|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от opennews (ok) on 19-Мрт-14, 21:27 | ||
В ядре Linux исправлена (http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.g...) опасная уязвимость (CVE-2014-2523), позволяющая удаленному злоумышленнику выполнить код на уровне ядра. Проблема обусловлена ошибкой в коде conntrack (подсистемы, отслеживающей входящие, исходящие и транзитные сетевые соединения для обеспечения корректности процедур фильтрации и NAT), выполняющем обработку пакетов протокола DCCP (http://ru.wikipedia.org/wiki/DCCP). При помощи специально сформированного DCCP-пакета, удаленный злоумышленник может выполнить произвольный код с привилегиями ядра, либо инициировать крах системы. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
|
2. "Опасная удалённая уязвимость в ядре Linux" | +14 +/– | |
Сообщение от Фыр on 19-Мрт-14, 21:34 | ||
Ага, 5 лет калитка нараспашку и никто туда не зашёл. | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Опасная удалённая уязвимость в ядре Linux" | +4 +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 22:53 | ||
> Он хоть где-то используется? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
85. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 20-Мрт-14, 10:28 | ||
Ему ине надо использоваться, чтоб хакнуть твою систему. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
92. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Michael Shigorin (ok) on 20-Мрт-14, 16:23 | ||
> Ему ине надо использоваться, чтоб хакнуть твою систему. | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
89. "Опасная удалённая уязвимость в ядре Linux" | +2 +/– | |
Сообщение от azure (ok) on 20-Мрт-14, 10:59 | ||
> Ага, 5 лет калитка нараспашку и никто туда не зашёл. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
5. "Опасная удалённая уязвимость в ядре Linux" | +1 +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 21:41 | ||
DCCP практически не используется | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 21:42 | ||
А оно выключено по-умолчанию? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
11. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от backbone (ok) on 19-Мрт-14, 21:50 | ||
Не включено. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
13. "Опасная удалённая уязвимость в ядре Linux" | –1 +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 21:51 | ||
Afaik, уявзимый модуль собирается и ставится по умолчанию практически во всех дистрах. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
16. "Опасная удалённая уязвимость в ядре Linux" | –2 +/– | |
Сообщение от backbone (ok) on 19-Мрт-14, 21:53 | ||
> Afaik, уявзимый модуль собирается и ставится по умолчанию практически во всех дистрах. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
51. "Опасная удалённая уязвимость в ядре Linux" | +1 +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 22:54 | ||
> Странно, в Debian не загружается. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
17. "Опасная удалённая уязвимость в ядре Linux" | +1 +/– | |
Сообщение от AlexAT (ok) on 19-Мрт-14, 21:53 | ||
> Afaik, уявзимый модуль собирается и ставится по умолчанию практически во всех дистрах. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
38. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 22:27 | ||
> В рхеле/центосе nf_conntrack_dccp (6) / ip_conntrack_dccp (5) загружается только по требованию. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
86. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 20-Мрт-14, 10:31 | ||
>> Afaik, уявзимый модуль собирается и ставится по умолчанию практически во всех дистрах. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
40. "Опасная удалённая уязвимость в ядре Linux" | –1 +/– | |
Сообщение от ZloySergant (ok) on 19-Мрт-14, 22:31 | ||
>Afaik, уявзимый модуль собирается и ставится по умолчанию практически во всех дистрах. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
60. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 20-Мрт-14, 00:14 | ||
> Если отдельно взятый одмин не отключил всё, что нафиг не нуно, то он - чудак на известную букву, и, как пишут в интернетах, ССЗБ. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
65. "Опасная удалённая уязвимость в ядре Linux" | –2 +/– | |
Сообщение от Perl_Jam on 20-Мрт-14, 03:23 | ||
а вы путаете грешное с праведным или теплое с мягким. если конкретно для вас не нужен специфичный тюнинг ядра - это еще ни о чем не говорит. как, впрочем, ничего не говорит о людях, собирающих кернел самостоятельно. и кто из вас _о_дмин? гентушники, в большинстве случаев, хоть отдают себе отчет,что они делают и зачем. школоло не в счет, оно любой дистр может загадить. пусть и в процессе познания. | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
78. "Опасная удалённая уязвимость в ядре Linux" | +5 +/– | |
Сообщение от volax on 20-Мрт-14, 08:20 | ||
А вы вообще всё путаете. | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
94. "Опасная удалённая уязвимость в ядре Linux" | +1 +/– | |
Сообщение от Аноним (??) on 20-Мрт-14, 21:30 | ||
> а вы путаете грешное с праведным или теплое с мягким. если конкретно | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
79. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от arisu (ok) on 20-Мрт-14, 08:27 | ||
> Вы путаете админов с гентушниками. | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
93. "Опасная удалённая уязвимость в ядре Linux" | –1 +/– | |
Сообщение от Аноним (??) on 20-Мрт-14, 21:27 | ||
> нет, это ты отчего-то считаешь эникейщиков админами. | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
100. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Led (ok) on 21-Мрт-14, 08:33 | ||
> Мудрость приходит только с годами. | ||
Ответить | Правка | ^ к родителю #93 | Наверх | Cообщить модератору |
106. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 22-Мрт-14, 19:26 | ||
даже фтп не загружается, а уж это... | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
15. "Опасная удалённая уязвимость в ядре Linux" | –1 +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 21:52 | ||
> Не включено. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
19. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от backbone (ok) on 19-Мрт-14, 21:54 | ||
>> Не включено. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
24. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 21:58 | ||
>>> Не включено. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
26. "Опасная удалённая уязвимость в ядре Linux" | +1 +/– | |
Сообщение от AlexAT (ok) on 19-Мрт-14, 22:01 | ||
> Это выдаст только текущее состояние, которое может измениться в любой момент. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
66. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Perl_Jam on 20-Мрт-14, 03:30 | ||
>> Это выдаст только текущее состояние, которое может измениться в любой момент. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
67. "Опасная удалённая уязвимость в ядре Linux" | –5 +/– | |
Сообщение от Perl_Jam on 20-Мрт-14, 03:32 | ||
>> Это выдаст только текущее состояние, которое может измениться в любой момент. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
107. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 22-Мрт-14, 19:30 | ||
просто в blacklist его вписать и все. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
27. "Опасная удалённая уязвимость в ядре Linux" | +1 +/– | |
Сообщение от PavelR (ok) on 19-Мрт-14, 22:01 | ||
| ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
30. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 22:10 | ||
Какая-нибудь "умная" морда к iptables при очередной настройке/обновлении решит, что чем больше модулей conntrack - тем лучше. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
52. "Опасная удалённая уязвимость в ядре Linux" | +2 +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 22:56 | ||
> Какая-нибудь "умная" морда к iptables при очередной настройке/обновлении решит, что чем | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
57. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 23:55 | ||
> Лишний повод не использовать такие морды. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
59. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 20-Мрт-14, 00:11 | ||
> Золотые слова. Жаль, эникеи их не оценят :( | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
118. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от XoRe (ok) on 24-Мрт-14, 15:54 | ||
> Расскажите пожалуйста, каким образом произойдет изменение состояния? Что будет тому причиной, | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
28. "Опасная удалённая уязвимость в ядре Linux" | +1 +/– | |
Сообщение от backbone (ok) on 19-Мрт-14, 22:04 | ||
>>>> Не включено. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
41. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 22:33 | ||
> Это выдаст только текущее состояние, которое может измениться в любой момент. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
105. "Опасная удалённая уязвимость в ядре Linux" | –1 +/– | |
Сообщение от rihad on 22-Мрт-14, 17:46 | ||
Если я правильно понял сабж, модуль может подгрузиться при любом входящем DCCP пакете. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
25. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 22:00 | ||
Что значит по умолчанию? Это же linux, тут нет ничего умолчательного. Я лично эту минорщину даже не собираю никогда. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
42. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 22:34 | ||
> Что значит по умолчанию? Это же linux, тут нет ничего умолчательного. Я | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
56. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Khariton (ok) on 19-Мрт-14, 23:52 | ||
ну сам по себе модуль есть... | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
58. "Опасная удалённая уязвимость в ядре Linux" | –1 +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 23:57 | ||
> только вот вероятность его запуска какова? | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
9. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от vlikhachev (ok) on 19-Мрт-14, 21:49 | ||
А что, есть самураи, использующие DCCP через NAT в офисе? | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 20-Мрт-14, 09:07 | ||
> радио онлайн и играть в инет игры для офиса несколько странно... | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
97. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 20-Мрт-14, 21:36 | ||
> Это совершенно не странно в Российских научных организациях. Потому и реорганизуют, собственно, что большинство традиционно мается бездельем. | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
63. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 20-Мрт-14, 01:56 | ||
А представьте что в проприетарном закрытом коде творится! :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Опасная удалённая уязвимость в ядре Linux" | –1 +/– | |
Сообщение от commiethebeastie (ok) on 20-Мрт-14, 08:58 | ||
Локалхостеры-гентушнеки они такие. | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Опасная удалённая уязвимость в ядре Linux" | –1 +/– | |
Сообщение от nataraj (??) on 19-Мрт-14, 21:34 | ||
Объясните программисту, если сервер стоит за нат'ом и на него форвардится 22 порт, то оно может через него пробраться? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 21:37 | ||
А NAT на каком ядре работает ? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
22. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 21:56 | ||
> Объясните программисту, если сервер стоит за нат'ом и на него форвардится 22 | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
44. "Опасная удалённая уязвимость в ядре Linux" | +1 +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 22:37 | ||
> Зависит от конфигурации ядра. Грепайте на CONFIG_NF_CT_PROTO_DCCP. Если оно "y" или "m" | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
31. "Опасная удалённая уязвимость в ядре Linux" | –1 +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 22:11 | ||
Если на 22 порту использовать DCCP то может. Но обычно там используют SSH. Бояться нужно бардака с паролями, и 22 порт пробросить через порты выше 1000. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
34. "Опасная удалённая уязвимость в ядре Linux" | +3 +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 22:16 | ||
> Если на 22 порту использовать DCCP то может. Но обычно там используют SSH. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
35. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 22:16 | ||
> Сказал человек, только что перепутавший транспортный уровень с сетевым. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
90. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 20-Мрт-14, 11:56 | ||
Да. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
7. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от AlexAT (ok) on 19-Мрт-14, 21:46 | ||
Гудбай, DCCP, еще лет 5 тому назад... когда в нем дыры находили каждый месяц. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 21:50 | ||
тоже подумал что не обязательно делать NOTRACK | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
18. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 21:53 | ||
> Гудбай, DCCP, еще лет 5 тому назад... когда в нем дыры находили | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
21. "Опасная удалённая уязвимость в ядре Linux" | +2 +/– | |
Сообщение от AlexAT (ok) on 19-Мрт-14, 21:56 | ||
> Отличная шутка. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
46. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 22:38 | ||
> На автоподгрузку модулей сетевых протоколов это никак не влияет. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
102. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от pavlinux (ok) on 21-Мрт-14, 16:51 | ||
Ты с SCTP перепутал. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
8. "Опасная удалённая уязвимость в ядре Linux" | –2 +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 21:49 | ||
А как насчет роутеров с OpenWRT(да и не только!) на борту? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "Опасная удалённая уязвимость в ядре Linux" | +3 +/– | |
Сообщение от Sonnix (ok) on 19-Мрт-14, 22:09 | ||
Проверил на OpenWRT 12.09 и на текущем trunk. Он собран без поддержки dccp так что уязвимости не подвержен. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
33. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 22:14 | ||
> Так же можно попробовать предложенный временный фикс на который в подтверждение отсутствия | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
37. "Опасная удалённая уязвимость в ядре Linux" | +3 +/– | |
Сообщение от Sonnix (ok) on 19-Мрт-14, 22:25 | ||
Из конфига ядра openwrt: | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
39. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 22:27 | ||
> Из конфига ядра openwrt: | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
36. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 22:18 | ||
> И в чем собственно великая проблема обновить прошивку? | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
43. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Sonnix (ok) on 19-Мрт-14, 22:34 | ||
На одном из маршрутизаторов постоянно обновляю свежие снапшоты для тестирования. Проблем с сохранением и восстановлением настроек после прошивки нет. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
47. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 22:43 | ||
> Куча настроек на роутере, и сам роутер в удаленном филиале. Например. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
23. "Опасная удалённая уязвимость в ядре Linux" | +5 +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 21:57 | ||
ЖУтко опасная. Из 50 Линукс серверов на 0 машин стоит dccp connection tracker. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
32. "Опасная удалённая уязвимость в ядре Linux" | +3 +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 22:11 | ||
> Из 50 Линукс серверов на 0 машин стоит dccp connection tracker. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
49. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 19-Мрт-14, 22:46 | ||
> Суть новости в том, что так должно оставаться и дальше. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
54. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от emg81 (ok) on 19-Мрт-14, 23:26 | ||
$ zgrep -i dccp /proc/config.gz | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
73. "Опасная удалённая уязвимость в ядре Linux" | –1 +/– | |
Сообщение от анон on 20-Мрт-14, 06:46 | ||
# zgrep -i dccp /proc/config.gz | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
75. "Опасная удалённая уязвимость в ядре Linux" | –2 +/– | |
Сообщение от arzeth (ok) on 20-Мрт-14, 07:08 | ||
у меня 3.14-rc6 из гита, и в конфиге там по умолчанию CONFIG_IP_DCCP=m | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
77. "Опасная удалённая уязвимость в ядре Linux" | +3 +/– | |
Сообщение от Адекват (ok) on 20-Мрт-14, 08:11 | ||
Ну что за уроды ? неужели трудно было в заголовке написать "DCCP ?", я вот подумал что в ядре открыли уязвимость, которая возникает, если ядро получит из инета специально сформированный пакет, не важно на какой порт, и что iptables ему не помеха, и сразу же дает удаленный шелл, который не видится netstat -ntul. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
82. "Опасная удалённая уязвимость в ядре Linux" | +1 +/– | |
Сообщение от Аноним (??) on 20-Мрт-14, 09:16 | ||
> Ну что за уроды ? неужели трудно было в заголовке написать "DCCP | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
83. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 20-Мрт-14, 09:46 | ||
Использовать нормальную CMS - это тоже wrong way. True way - это собирать HTML вручную, причем игнорировать достижения WEB дизайна за последние 30 лет. | ||
Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору |
84. "Опасная удалённая уязвимость в ядре Linux" | +1 +/– | |
Сообщение от arisu (ok) on 20-Мрт-14, 09:52 | ||
> причем игнорировать достижения WEB дизайна | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
95. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 20-Мрт-14, 21:32 | ||
> вот это очень правильный способ. чем больше эти «достижения» игнорируются — | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
98. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от arisu (ok) on 20-Мрт-14, 21:42 | ||
(пожимает плечами) борись. разрешаю. | ||
Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору |
96. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 20-Мрт-14, 21:34 | ||
> я вот подумал что в ядре открыли уязвимость, которая возникает, | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
87. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Нанобот (ok) on 20-Мрт-14, 10:38 | ||
>Опасная удалённая уязвимость в ядре Linux | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
99. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 21-Мрт-14, 00:32 | ||
> удалённая - да, опасная - нет | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
88. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 20-Мрт-14, 10:46 | ||
- dh = skb_header_pointer(skb, dataoff, sizeof(_dh), &dh); | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
91. "Опасная удалённая уязвимость в ядре Linux" | +1 +/– | |
Сообщение от vi on 20-Мрт-14, 14:38 | ||
> - dh = skb_header_pointer(skb, dataoff, sizeof(_dh), &dh); | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
115. "Опасная удалённая уязвимость в ядре Linux" | +1 +/– | |
Сообщение от pavlinux (ok) on 23-Мрт-14, 02:32 | ||
>> - dh = skb_header_pointer(skb, dataoff, sizeof(_dh), &dh); | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
116. "Опасная удалённая уязвимость в ядре Linux" | +1 +/– | |
Сообщение от AlexAT (ok) on 23-Мрт-14, 12:16 | ||
C 2008 года оно тупо никому не нужно было. LOL'd | ||
Ответить | Правка | ^ к родителю #115 | Наверх | Cообщить модератору |
117. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от vi on 23-Мрт-14, 16:03 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #115 | Наверх | Cообщить модератору |
103. "Опасная удалённая уязвимость в ядре Linux" | +2 +/– | |
Сообщение от pavlinux (ok) on 21-Мрт-14, 16:58 | ||
> iptables -t raw -I OUTPUT -p dccp -j NOTRACK | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
108. "Опасная удалённая уязвимость в ядре Linux" | +/– | |
Сообщение от pavlinux (ok) on 23-Мрт-14, 02:20 | ||
Хе... в raw нету же POSTROUTING | ||
Ответить | Правка | ^ к родителю #103 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |