![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в wpa_supplicant, не исключающая удалённое выполнение кода" | +/– | ![]() |
Сообщение от opennews (ok), 01-Мрт-21, 13:42 | ||
В пакете wpa_supplicant, используемом для организации подключения к беспроводной сети во многих дистрибутивах Linux, *BSD и Android, выявлена уязвимость (CVE-2021-27803), которая потенциально может быть использована для выполнения кода злоумышленника при обработке специально оформленных управляющих кадров Wi-Fi Direct (Wi-Fi P2P). Для проведения атаки злоумышленник должен находится в пределах досягаемости беспроводной сети, чтобы отправить жертве специально оформленный набор кадров... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Zenitur (ok), 01-Мрт-21, 13:42 | +/– | ![]() |
Кстати, а зачем его вообще создали? Я помню, что точку доступа без шифрования, и с шифрованием WEP, можно было создать при помощи wireless-tools. Они разрабатывались HP, и разработка была заброшена. Вместо того, чтобы добавить туда поддержку WPA2, сообщество сделало wpa_supplicant. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6, #58, #80 |
6. Сообщение от пох. (?), 01-Мрт-21, 13:48 | +2 +/– | ![]() |
> Кстати, а зачем его вообще создали | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #9, #13 |
7. Сообщение от Аноним (7), 01-Мрт-21, 13:55 | +4 +/– | ![]() |
> use-after-free | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8, #53, #72 |
8. Сообщение от anonnononon (?), 01-Мрт-21, 14:03 | +3 +/– | ![]() |
Надо было, чтоб спецы с опеннета писали, у местных на сишечке никогда никаких use-after-free не бывает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #17 |
9. Сообщение от Zenitur (ok), 01-Мрт-21, 14:11 | +1 +/– | ![]() |
В пакете wireless-tools уже была поддержка WEP. Это к вопросу о защищённых сетях. А когда шифрование WEP устарело, а HP забросила свой проект, сообщество написало новую утилиту, вместо продолжения разработки старой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #14 |
10. Сообщение от Scriptor (ok), 01-Мрт-21, 14:12 | +2 +/– | ![]() |
"Шо, опять?"(с) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #27 |
11. Сообщение от Аноним (11), 01-Мрт-21, 14:18 | +4 +/– | ![]() |
FreeBSD не уязвима, там wpa_supplicant собирается без CONFIG_P2P | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12 |
12. Сообщение от Аноним (12), 01-Мрт-21, 14:28 | –2 +/– | ![]() |
Неуязвимый БЗДжо | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #16 |
13. Сообщение от Последний из могикан (?), 01-Мрт-21, 14:34 | +/– | ![]() |
Я понимаю что это оффтоп но как вы отреагируете на это,уважаемый? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #19, #31 |
14. Сообщение от пох. (?), 01-Мрт-21, 14:37 | +9 +/– | ![]() |
к великому для всех огорчению, оказалось что сети, "защищенные" WEP, защищены примерно как срака, прикрытая фиговым листком. До первого желающего присунуть. Собственно, все последующие страдания с wpa2-3-4-5-6 - из-за упертого нежелания производителей признать, что надо совместимость с ненужно зак...ть и сделать с нуля по человечески. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
15. Сообщение от Аноним (15), 01-Мрт-21, 14:39 | +1 +/– | ![]() |
Ну, все не так плохо: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #83 |
16. Сообщение от анонн (ok), 01-Мрт-21, 14:40 | +1 +/– | ![]() |
>>> Проблеме подвержены выпуски wpa_supplicant с 1.0 по 2.9, собранные с опцией CONFIG_P2P. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #20 |
17. Сообщение от анонн (ok), 01-Мрт-21, 14:49 | +2 +/– | ![]() |
> Надо было, чтоб спецы с опеннета писали, у местных на сишечке никогда никаких use-after-free не бывает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #21 |
19. Сообщение от пох. (?), 01-Мрт-21, 14:53 | +1 +/– | ![]() |
Похер, мы этой дыркой никогда и не пользовались. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #37 |
20. Сообщение от Аноним (12), 01-Мрт-21, 14:53 | –3 +/– | ![]() |
Нетфликс, сони... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #24, #82 |
21. Сообщение от Последний из могикан (?), 01-Мрт-21, 14:59 | +/– | ![]() |
А потом придётся Go... после них убирать) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #30 |
22. Сообщение от Аноним (22), 01-Мрт-21, 15:11 | –1 +/– | ![]() |
Чёрная материя сосредоточена в сишных дыренях. Давно пора переписать всё на раст, чтобы галактики стали наконец вращаться с правильной скоростью. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #36, #52 |
23. Сообщение от Аноним (23), 01-Мрт-21, 15:30 | +4 +/– | ![]() |
Сижу на iwd и плевать, вам того же советую. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
24. Сообщение от анонн (ok), 01-Мрт-21, 15:31 | +/– | ![]() |
> Нетфликс, сони... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #62 |
26. Сообщение от Иноагент (?), 01-Мрт-21, 16:03 | +2 +/– | ![]() |
>В дистрибутивах обновление с исправлением опубликовано для Fedora Linux. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
27.
Сообщение от Таненбаум![]() | +/– | ![]() |
обожаю уязвимости, а Вы? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
28. Сообщение от Аноним123 (?), 01-Мрт-21, 16:48 | –2 +/– | ![]() |
man wpa_supplicant.conf | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #29, #35 |
29. Сообщение от Аноним (-), 01-Мрт-21, 16:53 | +/– | ![]() |
BSD? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
30. Сообщение от alex312 (?), 01-Мрт-21, 17:01 | +4 +/– | ![]() |
в Go уборка происходит автоматически | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #54 |
31. Сообщение от Ilya Indigo (ok), 01-Мрт-21, 17:03 | +/– | ![]() |
> Как следствие, с 01 марта 2021 года нельзя собирать и использовать опубликованные в Интернете сведения об отдельном лице или массово извлекать и осуществлять последующее использование персональных данных с сайтов и прочих ИСПДн в автоматическом режиме (посредством «парсинга»), если не получено согласие каждого субъекта на такие действия. Ссылка на то, что сведения «общедоступны» перестает работать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #33, #38 |
32. Сообщение от Аноним (32), 01-Мрт-21, 17:14 | –3 +/– | ![]() |
У меня нет wifi только spf+ порты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
33. Сообщение от Последний из могикан (?), 01-Мрт-21, 17:20 | +/– | ![]() |
Собственно говоря,об этом и речь идёт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #34 |
34. Сообщение от пох. (?), 01-Мрт-21, 17:26 | +4 +/– | ![]() |
Слышь, тут, это - один собирал какие не надо данные о ком не надо - так сперва крысы его крысомором траванули, а потом закрыли под просто высосанным из пальца предлогом, делов-то. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
35. Сообщение от Аноним (35), 01-Мрт-21, 17:48 | +1 +/– | ![]() |
grep -azF p2p_disabled /usr/sbin/wpa_supplicant | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
36. Сообщение от Страдивариус (?), 01-Мрт-21, 17:57 | +2 +/– | ![]() |
Попал Эйнштейн на тот свет, встретил бога, а тот ему говорит, мол, догадался ты до моей головоломки с теорией относительности. Проси что хочешь - отвечу на один твой любой вопрос. Ну Эйнштейн и говорит: "А напиши-ка ты мне формулу Вселенной". Бог сотворил доску и написал на ней большую формулу. Эйнштейн думал над ней несколько дней, а при очередной встрече говорит богу: "Похоже у тебя вот в этом месте ошибка". А бог ему отвечает: "А я знаю" =) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
37. Сообщение от YetAnotherOnanym (ok), 01-Мрт-21, 18:32 | +2 +/– | ![]() |
Эээ... а какое отношение дочка Сосите Жениталь имеет к хозяйству старика Винера? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #41 |
38. Сообщение от zzz (??), 01-Мрт-21, 18:43 | –6 +/– | ![]() |
Вы с похом реально какие-то поехавшие, как и половина впопеннета. Проект продвинут мейлрушечкой и яндексом, чтобы всякие хитрованы не парсили нахаляву профили для всяких там БКИ и прочего. Также, в статье русским-по-белому написано "В законе есть и другие основания для обработки ПДн без согласия субъекта (например, такое право дано журналистами в целях их профессиональной деятельности или гос. органам - для осуществления возложенных на них функций и т.д.)". Для особо одаренных - "право дано журналистами в целях их профессиональной деятельности". Чтобы это прочитать, достаточно обладать мощью двух глаз и мозгом - т.е. непозволительной роскошью для оппоботов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #40, #43, #64 |
40. Сообщение от пох. (?), 01-Мрт-21, 19:02 | +5 +/– | ![]() |
> Вы с похом реально какие-то поехавшие, как и половина впопеннета. Проект продвинут | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #46 |
41. Сообщение от пох. (?), 01-Мрт-21, 19:03 | –1 +/– | ![]() |
> Эээ... а какое отношение дочка Сосите Жениталь имеет к хозяйству старика Винера? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
42. Сообщение от Аноним (42), 01-Мрт-21, 19:31 | +2 +/– | ![]() |
Ведроиды, как всегда, обновлений не получат, и будут распространять червей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #51 |
43. Сообщение от Ilya Indigo (ok), 01-Мрт-21, 20:58 | +/– | ![]() |
Это не мы поехавшие, это Вы, типичное ..., которое не видит дальше своего носа и не способно анализировать и структурировать информацию, используя критическое мышление, и на основе этого делать логически-верные выводы! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #44, #65 |
44. Сообщение от zzz (??), 01-Мрт-21, 21:33 | –6 +/– | ![]() |
Ты путаешь критическое мышление с истеричностью. За последние три года по мнению "критически мыслящих" белок-истеричек: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #50, #57, #67 |
46. Сообщение от zzz (??), 01-Мрт-21, 21:43 | –4 +/– | ![]() |
>И между собой они уже поделились | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #48 |
47. Сообщение от Аноним (47), 01-Мрт-21, 21:43 | +/– | ![]() |
А как в Android фиксить? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #49, #56 |
48. Сообщение от тов. майор (?), 01-Мрт-21, 22:37 | +2 +/– | ![]() |
> Посаженных за журналистское расследование - ноль. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #55 |
49. Сообщение от Атон (?), 01-Мрт-21, 22:40 | –5 +/– | ![]() |
Обновиться до iOS | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #60 |
50. Сообщение от Хотел спросить (?), 01-Мрт-21, 22:45 | –5 +/– | ![]() |
+++ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
51. Сообщение от Хотел спросить (?), 01-Мрт-21, 22:53 | +1 +/– | ![]() |
Кто на кастомах те получат, а кто на стоке - тем все равно! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #63 |
52. Сообщение от Сейд (ok), 01-Мрт-21, 23:21 | –1 +/– | ![]() |
На Crystal. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
53. Сообщение от Sw00p aka Jerom (?), 01-Мрт-21, 23:28 | +/– | ![]() |
Убрали бы вообще освобождение памяти и сразу две "баги по версии Ordu" исчезли бы, use-after-free и double-free | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
54. Сообщение от a (??), 01-Мрт-21, 23:31 | +/– | ![]() |
Сишечка это как толчок без слива - всегда убирай сам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #81 |
55. Сообщение от zzz (??), 01-Мрт-21, 23:46 | –1 +/– | ![]() |
Давай конкретный список лиц | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #59 |
56. Сообщение от meow (??), 02-Мрт-21, 00:14 | +/– | ![]() |
Подождать пару месяцев, если у тебя телефон ещё получает обновления (Google/Samsung не старше 3-4 лет) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #61 |
57. Сообщение от Ordu (ok), 02-Мрт-21, 01:57 | +4 +/– | ![]() |
> - пакет Яровой уничтожил все проекты, операторы погибли под валом драконовских мер | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #69 |
58. Сообщение от бедный буратино (ok), 02-Мрт-21, 02:07 | –1 +/– | ![]() |
что мне нравится в openbsd, там wpa2 обычным ifconfig настраивается | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
59. Сообщение от Ordu (ok), 02-Мрт-21, 02:19 | +1 +/– | ![]() |
Конкретный список лиц -- это каких лиц? Журналистов посаженных за журналистское расследование? В УК нет статьи про журналистское расследование, поэтому вообще никак невозможно посадить за журналистское расследование. Тов. майор это вроде доступно изложил, не? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #66, #70 |
60. Сообщение от Led (ok), 02-Мрт-21, 03:18 | +4 +/– | ![]() |
Это так сейчас у вас каминг-аут называется? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
61. Сообщение от iPony129412 (?), 02-Мрт-21, 07:20 | +1 +/– | ![]() |
> Samsung не старше 3-4 лет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
62. Сообщение от n00by (ok), 02-Мрт-21, 08:25 | +/– | ![]() |
Мне было интересно про градус и я изучил вопрос. Оказалось, что BSD это тот самый Демон Максвелла. Пруф https://eponym.ru/GaleryImages/AZKXSC655JZ7IA8G1SJZAKCJ1.jpg | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
63. Сообщение от Аноним (42), 02-Мрт-21, 10:36 | +/– | ![]() |
Ну покажи мне актуальный кастом для устройства 13 года. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
64. Сообщение от Последний из могикан (?), 02-Мрт-21, 10:37 | +1 +/– | ![]() |
Было бы побольше таких как пох и я,глядишь и не было того,что сейчас наблюдаем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #74 |
65. Сообщение от Последний из могикан (?), 02-Мрт-21, 10:38 | +/– | ![]() |
Ну это же вброс,чего вы ведетесь то?) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
66. Сообщение от Иноагент (?), 02-Мрт-21, 11:00 | +1 +/– | ![]() |
>Доказывает ли это что-то? Нет, конечно ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 |
67. Сообщение от Иноагент (?), 02-Мрт-21, 11:13 | +1 +/– | ![]() |
Я открою Вам страшную тайну - никогда не смотрите на текущую ситуацию, смотрите на вектор развития! Вектор развития у нас в стране, вполне определенный. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
69. Сообщение от zzz (??), 02-Мрт-21, 13:48 | –1 +/– | ![]() |
>отстаивать этот бред | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
70. Сообщение от zzz (??), 02-Мрт-21, 14:53 | +/– | ![]() |
Post hoc ergo propter hoc, ага. Ты не отвечаешь на вопрос - скольких журналистов, проводивших расследование, посадили. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #71 |
71. Сообщение от Ordu (ok), 02-Мрт-21, 15:13 | +/– | ![]() |
> Post hoc ergo propter hoc, ага. Ты не отвечаешь на вопрос - | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #75 |
72. Сообщение от Аноним (72), 02-Мрт-21, 16:36 | +/– | ![]() |
На хрясте до сих пор ничего не работает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
73. Сообщение от Аноним (72), 02-Мрт-21, 16:38 | +/– | ![]() |
Как хорошо что до сих пор нет софта на Rust. А то бесконечные баги и утечки не прекращалиь бы сплошным потоком. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
74. Сообщение от пох. (?), 02-Мрт-21, 18:14 | +1 +/– | ![]() |
"побольше" просто вовремя с...бли, и видели их потом в городах, весьма удаленных. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #76 |
75. Сообщение от zzz (??), 02-Мрт-21, 18:19 | +/– | ![]() |
Воспользуйся своим методом и предоставь фамилии журналистов, которые пострадали из-за журналистских расследований. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 Ответы: #77 |
76. Сообщение от zzz (??), 02-Мрт-21, 18:30 | +/– | ![]() |
>либо неудачники | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 Ответы: #78 |
77. Сообщение от Ordu (ok), 02-Мрт-21, 23:27 | +/– | ![]() |
> Воспользуйся своим методом и предоставь фамилии журналистов, которые пострадали из-за | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #79 |
78. Сообщение от Ordu (ok), 03-Мрт-21, 06:54 | +/– | ![]() |
О, как мило. Представители здравомыслящей части опеннета облизывают друг-друга. Кукушка хвалит кабана... Или как там было? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
79. Сообщение от zzz (??), 03-Мрт-21, 13:21 | +/– | ![]() |
Ну тогда гуляй, Вася. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 |
80. Сообщение от Аноним (-), 03-Мрт-21, 17:18 | +/– | ![]() |
> можно было создать при помощи wireless-tools. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
81. Сообщение от Аноним (-), 03-Мрт-21, 17:19 | +/– | ![]() |
Автоматическое вытирание зада наждаком нравится не всем :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
82. Сообщение от Аноним (-), 03-Мрт-21, 17:24 | +/– | ![]() |
> Нетфликс, сони... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #84 |
83. Сообщение от Аноним (-), 03-Мрт-21, 17:25 | +/– | ![]() |
Видимо, через 10 лет автор таки научился в статический анализ и valgrind. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
84. Сообщение от Аноним (-), 03-Мрт-21, 17:37 | +/– | ![]() |
>> Нетфликс, сони... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |