![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK" | +/– | ![]() |
Сообщение от opennews (??), 30-Апр-25, 11:25 | ||
Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к памяти после её освобождения. Проблема затрагивает реализацию сокетов с адресацией AF_VSOCK, предназначенных для сетевого взаимодействия приложений гостевых систем и хостов. Опубликованный эксплоит позволяет выполнить код с правами root на системах с ядром Linux 6.6.75 (для других версий требуется изменение эксплоита)... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 30-Апр-25, 11:25 | –1 +/– | ![]() |
Красивое. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
7. Сообщение от Аноним (7), 30-Апр-25, 11:34 | +/– | ![]() |
Debian 11 нужно уже выбросить. Все должны были обновится на Debian 12. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9, #83 |
9. Сообщение от Аноним (1), 30-Апр-25, 11:42 | +4 +/– | ![]() |
Как так, ей же ещё 4 кода не исполнилось? Вполне логично, что от релиза ожидают 5 лет поддержки. Крупный бизнес так и вовсе 10 лет считает за минимум, но дебиан, понятно, подкроватный уровень, и подобного никто не ждёт от него. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #10, #11, #12, #14, #30, #38, #55, #60 |
10. Сообщение от Аноним (10), 30-Апр-25, 11:59 | +/– | ![]() |
Хотя бы ради лычки wormbook | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
11. Сообщение от АнонимЯ (?), 30-Апр-25, 12:16 | –1 +/– | ![]() |
> Вполне логично, что от релиза ожидают 5 лет поддержки. Крупный бизнес так и вовсе 10 лет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #13, #59, #62 |
12. Сообщение от Минона (ok), 30-Апр-25, 12:24 | +/– | ![]() |
Крупному бизнесу LTS мало, ему SLTS подавай. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #57 |
13. Сообщение от Аноним (1), 30-Апр-25, 12:34 | +/– | ![]() |
Стало интересно, и я поинтересовался у чатгпт, он, в свою очередь, сообщил, что windows -- 5 лет поддержки с 10 лет расширенной и коммерческие дистрибутивы линукса, такие как suse и rhel, и вовсе 10+ лет. В заключении пишет, что жизненный цикл системы в 5-10 лет -- норма для потребительского уровня и уровень предприятия поддержка более 10 лет. Так же, он подтвердил, что это норма для продуктов вроде z/os, aix, hp-ux, vxworks, qnx, solaris и oracle linux. Действительно, откуда я мог взять такие цифры, ведь, наверное, это не нормально и никто так не делает? Видимо, я ошибся. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #16 |
14. Сообщение от commiethebeastie (ok), 30-Апр-25, 12:51 | +1 +/– | ![]() |
Это та поддержка, при которой в новой версии VS прячут глубоко в тартарары галочку совместимости с той самой вендой 10 летней давности? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #17 |
16. Сообщение от Аноним (16), 30-Апр-25, 13:01 | +7 +/– | ![]() |
> Стало интересно, и я поинтересовался у чатгпт, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #19 |
17. Сообщение от Аноним (1), 30-Апр-25, 13:03 | +/– | ![]() |
Начиная с 8 вроде поддержка была всегда в порядке. Всё, что было до миграции на юникод и современные рантаймы было давно и неправда, и то тулчейн лет 15 как-то тянули. Там просто новые версии рантаймов в рамках релиза могут хотфиксы посвежее хотеть и это будет проблемой для необновлённых версий, точно так же далеко не весь софт запускался на ltsb уже через год после релиза. В любом случае, это отдельная забота. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #69 |
19. Сообщение от Аноним (1), 30-Апр-25, 13:10 | +/– | ![]() |
Ну а где бы ещё я узнал, что у макос 3-4 года и у айос 4-5? А про различия в периодах поддержки и обновлений безопасности у вендоров андроид? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #22 |
22. Сообщение от Аноним (16), 30-Апр-25, 13:43 | +1 +/– | ![]() |
> Ну а где бы ещё я узнал, что у макос 3-4 года | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #24 |
24. Сообщение от Аноним (1), 30-Апр-25, 13:45 | +/– | ![]() |
Там вроде для 4 какой-то сесурити фикс недавно выкатили. Но это было прямо исключение-исключение. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #90 |
26. Сообщение от Аноним (26), 30-Апр-25, 13:48 | +3 +/– | ![]() |
Какая чудовищная случайность... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
30. Сообщение от Аноним (30), 30-Апр-25, 14:12 | +/– | ![]() |
Ubuntu 12 лет поддержки: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #34, #51, #75 |
34. Сообщение от Аноним (30), 30-Апр-25, 14:16 | +/– | ![]() |
У Windows меньше: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #35 |
35. Сообщение от Аноним (30), 30-Апр-25, 14:17 | +/– | ![]() |
Хотя для XP заплатки до 2019 выпускали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #46 |
