[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 90 | 10 | 30
Назад Вниз Каталог Обновить

Аноним 25/05/17 Чтв 16:54:08  153815284  
1be1gXS6yI.jpg (44Кб, 728x380)
Ха! А линуксоиды-то тоже соснули.


В сетевом программном обеспечении Samba обнаружена критическая уязвимость 7-летней давности, обеспечивающая возможность удалённого выполнение кода. Эта брешь может позволить злоумышленнику взять под контроль уязвимые машины Linux и Unix.

Samba — это программное обеспечение с открытым исходным кодом (иная реализация сетевого протокола SMB), которое работает в большинстве доступных сегодня операционных систем, включая Windows, Linux, UNIX, IBM System 390 и OpenVMS.

Samba позволяет другим операционным системам, отличным от Windows, таким как GNU / Linux или Mac OS X, совместно использовать общие сетевые папки, файлы и принтеры с операционной системой Windows.

Недавно обнаруженная уязвимость удаленного выполнения кода (CVE-2017-7494) затрагивает все версии новее, чем Samba 3.5.0, которая выпущена 1 марта 2010 года.

Подробнее: habrahabr.ru/company/cloud4y/blog/329464/%5Bperevod%5D-vnimanie!-linux-versiya-eksploy
Аноним 25/05/17 Чтв 16:54:44  153815310
Бамп 1/5
Аноним 25/05/17 Чтв 16:55:10  153815334
Бамп 2/5
Аноним 25/05/17 Чтв 16:55:29  153815353
Бамп
Аноним 25/05/17 Чтв 16:55:49  153815374
Бамп 4/5
Аноним 25/05/17 Чтв 16:56:10  153815395
Бамп 5/5
Аноним 25/05/17 Чтв 17:18:28  153816622
>>153815284 (OP)
Ток чет слачаев заражения WannaCry на Линупсе не было. Видимо не абы какой код там можно запустить.
Аноним 25/05/17 Чтв 17:20:00  153816718
Накуя мне самба когда есть nfs?
Аноним 25/05/17 Чтв 17:20:07  153816728
>>153816622
Потому что дырка другая
Аноним 25/05/17 Чтв 17:20:28  153816747
>>153815284 (OP)
Лол. Не зря я сразу как про wanacry узнал отключил у себя самбу.
Аноним 25/05/17 Чтв 17:21:58  153816852
Да их каждый месяц обнаруживают. Похуй как бе. На Арче апдейты на след день после обнаружения прилетают. А вот секур бот вроде до сих пор не закрыли лол
Аноним 25/05/17 Чтв 17:22:40  153816896
>>153815284 (OP)
Это не уязвимость, это — совместимость с виндой.
Аноним 25/05/17 Чтв 17:22:59  153816914
>>153816728
ну и заебись что другая. За 7 лет так никто и не воспользовался а теперь пофиксят так что заебцом. Винда то с ванакраем соснула пожестче.
Аноним 25/05/17 Чтв 17:30:53  153817381
Нахера маяться с Линуксами, когда они относительно мало у кого стоят, когда та же самая Виндоус дохуя у кого и имеет кучу незащищённостей, вот где поле для махинаций
Аноним 25/05/17 Чтв 17:35:35  153817655
tuxface.png (760Кб, 2400x2796)
>>153815284 (OP)
>$ yaourt -Qi samba
>ошибка: пакет 'samba' не найден
Да похуй ваще на ваши спермопроблемы.
Аноним 25/05/17 Чтв 18:31:19  153819982
если порты наружу закрыты - похуй на эти эксплойты
Аноним 25/05/17 Чтв 18:35:21  153820027
>>153815284 (OP)
Лалка, в отличии от винды я не встречал дистрибутивов, в которых самба была бы по умолчанию включена, а на всех, которых я сидел она даже не идёт из коробки.
Аноним 25/05/17 Чтв 18:42:48  153820157
>>153820027
лалка, по миру сто тыщ устройств с этой уязвимостью на момент написания статьи светили портом с самбой в инет
Аноним 25/05/17 Чтв 18:43:25  153820167
лел
Аноним 25/05/17 Чтв 18:45:37  153820229
КО КО КО ЛИНУКС ОТКРЫТЫЕ ИСХОДНИКИ!!! КО КО КО ИСХОДНИКИ СМОТРЯТ ТЫСЯЧИ РАЗРАБОТЧИКОВ!11 ПОЭТОМУ НЕ МОЖЕТ БЫТЬ УЯЗВИМОСТЕЙ!!1 КО!
Аноним 25/05/17 Чтв 18:46:09  153820245
>>153820157
Откуда у тебя эта статистика? Линукс-машин с торчащей наружу самбой пологаю должно быть сильно меньше, чем виндовых. В случае с виндой масштабы заражения были 100к+, и заражены наверняка были не все, кто так торчал.
Аноним 25/05/17 Чтв 18:46:45  153820271
>>153820245
>Откуда у тебя эта статистика?
ссылка в оппосте
Аноним 25/05/17 Чтв 18:52:38  153820511
>>153820271
Ну чтож, посмотрим что будет на этот раз.
Аноним 25/05/17 Чтв 19:00:05  153820814
>>153815284 (OP)
>дыра в реализации спермопротокола
>в точности повторяющая дыру в сперме
>виноват линукс
Ясн ))
Аноним 25/05/17 Чтв 19:06:45  153821083
>>153815284 (OP)
Вот каким надо быть дебилом, чтобы держать Самбу непокрытой голой жопой повёрнутой ко всему интернету, ммм?
Аноним 25/05/17 Чтв 19:07:51  153821129
>>153821083
Ну например я хочу направить на печать документ из дома прямо в принтер на работе, м?
Аноним 25/05/17 Чтв 19:09:05  153821173
>>153821129
Ну ты тупой спермохлёб, это же сразу видно из твоего поста. Туннель делается, если хочешь с работы что-то ковырять дома, будь то хиленький PPTP или нормальный IPSec.
Аноним 25/05/17 Чтв 19:11:08  153821252
>>153821173
>Ну ты тупой спермохлёб
Не угадал. Я просто тебе привёл пример, когда самба торчащая наружу может кому-то понадобится. Я не про себя говорил и вообще у меня самбы нету, как и работы.
Аноним 25/05/17 Чтв 19:11:25  153821271
>>153815284 (OP)
У меня это говно на VPS-ке открыто для доступа только с VPN-диапазонов, поэтому мне в общем-то похуй.
Аноним 25/05/17 Чтв 19:13:21  153821343
>>153815284 (OP)
Да какая разница? Всё равно в итоге соснёт Windows.
Аноним 25/05/17 Чтв 19:13:47  153821361
>>153821252
>Я не про себя говорил и вообще у меня самбы нету, как и работы.
Это понятно, кто же такого некомпетентного на работу возьмёт. Ведь порты, которые использует SMB, практически ни одним провайдером не маршрутизируются.
Представляю себе что бы творилось, если было бы иначе. Каждый вечер SMB-скан тред, ммм...

>>153821271-кун.
Аноним 25/05/17 Чтв 19:14:09  153821382
14879597009040.jpg (85Кб, 474x604)
>>153821252
>пример, когда самба торчащая наружу может кому-то понадобится
Ну дак, блядь, идиотов то полно. Я же не про них говорю. Смысл атаковать идиотов, если с них нечего взять?
>у меня самбы нету
>как и работы
Ох, лол.
Аноним 25/05/17 Чтв 19:18:10  153821555
>>153821361
>кто же такого некомпетентного на работу возьмёт.
Ну я так-то сварщик, а не компуклерный гуру.
>Ведь порты, которые использует SMB, практически ни одним провайдером не маршрутизируются.
А эта статистика откуда? Вот к примеру мой провайдер(монополист в городе 50к жителей) раздаёт ВСЕМ клиентам всегда белый IP и никак не фильтрует 445й или какой-либо другой порт. Может быть его аплинки(РТК) и фильтруют, но сомневаюсь.
>Смысл атаковать идиотов, если с них нечего взять?
Ботнет для майнинга\ддоса всегда пригодится, в том случае, если "нечего взять".
Да и вообще корреляции между тупостью сисадмина и "полезностью" того, что можно добыть у заражённых я не вижу.
Аноним 25/05/17 Чтв 19:18:31  153821570
>>153821361
>Ведь порты, которые использует SMB, практически ни одним провайдером не маршрутизируются.
Интересно. Они блочат именно эти порты, или там политика разрешения?
Аноним 25/05/17 Чтв 19:19:02  153821590
>>153815284 (OP)
ВЫ ВСЁ ВРЁТИ!!!
Аноним 25/05/17 Чтв 19:20:51  153821650
>>153821555
>Ну я так-то сварщик, а не компуклерный гуру.
о, мужик, уважаю. пиздатая работа.
>А эта статистика откуда?
Есть коллеги, которые работали в Tier-2 провайдерах, фильтровали эти порты.
Аноним 25/05/17 Чтв 19:23:37  153821767
>>153821650
>пиздатая работа.
Ну хууй знает. Смотря какой сварщик. Если электродами хуярить с утра до вечера, то в жопу такую работу. Вредная.
Аноним 25/05/17 Чтв 19:23:45  153821773
anger.gif (490Кб, 499x374)
>>153815284 (OP)
Ну так используй. Семь лет Карл, семь и всем похуй, вот это Линукс.
А Винду потрепали мама не горюй , по сей день бугурт.
Линь он не столь популярен, затраты не отбить написанием вируса. Да и сами Линуксоиды на жопе сидеть не будут, быстренько разберутся, кто там такой борзый.
И что у обычного юзверя красноглазика на пеке, хентая тоннами нет, картинок тоже, аниме вряд ли. Обычная своя писанина.
Аноним 25/05/17 Чтв 19:26:12  153821891
>>153821570
блэклист думаю
Аноним 25/05/17 Чтв 19:26:55  153821917
>>153821773
>хентая тоннами нет, картинок тоже, аниме вряд ли
Сука, проиграл. Ты серьезно полагаешь, что атакующие хакиры мечтают спиздить картинки, аниме и хентай? В плане ценности как раз "Обычная своя писанина" - куда более важна, т.к. это уникальный контент.
Аноним 25/05/17 Чтв 19:27:02  153821924
>>153815284 (OP)
Вот так отсос! Даже обновился и запретил
>nt pipe support = no
от греха
Аноним 25/05/17 Чтв 19:28:06  153821964
>>153821891
>блэклист думаю
Я тоже думаю, ибо выборочно разрешать -- охуеешь правила писать и обрабатывать, да ещё и претензий не оберёшься.
Аноним 25/05/17 Чтв 19:30:42  153822089
>>153820229
Охуительное сравнение давно пофиксенного бага, актуального только в старых версиях демонов, такого, что ни в одних репах не найти. И боевой уязвимости нулевого дня в окнах.
Аноним 25/05/17 Чтв 19:33:12  153822208
>>153821964
А разве они не обязаны указывать в договоре, что они что-то там фильтруют? Мало-ли какие я сервисы хочу поднять на 445 порту. И что теперь блядь? Может это моё самое любимое число и я считаю, что вёб сервис висящий на нём будет приносить мне удачу?! ПИЗДЕЦ ПРОВАЙДЕРЫ-УГНЕТАТЕЛИ-ТОТАЛИТАРИЗМ
Аноним 25/05/17 Чтв 19:33:21  153822213
>>153822089
>актуального только в старых версиях демонов, такого, что ни в одних репах не найти.
Аноним 25/05/17 Чтв 19:34:22  153822253
giphy (2).gif (1508Кб, 299x184)
>>153821773
Я о том, что мне хватит на раздумье 10 секунд, форматировать диск, или сидеть реветь белугой, о закодированных хулиганами мусора на пеке.
Аноним 25/05/17 Чтв 19:35:03  153822283
>>153822213
Что за анахронизм на пике? Чья репа?
Аноним 25/05/17 Чтв 19:35:26  153822306
>>153822283
Ты не поверишь
Аноним 25/05/17 Чтв 19:36:40  153822363
>>153822208
>>153821964
Забейте, в секторе физических лиц можно себе позволить делать все что угодно, практически ничем не рискуя. И ничем они не обязаны, и хуй они клали на все свои обязательства. Какие-то там обязательства могут быть когда ты юр. лицо и в месяц по 30-100к за канал платишь, а так...
Аноним 25/05/17 Чтв 19:36:53  153822370
>>153815284 (OP)
Ко-ко-консоль! Ко-ко-конпеляция.
Какие же линуксоиды дегенераты, пиздец просто.
Аноним 25/05/17 Чтв 19:38:17  153822439
>>153822306
Старичок дебиан стабильной ветки? Слака?
Аноним 25/05/17 Чтв 19:38:54  153822460
>>153822370
Как там в 2002?
Аноним 25/05/17 Чтв 19:39:06  153822470
>>153822370
>Какие же линуксоиды дегенераты, пиздец просто.
Почему?
Аноним 25/05/17 Чтв 19:39:20  153822483
>>153822439
Даже не близко
https://www.archlinux.org/packages/?sort=&q=samba&maintainer=&flagged=
Аноним 25/05/17 Чтв 19:39:36  153822493
>>153822470
Позволили уязвимости хозяйничать на своих девайсах.
Аноним 25/05/17 Чтв 19:40:44  153822533
>>153822493
>Позволили
this >>153821083
Аноним 25/05/17 Чтв 19:41:01  153822547
>>153822483
Ну хоть не бубунта
Аноним 25/05/17 Чтв 19:42:19  153822621
Выделение008.jpg (261Кб, 1904x1079)
>>153822370
Ништяк же, сидишь себе компилишь софт, под пледиком няшно. Видишь что не так пошло, посмотрел, разобрался, исправил.
Знаешь, что установил, что не вишня от лучшего друго с дырявого файлообменика.
Ляпота'сь
Аноним 25/05/17 Чтв 19:43:00  153822656
>>153822621
Винда лучше.
Аноним 25/05/17 Чтв 19:43:14  153822664
Нахуя где-то держать самбу?
Аноним 25/05/17 Чтв 19:44:09  153822709
>>153822621
Пока ты ебешься с програми, а спокойно сижу под виндой и свободное время трачу на "хорошо потрахаться с няшей"
Аноним 25/05/17 Чтв 19:45:20  153822760
Выделение009.jpg (59Кб, 1002x535)
>>153822664
Она мёртвая , без настроек. И порт закрыт 445 .
Аноним 25/05/17 Чтв 19:45:32  153822776
>>153822621
>2017
>SVN
Аноним 25/05/17 Чтв 19:46:02  153822798
>>153822709
Но с прогами и кряками ебутся под виндой. У того аутиста просто хобби софт компилить.
Аноним 25/05/17 Чтв 19:47:37  153822864
>>153822760
Не, я вообще не понимаю, кому может потребоваться это ебаное говно.
Аноним 25/05/17 Чтв 19:49:00  153822929
цуемб (1083Кб, 294x236)
>>153822709
И что уже Касперского лицензионного прикупил. А то пока ты там с няшей дурачишся, злобные хакеры не дремлють. Потом готовь битики, которые дорожают с каждой секундой.
Аноним 25/05/17 Чтв 19:49:27  153822949
>>153822864
Для обмена файлами с машинами на винде.
Аноним 25/05/17 Чтв 19:50:00  153822976
>>153821083
Двачую. У меня и за годы до этого и в мыслях не было выставлять эти порты наружу. SMB не дальше локалки должна светить.
Аноним 25/05/17 Чтв 19:50:29  153823004
>>153822949
Нахуя где-то держать винду?
Аноним 25/05/17 Чтв 19:51:54  153823072
>>153822976
Но они ведь такие есть, лол.
Аноним 25/05/17 Чтв 19:52:31  153823101
>>153823004
>Нахуя где-то держать винду?
Ну например куча софта только под ней и работает.
Аноним 25/05/17 Чтв 19:54:05  153823167
>>153823101
Нужно просто не использовать такой софт.
Аноним 25/05/17 Чтв 19:55:37  153823246
Выделение010.jpg (156Кб, 1603x998)
А ведь когда то придётся покупать. До организаций и корпораций добрались, скоро и юзверя начнут щемить.
Аноним 25/05/17 Чтв 19:56:57  153823296
>>153823167
>не использовать такой софт
Но замены ему нет. А писать всё своё -- настоящий красноглазый подход. Мечты разбиваются о сраную экономику.
Аноним 25/05/17 Чтв 19:57:54  153823333
>>153823296
Наверняка есть аналоги, нужно просто поискать.
Аноним 25/05/17 Чтв 20:01:38  153823478
>>153821252
Так тебе это самому специально надо сделать.
Аноним 25/05/17 Чтв 20:02:39  153823506
>>153823246
Когда придет время, перезагружусь в слакварь и забуду о сперме.
Аноним 25/05/17 Чтв 20:04:01  153823547
>>153823333
Скажи это 1Сникам, и прочим вордоебам. А так же налоговым и прочим органам, которые принимают отчеты от организаций исключительно в электронном виде и только через 1С.
Аноним 25/05/17 Чтв 20:07:36  153823688
>>153823246
https://www.kinguin.net/category/15019/windows/
xe
Аноним 25/05/17 Чтв 20:12:10  153823911
>>153823333
>Наверняка есть аналоги, нужно просто поискать.
Не еби мне голову. Altium Designer, Solid Works, ArchiCAD, AutoCAD и ещё куча ебучего софта... Полных аналогов нет и не предвидится, маня.
Аноним 25/05/17 Чтв 20:16:15  153824129
>>153823688
Хуя они в 3 раза дороже чем везде продают
Аноним 25/05/17 Чтв 20:17:29  153824194
>>153823547
На самом деле эти органы принимают отчеты в определенной форме, которая от софта не зависит.

>>153823911
Неполных хватает в 90% случаев.
Аноним 25/05/17 Чтв 20:23:19  153824463
>>153824194
>На самом деле эти органы принимают отчеты в определенной форме, которая от софта не зависит.
Да вот нихуя, я с таким не сталкивался. Ну и отчет определенной формы может только 1С делать.
Аноним 25/05/17 Чтв 20:30:38  153824782
>>153824194
>Неполных хватает в 90% случаев.
Опять мне голову ебать пытаешься. Не хватает. 90% случаев -- это твои школьные выпиливания лобзиком. А 10% -- это промышленные решения. И ещё, не забудь про стоимость обучения персонала.
Аноним 25/05/17 Чтв 20:32:11  153824863
>>153824463
Вот если серьезно, без жырноты в виде спора "вин вс пингвин". То, что ты с этим не сталкивался, не означает, что этого нет. Зато, к примеру, есть вот такая хуйня:
https://ru.wikipedia.org/wiki/Парус_(программный_продукт) и она вполне себе работает, мне доводилось сталкиваться.
Я уже молчу о том, что нормативных документов, требующих использование именно однозадого продукта, не существует, а если сотрудник какого-либо органа требует использовать конкретный софт, то этого сотрудника можно знатно выебать. Это было справедливо уже лет десять назад.
Аноним 25/05/17 Чтв 20:33:06  153824907
>>153824782
>Опять мне голову ебать пытаешься
В общем-то да и ты настолько зануда, что мне уже надоело.
Аноним 25/05/17 Чтв 20:34:50  153824985
>>153824907
> настолько зануда, что мне уже надоело
Просто ты долбоёб, который пытается играть трала, но нихуя не работает с теми, кто знает, о чём говорит.
Аноним 25/05/17 Чтв 20:36:46  153825074
>>153824985
да иди к хуям уже, чмошник.
Аноним 25/05/17 Чтв 21:19:31  153826038
>>153824863
Я работал в организации, там сверху нам четко диктовали, чем пользоваться. Нельзя было просто взять и поменять софт. Ну и отчеты, организация, куда мы их сдавали, работала только с 1С. Я уже молчу про бухгалтеров, которые просто не станут работать с неведомой программой, которая, уверен, и половину функций 1С не потянет.
Вобщем, это все теория, про замену софта в корпоративной среде. На практике это неповоротливая машина, которая даже при наличии бесплатных полнофункциональных альтернатив (openoffice, как пример), так всегда и будет закупать дорогущий платный софт.

У меня у одного дващи не работали?
Аноним 25/05/17 Чтв 21:27:12  153826426
>>153815284 (OP)
>>А линуксоиды-то тоже соснули.
Схуяли? Это только про старое говно...
Аноним 25/05/17 Чтв 21:33:48  153826739
>>153822798
Если чуть вылезти из области ширпотребного софта, без компиляции в линуксах не так. С виндовыми прогами компилировать нинужно.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 90 | 10 | 30
Назад Вверх Каталог Обновить

Топ тредов
Избранное