|
2.22, Аноним (-), 12:36, 25/05/2017 [^] [^^] [^^^] [ответить]
| +/– |
не так, Самба- это хорошо, выполнить код удаленно- это плохо, сервер- это хорошо, итого получается хорошо.
| |
|
|
2.10, пох (?), 16:23, 24/05/2017 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Это не уязвимость, а код для совместимости с WannaDecryptor
тот еще в марте выпилили. Для совместимости.
Но, поскольку ЦРУ не поделилось готовыми скриптами для самбы, мир вряд ли в ближайшее время узнает, сколько у нас линукс-мусорок без обновлений и с сасамбой во внешний мир :-(
| |
|
|
|
3.11, пох (?), 16:25, 24/05/2017 [^] [^^] [^^^] [ответить]
| +/– |
> Попробовал бы заюзать, не задавал бы таких вопросов
админы локалхостов не поймут-с - у них "все работает", поскольку на самом деле ничего им и не нужно.
| |
|
|
|
|
3.19, пох (?), 20:20, 24/05/2017 [^] [^^] [^^^] [ответить]
| +2 +/– |
кстати, внезапно - неактуально для редхата и клонов.
selinux target для самбы благополучно блокирует попытку загрузки подсунутого .so, если только специально этого не ломать.
Михаил, и как у нас с selinux ?
| |
|
|
5.28, пох (?), 17:21, 25/05/2017 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Гляньте при желании пакет selinux-policy-alt.
ключевой вопрос - включается ли оно при установке _по_умолчанию_?
Если нет - то смотреть особенно и не на что - даже у редгада, у которого включается, хотя и в permissive mode, куча вполне очевидных, десять лет известных мест, которые не работают без ручных пинков ни в какой вообразимой разумом конфигурации.
Вот, типичная юзерская центось v6, что было под рукой (в "настоящем" редхате все то же):
allow shutdown_t var_log_t:file { write open };
то есть банально - они даже не сообразили, что shutdown на каждой перезагрузке пишет в wtmp.
Этому лет - я уж не знаю сколько, наверное, вот сколько вообще шестым версиям. Как и то, каким местом они эти политики разрабатывают, если даже никогда не заглядывают потом в audit log.
| |
|
|
3.26, Michael Shigorin (ok), 15:59, 25/05/2017 [^] [^^] [^^^] [ответить]
| –2 +/– |
> Для АЛЬТА не актуально же, ведь да?
[CODE]* Wed May 24 2017 Evgeny Sinelnikov <sin@altlinux> 4.6.4-alt1.S1
- Update to second spring security release
- Fix longtime initialization bug in ldb proxy
- Security fixes:
+ CVE-2017-7494 Remote code execution from a writable share[/CODE]
| |
|
2.23, Аноним (-), 12:39, 25/05/2017 [^] [^^] [^^^] [ответить]
| +/– |
> А, на это ж сегодня эмбарго снято?
> В общем, у нас в курсе.
к великому сожалению это очень актуально для РеактОС.
| |
|
|
2.24, Аноним (-), 12:57, 25/05/2017 [^] [^^] [^^^] [ответить]
| +/– |
вам можно, кстати, а вы заплатили налоги, заняли очередь, проголосовали, анархист?
| |
|
|