36. Сообщение от Аноним (36), 30-Апр-25, 14:19 | +3 +/– | ![]() |
Вот к чему приводит наслоение абстракций и вложенные функции. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
38. Сообщение от Самый Лучший Гусь (?), 30-Апр-25, 14:22 | +/– | ![]() |
Крупный бизнес просто не может в нормальную разработку | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
46. Сообщение от Аноним (-), 30-Апр-25, 15:38 | +/– | ![]() |
> Хотя для XP заплатки до 2019 выпускали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #58 |
47. Сообщение от Аноним (47), 30-Апр-25, 15:54 | +/– | ![]() |
Я так понял: некорректность удаления сокета обусловлена тем что метаданные (учёт ссылок) изменены, а сам объект еще нет? Если так то это фейл. Или это гонка? Или это отсутствие подтверждения от контрагента? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #49 |
49. Сообщение от Аноним (47), 30-Апр-25, 15:55 | +/– | ![]() |
Или это не протокольное поведение контрагента? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
51. Сообщение от Аноним (51), 30-Апр-25, 16:39 | +/– | ![]() |
> Ubuntu 12 лет поддержки: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #53 |
53. Сообщение от Аноним (30), 30-Апр-25, 16:44 | +/– | ![]() |
https://www.opennet.dev/opennews/art.shtml?num=60848 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
55. Сообщение от Смузихлеб забывший пароль (?), 30-Апр-25, 17:23 | +/– | ![]() |
Ну, судя по разным КоКам и прочим ценностям в тех конторах - это и по их мнению тоже важная вещь. Или анон в очередной раз хочет лично давать советы руководству красношапки ?) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
56. Сообщение от Аноним (56), 30-Апр-25, 17:36 | +1 +/– | ![]() |
Я не знаю, почему mc скрыл мой предыдущий комментарий о том, что перекос в сторону развития Linux и игнорирование альтернатив ему, всё ещё UNIX-like, таких как BSD, illumos бывший Opensolaris, путем пропихивания: systemd, Wayland отгораживает Linux, делает, не столько его, а прикладной софт не совместимым, вредит нам всем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #61, #66 |
57. Сообщение от Аноним (57), 30-Апр-25, 17:46 | +/– | ![]() |
Я бы от поддержки в 20 лет тоже бы не отказался, при условии, что современный софт всё это время будут собирать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
58. Сообщение от Аноним (57), 30-Апр-25, 17:53 | +/– | ![]() |
И это исключение совершенно случайно совпало с моментом, когда Линукс почти дорос до десктопа и хорошо работал на слабых пк, на которых современная на тот момент виста/7 еле ворочалась. Сейчас, конечно, Линукс поправили, на старых пк он уже не так быстр, так что длительной поддержки винды не стоит ожидать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #68, #70 |
59. Сообщение от Стехман (?), 30-Апр-25, 17:58 | –1 +/– | ![]() |
Да даже далеко ходить не надо, здесь где-то любители Пня и Кора 2 Дупла тусуются. Это люди которые ненавидят Arch - чем софт более старый, тем для них лучше!!! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
60. Сообщение от Аноним (-), 30-Апр-25, 17:59 | +/– | ![]() |
>Как так, ей же ещё 4 кода не исполнилось? Вполне логично, что от релиза ожидают 5 лет поддержки. Крупный бизнес так и вовсе 10 лет считает за минимум | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #64 |
61. Сообщение от Аноним (57), 30-Апр-25, 18:02 | +1 +/– | ![]() |
Введение этих линуксизмов для изоляции и вводилось, борьба с конкурентами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
62. Сообщение от Аноним (62), 30-Апр-25, 18:03 | +1 +/– | ![]() |
Обычный цикл обновления серверов в датацентре — от 3 до 5 лет. Отсюда и цифры, где-то раз в два цикла приходится обновлять платформу из-за драйверов устройств. Но это всё больше не актуально, бизнес переезжает в облака, а там и циклы другие, и с драйверами проблем нет, об этом у провайдера услуг голова болит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
64. Сообщение от Пноним (?), 30-Апр-25, 18:16 | +/– | ![]() |
Ты правда считаешь, что дело в лени? Нет, дело в бюрократии. Миграция на новый релиз фактически равноценна миграции на другую ОС, со всеми сопутствующими тратами и рисками. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 |
65. Сообщение от gogo (?), 30-Апр-25, 18:28 | +/– | ![]() |
Откуда вообще инфа, что в RHEL пакетах эта дыра исправлена? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #77 |
66. Сообщение от Аноним (70), 30-Апр-25, 18:34 | +/– | ![]() |
>и игнорирование альтернатив ему, всё ещё UNIX-like, таких как BSD, illumos бывший Opensolaris | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #71 |
67. Сообщение от Аноним (70), 30-Апр-25, 18:38 | –1 +/– | ![]() |
>но остаётся неисправленной в Debian 11 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #73 |
68. Сообщение от Аноним (-), 30-Апр-25, 18:51 | +1 +/– | ![]() |
> с моментом, когда Линукс почти дорос до десктопа | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
69. Сообщение от какая разница (?), 30-Апр-25, 18:55 | +/– | ![]() |
Handbrake 0.9.9 не работает в современной "десятке", совместимость также недоступна.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #74 |
70. Сообщение от Аноним (70), 30-Апр-25, 18:57 | +/– | ![]() |
>на которых современная на тот момент виста/7 еле ворочалась | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
71. Сообщение от Аноним (56), 30-Апр-25, 19:10 | +1 +/– | ![]() |
FreeBSD появилась, если мне не изменяет память, раньше этого вашего линукса, illumos это буквально open source UNIX. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 Ответы: #78 |
73. Сообщение от Аноним (-), 30-Апр-25, 19:20 | –1 +/– | ![]() |
> какая у дебиана замечательная поддержка, и что дебианщики самостоятельно патчи делают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
74. Сообщение от Аноним (1), 30-Апр-25, 19:20 | –1 +/– | ![]() |
> Handbrake 0.9.9 не работает в современной "десятке", совместимость также недоступна.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 Ответы: #85 |
75. Сообщение от Аноним (75), 30-Апр-25, 20:10 | +/– | ![]() |
даже у 14.04 12 лет поддержки - она 10-чку у домашников переживет :))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
77. Сообщение от Pun (?), 30-Апр-25, 21:31 | +/– | ![]() |
В RHEL 9 ядро 5.14, может, там этой дыры и не было. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #79 |
78. Сообщение от Аноним (70), 30-Апр-25, 21:58 | +1 +/– | ![]() |
>FreeBSD появилась, если мне не изменяет память, раньше этого вашего линукса | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 Ответы: #80, #81 |
79. Сообщение от gogo (?), 30-Апр-25, 22:18 | +/– | ![]() |
в их багзиле написано, что уязвимы все версии, начиная RHEL 7. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 |
80. Сообщение от Аноним (80), 30-Апр-25, 23:16 | +/– | ![]() |
>Если бы миникс был популярнее линукса, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 Ответы: #82 |
81. Сообщение от Аноним (80), 30-Апр-25, 23:17 | +/– | ![]() |
>нужный функционал, а потом, после этого докер стал стандартом, т | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
82. Сообщение от Аноним (70), 01-Май-25, 00:05 | +/– | ![]() |
>Про Minix3 сказал ты | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 |
83. Сообщение от Аноним (83), 01-Май-25, 05:06 | +/– | ![]() |
А теперь представь, что Debian 12 дропнул поддержку железа (он вроде не дропнул, но ведь могло-бы быть, что и дропнул). Но какие-нибудь уроды начали бы вякать "старое железо - сиди на старом софте, его у тебя никто не отнимает". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
84. Сообщение от ИмяХ (ok), 01-Май-25, 06:42 | +1 +/– | ![]() |
Если закрыли старый бекдор, значит написали новый. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
85. Сообщение от какая разница (?), 01-Май-25, 06:50 | +/– | ![]() |
> это исключительно плохая программа | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 Ответы: #87 |
87. Сообщение от Аноним (1), 01-Май-25, 08:15 | –1 +/– | ![]() |
Ну, значит, не установил. Или не нашёл куда. Распакуй 7z, там nsis запаковано. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #88 |
88. Сообщение от какая разница (?), 01-Май-25, 08:56 | +/– | ![]() |
> этот недософт | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 Ответы: #89 |
89. Сообщение от Аноним (1), 01-Май-25, 09:14 | –1 +/– | ![]() |
А у тебя что, работа -- конвертировать ролики? Если нет, то занимайся своим делом. Тут вон даже кадры, у которых конвертация файлов фуллтайм работа, запарывают всё. К примеру, трекеры забиты поломанными файлами, где серый цвет на месте чёрного, битрейт максимально зажат, а конвертация x264 в 100 потоков (спасибо, не аппаратный кодер). А ведь, из таких же вот выросли, сделали себе сайт и генерируют мусор. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 Ответы: #91 |
90. Сообщение от МИСАКА (?), 01-Май-25, 11:12 | +/– | ![]() |
Это разве не фикс gps был? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
91. Сообщение от какая разница (?), 01-Май-25, 13:49 | +/– | ![]() |
> серый цвет на месте черного | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #92 |
92. Сообщение от Аноним (1), 01-Май-25, 14:05 | +/– | ![]() |
>> серый цвет на месте черного | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |