|
![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | ![]() |
Сообщение от opennews (??) on 20-Авг-11, 14:56 | ||
Марк Кокс (Mark J. Cox), возглавляющий команду, занимающуюся решением проблем безопасности в продуктах Red Hat, представил (http://www.awe.com/mark/blog/20110817.html) подробный отчет (http://www.redhat.com/f/pdf/security/RHEL4_RiskReport_6yr_wp...) (PDF, 600 Кб) в котором представлен анализ уязвимостей, исправленных за шесть лет существования дистрибутива Red Hat Enterprise Linux 4. В отчете анализируется степень риска при игнорировании обновлений с устранением проблем безопасности и оценка влияния отдельных уязвимостей на защищенность системы. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по ответам | RSS] |
![]() | ||
1. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +1 +/– | ![]() |
Сообщение от anonymous (??) on 20-Авг-11, 14:56 | ||
На правах конспирологии: знаменитейшее проникновение в серверы RedHat в 2008 CVE-2008-3844 , намек на то что у кого то из топовых разработчиков по просту сперли пароли, странный уход второго человека в иерархии ядра Alan Cox в интел (не выдержал пыток водой при внутреннем расследовании? ) ... До этого случая часто на вопрос "почему выбрали RedHAt" отвечали "потому что Alan Cox". | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
4. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +2 +/– | ![]() |
Сообщение от Аноним (??) on 20-Авг-11, 15:26 | ||
Что самое забавное, клиенты вроде как не пострадали а все меры типа смены ключей носили профилактический характер. В общем то логично что в таком случае лучше перебдеть. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
![]() | ||
8. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +3 +/– | ![]() |
Сообщение от анон on 20-Авг-11, 20:15 | ||
Мозиловцы вместо того, чтобы в писюльки играть с убиранием версии из About, да в догонялки с хромом аудитом кода лучше бы занялись. Досадно, что альтернатив-то нет. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
10. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | –5 +/– | ![]() |
Сообщение от pavlinux (ok) on 20-Авг-11, 20:41 | ||
> Досадно, что альтернатив-то нет. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
![]() | ||
11. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +3 +/– | ![]() |
Сообщение от klalafuda on 20-Авг-11, 21:00 | ||
> SLES/Debian/AIX/Solaris/SCO OpenServer/MacOS/Windows ... | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
![]() | ||
12. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +1 +/– | ![]() |
Сообщение от анон on 20-Авг-11, 23:01 | ||
>> SLES/Debian/AIX/Solaris/SCO OpenServer/MacOS/Windows ... | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
![]() | ||
13. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +2 +/– | ![]() |
Сообщение от Аноним (??) on 21-Авг-11, 01:01 | ||
По моим наблюдениям, это общая болезнь всех браузеров. Если бы в репах RHEL числились хромиум и опера, и их разработчики не замалчивали бы об уязвимостях, фуррифоксу бы пришлось потесниться на доске почета. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
![]() | ||
14. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | –1 +/– | ![]() |
Сообщение от pavlinux (ok) on 21-Авг-11, 01:08 | ||
тема вроде "Red Hat Enterprise Linux 4" | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
![]() | ||
15. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +2 +/– | ![]() |
Сообщение от Аноним (??) on 21-Авг-11, 02:37 | ||
>тема вроде "Red Hat Enterprise Linux 4" | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
![]() | ||
16. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | –2 +/– | ![]() |
Сообщение от Аноним (??) on 21-Авг-11, 09:34 | ||
Очередной пиар ход от RedHat. "ах смотрите какие мы клевые".. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
17. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +3 +/– | ![]() |
Сообщение от konst ![]() | ||
>Очередной пиар ход от RedHat... | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
![]() | ||
19. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | ![]() |
Сообщение от Аноним (??) on 21-Авг-11, 17:35 | ||
>Очередной пиар ход от RedHat. "ах смотрите какие мы клевые".. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
![]() | ||
20. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +1 +/– | ![]() |
Сообщение от anonymous (??) on 21-Авг-11, 20:34 | ||
А вы не стесняйтесь, напомните :) | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
![]() | ||
22. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | ![]() |
Сообщение от коксюзер on 22-Авг-11, 02:47 | ||
Насколько я помню, ключи они не меняли. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
![]() | ||
23. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | ![]() |
Сообщение от Аноним (??) on 22-Авг-11, 10:07 | ||
1. http://forum.openvz.org/index.php?t=msg&goto=7368& | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
![]() | ||
24. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | –1 +/– | ![]() |
Сообщение от Аноним (??) on 22-Авг-11, 10:10 | ||
>>Очередной пиар ход от RedHat... | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
![]() | ||
25. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | –2 +/– | ![]() |
Сообщение от Аноним (??) on 22-Авг-11, 10:13 | ||
>>Очередной пиар ход от RedHat. "ах смотрите какие мы клевые".. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
![]() | ||
26. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | ![]() |
Сообщение от Аноним (??) on 22-Авг-11, 11:31 | ||
> И при этом не одной критической уязвимости ?! | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
![]() | ||
27. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | ![]() |
Сообщение от anonymous (??) on 22-Авг-11, 14:00 | ||
То, что баг в левом openvz ядре (или каком-нибудь centosplus) - не фактор. RHEL4 багу не подвержен, т.к. там не было той функции, а фикс выпустили "на будущее", чтобы другую лазейку вдруг не обнаружили: https://access.redhat.com/kb/docs/DOC-40265 | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
![]() | ||
28. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | ![]() |
Сообщение от Аноним (??) on 22-Авг-11, 15:28 | ||
32bit compat ставится в RHEL4. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
![]() | ||
29. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | –1 +/– | ![]() |
Сообщение от Аноним (??) on 22-Авг-11, 15:39 | ||
> То, что баг в левом openvz ядре (или каком-нибудь centosplus) - не | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
![]() | ||
30. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | ![]() |
Сообщение от Аноним (??) on 22-Авг-11, 15:44 | ||
> То, что баг в левом openvz ядре (или каком-нибудь centosplus) - не | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
![]() | ||
31. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | ![]() |
Сообщение от Аноним (??) on 22-Авг-11, 15:50 | ||
Red Hat Enterprise Linux 4 and Red Hat Enterprise MRG are not affected by the publicly-circulated exploit. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
![]() | ||
32. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | ![]() |
Сообщение от Аноним (??) on 22-Авг-11, 15:52 | ||
> Как можно верить отчету который не называет критическими уязвимостями local root для | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
![]() | ||
33. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | ![]() |
Сообщение от Аноним (??) on 22-Авг-11, 15:54 | ||
> за любым критическим замечанием видим след Оракла ? а вас параноя еще не замучала ? | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
![]() | ||
34. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | ![]() |
Сообщение от Аноним (??) on 22-Авг-11, 15:59 | ||
> This vulnerability enables an attacker to get elevated privileges on a local | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
![]() | ||
35. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | ![]() |
Сообщение от Аноним (??) on 22-Авг-11, 16:03 | ||
> это только часть того что в ядре связанное с увеличением привелегий. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
![]() | ||
36. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | ![]() |
Сообщение от Аноним (??) on 22-Авг-11, 16:20 | ||
Никто и не отрицает того, что они были. В отчете честно отмечено: | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
![]() | ||
37. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | ![]() |
Сообщение от Аноним (??) on 23-Авг-11, 09:14 | ||
Ой ли? может вы не смогли поправить некоторые настройки. после чего оно вполне себе работало. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
![]() | ||
38. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | ![]() |
Сообщение от Аноним (??) on 23-Авг-11, 09:16 | ||
>> за любым критическим замечанием видим след Оракла ? а вас параноя еще не замучала ? | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
![]() | ||
39. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | ![]() |
Сообщение от Аноним (??) on 23-Авг-11, 09:16 | ||
>> This vulnerability enables an attacker to get elevated privileges on a local | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
![]() | ||
40. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | ![]() |
Сообщение от Аноним (??) on 23-Авг-11, 09:17 | ||
> Никто и не отрицает того, что они были. В отчете честно отмечено: | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
![]() | ||
41. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | ![]() |
Сообщение от Аноним (??) on 23-Авг-11, 09:18 | ||
>> это только часть того что в ядре связанное с увеличением привелегий. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
![]() | ||
42. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | ![]() |
Сообщение от Sergey722 (ok) on 23-Авг-11, 09:39 | ||
Может и так, но я, посмотрев на эту статистику, подумал: "Может хромиум везде, где можно, использовать?". В хроме ведь постоянно пишут: "Мы поправили 30 ошибок, из них 7 опасных, но ни одной критической. Из нашего сандбокса хрен сбежишь!". | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
![]() | ||
43. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | ![]() |
Сообщение от Diden05 ![]() | ||
Упорство конечно дело благородное, но мозг включать тоже полезно. Если не проделывать тех действий к которым надо "стимулировать пользователя", то вот же незадача, стандартная система безопасности RHEL4 успешно их блокировала, новость не так ли? | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
![]() | ||
44. "Оценка рисков, связанных с уязвимостями в Red Hat Enterprise..." | +/– | ![]() |
Сообщение от Аноним (??) on 23-Авг-11, 21:48 | ||
Вот вот - мозг включать надо. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |