|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"OpenNews: Обход прав доступа к файлу при помощи функции send..." | |
Сообщение от opennews ![]() | |
Во всех поддерживаемых версиях FreeBSD обнаружена уязвимость (http://security.freebsd.org/advisories/FreeBSD-SA-08:03.send...), позволяющая, используя системный вызов sendfile, получить содержимое файла, права доступа которого явным образом запрещают чтение, но не запрещают запись в файл. | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по ответам | RSS] |
![]() | |
1. "Обход прав доступа к файлу при помощи функции sendfile во Fr..." | |
Сообщение от Аноним ![]() | |
мда, не приятная новость | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
2. "Обход прав доступа к файлу при помощи функции sendfile во Fr..." | |
Сообщение от kapany3 ![]() | |
>мда, не приятная новость | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
3. "holy war Ж)" | |
Сообщение от mikevmk ![]() ![]() | |
Чтобы адептам ОС Linux не было так обидно за http://www.opennet.dev/opennews/art.shtml?num=14141, новость написана максимально трагическим языком ;) | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
4. "holy war Ж)" | |
Сообщение от Осторожный ![]() | |
>Чтобы адептам ОС Linux не было так обидно за http://www.opennet.dev/opennews/art.shtml?num=14141, новость написана | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
5. "Обход прав доступа к файлу при помощи функции sendfile во Fr..." | |
Сообщение от cvsup ![]() | |
уязвимости IPSec также подвержен релиз 6.0 | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
7. "holy war Ж)" | |
Сообщение от cvsup ![]() | |
>и нашли ошибку ! | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
8. "Обход прав доступа к файлу при помощи функции sendfile во Fr..." | |
Сообщение от terminus ![]() | |
Category: core | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
9. "Обход прав доступа к файлу при помощи функции sendfile во Fr..." | |
Сообщение от terminus ![]() | |
Забыл дописать... | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
10. "Обход прав доступа к файлу при помощи функции sendfile во Fr..." | |
Сообщение от cvsup ![]() | |
6.0 не поддерживается secteam@, тем не менее он подвержен данной уязвимости | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
11. "Обход прав доступа к файлу при помощи функции sendfile во Fr..." | |
Сообщение от ЮзверЪ ![]() | |
Дык, пофиксили уже... Кстати, хоть кто-нибудь пострадал от этой уязвимости? | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
12. "Обход прав доступа к файлу при помощи функции sendfile во Fr..." | |
Сообщение от Аноним ![]() | |
У меня на тестовом ящике freebsd-update fetch и freebsd-update install прямо по cron-у стартуются. Вот утром пришло письмо - мол пропатчились, залогинился а там уже: | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
13. "Обход прав доступа к файлу при помощи функции sendfile во Fr..." | |
Сообщение от Осторожный ![]() | |
>У меня на тестовом ящике freebsd-update fetch и freebsd-update install прямо по | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
14. "Обход прав доступа к файлу при помощи функции sendfile во Fr..." | |
Сообщение от Аноним ![]() | |
А как их тогда читать? | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
15. "Обход прав доступа к файлу при помощи функции sendfile во Fr..." | |
Сообщение от Аноним ![]() | |
root@i386-builder.daemonology.net:/usr/obj/usr/src/sys/GENERIC i386 точно жесть | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
16. "Обход прав доступа к файлу при помощи функции sendfile во Fr..." | |
Сообщение от Аноним ![]() | |
>>У меня на тестовом ящике freebsd-update fetch и freebsd-update install прямо по | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
17. "Обход прав доступа к файлу при помощи функции sendfile во Fr..." | |
Сообщение от OLD ![]() ![]() | |
Аноним-"жестянщик"! Потрудись, пожалуйста, на техническом русском языке привести аргументы. | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
18. "Обход прав доступа к файлу при помощи функции sendfile во Fr..." | |
Сообщение от СанХ ![]() | |
пойду патчиться | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
19. "Обход прав доступа к файлу при помощи функции sendfile во Fr..." | |
Сообщение от TyLLIKAH ![]() ![]() | |
>А как их тогда читать? | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
20. "Обход прав доступа к файлу при помощи функции sendfile во Fr..." | |
Сообщение от Аноним ![]() | |
GENERIC стандартно собранный? Вас не пугает, или вы ленитесь сделать cp usr/obj/usr/src/sys/GENERIC usr/obj/usr/src/sys/MYKERNEL | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
21. "Обход прав доступа к файлу при помощи функции sendfile во Fr..." | |
Сообщение от Фтфещдн ![]() ![]() | |
>GENERIC стандартно собранный? Вас не пугает, или вы ленитесь сделать cp | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
22. "Обход прав доступа к файлу при помощи функции sendfile во Fr..." | |
Сообщение от smb ![]() | |
Вообще-то, когда 7.0 была CURRENT, GENERIC-ядро с дебагом собиралось, вроде в 8.0 CURRENT убрали. И инварианты вроде тоже были, не знаю, теперь убрали или нет...Не скажу, что самая полезная штука для ядра, хотя для тест-бокса - можно. Я так LOR ловил на семёрке дома...=) | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
23. "Обход прав доступа к файлу при помощи функции sendfile во Fr..." | |
Сообщение от Аноним ![]() | |
>GENERIC стандартно собранный? Вас не пугает, или вы ленитесь сделать cp | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
24. "Обход прав доступа к файлу при помощи функции sendfile во Fr..." | |
Сообщение от Аноним ![]() | |
Я с вами абсолютно согласен. Но - у этого ящика судьба другая :) | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
25. "Обход прав доступа к файлу при помощи функции sendfile во Fr..." | |
Сообщение от Аноним ![]() | |
ЛоЛ "ping of death" в лучих традициях ОСестроения. | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
26. "OpenNews: Обход прав доступа к файлу при помощи функции send..." | |
Сообщение от ms ![]() | |
/dev/zero : юзаем dd паралельно с ентим девайсом и любая фря умирает , sos | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
29. "Обход прав доступа к файлу при помощи функции sendfile во Fr..." | |
Сообщение от Аноним ![]() | |
тобишь dd if=/dev/zero of=xxx1 bs=512 count=100k && dd if=/dev/zero of=xxx2 bs=512 count=100k | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
30. "Обход прав доступа к файлу при помощи функции sendfile во Fr..." | |
Сообщение от deadl2 ![]() ![]() | |
>А как их тогда читать? | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
31. "Обход прав доступа к файлу при помощи функции sendfile во Fr..." | |
Сообщение от Аноним ![]() | |
>тобишь dd if=/dev/zero of=xxx1 bs=512 count=100k && dd if=/dev/zero of=xxx2 bs=512 count=100k | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
32. "Обход прав доступа к файлу при помощи функции sendfile во Fr..." | |
Сообщение от Аноним ![]() | |
>>тобишь dd if=/dev/zero of=xxx1 bs=512 count=100k && dd if=/dev/zero of=xxx2 bs=512 count=100k | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | |
33. "Обход прав доступа к файлу при помощи функции sendfile во Fr..." | |
Сообщение от Аноним ![]() | |
>>>тобишь dd if=/dev/zero of=xxx1 bs=512 count=100k && dd if=/dev/zero of=xxx2 bs=512 count=100k | |
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |