Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системе"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системе"  +/
Сообщение от opennews (?), 09-Сен-26, 17:31 
Исследователи из компании Nebula Security раскрыли сведения о 18 уязвимостях в ядре Linux и подготовили для них эксплоиты, позволяющие непривилегированному локальному пользователю  получить права root в системе. Уязвимости устранены в различных весенних и летних обновления ядра ядра. Выявленные проблемы:...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=66239

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


2. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +3 +/
Сообщение от Аноним (2), 09-Сен-26, 17:41 
Все ошибки связанны с тем, что сишники до сих пор не научились работать с памятью. А если учесть, что на раст переходить они не хотят, то эти люди просто безнадёжны.
Ответить | Правка | Наверх | Cообщить модератору

4. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  –2 +/
Сообщение от Аноним (4), 09-Сен-26, 17:47 
Все эти ошибки артефакты ложной и контр-продуктивной парадигмы играть в изоляцию. ОС не должна быть нянькой пользователя.
Ответить | Правка | Наверх | Cообщить модератору

11. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +2 +/
Сообщение от s9gf4ult (ok), 09-Сен-26, 18:01 
Одна из прямых задач ос - обеспечение контроля прав доступа.
Ответить | Правка | Наверх | Cообщить модератору

40. Скрыто модератором  +/
Сообщение от Аноним (-), 09-Сен-26, 18:39 
Ответить | Правка | Наверх | Cообщить модератору

30. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним10084 и 1008465039 (?), 09-Сен-26, 18:26 
Винда 95 и особенно DOS - идеальные ОСи тогда. Никакой изоляции, делай что хочешь.

На самом деле это могло бы быть справедливо, если пользователь = крутой программист, и его цель - выжать всё из железки. Но пользователю не это нужно, ему нужно программы запускать. А ОС - это не нянька для пользователя, а это защитник, чтобы эти самые программы не мешали другим программам

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

45. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (-), 09-Сен-26, 18:42 
да он прав - ос как интерыейс к железу должна давать макс возможностей. тут накладки от чужого эго, утрированные современными возможностями и исторически сложившаяся, - контролировать, управлять, завоёвывать. в принципе как и везде
Ответить | Правка | Наверх | Cообщить модератору

53. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +1 +/
Сообщение от Вася Пупкин (?), 09-Сен-26, 18:53 
У тебя есть сурс код чтоб посмотреть насколько они идеальные? Учитывая что эти софты коммерческие и принадлежат микро$офт, там багов скорее всего намного больше чем в открытом софте
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

49. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Метрика (?), 09-Сен-26, 18:47 
Такого количества дыр в ядре бы не было, если была бы микроядерная или гибридная архитектура
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

8. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +2 +/
Сообщение от Hexen (ok), 09-Сен-26, 17:56 
Да всё они знают и умеют. Просто человеческая природа индетерминированна и ошибки случаются даже если ты знаешь и умеешь.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

10. Скрыто модератором  –1 +/
Сообщение от Аноним (-), 09-Сен-26, 17:57 
Ответить | Правка | Наверх | Cообщить модератору

15. Скрыто модератором  –1 +/
Сообщение от Аноним (15), 09-Сен-26, 18:04 
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

17. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +1 +/
Сообщение от Пыщь (?), 09-Сен-26, 18:06 
> связанны

Чья бы корова мычала о "не научились". Тут даже орфографию не осилили.


"Это вы себе что-то придумывете. А люди обучаются, исправляют ошибки, получают знания и удовольствие."
( цитата на все случаи ошибок погроммиста от фаната ржавчины : https://www.opennet.dev/openforum/vsluhforumID3/138324.html#259 )

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

29. Скрыто модератором  +/
Сообщение от Аноним (2), 09-Сен-26, 18:20 
Ответить | Правка | Наверх | Cообщить модератору

35. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Сладкая булочка (?), 09-Сен-26, 18:37 
> А если учесть, что на раст переходить они не хотят

- Перейдите
- Кто? Я?!

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

41. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +2 +/
Сообщение от Метрика (?), 09-Сен-26, 18:39 
Сеньору видимо не обьяснили, что рантайм раста это си либы, а он служит лишь оберткой на дыренями
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

51. Скрыто модератором  +1 +/
Сообщение от Аноним (51), 09-Сен-26, 18:51 
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

3. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +1 +/
Сообщение от Аноним (4), 09-Сен-26, 17:43 
Ведро дырявое! Куда финн смотрит?!
Ответить | Правка | Наверх | Cообщить модератору

5. Скрыто модератором  +5 +/
Сообщение от вах (ok), 09-Сен-26, 17:48 
Ответить | Правка | Наверх | Cообщить модератору

9. Скрыто модератором  +/
Сообщение от Аноним (-), 09-Сен-26, 17:56 
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

20. Скрыто модератором  +/
Сообщение от Пыщь (?), 09-Сен-26, 18:09 
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

37. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Сладкая булочка (?), 09-Сен-26, 18:38 
> Куда финн смотрит?!

На циферки своего счета в банке.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

46. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Метрика (?), 09-Сен-26, 18:42 
Торвальдс лучше бы Таненбаума слушал, когда то его предупреждал о взрывном росте кодовой базы монолита и полного хаоса его сопровождения
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

59. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (59), 09-Сен-26, 19:07 
если бы слушал, то мы бы получили ос уровня миникс, 0 драйверов 0 ценности.
Ответить | Правка | Наверх | Cообщить модератору

6. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  –2 +/
Сообщение от Аноним (15), 09-Сен-26, 17:53 
Линукс перемещается на первое место по уязвимостям, где преимущество свободной лицензии, где преимущество "тысячи глаз", где преимущество что на тебя сейчас все копораты пишут...?
Ответить | Правка | Наверх | Cообщить модератору

12. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +4 +/
Сообщение от s9gf4ult (ok), 09-Сен-26, 18:02 
А вот если бы уязвимости не нашли, но линкс продолжал бы быть самым безопасным.
Ответить | Правка | Наверх | Cообщить модератору

13. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (13), 09-Сен-26, 18:02 
Собственно преимущество, что эти дыры закрыты ;)
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

16. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +1 +/
Сообщение от Аноним (15), 09-Сен-26, 18:06 
Их завтра найдут в другой подворотне
Ответить | Правка | Наверх | Cообщить модератору

19. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +1 +/
Сообщение от Аноним (13), 09-Сен-26, 18:07 
А в закрытой системе не найдут. Ну вернее они будут известны не только лишь всем.
Ответить | Правка | Наверх | Cообщить модератору

21. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (15), 09-Сен-26, 18:10 
И?
Это ж плюс некоторым образом, если по-философски
Ответить | Правка | Наверх | Cообщить модератору

22. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  –1 +/
Сообщение от Аноним (15), 09-Сен-26, 18:12 
В смысле что тебя можно посадить за модификацию кода, а если её нет, то за неправильное использование предоставляемого или типа того
Ответить | Правка | Наверх | Cообщить модератору

23. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (13), 09-Сен-26, 18:12 
В чем плюс ?
Если известно ВСЕМ, это полюбому закрывают.
А если только избранному кругу, то этот избранный круг на коне.
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

26. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  –1 +/
Сообщение от Аноним (15), 09-Сен-26, 18:17 
Т.е. использование уязвимостей сведено к минимуму и подобное отслеживается даже при помощи запроса полиции, типа кто тут у вас ипотеку сильно раньше хотел выплатить, и вот он список, а вот и чел который с этой частью ядра работал, иди-ка сюда мил человек, кому сли, чего слил, а в опенсурсе такого в принципе невозможно
Ответить | Правка | Наверх | Cообщить модератору

34. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (13), 09-Сен-26, 18:31 
> Т.е. использование уязвимостей сведено к минимуму

Ну меня не коснулось, значит норм. А через неделю у меня появились деньги и меня кинули.
Сейчас - не значит всегда.

Ответить | Правка | Наверх | Cообщить модератору

38. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (15), 09-Сен-26, 18:38 
Ну это я с идеалистических позиций пишу, так же как и вы про Линукс и, уж теперь точно в кавычках, "копилефт".
Ответить | Правка | Наверх | Cообщить модератору

47. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (13), 09-Сен-26, 18:46 
Да нет у меня никакой идеалистической позиции (стар уже для этого дерьма :D)
Все с практической точки зрения.
Ответить | Правка | Наверх | Cообщить модератору

27. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  –1 +/
Сообщение от Аноним (15), 09-Сен-26, 18:18 
Там вычислимеем кто обнаружил, начал пользоваться или слил, тут нет
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

33. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (13), 09-Сен-26, 18:29 
Вы в идеальном мире живете, где все логируется.
Ответить | Правка | Наверх | Cообщить модератору

58. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Мемоним (?), 09-Сен-26, 19:07 
> Microsoft готовится установить новый рекорд по количеству исправленных уязвимостей в рамках сентябрьского Patch Tuesday (Вторник патчей). По данным The Verge, только для Windows компания выпустит более 650 исправлений, что примерно в шесть раз превышает обычный ежемесячный показатель.

Буквально вчера

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

18. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (15), 09-Сен-26, 18:06 
От журналистов, ну-ну
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

25. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (13), 09-Сен-26, 18:14 
А у тебя глаз нету ? Или может ты код не понимаешь ? Тогда чего пишешь ?
Ответить | Правка | Наверх | Cообщить модератору

31. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +1 +/
Сообщение от Аноним (15), 09-Сен-26, 18:27 
Не знаю на каком вы там языке программируете, НЛП?


Зачем бота сюда подключили который даже знаки препинания расставляет неумело?

Ответить | Правка | Наверх | Cообщить модератору

39. Скрыто модератором  +/
Сообщение от Аноним (13), 09-Сен-26, 18:38 
Ответить | Правка | Наверх | Cообщить модератору

14. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от 1 (??), 09-Сен-26, 18:02 
"тысячи глаз" ничего не гарантируют.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

36. Скрыто модератором  +/
Сообщение от Метрика (?), 09-Сен-26, 18:37 
Ответить | Правка | Наверх | Cообщить модератору

28. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +1 +/
Сообщение от Метрика (?), 09-Сен-26, 18:19 
А небыло никогда никакой стабильности, только вера в тысячи глаз и фанатичная любовь к халяве, итог не вывозят спагетти си-код, c++ не осилили, решили растом си лапшу завернуть и сделать хорошую мину при плохой игре
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

32. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним10084 и 1008465039 (?), 09-Сен-26, 18:28 
"Тысячи глаз" оказались самонадеянной выдумкой Эрика Реймонда

Но в целом всё логично, Линукс стал много использоваться - в нем стали находить больше всего уязвимостей. В многом показатель востребованности - в ненужной ОС дырки не ищут

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

7. Скрыто модератором  +/
Сообщение от Аноним (-), 09-Сен-26, 17:55 
Ответить | Правка | Наверх | Cообщить модератору

24. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +1 +/
Сообщение от Метрика (?), 09-Сен-26, 18:13 
Вот и безопасность rust-а подьехала
Ответить | Правка | Наверх | Cообщить модератору

42. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Сладкая булочка (?), 09-Сен-26, 18:40 
> уязвимость в подсистеме io_uring

io_uring еще не рекордсмен по cve?

Ответить | Правка | Наверх | Cообщить модератору

43. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Метрика (?), 09-Сен-26, 18:41 
Он забагованный от рождения и ни конца не края этому нет
Ответить | Правка | Наверх | Cообщить модератору

44. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (44), 09-Сен-26, 18:42 
>Уязвимости устранены в различных весенних и летних обновлениях ядра.

Вот это главное, но с развитием нейронок выявление багов заметно выросло во всех проектах.
https://www.kernel.org

Ответить | Правка | Наверх | Cообщить модератору

52. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (15), 09-Сен-26, 18:51 
Т.е. вы признаёте что без денег корпорастов без использования, я уж там не знаю платного или бесплатного, токенов Линукс вобще не тянет телегу свободы никуда, всё правильно? Вот это я понимаю, свобода... Г_споди, а нам тут столько лет причёсывали...
Ответить | Правка | Наверх | Cообщить модератору

54. Скрыто модератором  +/
Сообщение от Аноним (13), 09-Сен-26, 18:53 
Ответить | Правка | Наверх | Cообщить модератору

48. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (48), 09-Сен-26, 18:47 
у Грега глаза вытекли? Помнится как они универ захейтили, когда студенты решили забекдорить линукс, а ту в каждом сетевом компоненте бекдор :) Глаза залили?
Ответить | Правка | Наверх | Cообщить модератору

50. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Метрика (?), 09-Сен-26, 18:50 
Ля, торвальдс в одном интервью из фильма сам говорил что линукс взлетел лишь из за того что у BSD были лицензионные терки с AT&T, еслм бы их не было в то время, линукс нафиг никому не сдался

Это его слова, фильм вроде революционная ос

Ответить | Правка | Наверх | Cообщить модератору

55. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (13), 09-Сен-26, 18:55 
А код точно тот же что и был ?
Может корпорасты понадобавляли...
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

56. "18 уязвимостей в ядре Linux c эксплоитами для получения прав..."  +/
Сообщение от Аноним (15), 09-Сен-26, 19:01 
Иди проверь их там по десятку тысяч комитов ежемесячно
Ответить | Правка | Наверх | Cообщить модератору

57. Скрыто модератором  +/
Сообщение от Мемоним (?), 09-Сен-26, 19:04 
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить новость, Поддержать