys выявила опасную уязвимость (CVE-2023-6246) в стандартной Си-библиотеке Glibc, позволяющую через манипуляции с запуском SUID-приложений добиться выполнения своего кода с повышенными привилегиями. Исследователи смогли разработать рабочий эксплоит, позволяющий получить права root через манипуляцию с аргументами командной строки при запуске утилиты su... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. Скрыто модератором | +3 +/– | |
Сообщение от Аноним (1), 31-Янв-24, 13:55 | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. Скрыто модератором | +7 +/– | |
Сообщение от Аноним (4), 31-Янв-24, 13:58 | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. Скрыто модератором | +/– | |
Сообщение от Карлос Сношайтилис (ok), 31-Янв-24, 14:08 | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (2), 31-Янв-24, 13:58 | ||
Можно примеры вывода команды в конце статьи на подверженной системе и на патченной? | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | –1 +/– | |
Сообщение от Аноним (8), 31-Янв-24, 14:07 | ||
На подверженной будет segmentation fault. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (20), 31-Янв-24, 14:31 | ||
Если у меня не падает, всё в порядке? Теперь хотелось бы выяснить, почему. | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Пряник (?), 31-Янв-24, 14:40 | ||
Баг недавно появился. У тебя слишком старый libc. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (20), 31-Янв-24, 14:46 | ||
> Баг недавно появился. У тебя слишком старый libc. | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Пряник (?), 31-Янв-24, 16:08 | ||
Это линкер. Лучше так ldd --version. У меня 2.12 и бага нет. А на другой тачке 2.36 там есть баг. | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +1 +/– | |
Сообщение от Аноним (20), 31-Янв-24, 16:37 | ||
> Это линкер. Лучше так ldd --version. У меня 2.12 и бага нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 31-Янв-24, 16:47 | ||
написано, что RHEL подвержен, а в оракловом (GNU libc) 2.34 (glibc-2.34-83.0.1.el9_3.7.x86_64) и результат собственно | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
103. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +2 +/– | |
Сообщение от Аноним (-), 01-Фев-24, 02:33 | ||
> Это линкер. Лучше так ldd --version. У меня 2.12 и бага нет. | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
141. Скрыто модератором | +/– | |
Сообщение от Пряник (?), 01-Фев-24, 13:44 | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (40), 31-Янв-24, 15:33 | ||
У меня так (glibc 2.38): | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
46. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +4 +/– | |
Сообщение от Пряник (?), 31-Янв-24, 16:10 | ||
Скобки обязательно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +2 +/– | |
Сообщение от anonymous (??), 31-Янв-24, 14:46 | ||
Linux astra 5.4.0-162-generic | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
129. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от OpenEcho (?), 01-Фев-24, 10:48 | ||
> Можно примеры вывода команды в конце статьи на подверженной системе и на патченной? | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
3. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | –13 +/– | |
Сообщение от Аноним (3), 31-Янв-24, 13:58 | ||
Нашли, опубликовали, исправили! Молодцы! Работаем, братья! | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +2 +/– | |
Сообщение от Аноним (5), 31-Янв-24, 14:00 | ||
Допатчились... | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | –3 +/– | |
Сообщение от нах. (?), 31-Янв-24, 14:27 | ||
поулучшайкали, да. | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Бывалый смузихлёб (?), 31-Янв-24, 16:52 | ||
это больше похоже на нечто умышленное | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | –1 +/– | |
Сообщение от нах. (?), 31-Янв-24, 19:03 | ||
ну хз... возможно это конкретное нет, оно больше похоже на очередного альтернативно-одаренного по квотам, отрабатывающего корм - но где умный человек прячет лист? | ||
Ответить | Правка | Наверх | Cообщить модератору |
133. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от yet another anonymous (?), 01-Фев-24, 11:17 | ||
> я все еще под впечатлением недавно показанной нам подрывной деятельности некоего рассейского института и кернельных божков-майнтейнеров все это уг принявших как родное | ||
Ответить | Правка | Наверх | Cообщить модератору |
136. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от n00by (ok), 01-Фев-24, 12:20 | ||
>> я все еще под впечатлением недавно показанной нам подрывной деятельности некоего рассейского института и кернельных божков-майнтейнеров все это уг принявших как родное | ||
Ответить | Правка | Наверх | Cообщить модератору |
138. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от нах. (?), 01-Фев-24, 12:35 | ||
А, во, оно самое. | ||
Ответить | Правка | Наверх | Cообщить модератору |
139. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от n00by (ok), 01-Фев-24, 13:01 | ||
Пока что пришли только за заявившим "нам не нужно создавать чего-то отдельного, это всё-таки линуксовская платформа, но с нашей спецификой". | ||
Ответить | Правка | Наверх | Cообщить модератору |
142. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от нах. (?), 01-Фев-24, 13:51 | ||
когда кончатся такие - придут за нетакими. | ||
Ответить | Правка | Наверх | Cообщить модератору |
148. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от n00by (ok), 02-Фев-24, 07:46 | ||
Хватит уже пессимизировать. Советую поискать сайтенг того кандидата наук безопасности, называющего статанализ верификацией, Lord Kunzite. Моя карма подсунула мне видос с парадом сертификатов типа адвансед Доктор Веб юзер. Когда вот за нетакими придут, надеюсь, покажут по телевизору. | ||
Ответить | Правка | Наверх | Cообщить модератору |
137. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от нах. (?), 01-Фев-24, 12:32 | ||
где-то тут какой-то васян спрашивал "иде ж наши скрепные исследования безопастносте в пику этим вражеским" - и ему такое образцовое показали. Я, честно говоря, просто ткнул в первую попавшуюся ссылку из большой простыни, и не рискнул после такого тыкать в еще какую-нибудь. Если даже это просто ретроградный меркурий влияет и все остальные там муха не подкопается, то лучше с такой кармой ничего больше не открывать. | ||
Ответить | Правка | К родителю #133 | Наверх | Cообщить модератору |
111. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (-), 01-Фев-24, 03:37 | ||
> поулучшайкали, да. | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
6. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +1 +/– | |
Сообщение от Аноним (6), 31-Янв-24, 14:05 | ||
Думаю дыр там еще не мало, пора подходить к вопросу серъезно и выпилить все suid проги и отключить эту опцию | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +1 +/– | |
Сообщение от Карлос Сношайтилис (ok), 31-Янв-24, 14:07 | ||
Зато "живой" код, а уязвимости дело житейское, кто их боится | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +1 +/– | |
Сообщение от Самый Лучший Гусь (?), 31-Янв-24, 18:27 | ||
Я боюсь | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. Скрыто модератором | +2 +/– | |
Сообщение от Аноним (-), 31-Янв-24, 14:08 | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +2 +/– | |
Сообщение от birdie (ok), 31-Янв-24, 14:14 | ||
Fedora 39: | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | –7 +/– | |
Сообщение от Аноньимъ (ok), 31-Янв-24, 19:41 | ||
> Пофиксить проблему в Fedora можно так: | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Уязвимость в glibc, позволяющая получить root-доступ в системе" | +/– | |
Сообщение от Аноним (-), 31-Янв-24, 14:17 | ||
Дебианщики однако сработали оперативно - сперва прилетел фикс на либу, а ПОТОМ появилась новость на опеннете. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +5 +/– | |
Сообщение от Пряник (?), 31-Янв-24, 14:19 | ||
> При попытке расширения буфера с учётом длинного имени возникает сбой, после которого данные записываются в старый буфер изначального меньшего размера. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (-), 31-Янв-24, 14:26 | ||
Главное скорость, а не корретность! | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Пряник (?), 31-Янв-24, 14:28 | ||
Выполнить perror и завершить программу было бы ещё быстрее. Автор исходил из точки зрения "выполнить любой ценой". | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (-), 31-Янв-24, 14:30 | ||
> Автор исходил из точки зрения "выполнить любой ценой". | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +1 +/– | |
Сообщение от Пряник (?), 31-Янв-24, 14:38 | ||
Не будем судить строго, чел исправлял другую уязвимость. Хорошо, что заметили. Но что бы мы делали без Qualys? | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (-), 31-Янв-24, 14:57 | ||
Я не про это. | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +2 +/– | |
Сообщение от Совершенно другой аноним (?), 31-Янв-24, 15:25 | ||
Куда бросить? Обычно запись в syslog, насколько я понимаю, как-раз идёт тогда, когда возникает ситуация, которую обязательно надо запротоколировать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. Скрыто модератором | +1 +/– | |
Сообщение от Аноним (-), 31-Янв-24, 16:27 | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 31-Янв-24, 16:50 | ||
>Но что бы мы делали без Qualys? | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
112. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +1 +/– | |
Сообщение от Аноним (-), 01-Фев-24, 03:50 | ||
> Не будем судить строго, чел исправлял другую уязвимость. Хорошо, что заметили. Но | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
18. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +4 +/– | |
Сообщение от Аноним (-), 31-Янв-24, 14:29 | ||
Ахаха! Фиксили одну CVE и выпрограммировали еще большую)) | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +1 +/– | |
Сообщение от Аноним (21), 31-Янв-24, 14:31 | ||
Чуток не по теме | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Пряник (?), 31-Янв-24, 14:36 | ||
Через ldd выполни любой бинарник. | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +1 +/– | |
Сообщение от Аноним (76), 31-Янв-24, 19:21 | ||
> Сколько версий glibc может быть в ОС ? | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
134. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от yet another anonymous (?), 01-Фев-24, 11:21 | ||
Выше резонно сказали что сколько угодно. Но есть ньюансы по пользованию этого. | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
22. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Пряник (?), 31-Янв-24, 14:34 | ||
Выложите кто-нибудь эксплойт с подстановкой shellcode через nss и да наступет конец света. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +1 +/– | |
Сообщение от Аноним (35), 31-Янв-24, 15:22 | ||
Зачем nss, если есть intel me | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от KroTozeR (ok), 31-Янв-24, 14:41 | ||
И любители статических массивов после этого будут сказки про скорость и надёжность рассказывать, ага... | ||
Ответить | Правка | Наверх | Cообщить модератору |
126. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | –3 +/– | |
Сообщение от OpenEcho (?), 01-Фев-24, 10:36 | ||
> И любители статических массивов после этого будут сказки про скорость и надёжность рассказывать, ага... | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (27), 31-Янв-24, 14:41 | ||
> Исследователи смогли разработать рабочий эксплоит, позволяющий получить права root через манипуляцию с аргументами командной строки при запуске утилиты su. | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (-), 31-Янв-24, 14:56 | ||
> а не проще так называемый пароль ввести ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
127. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от OpenEcho (?), 01-Фев-24, 10:38 | ||
> А тут ввел условный мусор и хоба! у тебя рут и даже пароль не нужен | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | –3 +/– | |
Сообщение от Аноним (32), 31-Янв-24, 15:08 | ||
~ % (exec -a "`printf '%0128000x' 1`" /usr/bin/su < /dev/null) | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (33), 31-Янв-24, 15:17 | ||
Потому что нужно вводить `$ (exec ...`, а не `~ % (exec ...` | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +3 +/– | |
Сообщение от Аноним (60), 31-Янв-24, 17:40 | ||
> // Deban 12, tcsh. | ||
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору |
74. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (32), 31-Янв-24, 19:17 | ||
Особо желающие как запустить найдут как... | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (60), 31-Янв-24, 21:07 | ||
Очень очень очень особо желающие пойдут работать в интел и будут дорабатывать их ME... | ||
Ответить | Правка | Наверх | Cообщить модератору |
150. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от tester (??), 02-Фев-24, 12:19 | ||
> дорабатывать МЕ | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (27), 31-Янв-24, 15:19 | ||
Подскажите дистр в котором есть только один пользователь root а то я так переживаю каждый раз читая новости - вдруг пароль забуду а эксплоит ещё не опубликован.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
125. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +1 +/– | |
Сообщение от Роман (??), 01-Фев-24, 09:52 | ||
не бойся - сделаешь init=/bin/bash и снова станешь рутом, сесурити и юзабилити! | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (37), 31-Янв-24, 15:26 | ||
У меня один вопрос - зачем glibc превратили в помойку из разнородных разнообразных функций какого попало назначерия вместо того, чтобы быть каждая отдельная предметная область (syslog, sjlj, l10n, DNS, сокеты, aio, сигналы, парсинг командной строки, парсинг и инициализация вектора дополнительной информации процесса, конверсия кодировок, нестандартная работа со строками, IPC, sysconf, SystemTap, etc... SystemD-хэйтеры, что с лицом?!) была в отдельной независимо обновляемой и подменяемой либе, а в glibc оставить только стандартную библиотеку языка Си? | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +1 +/– | |
Сообщение от Аноним (-), 31-Янв-24, 15:36 | ||
Glibc, кроме Сишной стандартной библиотеки, также должен поддерживать Позикс-стандарт. Ну да принципе всё! Ах да ещё есть ГНУ-тые нестандартные библиотеки - ну это сам понимаешь святое. Тем более, что в будущем некоторые ГНУ-тые расширения могут стать частью Сишной стандартной библиотеки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +1 +/– | |
Сообщение от Аноним (51), 31-Янв-24, 16:29 | ||
>также должен поддерживать | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (61), 31-Янв-24, 17:48 | ||
Есть свитые вещчи, которые нельзя трогать. POSIX-стандарт, Стандартная библиотека чистаго Си, библиотеки GNU, UNIX-уэй, Строгый копилефт. | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (86), 31-Янв-24, 21:19 | ||
Да я знаю. Давно пора вынести из мавзолея. | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +1 +/– | |
Сообщение от Бывалый смузихлёб (?), 31-Янв-24, 16:51 | ||
в итоге будет то же самое, но разнесённое на кучу блоков, связанных между собой | ||
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору |
59. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +1 +/– | |
Сообщение от Аноним (59), 31-Янв-24, 17:39 | ||
Эти блоки хоть можно по одному step-by-step и с выбором реализации конечным пользователем | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (60), 31-Янв-24, 18:14 | ||
3. кричать, что мэнтейнеры занимаются глупостями и строгают сотни пакетов | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (86), 31-Янв-24, 21:14 | ||
Количество пакетов — не проблема, если их сборка идоставка автоматизированы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (60), 31-Янв-24, 21:53 | ||
да это у некоторых местных конечных пользователей какие-то проблемы с тем, что в дебиан дробят пакеты (как пример) | ||
Ответить | Правка | Наверх | Cообщить модератору |
116. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от n00by (ok), 01-Фев-24, 07:43 | ||
Что бы вместо Linux было GNU/Linux и настоящая свобода - линковаться только с идеологически верной libc.so | ||
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору |
38. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (40), 31-Янв-24, 15:29 | ||
bash: syntax error near unexpected token `exec' | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от vdb (?), 31-Янв-24, 17:27 | ||
man bash. Пробел между $ и ( не нужен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (60), 31-Янв-24, 18:53 | ||
пробел там между приглашением баша ($) и командой, работает оно и без него | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +1 +/– | |
Сообщение от Аноним (-), 31-Янв-24, 15:30 | ||
>Исправление уязвимости включено несколько часов назад в кодовую базу Glibc и войдёт в состав завтрашнего обновления Glibc 2.39, наряду с исправлением ещё двух уязвимостей | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | –1 +/– | |
Сообщение от Аноним (43), 31-Янв-24, 15:44 | ||
'root' заблокируй, что уже давно и рекомендуется. И тогда при запуске утилиты `su` ничего не произойдёт сегодня и завтра, и никогда. Use doas/sudo, Luke. | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +2 +/– | |
Сообщение от Аноним (48), 31-Янв-24, 16:13 | ||
sudo su -s /bin/bash | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (-), 31-Янв-24, 17:00 | ||
> 'root' заблокируй, что уже давно и рекомендуется. И тогда при запуске | ||
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору |
42. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +12 +/– | |
Сообщение от Шарп (ok), 31-Янв-24, 15:42 | ||
Инструментарий работы со строками и вообще с буферами в сишке просто отвратительный. Требует от разработчика держать в голове кучу условий, что в итоге приводит к появлению уязвимостей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (27), 31-Янв-24, 15:52 | ||
> Тут дело в самом языке программирования. | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +2 +/– | |
Сообщение от Аноним (-), 31-Янв-24, 20:50 | ||
Ты можешь пояснить свою логику? Она для меня звучит так, что если нет ничего идеального, то нет смысла вообще стремиться к идеалу, можно расслабиться и не париться о багах вообще. Выглядит глупостью, да? Вряд ли же ты такой глупый, откуда и вопрос: ты можешь пояснить свою логику? | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | –1 +/– | |
Сообщение от Аноним (27), 31-Янв-24, 22:27 | ||
> Ты можешь пояснить свою логику? | ||
Ответить | Правка | Наверх | Cообщить модератору |
113. Скрыто модератором | +1 +/– | |
Сообщение от Аноним (-), 01-Фев-24, 04:43 | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Пряник (?), 31-Янв-24, 16:12 | ||
Когда перепишешь всё на расте? | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
50. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +1 +/– | |
Сообщение от Аноним (-), 31-Янв-24, 16:28 | ||
Эээ? А кто говорит про раст? | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +1 +/– | |
Сообщение от Аноним (62), 31-Янв-24, 17:54 | ||
А давайте на карбоновый велосипед пришаманим шайтан труба чугунный, чтобы громко громко было и красиво и бас в несколько киловатт нашальника э. | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +1 +/– | |
Сообщение от Аноним (-), 31-Янв-24, 18:15 | ||
> Сишка именно поэтому и быстра что ненужных десятков действий попросту нет | ||
Ответить | Правка | Наверх | Cообщить модератору |
131. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +1 +/– | |
Сообщение от Аноним (131), 01-Фев-24, 11:05 | ||
>Тот же D компилируется в сравнимо быстрый код, если даже не быстрее. | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (-), 31-Янв-24, 18:32 | ||
> А давайте на карбоновый велосипед пришаманим шайтан труба чугунный, чтобы громко громко было и красиво и бас в несколько киловатт нашальника э. | ||
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору |
93. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +1 +/– | |
Сообщение от tty0 (?), 31-Янв-24, 22:37 | ||
Вы правы, сам язык трогать смысла особого нет, но можно расширить анализатор и добавить правила управления переменными и видимости. Получится как Раст, только С. | ||
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору |
144. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (144), 02-Фев-24, 04:37 | ||
Так думаю и сделают в итоге, а переписывать никто в своем уме не станет, если деньги не чужие. Вон одни уже хотели переписать на модно-молодежный, потом удивленно "а чего это такой эстимейт большой?" Экономический фактор никогда не нужно недооценивать. Так что жить нам всем с Сишкой еще долго, но обновить ее требуется. | ||
Ответить | Правка | Наверх | Cообщить модератору |
130. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (131), 01-Фев-24, 11:03 | ||
>Может стоит просто взять и в след. версии СИ добавить какие-то улучшения? | ||
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору |
143. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Пряник (?), 01-Фев-24, 13:58 | ||
И это следующая версия Си называется Раст. | ||
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору |
145. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (144), 02-Фев-24, 04:38 | ||
Скрее Zig или Vlang, он лучше совместим с Си. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Андрей (??), 31-Янв-24, 17:54 | ||
000...0000000000001: должен запускаться из терминала | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от America First (?), 31-Янв-24, 18:45 | ||
Си -- это такой же анахронизм как и ручное управление зажиганием и стеклоочистителями в автомобиле. Явно же видно что язык давно перестал отвечать требованиям времени, сколько можно за него цепляться? Отпустите сишку, она не вернёт вам вашу молодость! | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | –1 +/– | |
Сообщение от Аноним (32), 31-Янв-24, 19:13 | ||
Только вот модные молодёжные языки никаких проблем не решают, только добавляют новые. | ||
Ответить | Правка | Наверх | Cообщить модератору |
105. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | –2 +/– | |
Сообщение от Прохожий (??), 01-Фев-24, 02:52 | ||
Конечно, решают. Каждый в своей области применения. | ||
Ответить | Правка | Наверх | Cообщить модератору |
146. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (144), 02-Фев-24, 04:39 | ||
И добавляют тоже в своей области применения. | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +1 +/– | |
Сообщение от Аноним (-), 31-Янв-24, 19:19 | ||
О, хороший пример. | ||
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору |
80. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | –1 +/– | |
Сообщение от Аноним (80), 31-Янв-24, 20:41 | ||
в моей машыне нет абс ёпс и конь диционера | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +1 +/– | |
Сообщение от Аноним (-), 31-Янв-24, 20:58 | ||
> в моей машыне нет абс ёпс и конь диционера | ||
Ответить | Правка | Наверх | Cообщить модератору |
104. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Прохожий (??), 01-Фев-24, 02:51 | ||
Ты подвергаешь риску свою жизнь, жизнь твоих пассажиров и жизнь других участников движения. Думал, это очевидные вещи. Ан, нет. | ||
Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору |
115. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от нах. (?), 01-Фев-24, 07:38 | ||
На КраЗе ездишь? Все так. | ||
Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору |
77. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +3 +/– | |
Сообщение от Аноним (77), 31-Янв-24, 19:33 | ||
Си - это кроссплатформерный ассемблер. Ассемблер тоже предлагаешь отпустить? Там и за границы буфера можно выйти и dword переполнить. | ||
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору |
106. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | –1 +/– | |
Сообщение от Прохожий (??), 01-Фев-24, 02:56 | ||
На ассемблере большие сложные программы не пишут (разве что ради удовольствия или образования). Так, отдельные вставки могут быть. Почему? Потому что компилятор чаще даст лучший код, чем кожаный мешок. | ||
Ответить | Правка | Наверх | Cообщить модератору |
117. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от нах. (?), 01-Фев-24, 07:48 | ||
> Си - да, кроссплатформенен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | –2 +/– | |
Сообщение от Аноним (82), 31-Янв-24, 20:57 | ||
Нет, проблема в том, что ее использует там, где нельзя - в прикладе, в системщине и на т.п. высоком уровне. Её место - это ядра ОС. И всё. Когда люди это поймут всем будет чуть лучше жить. | ||
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору |
89. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +2 +/– | |
Сообщение от Аноним (-), 31-Янв-24, 22:09 | ||
Так в ядре тоже куча уязвимостей, получений рута и дырок. | ||
Ответить | Правка | Наверх | Cообщить модератору |
102. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | –1 +/– | |
Сообщение от Аноним (82), 01-Фев-24, 01:45 | ||
Нет, я имею ввиду низкоуровневую работу с оборудованием, где си пока ещё действительно оправдан. Это достаточно узкая ниша. | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Прохожий (??), 01-Фев-24, 02:58 | ||
То есть, драйверы устройств? Уже и там не оправдан. | ||
Ответить | Правка | Наверх | Cообщить модератору |
118. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от нах. (?), 01-Фев-24, 07:49 | ||
но сдох почему-то ресдох. | ||
Ответить | Правка | Наверх | Cообщить модератору |
151. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Прохожий (??), 03-Фев-24, 00:55 | ||
Ну и что? Домашний проект же. Кому какая разница? Кстати, на реальном железе запускается (фотки на сайте есть, можно глянуть). | ||
Ответить | Правка | Наверх | Cообщить модератору |
114. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +1 +/– | |
Сообщение от нах. (?), 01-Фев-24, 07:33 | ||
к сожалению, автоматическое пока не придумали. | ||
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору |
120. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (120), 01-Фев-24, 08:24 | ||
> к сожалению, автоматическое пока не придумали. | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +1 +/– | |
Сообщение от Аноним (71), 31-Янв-24, 18:57 | ||
Пора уже переходить на musl похоже. | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. Скрыто модератором | +1 +/– | |
Сообщение от Аноним (79), 31-Янв-24, 19:45 | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от FF (?), 31-Янв-24, 22:01 | ||
$ (exec -a "`printf '%0128000x' 1`" /usr/bin/su < /dev/null) | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (60), 31-Янв-24, 22:18 | ||
доллар убери | ||
Ответить | Правка | Наверх | Cообщить модератору |
132. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +2 +/– | |
Сообщение от OpenEcho (?), 01-Фев-24, 11:12 | ||
> доллар убери | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Skullnet (ok), 31-Янв-24, 22:33 | ||
Уязвимость не работает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от FF (?), 31-Янв-24, 23:07 | ||
Пришлось так ввести показало сетку нолей в терминале и закрылся терминал | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Skullnet (ok), 31-Янв-24, 23:26 | ||
Я об этом и говорю, сегфолт есть, а рута нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +1 +/– | |
Сообщение от Аноним (60), 01-Фев-24, 00:09 | ||
Да кто ж вам эксплоит выложит на публичном ресурсе, когда сервера еще могут быть не патчены? | ||
Ответить | Правка | Наверх | Cообщить модератору |
110. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +3 +/– | |
Сообщение от Аноним (-), 01-Фев-24, 03:29 | ||
> Я об этом и говорю, сегфолт есть, а рута нет. | ||
Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору |
119. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от нах. (?), 01-Фев-24, 07:53 | ||
А чо нет-то? Во времена когда трава была зеленее, правда, было принято иногда добавлять в shellcode немного отсебятинки перед такой публикацией - ну там коннект на свой сервер и еще один шелл к сокету прицепить, а то ж чего добру пропадать - васяну все равно его комп ненужен если он там такое запускает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +2 +/– | |
Сообщение от нах. (?), 01-Фев-24, 00:35 | ||
эксперты опеннета даже башем пользоваться не обучены. | ||
Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору |
123. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от FF (?), 01-Фев-24, 09:02 | ||
>>Тебе там скобочки в оригинале специально нарисовали чтоб терминал не закрывался. | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Медведь (ok), 31-Янв-24, 23:42 | ||
$ (exec -a "`printf '%0128000x' 1`" /usr/bin/su < /dev/null) | ||
Ответить | Правка | Наверх | Cообщить модератору |
100. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от helloworld (?), 01-Фев-24, 00:38 | ||
Есть | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от нах. (?), 01-Фев-24, 00:41 | ||
Это - есть. | ||
Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору |
108. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 01-Фев-24, 03:13 | ||
> еще один эксперт опеннета на наши головы | ||
Ответить | Правка | Наверх | Cообщить модератору |
121. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (-), 01-Фев-24, 08:28 | ||
Про чистый Си ходит много легенд. Один из них то, что "на нём пишут диды". Не совсем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
122. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от n00by (ok), 01-Фев-24, 08:48 | ||
Специально для тебя нашёл (на stackoverflow, кто бы мог подумать) пример из реального мира: | ||
Ответить | Правка | Наверх | Cообщить модератору |
128. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Аноним (128), 01-Фев-24, 10:38 | ||
Красивое... | ||
Ответить | Правка | Наверх | Cообщить модератору |
140. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от нах. (?), 01-Фев-24, 13:19 | ||
тааак, я бы попросил. Когда я учил Си по известной в узких кругах книжке - никакого этого вашего борланд еще в помине не было (а когда и появился то был turbo ЦЫ и тоже не про плюсы... драйвер на таком написать - ну надо было сильно в оппу дать... а потом до нас добрался ms c который тоже для драйверов был не оч, но хоть не падал по внутренним ошибкам на валидном коде) | ||
Ответить | Правка | К родителю #121 | Наверх | Cообщить модератору |
152. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от Андрей (??), 03-Фев-24, 11:26 | ||
Не надо «про всех», я на Дт3-28 Си учил. А там ОС клон PDP-11. По книжке К&R. «минус один» - это уже не «все». | ||
Ответить | Правка | К родителю #121 | Наверх | Cообщить модератору |
147. "Уязвимость в glibc, позволяющая получить root-доступ в систе..." | +/– | |
Сообщение от nich (ok), 02-Фев-24, 07:17 | ||
В убунте LTS нет уязвимости. Там glibc 2.35-0ubuntu3.6. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |