[Ответить в тред] Ответить в тред

15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!
30/09/16 - BREAKING NEWS ШОК АБУ ПРОДАЛСЯ МЭЙЛУ (на самом деле нет)


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 49 | 12 | 36
Назад Вниз Каталог Обновить

КОКОКО ЯДРО ЛИНУКС ПРОВЕРЯЮТ ТЫСЯЧИ ЧЕЛОВЕК Аноним (Microsoft Windows 10: Chromium based) 21/10/16 Птн 11:06:37  1870744  
КОКОКО ЯДРО ЛИНУКС ПРОВЕРЯЮТ ТЫСЯЧИ ЧЕЛОВЕК ,УЯЗВИМОСТЕЙ НЕ МОЖЕТ БЫТЬ !!КОКОКО!

Уязвимость CVE-2016-5195 в ядре Linux позволяла 9 лет превышать привилегии пользователя


Новая уязвимость CVE-2016-5195, недавно зафиксированная в ядре Linux, существовала там на протяжении девяти лет, позволяя локальным системным пользователя превышать свои привилегии.

Уязвимость в Linux относится к категории race condition («состояние гонки»): проблема возникает в подсистеме ядра, ответственной за работу с памятью: «ошибка в обработке copy-on-write (COW) для частных отображений памяти, доступной только для чтения (private read-only memory mappings), позволяла непривилегированному локальному пользователю получить доступ на запись».

Об ошибке стало известно в Red Hat Bugzilla неделю назад (13 октября), где она получила номер №1384344, а в дальнейшем превратилась в проблему CVE-2016-5195, классифицированную Red Hat по степени критичности как «важная» позавчера (19 октября).
Аноним (Google Android: Firefox based) 21/10/16 Птн 11:19:35  1870750
(46Кб, 634x307)
Давно известно, что пердоледауны сидят на дырявом говне с ботнетами и зондами.
Ядру линукс 25 лет. 25 лет пердолева - это не шутки.
Аноним (Google Android: Firefox based) 21/10/16 Птн 11:21:05  1870751
Уже залатали, а ты только-только пишешь. Мда.
Аноним (Microsoft Windows 7: Chromium based) 21/10/16 Птн 12:49:34  1870776
>>1870751
А сколько ещё не залатали и не залатают.
Аноним (Google Android: Firefox based) 21/10/16 Птн 12:51:54  1870777
Неужели в 2к16 еще кто-то верит в какие-то сообщества? Чтобы проверить код трукрипта понадобились сторонние аудиторы, которых наняли за деньги. Тоже с веракриптом. Бесплатно все только ноют, что нет нормальных мессенжеров, браузеры стремительно превращаются в зонды, и никто ничего не делает, максимум - это запилить нескучные обои для форка и отправить багрепорт с орфографическими ошибками. Весь код пилится кучками мутных «энтузиастов», судя по результатам на 80% школотронов.
Аноним (Microsoft Windows 8: Chromium based) 21/10/16 Птн 12:56:24  1870778
(51Кб, 1024x640)
>>1870744 (OP)
Я бы не доверил GNU/Pituh OS свои данные на вебсервере. Только OpenBSD.

>>1870777
> Весь код пилится кучками мутных «энтузиастов», судя по результатам на 80% школотронов.
Так и есть, код пишут школьники, а нам вещают сказочки что код пишут программисты корпораций на зарплате.
Аноним (CentOS Linux: Chromium based) 21/10/16 Птн 13:05:05  1870780
>>1870776
Сколько именно ?
Аноним (Microsoft Windows 8: Chromium based) 21/10/16 Птн 13:09:12  1870781
Ебать пацаны, работает!
https://github.com/dirtycow/dirtycow.github.io/blob/master/dirtyc0w.c
Аноним (Microsoft Windows 7: Firefox based) 21/10/16 Птн 13:23:42  1870786
>>1870777
И знаете что хуже всего? Что это лучший вариант, существующий в мире.
Аноним (Microsoft Windows 8: Chromium based) 21/10/16 Птн 13:44:16  1870797
Что, все питухосники в школе?
Аноним (Microsoft Windows 7: Firefox based) 21/10/16 Птн 14:02:25  1870801
Покажите мне ОС с разделением привилегий, где нет LPE уязвимостей.
Аноним (Linux: Chromium based) 21/10/16 Птн 14:17:46  1870806
>>1870776
Комменты.
> владельцы разнообразных залоченных устройств возрадовались возможности наконец-то их рутануть.
Аноним (Microsoft Windows 7: Firefox based) 21/10/16 Птн 14:18:21  1870808
(83Кб, 720x405)
25 лет пердопобед.
Аноним (Microsoft Windows 7: Firefox based) 21/10/16 Птн 14:19:55  1870810
(101Кб, 800x527)
Аноним (Microsoft Windows 7: Firefox based) 21/10/16 Птн 14:25:15  1870815
Алсо, есть подробный анализ этого эксплойта? Я так понимаю, уязвимость кроется в том, что система скипает проверки для регионов памяти, помеченных как MADV_DONTNEED.
Что происходит в памяти процесса, когда мы пишем в /proc/self/mem по смещению, где read-only страницы?
Аноним (Microsoft Windows 7: Firefox based) 21/10/16 Птн 14:32:05  1870819
>>1870815
>подробный анализ
Ну кароч смари память перпалняется ебана и там карочи че то срабатывает баг какойта эксплойт хуе мое и вот кароче он дает записивать всякие файлы без разришения типо
Аноним (Microsoft Windows 7: Firefox based) 21/10/16 Птн 14:38:18  1870824
>>1870819
Насмешил, содомит!
Аноним (Linux: Firefox based) 21/10/16 Птн 14:58:21  1870852
(396Кб, 598x1021)
>>1870781
>You have to write to /proc/self/mem :: https://bugzilla.redhat.com/show_bug.cgi?id=1384344#c16
> The in the wild exploit we are aware of doesn't work on Red Hat
> Enterprise Linux 5 and 6 out of the box because on one side of
> the race it writes to /proc/self/mem, but /proc/self/mem is not
> writable on Red Hat Enterprise Linux 5 and 6.
>/
> int f=open("/proc/self/mem",O_RDWR);
> int i,c=0;
> for(i=0;i<100000000;i++) {
>/

>You have to reset the file pointer to the memory position.
>*/
> lseek(f,map,SEEK_SET);
> c+=write(f,str,strlen(str));
> }
> printf("procselfmem %d\n\n", c);
>}

2016 год на дворе, а у них разрешена ЗАПИСЬ в /proc/self/mem. Это пиздец какой-то, все равно что пароль от рута в приглашение login'а выводить. Я уже не говорю о grsecurity.
Уязвимость уровня /s/.
Аноним (Microsoft Windows 8: Chromium based) 21/10/16 Птн 15:07:16  1870863
>>1870852
Это же закладка от ЦРУ.
Аноним (Linux: Firefox based) 21/10/16 Птн 15:08:40  1870865
(3142Кб, 1520x1651)
>>1870863
Ты с selinux путаешь.
Аноним (Microsoft Windows 10: Firefox based) 21/10/16 Птн 15:10:06  1870867
(76Кб, 233x200)
Ребят, давайте поговорим о другом.
Свободным сообществом здесь были обнаружены зонды:
https://privacy.microsoft.com/en-us/privacystatement
Аноним (Microsoft Windows 7: Firefox based) 21/10/16 Птн 15:11:55  1870868
(26Кб, 112x112)
>>1870867
толсто
Аноним (Linux: Firefox based) 21/10/16 Птн 22:47:33  1871165
(15Кб, 324x324)
>>1870867
Действительно, давайте поговорим о другом.
Свободным сообществом здесь тоже были обнаружены зонды:
https://www.gnu.org/licenses/license-list.html
Аноним (Microsoft Windows 10: Chromium based) 21/10/16 Птн 23:11:58  1871179
(6677Кб, 1920x1080, 00:02:07)
Аноним (Microsoft Windows 7: Chromium based) 22/10/16 Суб 00:28:45  1871197
>>1871179
ВРЁТИ!!!!!1
Аноним (Apple GayPhone: Неизвестно) 22/10/16 Суб 01:51:33  1871229
>>1871179
Если айос такая дырявая, хуле джейлбрейк по пол года пилят? Я не понимать
Аноним (Microsoft Windows 7: Firefox based) 22/10/16 Суб 07:06:39  1871256
>>1871179
Open sores
Аноним (Microsoft Windows 7: Chromium based) 22/10/16 Суб 11:09:47  1871288
>>1870852
Хули тут такого то? Ты и так можешь сделать mprotect на нужный регион памяти и перезаписать что хочешь в своём процессе.
Аноним (Google Android: Firefox based) 22/10/16 Суб 13:06:02  1871314
>>1870744 (OP)
То ли дело винда, которая еще до релиза успела обосраться со сбросом ядра в своп, с возможностью дальнейших манипуляций с ним. Ошибки есть и были всегда и во всех программах, если кто-то утверждает обратное, он объективно сумасшедший.
Аноним (Microsoft Windows 10: Vivaldi) 22/10/16 Суб 13:12:48  1871315
(80Кб, 1280x720)
>>1871314
9 лет, Карл! 9 лет тебя в жопу ебали, а ты всё про сперму.
Аноним (Google Android: Firefox based) 22/10/16 Суб 13:21:38  1871318
>>1871315
Меня никто никуда не ебал, оставь свои тайные желания при себе. А ты таки думаешь, что в винде нет ошибок старее говна мамонта? А вот ты-то фанатик.
Аноним (Microsoft Windows 7: Firefox based) 22/10/16 Суб 13:50:25  1871328
>>1871318
У них там всё ещё веселее: благодаря аду обратной совместимости баги могут достигать двадцатилетнего возраста.
http://arstechnica.com/security/2016/07/20-year-old-windows-bug-lets-printers-install-malware-patch-now/
https://www.tripwire.com/state-of-security/latest-security-news/microsoft-plugs-winshock-a-critical-19-year-old-rce-bug/
http://www.securitylab.ru/news/390022.phpRatio?pagen=4&el_id=390022
Причём не какие-то локальные повышения прав, а самые натуральные RCE.
Аноним (Linux: Firefox based) 22/10/16 Суб 15:25:01  1871381
>>1871288
CONFIG_PAX_MPROTECT подрежет крылья подобному полету творческой фантазии.
Аноним (Microsoft Windows 10: Firefox based) 22/10/16 Суб 16:52:12  1871428
>>1870865
selinux от NSA.
Аноним (Microsoft Windows 7: Firefox based) 22/10/16 Суб 21:18:48  1871593
На самом деле, похуй на 9летнюю дыру, важно другое - это очередной пример развенчания бредней про тысячу глаз.
Как бы есть разница между "1000 глаз могут просмотреть код" и "1000 глаз смотрят код". Это примерно как, "тысячи людей могут ездить на бентли, быть чемпионами по бодибилдингу и ебать топовых моделей" и "быть чемпионом-билдером, ебущим топовых моделей в бентли". И тут не совсем понятно, что лучше/хуже - возможность просмотра тысячами глаз и реальный костяк разработчиков, исчисляемый конечным числом или шестерёнки на зарплате в корпорации зла, которых ебёт начальника.
Аноним (Microsoft Windows 7: Firefox based) 22/10/16 Суб 22:58:35  1871659
>>1871593
> Как бы есть разница между "1000 глаз могут просмотреть код" и "1000 глаз смотрят код".
У тебя упрощённо. Есть разница между «1000 глаз могут просмотреть код», «1000 глаз смотрят код», «кто-то из смотрящих глаз видит в нём дыру/баг», «кто-то из увидевших дыру/баг репортит её разрабам/сообществу, а не использует в своих целях/продал на чёрном рынке/забил хуй».
Но тем не менее открытый код лучше закрытого. https://www.youtube.com/watch?v=sxXs0Yy5-0Y
Аноним (Microsoft Windows 7: Firefox based) 22/10/16 Суб 23:16:43  1871663
>>1871659
>«кто-то из смотрящих глаз видит в нём дыру/баг», «кто-то из увидевших дыру/баг репортит её разрабам/сообществу, а не использует в своих целях/продал на чёрном рынке/забил хуй»
Ты так написал, будто бы это ещё один плюс в копилку попенсорса.
>Но тем не менее открытый код лучше закрытого
Допустим, но такое же бажное дырявое говно как и проприетарь.
Аноним (Linux: Chromium based) 23/10/16 Вск 06:57:55  1871770
>>1871663
>но такое же бажное дырявое говно как и проприетарь.
>позволяя локальным системным пользователям
>Кококо, жуткая уязвимасть, коко, 9 лет подчеркну, такое же бажное дырявое, я тралю пирдоликаф мам
Съеби обратно в порашу, недоумок.
Аноним (Linux: Chromium based) 23/10/16 Вск 18:54:26  1872166
>>1871179
хи-хи.
В строке "Линукс" все сотни дистрибутивов, а винда по-хитрому так, чтобы мы не догадались, разбита на версии, найс
Аноним (Linux: Chromium based) 24/10/16 Пнд 02:59:02  1872376
> Нашли баг, исправили (хоть и долго)
> Майки в UEFI обосрались, исправить невозможно.
Каждый решит сам у кого черкаши в штанах.
Аноним (Microsoft Windows 10: Firefox based) 24/10/16 Пнд 05:20:18  1872398
>>1872376
Хоть бы агент менял, пердоль.
Аноним (Linux: Chromium based) 24/10/16 Пнд 07:46:39  1872419
>>1871179
>найдены в 2014, найдены в 2015
А сколько найдено суммарно в каждой ОС за все годы, т.е. всего, благоразумно умолчал. А может, и не знает, спермоглот тупой.
Аноним (Apple Mac: Safari) 25/10/16 Втр 18:38:59  1873278
>>1870750
Обожаю эту табличку. Эпл весь в сумме, ПитухОс только по основным дистрибьютивам, зато винда - даже не по NT/9x, а по версиям. (А почему бы сразу еще и по SP не разделить?)
Не говоря уже об отсутствии описания, чо же записано в уязвимости.
По факту, на эпле за почти четыре года только вылезший прикол со взломом сайта Transmission, а на винде - непрекращающийся анальный цирк.
Из громкого вспомню только OpenVPN или что там было, всех зацепило
(Автор этого поста был предупрежден.)
Аноним (Microsoft Windows 10: Firefox based) 26/10/16 Срд 02:44:11  1873483
20 лет бед.
Аноним (Microsoft Windows 10: Firefox based) 26/10/16 Срд 04:16:57  1873505
>>1871179
http://liberatum.ru/e/windows-10-ibm-office-fuckup
Аноним (Microsoft Windows 10: Chromium based) 27/10/16 Чтв 06:23:33  1874006
>>1873278
https://www.cvedetails.com/product/156/Apple-Mac-Os-X.html?vendor_id=49
http://www.cvedetails.com/product/32238/Microsoft-Windows-10.html?vendor_id=26
Держи, бугуртмен.
Аноним (Microsoft Windows 7: Firefox based) 27/10/16 Чтв 09:48:45  1874069
>>1870778
>Так и есть, код пишут школьники, а нам вещают сказочки что код пишут программисты корпораций на зарплате.
Вполне вероятно, что корпорации отдают нужные им фичи на аутсорс славскаму или индусам, а все знают, как наши галеры любят продавать без 5 минут миддлов за крепких сеньоров.
Аноним (Microsoft Windows XP: Firefox based) 10/11/16 Чтв 18:57:17  1884305
>Уязвимость CVE-2016-5195 в ядре Linux
Не уязвимость а бэкдор. Называйте вещи своими именами.
Аноним (Microsoft Windows 7: Firefox based) 10/11/16 Чтв 19:43:59  1884327
>>1884305
>бэкдор
Значение знаешь?
А вот и ещё один бэкдор — CVE-2016-4484 Аноним (Microsoft Windows 7: Firefox based) 16/11/16 Срд 19:20:14  1888189
1349450716295.jpg (49Кб, 1024x768)
Ребята не стоит вскрывать эту тему. Вы молодые, шутливые, вам все легко. Это не то. Это не Чикатило и даже не архивы спецслужб. Сюда лучше не лезть. Серьезно, любой из вас будет жалеть. Лучше закройте тему и забудьте что тут писалось. Я вполне понимаю что данным сообщением вызову дополнительный интерес, но хочу сразу предостеречь пытливых - стоп. Остальные просто не найдут.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 49 | 12 | 36
Назад Вверх Каталог Обновить

Топ тредов
Избранное