Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "В OpenBSD устранена локальная уявзимость, позволяющая получить права root" | +/– | |
| Сообщение от opennews (??), 16-Июл-26, 09:57 | ||
Проект OpenBSD опубликовал исправление уязвимости (CVE-2026-57589) в ядре, затрагивающей реализацию системных вызовов для работы с семафорами System V (sem). Проблема вызвана обращением к уже освобождённой памяти в функции sys_semget() и может эксплуатироваться для получения прав root непривилегированным локальным пользователем в конфигурации по умолчанию... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 16-Июл-26, 09:57 | +1 +/– | |
Я так понимаю софт на Коболе 60 летней давности еще не охвачен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #4 | ||
| 2. Сообщение от Смузихеб забывший пароль (?), 16-Июл-26, 10:04 | –8 +/– | |
Как так академики поживают ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #21 | ||
| 3. Сообщение от psv (??), 16-Июл-26, 10:06 | –3 +/– | |
Ошибка внесена в 2023. Но почему нет последовательности "исправления" кода которая к ней привела? В том числе авторов патчей (со ссылками где они еще светились)? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #8, #12 | ||
| 4. Сообщение от Аноним (4), 16-Июл-26, 10:11 | +9 +/– | |
Там искать нечего, потому-что писали диды дидов, и это были боги. А боги - безгрешны и ошибок не делают по определению. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #19, #37 | ||
| 5. Сообщение от ryoken (ok), 16-Июл-26, 10:13 | +/– | |
Отпечатков копыт ИИ не найдено? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #48 | ||
| 7. Сообщение от openssh_user (ok), 16-Июл-26, 10:25 | +1 +/– | |
Странно, что для релизов выпуск исправлений затянулся | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #51 | ||
| 8. Сообщение от Аноним (8), 16-Июл-26, 10:39 | +1 +/– | |
Перечитай еще раз. В 2003 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 9. Сообщение от Аноним (9), 16-Июл-26, 10:40 | +2 +/– | |
> Локальная | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #10, #11, #26 | ||
| 10. Сообщение от Аноним (8), 16-Июл-26, 10:45 | +2 +/– | |
Либо попасть через другую дыру под пользователем nobody и стать рутом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 11. Сообщение от Аноним9000 (?), 16-Июл-26, 10:49 | +1 +/– | |
Путаете локальный доступ и физический | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 12. Сообщение от Аноним (12), 16-Июл-26, 10:55 | +5 +/– | |
претензии от человека, который прочитать без ошибок не может | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #38 | ||
| 13. Сообщение от EmmGold (ok), 16-Июл-26, 11:10 | –2 +/– | |
Only ̶t̶w̶o̶ three remote holes in the default install, in a heck of a long time! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #14, #55 | ||
| 14. Сообщение от Аноним (14), 16-Июл-26, 11:47 | +/– | |
Нет, она не remote, это же локально эксплуатируемая уязвимость. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #39 | ||
| 15. Сообщение от крокодил мимо.. (?), 16-Июл-26, 11:48 | +/– | |
> Проблема вызвана обращением к уже освобождённой памяти в функции sys_semget() и может эксплуатироваться для получения прав root непривилегированным локальным пользователем в конфигурации по умолчанию. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. Сообщение от Аноним (16), 16-Июл-26, 11:50 | +3 +/– | |
Погодите. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #18, #41 | ||
| 17. Сообщение от Аноним (17), 16-Июл-26, 11:51 | –2 +/– | |
Кто знает, насколько эта нейронка права?: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. Сообщение от Аноним (19), 16-Июл-26, 12:05 | –1 +/– | |
Какая безопасность? Их обвиняли в прямой работе на ФБР. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #20 | ||
| 19. Сообщение от Аноним (19), 16-Июл-26, 12:06 | –2 +/– | |
Проблема что уязвимый код уже и не на чем запустить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #23 | ||
| 20. Сообщение от Colorado_House_of_Representatives (?), 16-Июл-26, 12:13 | +/– | |
Не их, а конкретного разработчика. И закладок после аудита не нашли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #31, #36, #49 | ||
| 21. Сообщение от Аноним (21), 16-Июл-26, 12:26 | +5 +/– | |
> Как так академики поживают ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #22, #30, #47 | ||
| 22. Сообщение от Аноним (22), 16-Июл-26, 12:40 Скрыто ботом-модератором | –3 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 23. Сообщение от Аноним (1), 16-Июл-26, 12:49 | +2 +/– | |
>Проблема что уязвимый код уже и не на чем запустить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 24. Сообщение от gvf (??), 16-Июл-26, 12:53 | +/– | |
Нихрена вы не понимаете! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. Сообщение от Аноним (-), 16-Июл-26, 13:06 | +/– | |
>" Проблема вызвана обращением к уже освобождённой памяти" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #27 | ||
| 26. Сообщение от Аноним (26), 16-Июл-26, 13:09 | +/– | |
Локальный - значит ты по SSH подключился не root'ом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 27. Сообщение от Аноним (27), 16-Июл-26, 13:49 | +/– | |
двойное освобождение памяти и всякие рейс кондишены это проблема погромиста! Поэтому всегда нужна верификация корректности в таких алгоритмах. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #28 | ||
| 28. Сообщение от Аноним (28), 16-Июл-26, 13:55 | +/– | |
> двойное освобождение памяти и всякие рейс кондишены это проблема погромиста! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #32, #33 | ||
| 30. Сообщение от Смузихеб забывший пароль (?), 16-Июл-26, 14:13 Скрыто ботом-модератором | –1 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 31. Сообщение от Смузихеб забывший пароль (?), 16-Июл-26, 14:14 | –1 +/– | |
а зачем их находить ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 32. Сообщение от Аноним (27), 16-Июл-26, 14:16 | +/– | |
> А в первую очередь это проблема пользователя у которого софт дырявый. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #35 | ||
| 33. Сообщение от Аноним (27), 16-Июл-26, 14:23 | +/– | |
> Вы мышки станьте ежиками (с) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 35. Сообщение от Аноним (35), 16-Июл-26, 14:32 | +/– | |
> а тут дилемма обреченного, пользователю только такой софт и дан, другого нету, он обреченный по определению. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #42 | ||
| 36. Сообщение от Аноним (36), 16-Июл-26, 14:51 | +1 +/– | |
>закладок после аудита не нашли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 37. Сообщение от Аноним (37), 16-Июл-26, 15:29 | –1 +/– | |
Апполон, например. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #46 | ||
| 38. Сообщение от Аноним (37), 16-Июл-26, 15:31 | +1 +/– | |
Система образование, вероятно такой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 39. Сообщение от Аноним (39), 16-Июл-26, 15:42 | +/– | |
Может превратиться из local в remote как только найдётся баг в юзерспейсном приложении, откуда можно будет попасть в шелл. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 40. Сообщение от Аноним (-), 16-Июл-26, 16:00 | +/– | |
> AI-моделями | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #43, #44 | ||
| 41. Сообщение от Аноним (-), 16-Июл-26, 16:02 | –1 +/– | |
Была бы крутая, хотя бы где-то использовалась кроме виртуалок самих разработчиков. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #53 | ||
| 42. Сообщение от Аноним (27), 16-Июл-26, 16:06 | +/– | |
> А если серьезно, то пользователь может не знать, что вместо рекламируемых академиков код писали bunch of masturbating monkeys. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #45 | ||
| 43. Сообщение от Аноним (43), 16-Июл-26, 16:18 | +/– | |
> Сколько новых РЕАЛЬНЫХ уязвимостей | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 | ||
| 44. Сообщение от Аноним (44), 16-Июл-26, 16:18 | –1 +/– | |
Одна нейронка пишет код.другая находит. Нормальная конкуренция. Кожаный мешок может тихо удалиться на кофе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 | ||
| 45. Сообщение от Аноним (45), 16-Июл-26, 16:30 | +/– | |
> В "нормальных" странах есть защита прав потребителя, даже если под соусом опенсурса и отказа от ответственности вам в код сунут зловредный код, то вы спокойно можете подать в уголовный суд, правда все это дело надо будет доказать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #50 | ||
| 46. Сообщение от Аноним (46), 16-Июл-26, 16:53 | +/– | |
Аполлон | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 47. Сообщение от Аноним (47), 16-Июл-26, 17:22 | +/– | |
> То ли дело CopyFail в 7-8 варинтах за пару месяцев и бесспорное лидерство с огромным отрывом по CVEшкам | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #56 | ||
| 48. Сообщение от Аноним (47), 16-Июл-26, 17:23 | +1 +/– | |
Нет, это всё вручную сделано, с любовью. Крафтовые уязвимости. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 49. Сообщение от Аноним (47), 16-Июл-26, 17:24 | +/– | |
> закладок после аудита не нашли | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 50. Сообщение от Аноним (27), 16-Июл-26, 18:09 | +/– | |
> Как доказать что очередно выход за пределы буфера был намеренный? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 51. Сообщение от Аноним (47), 16-Июл-26, 18:26 | +/– | |
Не могут решить как выгнуться, чтобы и дырку поправить, и своё no-AI policy не нарушить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 52. Сообщение от _ (??), 17-Июл-26, 02:56 | +/– | |
Надо переписать OpenBSD на Rust. ЫЫ-шкой! :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #54 | ||
| 53. Сообщение от openssh_user (ok), 17-Июл-26, 03:51 | +1 +/– | |
Используется | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 | ||
| 54. Сообщение от openssh_user (ok), 17-Июл-26, 03:55 | +/– | |
Что-то LLVM никто не переписывает на Rust ;) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 | ||
| 55. Сообщение от openssh_user (ok), 17-Июл-26, 03:56 | +/– | |
Ключевое слово Remote | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
56.
Сообщение от Иван (??), 17-Июл-26, 16:28
| +/– | |
Эти символы относятся к Linux, кста. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 | ||
| 57. Сообщение от KRAKEN (?), 21-Июл-26, 10:45 | +/– | |
Кто-то злорадствует, но вы только вдумайтесь - опеньку и нетку прогнали через все современные нейронки и не нашли практически ничего серьёзного. Всё это смех и статистическая погрешность на фоне того же линукса. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |