Эксперт продемонстрировал новый метод взлома LinuxДля выполнения кода потребуется всего лишь загрузить на систему специально сформированный файл.С точки зрения безопасности ОС Linux считается более надежной по сравнению с Windows, однако, по словам эксперта Криса Эванса (Chris Evans), обойти защиту Linux гораздо проще, чем принято думать. Для выполнения кода потребуется всего лишь загрузить в систему специально сформированный файл.Эванс разработал эксплоит, предназначенный для эксплуатации уязвимостей повреждения памяти в плагине GStreamer, включенном в большинство дистрибутивов Linux. Эксплутация уязвимостей может привести к отказу в работе фреймворка и выполнению программ при помощи специально сформированного файла. Эксперт опубликовал пример эксплоита, работающего в окружении Fedora Linux (эксплоит может быть адаптирован для Ubuntu и других дистрибутивов).Эксплоит представляет собой специально сформированный файл в формате FLAC, открытие которого в Rhythmbox приводит к запуску калькулятора. С целью обхода защиты ASLR (Address Space Layout Randomization) и DEP (Data Execution Prevention) эксплоит осуществляет точечную подстановку кода в цикле декодирования мультимедийного потока.По словам исследователя, проэксплуатированная им уязвимость также затрагивает Ubuntu 16.04 и другие дистрибутивы, в состав которых входит GStreamer. (Автор этого поста был предупрежден.)
>>1894638 (OP)Причем тут Питух ОС? Уязвимость же в линуксе. Да даже и не в линуксе а ритмбоксе.
>>1894638 (OP)>баг решетища gstreamer>метод взлома linuxНу ясн :))
># aptitude show libgstreamer-plugins-bad0.10-0 | grep State>State: not installed># Ой, какое горе.Знаете, чем прекрасны прыщи? Тем, что эксплоит, собранный под федору, не запустится на убунте; эксплоит, собранный под убунту, не запустится на дебиане; эксплоит, собранный под какой угодно ширпотреб, не запустится на 90% инсталляций GNU/Linux-богов, устанавливающих в систему только то, что нужно, а не очередной набор говна под названием «DE».То ли дело спермоблядки: все недооси одинаковы как на подбор — если libhuypizda_vulnerable.dll есть в Щпермоус XP, то она будет и в Дрисноус 10.
>>1894659>>1894680Лол, такое двоемыслие, когда речь идет о софте, то в прыщедистре 38к пакетов, 8 браузеров, а у лохов спермачей всего 1, а как нашли уязвимость в пердорешето, так линукс это сразу только ядро.
>>1894717Вот только этот эксплойт пересоберет даже валенок и нет, в 10 хршных дыр, как бы вы не пытались кукарекнуть ЧО ТАМ У СПЕРМАЧЕЙ глянуть статистику уязвимостей за 2 календарных года может каждый, так что не понимаю почему вы так рветесь каждый раз, видимо средний возраст завсегдатаев /s/ ниже чем в целом по борде + паблику.
>>1894740>этот эксплойт пересоберет даже валенокОчень интересно, как он будет пересобирать его под систему, где нет нужной библиотеки.Впрочем, поставил специально для тебя rhythmbox и непатченый gst-plugins-bad0.10 версии 0.10.23-7.1+deb7u2.Пересобирай, валенок, я запущу.
>>1894756Зачем мне это?
>>1894770Чтобы доказать свою позицию.Конечно, есть кое-что попроще: можешь слиться.
>>1894732> Лол, такое двоемыслие, когда речь идет о софте, то в прыщедистре 38к пакетов, 8 браузеров, а у лохов спермачей всего 1, а как нашли уязвимость в пердорешето, так линукс это сразу только ядро. Ну так себе риторика, уровня /s/ как раз. Софт в дистрибутивах, доступен и опционален. И это, надо сказать, очень удобно. Но уязвимость в софте != уязвимости в ядре, хотя вот этот конкретный баг с gstreamer может оказаться очень неприятным для конечного пользователя. Что радует, так это то, что баг найден и будет исправлен в ближайшее время.
>>1894800>будет исправлен в ближайшее времяУже исправлен, даже слоупочный дебиан подтянул патчи.
>>1894785Я никуда не вливался, а лишь указал на вашу неадекватную реакцию.
>>1894812Понятно, пошли отмазки. Пустой кукарек про>эксплойт пересоберет даже валенокзасчитан, валенок.
>>1894822Продолжай утешать себя, борь.
>>1894717>только то, что нужно, а не очередной набор говна под названием «DE».А если мне это самое DE и GStreamer нужны?
>>1894827То ты спермач ссаный, пошел вон со свободной доски господ!
>>1894829Не, ну на сервере у меня действительно голая консолечка без медиа и DE.Но через links сидеть неудобно.
>>1894825>пок-пок)))>>1894830Отсутствие DE ≠ сидеть через links.
>>1894837>)))
>>1894846Извини, vk-дебил, у меня поддержка петушиного не установлена, так что твой пост я не прочитал.
>>1894882>у меня поддержка петушиного не установленаОчнись, она у тебя нативная.
>>1894885Вот, снова что-то кукарекнул.А сперма как была дырявым зондоговном, так и осталась, сколько ни кукарекай.
>>1894924>дырявымПик стронгли рилейтед.>зондоговномhttps://github.com/torvalds/linux/search?q=telemetryПроиграл с маневров.
>>1894949>снова кукарекнулНо зачем, если тебя не понимает ни один нормальный человек?
>>1894954>пердосектант>называет себя нормальным
>>1894959>vk-дебил что-то кукарекнул
>>1894969>делает вид что не перечитывает каждый мой пост
>>1894977>vk-дебил всё ещё что-то кукарекает
>>1894984Почему ты без скобочек пишешь?
>>1894988>vk-дебил всё ещё что-то кукарекает
>>1894995
>>1894997>vk-дебил всё ещё что-то кукарекает
>>1895001Боря, угомонись.
>>1895018Ладно, ладно, выключил автобампалку, всё равно vk-залётный притих.
>>1894638 (OP)>эксплуатации уязвимостей повреждения памяти в плагине GStreamer>2016Тем временем дебилы продолжают писать свои решета на говносишечке. Давайте, оправдывайтесь, петухи.
>>1894924Анончик, молю тебя, доставь скрывалку! В анус за неё дам блджад!
>>1895068Эхх, сажа, чтож ты делаешь.
Неприятная конечно, но не смертельно. Спрмохлёбам невдомек, что уязвимость в прыщах совсем не то что в пердятке. Ибо права доступа не позволят повредить систему. Это в их ублюдской ос любой код имеет административные права.
>>1895046>Amarok вместо DeaDBeeFпроиграл
>>1895031Я победил.
>>1895073Двачую спермачи говно в жопу залили.
>>1895214Ты подебил.
>>1895214>vk-дебил что-то кукарекнул напоследок, ведь даже автобампалка не хочет с ним говоритьПроиграл.
>>1895384Боря, угомонись.
>>1895068бамп реквесту
>>1895896проклятая сажа
>>1895073Права доступа позволяют спиздить пароли или выполнить dd if=/dev/random of=/homeА это похуже наебнувшейся системы на десктопе.
>>1895961>или выполнить dd if=/dev/random of=/homeИ ничего не случится.dd не работает с директориями. По идее должен создаться новый файл с таким же названием, но>dd: failed to open ‘/home/username/hui’: Is a directory>randomА заполнятся этот файл будет очень, очень долго. Про urandom не слышал?
>>1894659А когда ПитухОС перестала быть линуксом?
>>1896020Она никогда и не была линуксом. Правда, в Питух ОС 10 линукс в неё таки впилили, частично.
>>1896026Пирдоля, перестань прятаться под спермоагентом и реверсить. Питух ОС всегда была линуксом, а ты питухлсником.
>>1896080>бабах!Лил, пердoлька бомбанула и пошла в реверс.
>>1894638 (OP)>GStreamer>очередной отсос фридесктоп-парашиЛол, кто-то пользуется этим говном (не считая колясочников)?
>>1896114А как без кодеков-то?Или ты отдельную пекарню для просмотра фильмов/сериалов/видео держишь?
>>1896117mpv и Лиса, собранная с ffmpeg.
>>1896120>mpvА если я не хочу это дерьмо жрать?
>>1896128mplayer/mplayer2Если и это не хочешь, то какое же дерьмо ты жрешь?
>>1896137>mplayerВот это.Тогда погугли за меня, няша, зачем этот gstreamer и gst-plugins-*, я не понимат
>>1896109Пирдоля, ты о своём подрыве мог бы и не сообщать и так видно как ты на жопной тяге в стратосфере паришь. На МКС с реверсом будешь залетать?
>>1896146Мплееру не нужен гстример. Возможно, у тебя его лиса тащит или какие-то ДЕ-шные приблуды.
>>1895068bump
Где вирос скачать?
>>1895961Шарик, ты балбес.
>>1895185> Слушать что-то кроме трекерной музыки
>>1897018Казалось бы, какая связь между источником музыки и способом её воспроизведения?
Интересно с патчами grsec+pax будет работать? Тред не читал, вангую там gstreamer /ритмбокс ненужен и прочее. Энивэй всем ясно что патчи уже есть, и я так понимаю это гавно без эскалации привилегий до рута будет работать.
>>1895068Эй блядь, ты где, ALLO.
>>1898799Как будто я круглосуточно сижу в этой параше.http://pastebin.com/QXtigCn9С автоподгрузкой наверняка не будет работать, потому что я ей не пользуюсь.
>>1898860> С автоподгрузкой наверняка не будет работать, потому что я ей не пользуюсь. Я тоже. Добра.