Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера" | +/– | |
| Сообщение от opennews (??), 09-Авг-26, 10:50 | ||
В реализации протокола SCTP, предлагаемой в ядре Linux,... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | –6 +/– | |
| Сообщение от Аноним (1), 09-Авг-26, 10:50 | ||
А ведь было время, когда не недели без дырени в winxp и winamp. Хотите как в 2000х? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +6 +/– | |
| Сообщение от Аноним (2), 09-Авг-26, 11:00 | ||
>Хотите как в 2000х? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +4 +/– | |
| Сообщение от Аноним (3), 09-Авг-26, 11:01 | ||
С одной лишь разницей - не было новости. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | –2 +/– | |
| Сообщение от 1 (??), 09-Авг-26, 11:32 | ||
Хотим. Я подключал свой windows 95 к сети интернет, получал реальный IP и юзал Netscape Navigator. И чуствовал себя не менее безопасно, чем сейчас. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 14. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | –3 +/– | |
| Сообщение от dannyD (?), 09-Авг-26, 11:47 | ||
>> И чуствовал себя не менее безопасно, чем сейчас. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | –4 +/– | |
| Сообщение от Аноним (-), 09-Авг-26, 12:18 | ||
>получал реальный IP | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 28. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +/– | |
| Сообщение от Аноним (28), 09-Авг-26, 13:14 | ||
И как это противоречит? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | –3 +/– | |
| Сообщение от онанист (?), 09-Авг-26, 13:43 | ||
аноним- брехло | ||
| Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору | ||
| 49. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +1 +/– | |
| Сообщение от Oleg (??), 09-Авг-26, 16:15 | ||
Да. И как раз тогда операторы по умолчанию выдавали нормальные public IP, а не серые как сейчас. | ||
| Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору | ||
| 51. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | –1 +/– | |
| Сообщение от Аноним Анонимович Анонимов (?), 09-Авг-26, 16:58 | ||
Я в Интернете с 2002 года и не могу подтвердить ваши слова. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | –3 +/– | |
| Сообщение от Аноним (55), 09-Авг-26, 18:06 | ||
Операторы и сейчас по умолчанию выдают публичный IPv4 /32 и публичную IPv6 подсеть /56. Но не в вашей стране. | ||
| Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору | ||
| 71. Скрыто модератором | –1 +/– | |
| Сообщение от Аноним (71), 09-Авг-26, 20:18 | ||
| Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору | ||
| 57. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +1 +/– | |
| Сообщение от Анонисссм (?), 09-Авг-26, 18:10 | ||
>Я подключал свой windows 95 к сети интернет, получал реальный IP | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 66. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +/– | |
| Сообщение от Аноним (66), 09-Авг-26, 19:33 | ||
вы вынь95 и вынь98 можно было реестр через интернет править. открываешь сайт в ИЕ4 -- и привет реестру | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 70. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +/– | |
| Сообщение от Аноним (71), 09-Авг-26, 20:16 | ||
Плонета вороваек, если не удалось простым грабежом.☺️ | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 4. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | –8 +/– | |
| Сообщение от Аноним1234 (?), 09-Авг-26, 11:03 | ||
>Уязвимость вызвана обращением к уже освобождённой памяти в коде | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +1 +/– | |
| Сообщение от Аноним (16), 09-Авг-26, 11:50 | ||
Rust как на этапе компиляции сможет гаранироват, что ядро не будет кешировать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +/– | |
| Сообщение от Аноним1234 (?), 09-Авг-26, 12:25 | ||
> Rust как на этапе компиляции сможет гаранироват, что ядро не будет кешировать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +3 +/– | |
| Сообщение от Аноним (30), 09-Авг-26, 13:29 | ||
А если раст не может гарантировать, зачем его в ядро затащили? Для усложнения? | ||
| Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору | ||
| 56. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +/– | |
| Сообщение от Аноним (55), 09-Авг-26, 18:07 | ||
Это всё зеленоволосое лобби на аддероле, специально чтобы нормальные мужики не могли больше контролировать свои компьютеры. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 67. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +/– | |
| Сообщение от Аноним (67), 09-Авг-26, 19:57 | ||
> свои | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +1 +/– | |
| Сообщение от Аноним (30), 09-Авг-26, 13:27 | ||
> rust уже, почему так медленно переписывают | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 58. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +2 +/– | |
| Сообщение от Сладкая булочка (?), 09-Авг-26, 18:49 | ||
- Ну так перепишите | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 63. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +2 +/– | |
| Сообщение от Ivan_83 (ok), 09-Авг-26, 19:03 | ||
Да не интересн раст никому, проще раз в 20 лет что то в С коде править чем тратить время на эту отрыжку индустрии. | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 5. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | –1 +/– | |
| Сообщение от penetrator (?), 09-Авг-26, 11:06 | ||
можно сбежать из контейнера? не может быть, это изоляция ))) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | –2 +/– | |
Сообщение от Аноним (33), 09-Авг-26, 14:14 | ||
Контейнеров не существует. Это абстракция. Есть процессы линукс с чрут, неймспейсами, сигрупс. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 48. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +2 +/– | |
| Сообщение от Дима (??), 09-Авг-26, 16:11 | ||
Странно с таким ником задавать такой вопрос. | ||
| Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору | ||
| 65. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +1 +/– | |
| Сообщение от penetrator (?), 09-Авг-26, 19:15 | ||
я стебусь с контейнероводов, не более... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | –1 +/– | |
| Сообщение от Аноним (6), 09-Авг-26, 11:14 | ||
Где бы про винду подобное почитать? Для душевного равновесия. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +12 +/– | |
| Сообщение от Аноним (22), 09-Авг-26, 12:35 | ||
про винду, как и про колбасу, лучше не знать из чего она сделана | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | –1 +/– | |
| Сообщение от Сладкая булочка (?), 09-Авг-26, 18:50 | ||
Дать кошке винду, если работать не будет за ней, значит таки да... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 72. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | –1 +/– | |
| Сообщение от Аноним (72), 09-Авг-26, 20:31 | ||
Ой да ладно. Если я, к примеру, не курю, то мне параллельно, подмешивают ли в сигаретный табак стриженые ногти или волосы. | ||
| Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору | ||
| 78. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +/– | |
| Сообщение от BrainFucker (ok), 09-Авг-26, 21:20 | ||
> Если я, к примеру, не курю, то мне параллельно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 79. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +/– | |
| Сообщение от BrainFucker (ok), 09-Авг-26, 21:21 | ||
Винда всем пофиг, там особо ничего не ищут уже. | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
| 7. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +1 +/– | |
| Сообщение от Аноним (7), 09-Авг-26, 11:16 | ||
Что, даже на 2.6.32 не спрячешься от сишечки? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +6 +/– | |
Сообщение от Аноним (9), 09-Авг-26, 11:33 | ||
В чём проблема написать многопоточное ядро на Rust без unsafe? Ах да, это же технически невозможно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +/– | |
| Сообщение от Аноним9000 (?), 09-Авг-26, 14:45 | ||
https://github.com/asterinas/asterinas | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 73. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +/– | |
| Сообщение от Аноним (7), 09-Авг-26, 20:31 | ||
Rust нинужон. | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
| 10. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +1 +/– | |
| Сообщение от Аноним (10), 09-Авг-26, 11:33 | ||
А нечего шляться по хипстерским ядрам, 2.4 лучшее ядро. | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 19. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | –2 +/– | |
| Сообщение от Аноним (-), 09-Авг-26, 12:19 | ||
>Что, даже на 2.6.32 не спрячешься от сишечки? | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 77. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +/– | |
| Сообщение от Аноним (30), 09-Авг-26, 21:13 | ||
> даже на 2.6.32 не спрячешься | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 11. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +1 +/– | |
| Сообщение от dannyD (?), 09-Авг-26, 11:34 | ||
>>и исправленной в выпусках 6.6.148, 6.12.101, 6.18.42 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | –1 +/– | |
| Сообщение от Аноним (2), 09-Авг-26, 11:46 | ||
Надо сидеть на последнем: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +3 +/– | |
| Сообщение от dannyD (?), 09-Авг-26, 11:49 | ||
можете сидет на чем хотите ))) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +/– | |
| Сообщение от Ivan_83 (ok), 09-Авг-26, 19:04 | ||
Надо собирать ядро с тем чем сам реально пользуешься а не какой то генерик где напихано всё подряд. | ||
| Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору | ||
| 12. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | –4 +/– | |
| Сообщение от Хрюн (?), 09-Авг-26, 11:41 | ||
Про уязвимости Линукс можно уже даже и не писать, качество кода и архитектуры там хуже, чем в лабораторной работе третьекурсника. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 68. Скрыто модератором | +1 +/– | |
| Сообщение от Обычный человек (?), 09-Авг-26, 20:13 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +1 +/– | |
| Сообщение от Обычный человек (?), 09-Авг-26, 20:15 | ||
масло маслянное | ||
| Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору | ||
| 76. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | –1 +/– | |
| Сообщение от Аноним (30), 09-Авг-26, 21:11 | ||
> хуже, чем в лабораторной работе третьекурсника. | ||
| Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору | ||
| 17. Скрыто модератором | +/– | |
| Сообщение от Аноним (17), 09-Авг-26, 12:12 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +2 +/– | |
| Сообщение от Аноним (21), 09-Авг-26, 12:28 | ||
А кто-то вообще пользуется SCTP, кстати? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | –3 +/– | |
| Сообщение от YetAnotherOnanym (ok), 09-Авг-26, 12:48 | ||
Возможно - ты, когда кому-то звонишь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +/– | |
| Сообщение от nuclight (??), 09-Авг-26, 13:08 | ||
Все со звонками по WebRTC (правда там юзерленд-онли). | ||
| Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору | ||
| 75. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +/– | |
| Сообщение от Аноним (30), 09-Авг-26, 21:10 | ||
lsmod показывает, что модуль sctp не загружен, так что сносим его из kernel/net/sctp | ||
| Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору | ||
| 24. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +/– | |
| Сообщение от Аноним (24), 09-Авг-26, 12:49 | ||
Кто-нибудь знает примеры использования SCTP в *реальном* проде? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +/– | |
| Сообщение от nuclight (??), 09-Авг-26, 13:09 | ||
Телекомы его любят, в МТС был, например. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 53. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +/– | |
| Сообщение от drTr0jan (?), 09-Авг-26, 17:48 | ||
SIGTRAN и DIAMETER в телекоме в основном работают по SCTP. Однако, от паблика это прилично прикрыто изолированными сетями. | ||
| Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору | ||
| 27. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +3 +/– | |
| Сообщение от Аноним (27), 09-Авг-26, 13:14 | ||
> author Vlad Yasevich <vladislav.yasevich@hp.com> 2007-12-20 14:08:56 -0800 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +1 +/– | |
| Сообщение от Сладкая булочка (?), 09-Авг-26, 18:52 | ||
А может он это... специально | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +2 +/– | |
| Сообщение от Аноним (45), 09-Авг-26, 15:56 | ||
Как всегда радуемся самосборному ядру без всех этих ненужных протоколов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +1 +/– | |
| Сообщение от Аноним (47), 09-Авг-26, 16:02 | ||
> Уязвимость вызвана ошибкой, допущенной 18 лет назад | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +/– | |
| Сообщение от Сладкая булочка (?), 09-Авг-26, 18:51 | ||
18 лет назад была допущена одна ошибкой твоими родителями | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 81. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +/– | |
| Сообщение от Аноним (47), 09-Авг-26, 21:33 | ||
По существу ничего ответить не можешь, но перейти на личности - завсегда готов? И после этого 4% ещё удивляется, что их так мало 😆 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +/– | |
| Сообщение от Аноним10084 и 1008465039 (?), 09-Авг-26, 17:00 | ||
Помню SCTP очень хвалили, что протокол совмещает лучшее из обоих миров (TCP и UPD), мог и в дейтаграммном режиме, и в потоковом. Но вот не знаю, насколько его применяли кроме спейприменений. Можно, наверное SCTP-over-UDP, но имеет ли смысл и для каких задач? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 80. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | –1 +/– | |
| Сообщение от Аноним (27), 09-Авг-26, 21:22 | ||
Помню QUIC очень хвалили, что протокол совмещает лучшее из обоих миров (решает задачи гугла и привносит проблемы гугла), мог и в дейтаграммном режиме, и в потоковом. Но вот не знаю, насколько он | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 82. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +/– | |
| Сообщение от Энтомолог_русолог (ok), 09-Авг-26, 21:36 | ||
QUIC прекрасно себя чувствует и используется больше чем половиной инета точно, так как стал частью HTTP/3, который используется всеми крупными игроками(CF, Google, etc…) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +1 +/– | |
| Сообщение от Анонимусище (?), 09-Авг-26, 17:59 | ||
Ни что не вечно под луной. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 61. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +/– | |
| Сообщение от Сладкая булочка (?), 09-Авг-26, 18:52 | ||
Пфф, просто бэкпортнуть патч. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 74. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..." | +/– | |
| Сообщение от Аноним (30), 09-Авг-26, 21:08 | ||
Просто снести модуль kernel/net/sctp, он же не в ядро вкомпилен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |