[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 14 | 2 | 8
Назад Вниз Каталог Обновить

Уявимость в GNU Tar Аноним (Ubuntu Linux: Firefox based) 28/11/16 Пнд 08:18:49  1898623  
4a658da49cbd31b[...].jpg (33Кб, 360x326)
РЕШЕТО
«Уязвимость позволяет сформировать архив, при распаковке которого могут быть изменены файлы в системе за пределами пространства распаковки архива. Распаковывая архив с правами root, вы можете переписать системные файлы.»

https://www.linux.org.ru/news/security/1674308
Аноним (Apple GayPhone: Неизвестно) 28/11/16 Пнд 08:26:43  1898627
Уже обсуждали эту дыру и выяснили, что она бесполезна чуть более, чем полностью. Примерно как с уязвимостью криптсетапа. В заголовке "получение прав рут на шифрованном диске удерживанием энтер", а на деле бесполезная хуйня. Вот так же и тут
Аноним (Linux: Firefox based) 28/11/16 Пнд 09:00:37  1898631
>>1898627
То, что ты не придумал способа ее эксплуатировать, не значит, что его нет.
Аноним (Linux: Firefox based) 28/11/16 Пнд 09:11:01  1898633
GNU такое GNU.
Аноним (Apple GayPhone: Неизвестно) 28/11/16 Пнд 09:29:24  1898635
>>1898631
Ну там требуется физический доступ к компьютеру. А если он у тебя есть, легче загрузиться с флешки, ты получишь намного больше возможностей, чем при эксплуатации той "уязвимости".
Аноним (Linux: Firefox based) 28/11/16 Пнд 09:50:02  1898639
>>1898635
Ну может он ключ прямо в initramfs засунул. И хуй ты догадаешься там посмотреть, загрузившись с флешки.
А если серьезно, то основная мысль заключается в следующем: а стоит ли доверять таким разрабам, которые допускают подобные проебы?
Аноним (Microsoft Windows 8: Firefox based) 28/11/16 Пнд 09:57:32  1898642
20 лет юбилея или что? В чем космический эффект?
Аноним (Microsoft Windows 7: Firefox based) 28/11/16 Пнд 11:57:16  1898694
>>1898623 (OP)
>28.11.2006 17:08:24
Наркоман штоле сука? Ты на что ссылку дал?
Вот же: http://seclists.org/fulldisclosure/2016/Oct/96
>>1898627
Совершенно не бесполезна. Качаешь архив, распаковываешь, а он хоп — и переписал тебе /home/user/.bashrc с бекдорчиком.
Аноним (Microsoft Windows 7: Firefox based) 30/11/16 Срд 11:15:39  1900047
бамп отсосу
Аноним (Google Android: Mobile Safari) 30/11/16 Срд 11:31:21  1900053
>распаковывая архив под root
:))
Аноним (Google Android: Mobile Safari) 30/11/16 Срд 11:37:02  1900059
А еще под рутом можно rm -rf /. Вот тупой Линукс даунский вонючий тупой хахахах решето параша вонючая
Аноним (Microsoft Windows 7: Firefox based) 30/11/16 Срд 11:41:31  1900060
14307463403840.jpg (66Кб, 522x604)
>>1900053
>>1900059
Хорошо горишь. Продолжай.
Аноним (Google Android: Mobile Safari) 30/11/16 Срд 11:44:07  1900061
>>1900060
Ты почему не в школе?
Аноним (Microsoft Windows 7: Firefox based) 30/11/16 Срд 11:45:08  1900062
>>1900061
Мамку твою ебу.
Аноним (Google Android: Mobile Safari) 30/11/16 Срд 11:47:12  1900066
>>1900062
Мама знает что ты материшься?

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 14 | 2 | 8
Назад Вверх Каталог Обновить

Топ тредов
Избранное