Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Критическая уязвимость в sudo, позволяющая получить привилегии root" | +/– | |
| Сообщение от opennews (??), 27-Янв-21, 11:20 | ||
Исследователи безопасности из компании Qualys выявили критическую уязвимость (CVE-2021-3156) в утилите sudo, используемой для организации выполнения команд от имени других пользователей. Уязвимость позволяет выполнить привилегированные операции без прохождения аутентификации. Проблема может быть эксплуатирована любым пользователем, независимо от присутствия в системных группах и наличия записи в файле /etc/sudoers. Для атаки не требуется ввод пароля пользователя, т.е. уязвимость может применяться посторонним для повышения привилегий в системе после компрометации уязвимости в непривилегированном процессе (в том числе запускаемом под пользователем "nobody")... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 27-Янв-21, 11:20 | +18 +/– | |
Только же неделю назад было, и вот опять | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #8, #169, #326 | ||
| 2. Сообщение от Аноним (2), 27-Янв-21, 11:22 | +5 +/– | |
Чёто уже стосотая. Правильно я всё таки удаляю судо первым делом уже много лет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #6, #29 | ||
| 3. Сообщение от КО (?), 27-Янв-21, 11:22 | +3 +/– | |
"заранее уведомили разработчиков дистрибутивов" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #32 | ||
| 4. Сообщение от Аноним (4), 27-Янв-21, 11:23 | +21 +/– | |
Это фиаско. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #7 | ||
| 5. Сообщение от Аноним (7), 27-Янв-21, 11:23 | +2 +/– | |
Неужели опять сишка или всё-таки руки из попки? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #9, #11, #27, #33, #109, #358 | ||
| 6. Сообщение от Леголас (ok), 27-Янв-21, 11:24 | +25 +/– | |
и всё не можешь удалить?) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 7. Сообщение от Аноним (7), 27-Янв-21, 11:24 | +7 +/– | |
У него из дырени раст потек. Оказалось что Раст тоже течет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #19, #105 | ||
8.
Сообщение от OnTheEdge (??), 27-Янв-21, 11:24
| +2 +/– | |
там про мятный screensaver было | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #15 | ||
9.
Сообщение от OnTheEdge (??), 27-Янв-21, 11:25
| +2 +/– | |
и то и это | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 10. Сообщение от псевдонимус (?), 27-Янв-21, 11:25 | +3 +/– | |
Опять... Вернее снова(. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #14 | ||
| 11. Сообщение от псевдонимус (?), 27-Янв-21, 11:26 | –1 +/– | |
Руки. Комбайн. Потом уже язык. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 13. Сообщение от Аноним (13), 27-Янв-21, 11:30 | +4 +/– | |
Ну если докер образ содержит sudo и это будет можно выполнить, тогда это долго будет эксплуатироваться в жизни, пока древние контейнеры не обновят. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #17, #23, #71 | ||
| 14. Сообщение от Аноним (14), 27-Янв-21, 11:31 | +/– | |
Это не замаскировали, а просто звёзды так сошлись и удобная переменная из https://github.com/systemd/systemd/blob/main/src/shared/user... оказалась в памяти. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #16 | ||
| 15. Сообщение от Анонимно (ok), 27-Янв-21, 11:33 | +4 +/– | |
На Мяту вчера update sudo прилетел. Ждем новых ебилдов уязвимости | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #73 | ||
| 16. Сообщение от псевдонимус (?), 27-Янв-21, 11:34 | +3 +/– | |
Ещё ироничнее! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #119 | ||
| 17. Сообщение от псевдонимус (?), 27-Янв-21, 11:35 | +6 +/– | |
Так им и надо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 18. Сообщение от Аноним (18), 27-Янв-21, 11:35 | +3 +/– | |
Хм... а разве sudo сама по себе - не уязвимость, позволяющая получить привилегии root? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #22, #48 | ||
| 19. Сообщение от пердёжник (?), 27-Янв-21, 11:37 | –1 +/– | |
раст не гарантирует отсутствие утечек памяти, так как по сути это не UB. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #86, #172 | ||
| 20. Сообщение от Fracta1L (ok), 27-Янв-21, 11:48 | –12 +/– | |
> Уязвимость проявляется с июля 2011 года и вызвана переполнением буфера | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #28, #31, #79, #121, #246, #270, #300, #335 | ||
| 21. Сообщение от fooser (?), 27-Янв-21, 11:48 | +2 +/– | |
как же меня радует заголовок. я так понял эта уязвимость у судо в ДНК :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. Сообщение от Аноним (22), 27-Янв-21, 11:49 | +1 +/– | |
Да. С точки зрения бизнеса на прошивках. И над этим работают тоже. Из-под рута, из ядра etc. чтобы не была доступна часть памяти с проприетарным сторожем пользователя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 23. Сообщение от Аноним (35), 27-Янв-21, 11:49 | +9 +/– | |
> Ну если докер образ содержит sudo | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #65 | ||
| 25. Сообщение от pin (??), 27-Янв-21, 11:51 | –4 +/– | |
Жалко, что нашли сейчас, я не через лет так 50. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #37 | ||
| 26. Сообщение от Аноним (26), 27-Янв-21, 11:52 | +/– | |
А мне пофиг, я админ локалхоста на гостевом линуксе в десяточке. Ха-ха! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #58, #124 | ||
| 27. Сообщение от Аноним (322), 27-Янв-21, 11:52 | –1 +/– | |
у растаманов бы пароли просто лежали в /var/www | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #30, #35 | ||
| 28. Сообщение от Аноним (322), 27-Янв-21, 11:55 | +5 +/– | |
Некогда им было, они очередную дыру писали: системд. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #36, #207, #315 | ||
| 29. Сообщение от Аноним (29), 27-Янв-21, 11:55 | +3 +/– | |
В дебиане и удалять его не надо | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #41, #45, #161, #376 | ||
| 30. Сообщение от пох. (?), 27-Янв-21, 11:55 | +/– | |
Вы какой-то немодный! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 31. Сообщение от Аноним (36), 27-Янв-21, 11:58 | +1 +/– | |
echo '2' > '/proc/sys/kernel/randomize_va_space' | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #76 | ||
| 32. Сообщение от пох. (?), 27-Янв-21, 11:58 | +/– | |
Че-та как-то плохо, кстати, они уведомили - мне от редгада пришло уведомление, что вероятность реального эксплойта незначительна - а тут вроде как уже готовый (или он рассчитан что бинарь с таким имененм будет не в хомяке пользователя, а где-то в /bin ? ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #43, #102, #254 | ||
| 33. Сообщение от пох. (?), 27-Янв-21, 12:00 | +3 +/– | |
Естественно - руки, шаловливые. Совершенно ненужная и никем в здравом уме не то что неиспользуемая фича, а о ней вообще вряд ли кто знал, кроме любителей поискать дырени. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #81, #192 | ||
| 34. Сообщение от ryoken (ok), 27-Янв-21, 12:01 | +4 +/– | |
Гыгы, и потом мне всякие личности кричат (не здесь), что sudo нужно. Агащасс. ДУРШЛАГ!!! SU тру. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #40 | ||
| 35. Сообщение от Аноним (35), 27-Янв-21, 12:05 | +2 +/– | |
и опять, вопрос про сишку - ответ про то, какое дерьмо раст | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #60, #61, #87 | ||
| 36. Сообщение от Аноним (36), 27-Янв-21, 12:05 | +7 +/– | |
dbus <-> polkitd вот где дырень!!! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #55, #170 | ||
| 37. Сообщение от Атон (?), 27-Янв-21, 12:07 | +3 +/– | |
>> Проблеме подвержены все версии sudo с 1.8.2 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #146 | ||
| 38. Сообщение от Аноним (36), 27-Янв-21, 12:11 | +1 +/– | |
> Уязвимость позволяет получить доступ с правами root без прохождения аутентификации и без наличия необходимых полномочий. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. Сообщение от Аноним (39), 27-Янв-21, 12:12 | +/– | |
Через SMB это работает? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #46, #264 | ||
| 40. Сообщение от Аноним (40), 27-Янв-21, 12:16 | +1 +/– | |
бывают и в su. вообще отключаю записи с полномочиями, в крайнем случае single/safe. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #63 | ||
| 41. Сообщение от Аноним (41), 27-Янв-21, 12:21 | +3 +/– | |
Ну как сказать, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #47 | ||
| 42. Сообщение от uis (ok), 27-Янв-21, 12:24 | –1 +/– | |
Ща хрустанутые набегут визжать, что на их-то дристе всё безопасно. И парсеры безопасные. И флаги сбросить жруст за них не забудет. Ага. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #57, #82, #144 | ||
| 43. Сообщение от псевдонимус (?), 27-Янв-21, 12:28 | +6 +/– | |
"Откиньтесь на спинку кресла. Спасибо, что выбрали нашу компанию". ;-) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #53 | ||
| 44. Сообщение от Аноним (45), 27-Янв-21, 12:29 | +1 +/– | |
Мда... Б - безопастность.) su наше всё.) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. Сообщение от Аноним (45), 27-Янв-21, 12:31 | +/– | |
При установке же можно выбрать суду, или уже нет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 46. Сообщение от iPony129412 (?), 27-Янв-21, 12:32 | +/– | |
Что значит работает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 47. Сообщение от Аноним (41), 27-Янв-21, 12:34 | +4 +/– | |
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=895260 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #101, #283 | ||
| 48. Сообщение от n00by (ok), 27-Янв-21, 12:36 | –1 +/– | |
Само по себе "sudo" -- это плохое японское слово. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #69, #188 | ||
| 49. Сообщение от Аноним (49), 27-Янв-21, 12:36 | +1 +/– | |
Радуйтесь, что нашли уязвимость. А теперь грустите, думая о том, сколько ещё не нашли уязвимостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #50 | ||
| 50. Сообщение от Аноним (45), 27-Янв-21, 12:39 | +/– | |
Искали 10 лет КАРЛ! с 2011 как писали выше.(((((((( В винде хоть вендоров пинать можно. а тут кого? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 Ответы: #272, #287 | ||
| 51. Сообщение от псевдонимус (?), 27-Янв-21, 12:42 | +/– | |
Дырень на дырени в шляпной "экосистеме" Линукс. Автобус-омновоз дбус,который по сложности уступает разве что ядру, утили...какая ещё утилита!? Комбайн для разграничения прав доступа. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #56 | ||
| 52. Сообщение от Аноним (52), 27-Янв-21, 12:44 | +/– | |
Юзаю https://github.com/illiliti/sls и бед не знаю) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 53. Сообщение от пох. (?), 27-Янв-21, 12:47 | –4 +/– | |
Я полагаю, компания странслировала ровно то, что ей в уведомлении пришло. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #59, #103 | ||
| 54. Сообщение от bkstan (ok), 27-Янв-21, 12:52 | +1 +/– | |
Все смеются, а кто-нибудь попробовал проверить? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #66, #92, #320, #323 | ||
| 55. Сообщение от псевдонимус (?), 27-Янв-21, 12:53 | +1 +/– | |
А без дбус системда толком не работоспособна. Вот шляпнофридрисктопные технологии: полкит, дбус, хал, системда, жтк3,4,40к, ещё куча чудовищных костылей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #99 | ||
| 56. Сообщение от Аноним (322), 27-Янв-21, 12:54 | +3 +/– | |
самая большая дыра сейчас - это системд. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 Ответы: #62 | ||
| 57. Сообщение от Аноним (322), 27-Янв-21, 12:55 | +3 +/– | |
> на их-то дристе всё безопасно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 58. Сообщение от abi (?), 27-Янв-21, 12:55 | +1 +/– | |
Нам, бздунам-некрофилам, тоже пофиг, у нас doas | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 59. Сообщение от псевдонимус (?), 27-Янв-21, 12:58 | +8 +/– | |
>убивать процесс sudoedit при его появлении. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #74 | ||
| 60. Сообщение от Аноним (322), 27-Янв-21, 13:01 | –1 +/– | |
> перестали плодить в своем софте дыры? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #179 | ||
| 61. Сообщение от псевдонимус (?), 27-Янв-21, 13:02 | +/– | |
Учить их программировать, не? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #78, #84, #116 | ||
| 62. Сообщение от псевдонимус (?), 27-Янв-21, 13:09 | +/– | |
Системда без дбас неработоспособна. Дбас первичнее. До него были dermoдемоны от гномов с кедами, потом их "унифицировали". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 Ответы: #128, #288 | ||
| 63. Сообщение от ryoken (ok), 27-Янв-21, 13:11 | +2 +/– | |
Бывают. Но раз в 3+ лет, а не как тут, раз в 0,5-1 год, а то и почаще :D. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 | ||
| 64. Сообщение от Аноним (64), 27-Янв-21, 13:14 | +1 +/– | |
Опять локальная уязвимость, а шуму сколько, будто Вася Пупкин из Цюрупинска за тысячу километров может поломать эту вашу убунту. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #67 | ||
| 65. Сообщение от Аноним (65), 27-Янв-21, 13:19 | –1 +/– | |
чаще всего в докерах юзают gosu вместо обычного судо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #120 | ||
| 66. Сообщение от xx_anon (?), 27-Янв-21, 13:20 | +1 +/– | |
Ну я пробывал, в Астре. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 Ответы: #77, #97 | ||
| 67. Сообщение от Аноним (67), 27-Янв-21, 13:23 | +5 +/– | |
Админов локалхоста этот топик волновать не должен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 Ответы: #72, #80 | ||
| 68. Сообщение от Нанобот (ok), 27-Янв-21, 13:24 | +/– | |
даже не знал о существовании sudoedit...так что `chmod 000 /usr/bin/sudoedit` как временное решение мне с головой хватит | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #88, #112, #268 | ||
| 69. Сообщение от Аноним (69), 27-Янв-21, 13:24 | –1 +/– | |
Почему плохое-то? Нормальное слово. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #165 | ||
| 70. Сообщение от Ordu (ok), 27-Янв-21, 13:26 | +4 +/– | |
Мне нравится эта дыра. Переменные окружения, использующиеся как глобальные переменные. Неудавшееся экранирование. И всё это отполировано сверху выходом за границы буфера. Редко попадаются настолько кристаллизованные юниксвейные дыры. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #153 | ||
| 71. Сообщение от Аноним (71), 27-Янв-21, 13:26 | –1 +/– | |
Особенно в непривилегированных контейнерах, ага... Да, судо там тоже есть, только толку с его SUID-бита. И в древних контейнерах, которые обновляют сильно чаще хостов, на которых они вращаются. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 72. Сообщение от Аноним (45), 27-Янв-21, 13:30 | +1 +/– | |
Тогда норм. Йа спокоен. D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 | ||
| 73. Сообщение от Аноним (-), 27-Янв-21, 13:37 | +5 +/– | |
Блин, apt purge этому нечто. Там описание уязвимости такое что даже и не понятно что кодеры курили и зачем они вообще это все накодили, вместе со своим sudoedit'ом. Overengineering sux. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #171, #206 | ||
| 74. Сообщение от пох. (?), 27-Янв-21, 13:42 | +/– | |
Ну а почему нет-то? Феерическое же ж ненужно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 Ответы: #106, #212 | ||
| 75. Сообщение от Аноним (77), 27-Янв-21, 13:43 | –9 +/– | |
Аффтор жжот или тормоз. Ты неуспел написать статейку, а уязвимость была уже пофиксена. Как минимум сегодня в 6 утра. В дебиане и армбиане. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #141, #202 | ||
| 76. Сообщение от Аноним (76), 27-Янв-21, 13:45 | +/– | |
А почему -fstack-protector-all все популярные дистры не используют? Есть какие-то недостатки? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #89, #90 | ||
| 77. Сообщение от Аноним (77), 27-Янв-21, 13:46 | +1 +/– | |
Молодец. Теперь вооружись книжечкой - Эриксон. Хакинг. Исскуство эксплоита. - и постигни глубину этой кроличей норы. В книжке такие же примеры, только приложение скомпилированно для имения уязвимости. А здесь судьба прям на блюдечке принесла - sudo. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 | ||
| 78. Сообщение от Аноним (35), 27-Янв-21, 13:54 | +2 +/– | |
Во-первых, это как-то помешает неучам писать код на сях? А потом другим людям им пользоваться? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #91 | ||
| 79. Сообщение от Аноним (79), 27-Янв-21, 13:54 | +1 +/– | |
А между тем автор way-cooler переписывает его с хруста на няшную сишку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #123, #134, #142 | ||
| 80. Сообщение от Аноним (64), 27-Янв-21, 13:56 | +/– | |
> Админов локалхоста этот топик волновать не должен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 | ||
| 81. Сообщение от Анрним (?), 27-Янв-21, 13:56 | +/– | |
> "все версии sudo с 1.8.2" - ну то есть как раз когда в код начали массово добавлять ненужный мусор. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 | ||
| 82. Сообщение от Аноним (79), 27-Янв-21, 13:57 | –1 +/– | |
Уже. Там фроктал выше уже фантазирует про красную шляпу и рустеров в ней. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 83. Сообщение от Иваня (?), 27-Янв-21, 13:59 | +/– | |
Снова уязвимость, неужели нет нормальной альтернативы sudo ? :/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #85, #183 | ||
| 84. Сообщение от Аноним (84), 27-Янв-21, 13:59 | +2 +/– | |
Кого учить? Посмотрите сколько лет опыта программирования у контрибьюторов проектов sudo, vlc, grub, openssl, linux kernel, еще-какой-то-популярный-проект-с-недавней-уязвимостью. Их уже поздно учить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #94 | ||
| 85. Сообщение от Сейд (ok), 27-Янв-21, 14:01 | +2 +/– | |
su | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #83 Ответы: #95 | ||
| 86. Сообщение от Аноним. (?), 27-Янв-21, 14:02 | –1 +/– | |
Тогда зачем, нафиг, нужен это Раст? Если дело не в языке, а в прямых руках, зачем этот Раст. Выпрямляйте руки и пишите на C++. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #108, #133, #195 | ||
| 87. Сообщение от Аноним. (?), 27-Янв-21, 14:04 | +/– | |
Что угодно, кроме перехода на Раст это очевидно. При переходе на Раст у вас автоматически появляется две проблемы. Одна проблема дырени от которых он не спасает, вторая проблема сам Раст. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #107 | ||
| 88. Сообщение от Кися (?), 27-Янв-21, 14:06 | +/– | |
Так само sudo сломается | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 Ответы: #129, #389 | ||
| 89. Сообщение от Аноним (2), 27-Янв-21, 14:09 | +/– | |
Даже strong просаживает копирование строк, а ты all хочешь. Всё равно отключают все проекты в своих скриптах, потому что производительность отправляется к чёрту и глупые-глупые пользователи начинают нахваливать конкурентов у которых уже давно -U_FORTIFY_SOURCE -fno-stack-protector -fno-stack-clash-protection захардкожено. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #96 | ||
| 90. Сообщение от Аноним (99), 27-Янв-21, 14:11 | +/– | |
Использовать при сборки опции: "-Wformat -Wformat-security -Werror=format-security -D_FORTIFY_SOURCE=2 -fPIE --parm ssp-buffer-size=1 -fstack-protector-all -fPIC" мешают: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #175 | ||
| 91. Сообщение от псевдонимус (?), 27-Янв-21, 14:13 | +/– | |
Наниматели. Судо это важная вещь, не чета какому-то ненужному гном. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 Ответы: #104 | ||
| 92. Сообщение от Брат Анон (ok), 27-Янв-21, 14:13 | +/– | |
Пробовал. Не работает. Не уверен, что уже с утра не обновился. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
| 93. Сообщение от AnonAnon (?), 27-Янв-21, 14:13 | –2 +/– | |
Похоже на антирекламу Ubuntu, Debian и Fedora. После того как нагадила шапка ей нужно показать, что остальные еще хуже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #117, #274 | ||
| 94. Сообщение от псевдонимус (?), 27-Янв-21, 14:14 | –2 +/– | |
Поэтому мы всем кодерам свяжем руки с помощью сраст. Спасибо, низкоуровневый аналог пердона не нужен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #84 Ответы: #100, #140 | ||
| 95. Сообщение от Брат Анон (ok), 27-Янв-21, 14:16 | +1 +/– | |
Это плохая альтернатива. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #85 Ответы: #114, #349 | ||
| 96. Сообщение от Аноним (99), 27-Янв-21, 14:17 | –1 +/– | |
Оно просаживает только в бинарных дистрах. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 Ответы: #110, #127 | ||
| 97. Сообщение от Аноним (97), 27-Янв-21, 14:17 | +5 +/– | |
> не обычный файл | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 | ||
| 98. Сообщение от YetAnotherOnanym (ok), 27-Янв-21, 14:17 | +2 +/– | |
Гы... Вспоминаю своего начотдела, фаната sudo, который меня за привычку к su считал чуть ли не умственно отсталым. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #118, #145, #205 | ||
| 99. Сообщение от Аноним (99), 27-Янв-21, 14:21 | +/– | |
А хал чем был так плох что его выкинули? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 | ||
| 100. Сообщение от Аноним (35), 27-Янв-21, 14:26 | +1 +/– | |
> низкоуровневый аналог пердона не нужен | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #94 Ответы: #111 | ||
| 101. Сообщение от Аноним (-), 27-Янв-21, 14:27 | +2 +/– | |
Пинганите им багу, пруфлинки ж прилетели. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 | ||
| 102. Сообщение от Аноним (-), 27-Янв-21, 14:28 | +/– | |
Дебиан тем временем выкатил апдейт. Который, впрочем, качать не потребовалось, purge и на старом пакете прекрасно работает :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #148 | ||
| 103. Сообщение от Аноним (-), 27-Янв-21, 14:29 | +/– | |
Что пришло Брахмапутре на почту, то и оттранслирвал. Английская языка довольно сложная. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 | ||
| 104. Сообщение от Аноним (35), 27-Янв-21, 14:29 | +3 +/– | |
> Судо это важная вещь | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 Ответы: #159 | ||
| 105. Сообщение от DIO (?), 27-Янв-21, 14:29 | +/– | |
не может быть?! это же не канонично :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 106. Сообщение от Аноним (-), 27-Янв-21, 14:30 | +/– | |
А что, rm у редхата уже не работает? В общем, надеюсь это хоть немного отучит девов рассовывать ненужно в свои программы "на всякий случай". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 Ответы: #126 | ||
| 107. Сообщение от Аноним (35), 27-Янв-21, 14:32 | +3 +/– | |
> Что угодно, кроме перехода на Раст это очевидно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 Ответы: #166 | ||
| 108. Сообщение от Аноним (-), 27-Янв-21, 14:32 | +/– | |
А хайповать тогда как? Впрочем у растоманов это как-то странно получается. С сервой 10 лет хайповали, менеджмент в конце концов сказал cool story bro, имея в виду что хайп слегка подостыл :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #86 Ответы: #255 | ||
| 109. Сообщение от Аноним (-), 27-Янв-21, 14:34 | +/– | |
> Неужели опять сишка или всё-таки руки из попки? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 110. Сообщение от Аноним (-), 27-Янв-21, 14:37 | +6 +/– | |
> Оно просаживает только в бинарных дистрах. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 Ответы: #138 | ||
| 111. Сообщение от Аноним (-), 27-Янв-21, 14:38 | +/– | |
А хруст так уж мешает придуркам вызывать всякое нафигнужное из привилегированной программы? Там вон даже автор pybitmessage на питоне смог, влепив eval на входных данных. И получилось офигенно. и тормозно как трактор и дыряво. Да и код там такой что obfuscated C contest покажется детским лепетом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #100 Ответы: #113 | ||
| 112. Сообщение от Гы (?), 27-Янв-21, 14:40 | +/– | |
Шутку оценил ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 | ||
| 113. Сообщение от Аноним (35), 27-Янв-21, 14:40 | +1 +/– | |
Ему про си, он опять про раст, ему тыкают, что разговор про си, он опять приносит раст. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #111 Ответы: #162 | ||
| 114. Сообщение от Сейд (ok), 27-Янв-21, 14:40 | +1 +/– | |
SELinux? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #95 | ||
| 115. Сообщение от Аноним (117), 27-Янв-21, 14:41 | +/– | |
И что? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 116. Сообщение от Аноним (-), 27-Янв-21, 14:42 | +2 +/– | |
> Учить их программировать, не? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #164 | ||
| 117. Сообщение от Аноним (117), 27-Янв-21, 14:42 | +2 +/– | |
Опять ты ... Fedora-то её. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #93 | ||
| 118. Сообщение от Аноним (117), 27-Янв-21, 14:42 | +1 +/– | |
А как оказалось на самом деле? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 Ответы: #130 | ||
| 119. Сообщение от Аноним (-), 27-Янв-21, 14:43 | +3 +/– | |
> Ещё ироничнее! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 120. Сообщение от Аноним (-), 27-Янв-21, 14:44 | +4 +/– | |
> чаще всего в докерах юзают gosu вместо обычного судо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 | ||
| 121. Сообщение от Аноним (-), 27-Янв-21, 14:46 | +1 +/– | |
> Надеюсь Красношляпа соберётся с духом и перепишет с дырявой сишки на Раст | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #258 | ||
| 122. Сообщение от Аноним (122), 27-Янв-21, 14:46 | –2 +/– | |
Садо без мазо всегда уязвимо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 123. Сообщение от Аноним (-), 27-Янв-21, 14:47 | +/– | |
> А между тем автор way-cooler переписывает его с хруста на няшную сишку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #79 Ответы: #147 | ||
| 124. Сообщение от Аноним (-), 27-Янв-21, 14:48 | +/– | |
> А мне пофиг, я админ локалхоста на гостевом линуксе в десяточке. Ха-ха! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 125. Сообщение от Аноним (125), 27-Янв-21, 14:51 | +/– | |
А в 1.7.10p9 не работает. Нафига они из простого инструмента сделали дырявый комбайн? doas рулит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 126. Сообщение от пох. (?), 27-Янв-21, 14:54 | +2 +/– | |
так ln-то тоже работает. В свой хомяк, например. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #106 | ||
| 127. Сообщение от Аноним (2), 27-Янв-21, 14:55 | +/– | |
Ах если бы. Но конечно зависит задач. Какой-нибудь портаж повесится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 Ответы: #135 | ||
| 128. Сообщение от пох. (?), 27-Янв-21, 15:00 | +/– | |
> Системда без дбас неработоспособна. Дбас первичнее. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 Ответы: #189 | ||
| 129. Сообщение от пох. (?), 27-Янв-21, 15:01 | +4 +/– | |
> Так само sudo сломается | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #88 | ||
| 130. Сообщение от YetAnotherOnanym (ok), 27-Янв-21, 15:02 | +/– | |
> А как оказалось на самом деле? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #118 | ||
| 131. Сообщение от слакавод (?), 27-Янв-21, 15:03 | +/– | |
мдя... нет слов... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 132. Сообщение от Аноним (132), 27-Янв-21, 15:10 | +4 +/– | |
ура. я сейчас буду рутом :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 133. Сообщение от Аноним (-), 27-Янв-21, 15:26 | +5 +/– | |
> Тогда зачем, нафиг, нужен это Раст? Если дело не в языке, а | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #86 Ответы: #178 | ||
| 134. Сообщение от Аноним (134), 27-Янв-21, 15:28 | +/– | |
Ему сделали предложение, от которого отказываться не принято? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #79 | ||
| 135. Сообщение от Аноним (138), 27-Янв-21, 15:34 | +/– | |
emerge собирает все хорошо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #127 Ответы: #136 | ||
| 136. Сообщение от Аноним (2), 27-Янв-21, 15:36 | +/– | |
Его только в прошлом месяце починили, до того он по 10 минут считал зависимости как раз беспощадным копированием. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #135 Ответы: #139 | ||
| 137. Сообщение от Аноньимъ (ok), 27-Янв-21, 15:36 | +2 +/– | |
>Критическая уязвимость в sudo, позволяющая получить привилегии root | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #302 | ||
| 138. Сообщение от Аноним (138), 27-Янв-21, 15:36 | +/– | |
Пока собирает можно и сексом заняться. На генерируемые во время компиляции бинари секс никак не влияет, специально проверял системой воспроизводимых сборок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #110 | ||
| 139. Сообщение от Аноним (138), 27-Янв-21, 15:39 | +/– | |
Форкнул у себя когда с портов выкидывали hardened-source и paludis. Сегодня Gentoo уже ее тот: https://www.opennet.dev/openforum/vsluhforumID3/123015.html#23 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #136 | ||
| 140. Сообщение от Аноним (84), 27-Янв-21, 15:40 | +2 +/– | |
Ну вот как можно так рассуждать ничего не зная о теме обсуждение? Это же просто профнепригодность какая-то! Хотя о чем я, мы же на опеннете спорим с анонимусами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #94 Ответы: #160, #314 | ||
| 141. Сообщение от Аноньимъ (ok), 27-Янв-21, 15:42 | +5 +/– | |
>Если неумело работать с судо то это дыра | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 | ||
| 142. Сообщение от Аноним (142), 27-Янв-21, 15:42 | +/– | |
> А между тем автор way-cooler переписывает его с хруста на няшную сишку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #79 | ||
| 143. Сообщение от Baltic (ok), 27-Янв-21, 15:48 | +1 +/– | |
мдам - не прошло и скоко лет, как дырку в трусах обнаружили | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 144. Сообщение от Аноньимъ (ok), 27-Янв-21, 15:50 | +1 +/– | |
Вы всерьёз противопоставляете линуксу с его корпорациями, ОС написанную студентом за неделю для демонстрации возможностей языка? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #236 | ||
| 145. Сообщение от Baltic (ok), 27-Янв-21, 15:51 | +4 +/– | |
ждём-с открытие второго фронта с дыркой в su - оба с начальником ещё не знаете, какые дырки имеете | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 | ||
| 146. Сообщение от Аноньимъ (ok), 27-Янв-21, 15:52 | +3 +/– | |
Я что-то попой прочитал, понял теперь, уязвимость 10 лет присутствует. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #176 | ||
| 147. Сообщение от Аноньимъ (ok), 27-Янв-21, 16:02 | +2 +/– | |
"Ну нешмогла я, нешмогла" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #123 Ответы: #168 | ||
| 148. Сообщение от Аноним (148), 27-Янв-21, 16:09 | +1 +/– | |
Да, давай, удали sudo без пароля root, который в debian по умолчанию. Будешь как в том меме "пасаны sudo apt-get не работает " | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #102 Ответы: #157, #197 | ||
| 149. Сообщение от Аноним (149), 27-Янв-21, 16:22 | +4 +/– | |
Opennet, все-таки, забавное место. Очередной очевидный кейс, демонстрирующий, зачем нужен Rust, но и из этого анонимусы как-то делают вывод, что это все Rust и виноват, и вообще все криворучки и смузихлебы, а к программированию нужно допускать только два с половиной человека с мозгом размером с автобус и тогда заживем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #150, #151, #208, #352 | ||
| 150. Сообщение от Аноним (125), 27-Янв-21, 16:29 | –2 +/– | |
ой, столько раз уже silver bullet кем только не предлагалась... когда, казалось бы, сложное сделает простым. да только сложность и неочевидность каждый раз при этом возрастала. не противник rust и go, но brilliant brain по-прежнему рулит больше, чем golden hammer. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #149 Ответы: #154 | ||
| 151. Сообщение от Аноним (149), 27-Янв-21, 16:29 | +2 +/– | |
P.S. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #149 | ||
| 152. Сообщение от Аноним (321), 27-Янв-21, 16:31 | +9 +/– | |
Миллиарды кpacных глаз, пялящиеся в код по графику 24/7 снова не смогли 10 лет увидеть критичную дырень? Привычненько, чоужтам | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #163, #256 | ||
| 153. Сообщение от Аноним (321), 27-Янв-21, 16:34 | +10 +/– | |
Настоящая юниксвейная дыра должна обеспечивать только одну уязвимость, но зато делать это хорошо:) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 Ответы: #306 | ||
| 154. Сообщение от Аноним (149), 27-Янв-21, 16:37 | +6 +/– | |
Rust и не silver bullet, просто так выглядит на фоне других языков. У него дофига проблем и личных болячек, а само наличие unsafe как явления действительно выводит Rust из статуса языка со 100%-ными гарантиями memory safety. Однако контракт на интерфейс между safe и unsafe кодом в Rust дает очень высокую вероятность memory safety, плюс дает возможность правильно делегировать ответственность: не ты накосячил, используя какой-то написанный на unsafe примитив, как оно в C++, где ты должен знать, как можно, а как нелья использовать даже тот же банальный vector, а виноват разраб примитива и его нужно пинать ишуями и пулл реквастами, чтобы довел интерфейс примитива до безопасного состояния в рамках safe-семантики. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #150 Ответы: #397 | ||
| 155. Сообщение от Аноним (256), 27-Янв-21, 16:43 | +/– | |
А тем временем, зеркало http(s)://archlinux.org/mirrors/rol.ru не обновлялось уже неделю. Если оно окажется верхним в списке зеркал /etc/pacman.d/mirrorlist, то обновлений на прорву найденных за неделю уязвимостей, включая эту, вы не получите. Будьте бдительны, арчеводы! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #204 | ||
| 157. Сообщение от Аноним (157), 27-Янв-21, 16:50 | +3 +/– | |
> Да, давай, удали sudo без пароля root, который в debian по умолчанию. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #148 Ответы: #167 | ||
| 159. Сообщение от Аноним (-), 27-Янв-21, 16:55 | +/– | |
> Верифицируйте. Если сишники умеют это и будут тратить на это миллион своего времени. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #104 Ответы: #182 | ||
| 160. Сообщение от псевдонимус (?), 27-Янв-21, 16:55 | +/– | |
Один из растокомунити уже делал ансейф. В результате подвергся травле и ушел. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #140 Ответы: #190 | ||
| 161. Сообщение от Анончик9999 (?), 27-Янв-21, 16:56 | +3 +/– | |
Хорошо, что UAC всегда стабильна и без уязвимостей, созданная профессионалами! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #177 | ||
| 162. Сообщение от Аноним (355), 27-Янв-21, 16:59 | +/– | |
Да тут вообще дыра в менеджменте проекта - делать все эти танцы с sudoedit'ом из привилегированной программы - нахрена вообще? Этой пакостью отродясь никто не пользуется, кроме тех кто CVE фигачит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #113 Ответы: #187 | ||
| 163. Сообщение от Аноним (163), 27-Янв-21, 16:59 | +5 +/– | |
То ли дело проприетарный код, на который в лучшем случае полтора глаза смотрит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #152 Ответы: #181, #229 | ||
| 164. Сообщение от псевдонимус (?), 27-Янв-21, 16:59 | +/– | |
> Там | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #116 | ||
| 165. Сообщение от Lex (??), 27-Янв-21, 17:00 | +1 +/– | |
какая ипония - такое и слово | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 | ||
| 166. Сообщение от Аноним (355), 27-Янв-21, 17:00 | +1 +/– | |
> Ну дак не переходите, просто пишите недырявые программы лол | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #107 | ||
| 167. Сообщение от Анончик9999 (?), 27-Янв-21, 17:01 | +/– | |
Помню, как во времена XP и раньше по умолчанию не напрягали системы спроса прав доступа, и все были довольны, и все отлично работало! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #157 Ответы: #232, #238 | ||
| 168. Сообщение от Аноним (355), 27-Янв-21, 17:03 | +1 +/– | |
> "Ну нешмогла я, нешмогла" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #147 Ответы: #201 | ||
| 169. Сообщение от Анончик9999 (?), 27-Янв-21, 17:03 | +6 +/– | |
10 лет уязвимости, это победа! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #346 | ||
| 170. Сообщение от Lex (??), 27-Янв-21, 17:03 | +2 +/– | |
У судо и без жс дыры отлично получаются.. возможно даже слишком хорошо.. подозрительно хорошо | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 171. Сообщение от captcha 20168 (?), 27-Янв-21, 17:05 | +/– | |
а как же тогда открыть на редактирование /etc/passwd в своём любимом vim-е с заботливо составленным километровым конфигом? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #73 Ответы: #235 | ||
| 172. Сообщение от Аноним (172), 27-Янв-21, 17:05 | –1 +/– | |
переполнение буфера это не утечка памяти. Если не писать в unsafe-режиме то в расте такого не получишь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 173. Сообщение от Alexander (ok), 27-Янв-21, 17:06 | +/– | |
/bin/rm /usr/bin/sudoedit | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #174 | ||
| 174. Сообщение от Аноним (256), 27-Янв-21, 17:06 | +2 +/– | |
stat /usr/bin/sudoedit | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #173 Ответы: #228 | ||
| 175. Сообщение от Lex (??), 27-Янв-21, 17:07 | +1 +/– | |
> Проги с JIT перестают работать вообще | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #90 Ответы: #330 | ||
| 176. Сообщение от Анончик9999 (?), 27-Янв-21, 17:10 | +3 +/– | |
Это победа, посоны! А теперь представь, что это одна из уязвимостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #146 | ||
| 177. Сообщение от Мамкин Хакер (?), 27-Янв-21, 17:13 | –1 +/– | |
он у тебя с настройками по умолчанию и ты сейчас админ,правда хорошо! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #161 Ответы: #184 | ||
| 178. Сообщение от captcha 20168 (?), 27-Янв-21, 17:13 | +/– | |
но это же unsafe | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #133 | ||
| 179. Сообщение от captcha 20168 (?), 27-Янв-21, 17:15 | +1 +/– | |
> кто их аудирует?! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 | ||
| 180. Сообщение от Аноним (180), 27-Янв-21, 17:15 | +6 +/– | |
Фрактал кукумбер. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #405 | ||
| 181. Сообщение от Анончик9999 (?), 27-Янв-21, 17:15 | +5 +/– | |
А ответить толком нечем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #163 | ||
| 182. Сообщение от Аноним (35), 27-Янв-21, 17:16 | +1 +/– | |
> Растаманы вообще тратят свое время на бесполезные визги только | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #159 Ответы: #209, #243 | ||
| 183. Сообщение от Анончик9999 (?), 27-Янв-21, 17:18 | +5 +/– | |
Есть отличная альтернатива: всегда работай, как root. Всё эти дырявые костыли только психику напрягают и время теряют! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #83 Ответы: #191 | ||
| 184. Сообщение от Анончик9999 (?), 27-Янв-21, 17:22 | +/– | |
Ага, и даже на линукс сейчас root. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #177 Ответы: #185 | ||
| 185. Сообщение от Мамкин Хакер (?), 27-Янв-21, 17:36 | –1 +/– | |
В Минт нет root | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #184 Ответы: #193, #223, #224, #231 | ||
| 186. Сообщение от риокор (?), 27-Янв-21, 17:41 | +/– | |
да, существенно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 187. Сообщение от Аноним (35), 27-Янв-21, 17:44 | +1 +/– | |
Внесите в студию проект на сях с нормальным менеджментом и без сишных дыр | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #162 Ответы: #273 | ||
| 188. Сообщение от Коммунист (?), 27-Янв-21, 17:47 | –2 +/– | |
SuperUserDo. Стыдно быть компьюторщиком и не знать такого. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #333, #402 | ||
| 189. Сообщение от псевдонимус (?), 27-Янв-21, 17:55 | +/– | |
Дубас по функциональности реально тянет на такое себе "юзерспейс ядро". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #128 | ||
| 190. Сообщение от Аноним (84), 27-Янв-21, 17:56 | +1 +/– | |
И правильно сделали. Вместо того чтобы сделать правильно, он просто сгреб мусор под ковер типа "а тут все безопасно". И он не просто ушел, а поистерил и удалил репу. Правда потом его попустило и репу восстановил и проект продолжил развитие. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #160 Ответы: #395 | ||
| 191. Сообщение от Коммунист (?), 27-Янв-21, 17:58 | +3 +/– | |
Двачую! Костыли не нужны. Ты хозяин своего компа. Только рут, только хардкор! 🌚 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #183 Ответы: #194 | ||
| 192. Сообщение от Аноним (192), 27-Янв-21, 18:02 | +3 +/– | |
Вообще очень странный этот коммит 2011 года. Не вижу необходимости изменять конкретно этот блок кода, где суть уязвимости. И старый код был проще для понимания. Вполне может быть и умышленно добавленный бэкдор. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #200 | ||
| 193. Сообщение от Анончик9999 (?), 27-Янв-21, 18:05 | +1 +/– | |
Я на SUSE. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #185 | ||
| 194. Сообщение от Анончик9999 (?), 27-Янв-21, 18:10 | +2 +/– | |
Какой хардкор на своём домашнем десктопе? Наоборот, облегчение. И тебе рекомендую, сам видишь, какая мнимая безопасность с этими костылями, 10 лет одну проблему решали! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #191 Ответы: #203 | ||
| 195. Сообщение от пердёжник (?), 27-Янв-21, 18:12 | +/– | |
> Тогда зачем, нафиг, нужен это Раст? Если дело не в языке, а | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #86 | ||
| 196. Сообщение от Wilem82 (ok), 27-Янв-21, 18:19 | +1 +/– | |
Да просто надо уметь на Си писать, вот же лохи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #249 | ||
| 197. Сообщение от Аноним (197), 27-Янв-21, 18:26 | +1 +/– | |
Странный у вас дебиан. Я за последние 5 лет ставил десятки дебианов и все просили рут пароль поставить. А вот убунта - нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #148 Ответы: #213 | ||
| 198. Сообщение от Аноним (198), 27-Янв-21, 18:29 | –1 +/– | |
А не опасно таким уязвимостям придавать огласку, а не по-тихому репортить? После таких новостей же может пойти волна взломов? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #211, #239, #276 | ||
| 199. Сообщение от Аноним (199), 27-Янв-21, 18:30 | +2 +/– | |
work@work:~$ sudoedit -s '\' `perl -e 'print "A" x 65536'` | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #215, #216, #217, #218, #219, #350 | ||
| 200. Сообщение от пох. (?), 27-Янв-21, 18:32 | +1 +/– | |
так суть уязвимости не в том комите. Комит эскейпинг добавлял. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #192 | ||
| 201. Сообщение от Аноньимъ (ok), 27-Янв-21, 18:37 | +2 +/– | |
>> "Ну нешмогла я, нешмогла" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #168 Ответы: #247, #282, #383 | ||
| 202. Сообщение от псевдонимус (?), 27-Янв-21, 18:37 | +8 +/– | |
Вот все у вас так: то что упало, но было "быстро" (10 лет) подобрано, упавшим не считается. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 | ||
| 203. Сообщение от псевдонимус (?), 27-Янв-21, 18:39 | +1 +/– | |
А они ее и не решали. "Фичи" пилили. ИБД. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #194 Ответы: #251 | ||
| 204. Сообщение от Аноним (2), 27-Янв-21, 18:42 | +/– | |
У меня такое каждый день с генту. Чё такого, российские зеркала мусор ни для кого не секрет (да тындекс тоже). Я обычно выбираю зеркало нидерладского вузика. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #155 Ответы: #265 | ||
| 205. Сообщение от псевдонимус (?), 27-Янв-21, 18:44 | +/– | |
Заставь дурака богу молиться, он себе лоб расшибет. Про твоего начотдела. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 | ||
| 206. Сообщение от ОхотникНаОленей (?), 27-Янв-21, 18:45 | +17 +/– | |
Смузихлебы в *nix ска добьют и эту отрасль. Поттеринг во главе этой гильдии. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #73 Ответы: #210, #237, #322 | ||
| 207. Сообщение от Аноним (207), 27-Янв-21, 18:48 | +/– | |
Так вот что значит буква d в systemd! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 208. Сообщение от псевдонимус (?), 27-Янв-21, 18:50 | +/– | |
Вы залюбили уже своим растом. Замечательный он, прекрасный, лучше всех!! А теперь возьмите и напишите на нем хотя бы аналог su (судо Раст не спасет, дефективное на уровне задумки). Вот тогда с вас не будут так громко ржать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #149 Ответы: #226 | ||
| 209. Сообщение от Аноним (209), 27-Янв-21, 18:52 | +1 +/– | |
> доказательство абсолютной корректности работы валгринда, чтоб все битье памяти гарантировано вычищал | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #182 | ||
| 210. Сообщение от Ruberoid (?), 27-Янв-21, 19:02 | +6 +/– | |
Че за Dfinity (.org) которое? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #206 | ||
| 211. Сообщение от вжух и ты рут (?), 27-Янв-21, 19:03 | +9 +/– | |
> А не опасно таким уязвимостям придавать огласку, а не по-тихому репортить? После таких новостей же может пойти волна взломов? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #198 | ||
| 212. Сообщение от псевдонимус (?), 27-Янв-21, 19:08 | +/– | |
Так не нужно было это ненужное к себе тащить. Разве это не проще? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 Ответы: #253 | ||
| 213. Сообщение от Sinot (ok), 27-Янв-21, 19:09 | +1 +/– | |
Если его не задать, а оставить пустым, то ставиться sudo. А в sudoers прописывается пользователь заданный при установке. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #197 | ||
| 215. Сообщение от Ruberoid (?), 27-Янв-21, 19:17 | +/– | |
Total Facepalm :/ жесть | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #199 | ||
| 216. Сообщение от Ruberoid (?), 27-Янв-21, 19:18 | +/– | |
Убунта не убунта, роли нет, одна херня эта везде от Debian до Fedora | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #199 | ||
| 217. Сообщение от Ruberoid (?), 27-Янв-21, 19:23 | +/– | |
А подожди или это наоборот, хорошо же, сработало исключение | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #199 Ответы: #221 | ||
| 218. Сообщение от Ruberoid (?), 27-Янв-21, 19:25 | +4 +/– | |
Или нет? У меня не вызывает переполнения в LXD-серверном дистре который очень давно не обновлялся | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #199 Ответы: #220, #234, #240 | ||
| 219. Сообщение от Ruberoid (?), 27-Янв-21, 19:27 | +2 +/– | |
LTS надо на всяк пожарный юзать... как минимум. 20.04 ж есть, нафига вам 20.10 эта с протуханием в Апреле | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #199 | ||
| 220. Сообщение от ОхотникНаОленей (?), 27-Янв-21, 19:37 | +7 +/– | |
Тебя спасла эшелонированная защита, таки Canonical не зря свой хлеб ест, работа с памятью у lxd/lxc изначально затвикана против ескейпинга из контейнера, вот оно и пригодилось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #218 Ответы: #244, #309 | ||
| 221. Сообщение от ОхотникНаОленей (?), 27-Янв-21, 19:39 | +1 +/– | |
Не, malloc() это нифига не хорошо :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #217 Ответы: #222 | ||
| 222. Сообщение от ОхотникНаОленей (?), 27-Янв-21, 19:40 | +/– | |
А это вы один и есть xD | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #221 | ||
| 223. Сообщение от анонимуслинус (?), 27-Янв-21, 19:41 | +1 +/– | |
вообще то есть если захотеть. вот прямо сейчас проверил. зашел с пол пинка. правда через su. не знаю как у других, а у меня все есть во всех дистрах , что у меня стоят. хоть рпм, хоть деб. а sudo.... такая поделка мне не нравилась еще во времена её появления. если мозгов нет, то и в чайной ложке утопятся. так чего тогда таким "спецам" машину доверять и потом жаловаться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #185 | ||
| 224. Сообщение от srgazh (ok), 27-Янв-21, 19:45 | +/– | |
Шито выдыхай | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #185 | ||
| 225. Сообщение от Аноним (-), 27-Янв-21, 19:45 | +/– | |
Дебиан 10. Не срабатывает. Обновления еще не ставил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 226. Сообщение от Аноним (149), 27-Янв-21, 19:52 | +2 +/– | |
На самом деле звучит как неплохая мысль. Попробую в свободное время. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #208 | ||
| 227. Сообщение от Аноним (227), 27-Янв-21, 20:03 | +1 +/– | |
Переписать на c# | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 228. Сообщение от Alexander (ok), 27-Янв-21, 20:06 | +/– | |
> stat /usr/bin/sudoedit | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #174 Ответы: #248, #259 | ||
| 229. Сообщение от Аноним (321), 27-Янв-21, 20:11 | +2 +/– | |
Дружище, я тебе страшную тайну открою: в проприетарном коде проблем не меньше. Но вот в чем мякотка: именно впoпeнcopсники имеют привычку верещать что открытый код, в который пялятся миллиарды бapaнoв надежно от такой фигни защищают: хоть один да нехорошее заметит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #163 Ответы: #370, #379 | ||
| 230. Сообщение от Онаним (?), 27-Янв-21, 20:34 | +/– | |
Шерето. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #241 | ||
| 231. Сообщение от макпыф (ok), 27-Янв-21, 20:36 | +2 +/– | |
есть в любом linux, абсолютно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #185 | ||
| 232. Сообщение от пох. (?), 27-Янв-21, 20:36 | +3 +/– | |
> Помню, как во времена XP и раньше по умолчанию не напрягали системы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #167 | ||
| 233. Сообщение от Онаним (?), 27-Янв-21, 20:38 | +/– | |
Чёрт, а оракель то обновился. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #290, #317 | ||
| 234. Сообщение от Онаним (?), 27-Янв-21, 20:40 | +1 +/– | |
Вот так напиши | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #218 Ответы: #277 | ||
| 235. Сообщение от Аноним (-), 27-Янв-21, 20:42 | +2 +/– | |
> а как же тогда открыть на редактирование /etc/passwd в своём | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #171 Ответы: #252 | ||
| 236. Сообщение от пох. (?), 27-Янв-21, 20:43 | –1 +/– | |
> Вы всерьёз противопоставляете линуксу с его корпорациями, ОС написанную студентом за неделю | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #144 | ||
| 237. Сообщение от Аноним (-), 27-Янв-21, 20:44 | +1 +/– | |
> который ведёт на свой шел-файл, который транслирует вызов sudoedit но с подрезкой опасных символов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #206 Ответы: #250 | ||
| 238. Сообщение от Аноним (-), 27-Янв-21, 20:48 | +1 +/– | |
> Помню, как во времена XP и раньше по умолчанию не напрягали системы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #167 | ||
| 239. Сообщение от псевдонимус (?), 27-Янв-21, 20:49 | +2 +/– | |
>может пойти волна взломов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #198 | ||
| 240. Сообщение от Аноним (240), 27-Янв-21, 20:49 | +3 +/– | |
Подтверждаю, в lxc не работает | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #218 Ответы: #245 | ||
| 241. Сообщение от псевдонимус (?), 27-Янв-21, 20:53 | +2 +/– | |
Кто не даёт выкинуть? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #230 Ответы: #242 | ||
| 242. Сообщение от Онаним (?), 27-Янв-21, 20:57 | +1 +/– | |
dnf не даёт | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #241 Ответы: #374 | ||
| 243. Сообщение от Аноним (-), 27-Янв-21, 20:58 | +/– | |
> Какое тебе дело до того, на что тратят время растоманы? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #182 Ответы: #278 | ||
| 244. Сообщение от Ruberoid (?), 27-Янв-21, 21:04 | +2 +/– | |
Точно млин, какой я молодец )) что корневая система у меня только lxd-гипервизор | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #220 | ||
| 245. Сообщение от Ruberoid (?), 27-Янв-21, 21:06 | +/– | |
Вот так попробуй говорят: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #240 Ответы: #289 | ||
| 246. Сообщение от Аноним (247), 27-Янв-21, 21:11 | +/– | |
Когда уже до тебя дойдет что дело не в языке, а в руках. А уязвимость это вставлена конечно же специально для кого надо. И от языка такие недокументированные возможности не зависят. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #325 | ||
| 247. Сообщение от Аноним (247), 27-Янв-21, 21:17 | +/– | |
Знакомый два года филл-тайм пишет на Расте. Говорит писать тяжело, скорость написания кода низкая из-за попыток угодить всем хотелкам борроу-чекера. А некоторые вещи без пин и ансейф вообще не работают и макросы еще. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #201 Ответы: #360 | ||
| 248. Сообщение от Аноним (256), 27-Янв-21, 21:26 | +1 +/– | |
Но и работа уязвимости ведь тоже не будет нарушена? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #228 Ответы: #260 | ||
| 249. Сообщение от Аноним (256), 27-Янв-21, 21:31 | +/– | |
Все так говорят, пока уязвимость не находят у них. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #196 | ||
| 250. Сообщение от ОхотникНаОленей (?), 27-Янв-21, 21:34 | +/– | |
Да во первых просто мысли вслух, обновляха уже все лечит, а во-вторых, конечно лучше не в шелле, но и не в перле. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #237 Ответы: #263 | ||
| 251. Сообщение от пох. (?), 27-Янв-21, 21:35 | +2 +/– | |
> А они ее и не решали. "Фичи" пилили. ИБД. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #203 | ||
| 252. Сообщение от Ruberoid (?), 27-Янв-21, 21:39 | +1 +/– | |
Это вообще для тех, у кого есть доступ к машине (с разделяемым доступом). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #235 Ответы: #257 | ||
| 253. Сообщение от пох. (?), 27-Янв-21, 21:40 | +/– | |
> Так не нужно было это ненужное к себе тащить. Разве это не | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #212 Ответы: #267 | ||
| 254. Сообщение от Ruberoid (?), 27-Янв-21, 21:43 | +/– | |
Ну как минимум надо зайти к тебе на машину под хоть каким-то юзером с шелом, что уже привет медвед. А это было лишь повышение привилегий. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #329 | ||
| 255. Сообщение от Ruberoid (?), 27-Янв-21, 21:48 | +4 +/– | |
Люди путают | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #108 Ответы: #271, #307 | ||
| 256. Сообщение от Аноним (256), 27-Янв-21, 21:50 | +/– | |
Сверхобобщение — когнитивная ошибка, при которой мы делаем глобальные выводы из одного или нескольких событий. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #152 Ответы: #293 | ||
| 257. Сообщение от Аноним (-), 27-Янв-21, 21:51 | +/– | |
> Это вообще для тех, у кого есть доступ к машине (с разделяемым доступом). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #252 Ответы: #261 | ||
| 258. Сообщение от Михрютка (ok), 27-Янв-21, 21:52 | +/– | |
SIGHUP себе дерни, пес. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #121 Ответы: #284, #384 | ||
| 259. Сообщение от PnD (??), 27-Янв-21, 21:54 | +/– | |
Но есть нюанс: запуск под именем "sudoedit" включает режим "sudo -e". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #228 Ответы: #345 | ||
| 260. Сообщение от PnD (??), 27-Янв-21, 21:55 | +/– | |
Опередили. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #248 | ||
| 261. Сообщение от Ruberoid (?), 27-Янв-21, 21:56 | +/– | |
Да syscall'ы это да... но короче для веб-серверов, машин с ssh-доступом (не кому попало) и т.п вроде как такой сценарий атаки не проглядывается. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #257 Ответы: #297 | ||
| 262. Сообщение от Ilya Indigo (ok), 27-Янв-21, 21:57 | +/– | |
Охренеть! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #275, #304 | ||
| 263. Сообщение от Аноним (-), 27-Янв-21, 21:58 | +1 +/– | |
> Да во первых просто мысли вслух, обновляха уже все лечит, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #250 | ||
| 264. Сообщение от Михрютка (ok), 27-Янв-21, 21:58 | +/– | |
если кто-то выложил на шару bash.exe, работает. только не забудь cr на cr\lf поменять. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #286 | ||
| 265. Сообщение от Аноним (265), 27-Янв-21, 21:59 | +/– | |
> У меня такое каждый день с генту. Чё такого, российские зеркала мусор | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #204 | ||
| 266. Сообщение от Аноним (266), 27-Янв-21, 22:02 | –2 +/– | |
Садо-мазо близнецы братья. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 267. Сообщение от Аноним (-), 27-Янв-21, 22:03 | +2 +/– | |
Мне теперь будет проще именно так, да. Ну реально задобали своим sudoedit'ом. Я им даже не пользуюсь, но проблем от него больше всего. Судя по описанию бага у них был приступ острого бредокодинга на почве прогрессирующей sudoedit'омании. Почему они вообще так чертовски уверены что вызывать черти что из привилегированной программ - круто, хорошо и правильно? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #253 | ||
| 268. Сообщение от Михрютка (ok), 27-Янв-21, 22:04 | +/– | |
у меня был знакомый, он так оракл секьюрил | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 | ||
| 269. Сообщение от Аноним (269), 27-Янв-21, 22:04 | +1 +/– | |
Мужики, я нуб. Как запустить консоль? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #280 | ||
| 270. Сообщение от Ruberoid (?), 27-Янв-21, 22:06 | +1 +/– | |
Их больше нет, они теперь IBM. С разморозкой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 271. Сообщение от Аноним (-), 27-Янв-21, 22:07 | –1 +/– | |
Да никто не спорит что там есть несколько неплохих идей. Но вот реализация почему-то все время вызывает воспоминания что лекарство бывает хуже болезни. LLVMный монстр с централизованой репой в маздайном стиле - сам по себе проблема, имхо. Игрушка пары корпов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #255 | ||
| 272. Сообщение от Ruberoid (?), 27-Янв-21, 22:09 | +1 +/– | |
На линукс смотрят сотни тысяч глаз, а у вендоров вообще мало сил чтобы кто-то смотрел, и 0day часто остается годами достоянием узкой группы лиц... или группы узких лиц )) подставь своё | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 Ответы: #321 | ||
| 273. Сообщение от Аноним (-), 27-Янв-21, 22:11 | +/– | |
> Внесите в студию проект на сях с нормальным менеджментом и без сишных дыр | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #187 Ответы: #285 | ||
| 274. Сообщение от Ruberoid (?), 27-Янв-21, 22:13 | +3 +/– | |
причем тут убунту...федора... это вообще базовый пакет для многих линукс, наоборот флагманские дистриы оперативно выпустили обновляшку, apt update && apt upgrade -- Каноникал хоть не спят, суетятся, а в каком-нить хипстер-дистре ты не нужен никому. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #93 | ||
| 275. Сообщение от Михрютка (ok), 27-Янв-21, 22:13 | +4 +/– | |
> Сделал sudo rm /usr/bin/sudoedit на всех серверах. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #262 Ответы: #279, #372 | ||
| 276. Сообщение от Ruberoid (?), 27-Янв-21, 22:15 | +2 +/– | |
Огласку дают после выпуска патча, патч в обновлении уже был на момент выпуска статьи. Так сейчас и делают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #198 | ||
| 277. Сообщение от Ruberoid (?), 27-Янв-21, 22:23 | +4 +/– | |
Вспомнил еще необновленную машину | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #234 Ответы: #281, #298 | ||
| 278. Сообщение от Аноним (278), 27-Янв-21, 22:24 | +1 +/– | |
> А какое им дело на что тратят жизнь сишники? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #243 Ответы: #301 | ||
| 279. Сообщение от Ilya Indigo (ok), 27-Янв-21, 22:25 | +/– | |
> rm -rf / сделал? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #275 | ||
| 280. Сообщение от Ilya Indigo (ok), 27-Янв-21, 22:27 | +4 +/– | |
> Мужики, я нуб. Как запустить консоль? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #269 Ответы: #337 | ||
| 281. Сообщение от Ruberoid (?), 27-Янв-21, 22:27 | +2 +/– | |
Пародон, не предваряя sudo под юзером: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #277 | ||
| 282. Сообщение от Аноним (-), 27-Янв-21, 22:30 | +/– | |
> Думаю смогли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #201 Ответы: #390 | ||
| 283. Сообщение от Аноним (283), 27-Янв-21, 22:33 | +4 +/– | |
Поттеринг покусал. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 | ||
| 284. Сообщение от Аноним (-), 27-Янв-21, 22:34 | +/– | |
Имел несчастье посмотреть как это работает, надолго запомнил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #258 | ||
| 285. Сообщение от Аноним (278), 27-Янв-21, 22:35 | +/– | |
> А сравнивать то с чем будем? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #273 Ответы: #312 | ||
| 286. Сообщение от Аноним (286), 27-Янв-21, 22:37 | +/– | |
> если кто-то выложил на шару bash.exe, работает. только не забудь cr на | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #264 | ||
| 287. Сообщение от Аноним (286), 27-Янв-21, 22:39 | +/– | |
> вендоров пинать можно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 | ||
| 288. Сообщение от Аноним (286), 27-Янв-21, 22:41 | –1 +/– | |
> Системда без дбас неработоспособна. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 Ответы: #292 | ||
| 289. Сообщение от ОхотникНаОленей (?), 27-Янв-21, 22:42 | +1 +/– | |
Пробовали по всякому, lxd/lxc не воспроизводит баг. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #245 | ||
| 290. Сообщение от ОхотникНаОленей (?), 27-Янв-21, 22:44 | +2 +/– | |
CentOS не пока, а уже нет xD | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #233 | ||
| 292. Сообщение от псевдонимус (?), 27-Янв-21, 22:54 | +/– | |
Что за "минимиписичная ынсталяция", извращенец? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #288 | ||
| 293. Сообщение от Аноним (321), 27-Янв-21, 23:08 | +/– | |
Куча - это сколько? Я не просто так написал "привычненько", ибо это не первая попенсорсная дыра, висевшая лет 10. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #256 Ответы: #344 | ||
| 294. Сообщение от Аноним (294), 27-Янв-21, 23:09 | +/– | |
sudoedit -s '\' "perl -e 'print \"A\" x 65536'" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 295. Сообщение от Аноним (295), 27-Янв-21, 23:12 | +1 +/– | |
Фикс на всю жизнь: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #296, #303 | ||
| 296. Сообщение от Аноним (-), 27-Янв-21, 23:27 | +1 +/– | |
diff -Nuar sudo-1.9.5p2.orig/src/Makefile.in sudo-1.9.5p2/src/Makefile.in | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #295 Ответы: #308 | ||
| 297. Сообщение от Аноним (297), 27-Янв-21, 23:42 | +/– | |
> Да syscall'ы это да... но короче для веб-серверов, машин с ssh-доступом (не | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #261 | ||
| 298. Сообщение от Онаним (?), 27-Янв-21, 23:44 | +/– | |
Не эскейпится ' как \' внутри ', опять косячная команда. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #277 Ответы: #299 | ||
| 299. Сообщение от Онаним (?), 27-Янв-21, 23:45 | +/– | |
А, фак, сорян, это я косячный, '" не посчитал. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #298 Ответы: #316 | ||
| 300. Сообщение от Master попугаев (?), 28-Янв-21, 00:01 | +/– | |
> с дырявой сишки на Раст | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #339 | ||
| 301. Сообщение от Аноним (-), 28-Янв-21, 00:06 | +1 +/– | |
> А в этом треде отметился растоман, топящий за раст? Здесь только сишники, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #278 Ответы: #305 | ||
| 302. Сообщение от kissmyass (?), 28-Янв-21, 00:19 | +1 +/– | |
так теперь кто хочет может получить привелегии а не тот кто должен | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #137 | ||
| 303. Сообщение от Аноним (322), 28-Янв-21, 00:27 | +/– | |
Тебе ещё надо запретить зверям где бы то ни было создавать линки... в хомяках там, в /tmp... Внезапно, sudoedit - это симлинк на sudo. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #295 Ответы: #351 | ||
| 304. Сообщение от Аноним (322), 28-Янв-21, 00:31 | +/– | |
sudoedit - это всего лишь симлинк на sudo | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #262 | ||
| 305. Сообщение от Аноним (278), 28-Янв-21, 00:34 | +/– | |
> А так людям свойственно ошибаться - значит, дыры с нами будут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #301 Ответы: #311 | ||
| 306. Сообщение от Аноним (306), 28-Янв-21, 01:12 | +/– | |
А набор багов обязательно должен эксплуатироваться пайпом | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #153 Ответы: #319 | ||
| 307. Сообщение от Аноним (-), 28-Янв-21, 01:14 | +1 +/– | |
указателя ИЗ программы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #255 | ||
| 308. Сообщение от Аноним (308), 28-Янв-21, 01:27 | –1 +/– | |
Код коментят, а не удоляют только мдаки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #296 Ответы: #367 | ||
| 309. Сообщение от Аноньимъ (ok), 28-Янв-21, 01:46 | +1 +/– | |
>lxd/lxc | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #220 Ответы: #313 | ||
| 310. Сообщение от bird (??), 28-Янв-21, 01:51 | +/– | |
chmod -s /usr/bin/sudoedit | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #318 | ||
| 311. Сообщение от Аноним (311), 28-Янв-21, 01:56 | +/– | |
> Почему бы не сделать инструментов, которые нивелировали или вовсе не давали бить память? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #305 Ответы: #332 | ||
| 312. Сообщение от Аноним (311), 28-Янв-21, 02:04 | +/– | |
> А количество дыр разве величина относительная? Проект считается недырявым, если дыр в | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #285 Ответы: #334 | ||
| 313. Сообщение от Телепоня (?), 28-Янв-21, 02:05 | +2 +/– | |
В гугле забанили? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #309 Ответы: #362 | ||
| 314. Сообщение от Аноним (311), 28-Янв-21, 02:06 | +/– | |
> Тебе нужны развязанные руки? Пиши unsafe и вперед. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #140 | ||
| 315. Сообщение от ёбаныйОлег (?), 28-Янв-21, 02:08 | +/– | |
Так залатай сам, у тебя время есть) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #324 | ||
| 316. Сообщение от Телепоня (?), 28-Янв-21, 02:10 | +1 +/– | |
Контейнерные lxc-дистры они отличаются, вполне ожидаемо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #299 | ||
| 317. Сообщение от Аноним (317), 28-Янв-21, 02:21 | +/– | |
$ rpm -q sudo | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #233 Ответы: #342 | ||
| 318. Сообщение от Аноним (322), 28-Янв-21, 03:01 | +/– | |
ты хоть посмотри, что есть sudoedit... это всего лишь симлинк. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #310 Ответы: #328 | ||
| 319. Сообщение от Аноним (319), 28-Янв-21, 04:04 | +/– | |
С перенаправлением stderr | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #306 | ||
| 320. Сообщение от Aplay (ok), 28-Янв-21, 05:41 | +/– | |
Проверил: sudoedit требует повышенных привилегий, последнюю неделю обновы не приходили. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
| 321. Сообщение от Аноним (321), 28-Янв-21, 05:44 | +2 +/– | |
>На линукс смотрят сотни тысяч глаз | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #272 | ||
| 322. Сообщение от Аноним (322), 28-Янв-21, 06:22 | +/– | |
> сделать алиас на sudoedit | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #206 | ||
| 323. Сообщение от Аноним (323), 28-Янв-21, 08:11 | –1 +/– | |
sudoedit -s / | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
| 324. Сообщение от Аноним (324), 28-Янв-21, 08:14 | +/– | |
В тяжелом случае с сЫстемд, неважен язык, у сЫстемд сам дизайн плохой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #315 | ||
| 325. Сообщение от Fracta1L (ok), 28-Янв-21, 08:23 | –2 +/– | |
Заорал с уровня мышления типичного фанбоя сишки) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #246 Ответы: #338, #365 | ||
| 326. Сообщение от Мастер (?), 28-Янв-21, 09:04 | +/– | |
Мифическая безопасность Линукса. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #347 | ||
| 327. Сообщение от onanim (?), 28-Янв-21, 09:13 | +/– | |
в centos 6 апдейтов нет :( | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #401 | ||
| 328. Сообщение от Аноним (328), 28-Янв-21, 09:20 | +/– | |
Там и sudo не нужен... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #318 | ||
| 329. Сообщение от пох. (?), 28-Янв-21, 09:22 | +/– | |
Вот сейчас владельцам shared-помоек обидно получилось ;-) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #254 | ||
| 330. Сообщение от Аноним (330), 28-Янв-21, 09:23 | +/– | |
> Стало быть штуки вроде браузерного жс замедлятся в разЫ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #175 Ответы: #343 | ||
| 331. Сообщение от Аноним (328), 28-Янв-21, 09:23 | +1 +/– | |
Если уязвимость в sudo слили, то что же теперь у них взамен? Наверное, dbus, или вообще system-ненужно-d? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 332. Сообщение от Аноним (332), 28-Янв-21, 09:33 | +/– | |
> Эта история уже не первый год, но список CVE почему-то намекает что это работает вообще совсем не так как вы вещаете. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #311 Ответы: #355 | ||
| 333. Сообщение от n00by (ok), 28-Янв-21, 09:33 | –1 +/– | |
Эту расшифровку я знаю. Чините миелофон. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #188 | ||
| 334. Сообщение от Аноним (332), 28-Янв-21, 09:38 | +/– | |
> Так в этом то и трабл - сравнивать особо не с чем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #312 Ответы: #356 | ||
| 335. Сообщение от Аноним (330), 28-Янв-21, 09:47 | +1 +/– | |
> соберётся с духом и перепишет с дырявой сишки на Раст | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #353 | ||
| 337. Сообщение от commiethebeastie (ok), 28-Янв-21, 09:52 | +/– | |
На F1 уже давно болтается systemd или wayland. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #280 Ответы: #354 | ||
| 338. Сообщение от Аноним (338), 28-Янв-21, 10:14 | +/– | |
Узнаю уровень развития растоманов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #325 Ответы: #364 | ||
| 339. Сообщение от Аноним (338), 28-Янв-21, 10:15 | +/– | |
С сишки дырявые хотят все перевести на дырявый Раст. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #300 | ||
| 340. Сообщение от onanim (?), 28-Янв-21, 10:19 | +/– | |
странно, у меня на 2 серверах из 10 уязвимость не сработала. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 341. Сообщение от Аноним (341), 28-Янв-21, 11:03 | +2 +/– | |
Ну получили рут права на моём серваке, я даже пароль от рута дам, но первая же команда от рута пошлет тебя нафиг, ибо правильно настроенный рут и права доступа, а также ряд маленьких хитростей, решают большую часть проблем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #366, #380 | ||
| 342. Сообщение от Аноним (342), 28-Янв-21, 11:12 | +/– | |
Да, обновился. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #317 | ||
| 343. Сообщение от Lex (??), 28-Янв-21, 11:15 | +1 +/– | |
>> Стало быть штуки вроде браузерного жс замедлятся в разЫ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #330 Ответы: #359 | ||
| 344. Сообщение от Аноним (344), 28-Янв-21, 11:28 | +1 +/– | |
Уязвимости в открытых проектах всё-таки находят, как раз благодаря открытости кода. Рано или поздно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #293 Ответы: #348 | ||
| 345. Сообщение от Alexander (ok), 28-Янв-21, 11:47 | +/– | |
Я ориентировался вот на это: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #259 | ||
| 346. Сообщение от InuYasha (??), 28-Янв-21, 12:18 | +/– | |
"O" in SUD=(3 O Ɛ)= stands for "hello". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #169 | ||
| 347. Сообщение от Телепоня (?), 28-Янв-21, 12:49 | +1 +/– | |
Это не Linux, это обвязки, да ещё и вокруг рута. Повышение привилегий требует как минимум получения доступа к машине под юзером. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #326 | ||
| 348. Сообщение от Аноним (321), 28-Янв-21, 12:52 | +/– | |
>Уязвимости в открытых проектах всё-таки находят, как раз благодаря открытости кода. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #344 | ||
| 349. Сообщение от Аноним (349), 28-Янв-21, 13:26 | +/– | |
Никто пока не жаловался... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #95 | ||
| 350. Сообщение от пох. (?), 28-Янв-21, 13:42 | +2 +/– | |
Жги, Г-ди, тут уже ничего не поправить! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #199 | ||
| 351. Сообщение от Аноним (351), 28-Янв-21, 13:51 | –1 +/– | |
там патч вообще-то ниже | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #303 Ответы: #382 | ||
| 352. Сообщение от ОШИБКА Отсутствуют данные в поле Name (?), 28-Янв-21, 14:51 | +/– | |
Перепишешь хотя бы PHP на хрусте - приходи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #149 | ||
| 353. Сообщение от Аноним (353), 28-Янв-21, 15:44 | +/– | |
> Фрагталь, а когда растоманы соберутся духом и перепишут rust с дырявой сишки на rust?!! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #335 Ответы: #361 | ||
| 354. Сообщение от Ilya Indigo (ok), 28-Янв-21, 15:51 | +1 +/– | |
> На F1 уже давно болтается systemd или wayland. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #337 Ответы: #391 | ||
| 355. Сообщение от Аноним (355), 28-Янв-21, 16:01 | +/– | |
> Ну просвети, как список CVE влияет на битье памяти | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #332 Ответы: #357, #368 | ||
| 356. Сообщение от Аноним (-), 28-Янв-21, 16:15 | +/– | |
> Поэтому сишники будут бить память. Не с чем сравнить - наша программа | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #334 Ответы: #369 | ||
| 357. Сообщение от др. Аноним (?), 28-Янв-21, 16:18 | +/– | |
> Это вытекает из доказательства Тюринга о невозможности одной программы анализировать другую и вынести вердикт. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #355 Ответы: #392 | ||
| 358. Сообщение от Аноним (358), 28-Янв-21, 16:21 | +/– | |
Жидо-масоны во всем этом виноваты. И дыру тоже они умышленно проделали. Истребили админов, а дЫво-опсЫ не могут ведро собрать с: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 359. Сообщение от Аноним (358), 28-Янв-21, 16:27 | +/– | |
Noscript. И бровзер без JIT. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #343 | ||
| 360. Сообщение от Lex (??), 28-Янв-21, 16:31 | +/– | |
> Знакомый два года филл-тайм пишет на Расте. Говорит писать тяжело, скорость написания | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #247 | ||
| 361. Сообщение от Аноним (358), 28-Янв-21, 16:39 | +/– | |
https://gitweb.gentoo.org/repo/gentoo.git/tree/dev-lang/rust... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #353 Ответы: #363 | ||
| 362. Сообщение от Аноньимъ (ok), 28-Янв-21, 16:45 | +/– | |
Понятно, просто разговор шел в таком духе что это какой-то секурный линукс от каноникал, скачал и пользуйся. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #313 | ||
| 363. Сообщение от Аноним (-), 28-Янв-21, 16:55 | +/– | |
> Это значит, что для сборки rust-1.48.0 необходим gcc или clang. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #361 Ответы: #386 | ||
| 364. Сообщение от Аноним (364), 28-Янв-21, 17:27 | +/– | |
> Ржу с клоуна, фрактала. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #338 | ||
| 365. Сообщение от Аноним (364), 28-Янв-21, 17:28 | +/– | |
> Заорал с уровня мышления типичного фанбоя сишки) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #325 | ||
| 366. Сообщение от Аноним (-), 28-Янв-21, 17:41 | +/– | |
На серваке любой дурак сможет . А вот так вот чтоб на любой рандомной машине работало и не мешало, слабо ? То то же, писькомеряние безопасностью наитупейшее занятие | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #341 | ||
| 367. Сообщение от Аноним (-), 28-Янв-21, 17:42 | +/– | |
Оно и видно по твоему коменту. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #308 | ||
| 368. Сообщение от Аноним (35), 28-Янв-21, 17:43 | +/– | |
ну поехали по новой | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #355 Ответы: #393 | ||
| 369. Сообщение от Аноним (35), 28-Янв-21, 17:55 | +/– | |
> Значит будут. Хотя если вот лично вы на лично ваших системах не хотите это все, можете хоть KASAN в ядре врубить и гонять с ним. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #356 Ответы: #394 | ||
| 370. Сообщение от randomizer (?), 28-Янв-21, 18:40 | +1 +/– | |
Ну так нашли же. В закрытом коде могли бы вообще не найти до самого загибания компании-разработчика. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #229 Ответы: #373 | ||
| 371. Сообщение от Аноним (371), 28-Янв-21, 19:26 | +/– | |
Насколько я помню sudo в debian не устанавливается по умолчанию. Ну, если иксы не ставить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 372. Сообщение от Аноним (372), 28-Янв-21, 19:31 | +/– | |
Алень | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #275 | ||
| 373. Сообщение от Аноним (321), 28-Янв-21, 19:33 | +/– | |
Могли и не найти, спору нет. Но не найденная дырка по определению не эксплуатируема и потому пофиг. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #370 Ответы: #377 | ||
| 374. Сообщение от псевдонимус (?), 28-Янв-21, 20:15 | +/– | |
А мимо пакетменеджера бяку не выпилить? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #242 Ответы: #385 | ||
| 375. Сообщение от еман (?), 28-Янв-21, 21:57 | +2 +/– | |
>переполнением буфера | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #378, #381 | ||
| 376. Сообщение от анонъчик (?), 28-Янв-21, 22:37 | +/– | |
При этом сам Дебиан в своей документации рекомендует использовать судо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 377. Сообщение от randomizer (?), 28-Янв-21, 23:05 | +/– | |
Доооо, а как же с успехом эксплуатируемые zero day в винде? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #373 | ||
| 378. Сообщение от Аноним (-), 28-Янв-21, 23:35 | +1 +/– | |
Честно говоря, для подобных, таксичных уродов - кодить можно было бы и похуже. гулг и мц поняли фишку и бабло рубят | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #375 | ||
| 379. Сообщение от OpenEcho (?), 28-Янв-21, 23:48 | +/– | |
> в который пялятся миллиарды бapaнoв | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #229 | ||
| 380. Сообщение от OpenEcho (?), 29-Янв-21, 00:05 | +2 +/– | |
А можно на список "маленьких хитростей" подивиться ? А то говорят, - "век живи..." | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #341 | ||
| 381. Сообщение от Аноним (322), 29-Янв-21, 02:16 | +1 +/– | |
> думал, что программисты C - самые умные | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #375 | ||
| 382. Сообщение от Аноним (322), 29-Янв-21, 02:19 | +/– | |
Глаза разуй, кому я отвечал. И больше не путай ветки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #351 | ||
| 383. Сообщение от Аноним (79), 29-Янв-21, 09:48 | –1 +/– | |
> ну как в сишечке все знакомо и понятно", а он вообще не на принципах С++ построен | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #201 | ||
| 384. Сообщение от Аноним (79), 29-Янв-21, 09:49 | +/– | |
Дернул. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #258 | ||
| 385. Сообщение от Онаним (?), 29-Янв-21, 10:03 | +/– | |
На локалхосте я бы рискнул. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #374 | ||
| 386. Сообщение от Аноним (386), 29-Янв-21, 10:30 | +/– | |
https://rustc-dev-guide.rust-lang.org/building/bootstrapping... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #363 | ||
| 389. Сообщение от Нанобот (ok), 29-Янв-21, 13:24 | +/– | |
> Так само sudo сломается | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #88 | ||
| 390. Сообщение от Аноньимъ (ok), 29-Янв-21, 15:06 | +/– | |
>А что такого в том чтобы сравнить те или иные решения? Это чем-то плохо? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #282 | ||
| 391. Сообщение от commiethebeastie (ok), 29-Янв-21, 15:15 | +/– | |
>> На F1 уже давно болтается systemd или wayland. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #354 | ||
| 392. Сообщение от Аноним (-), 29-Янв-21, 19:49 | +/– | |
> Это какая-то анонимная отсебятина с притягиванием за уши Тюринга, не более. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #357 Ответы: #396 | ||
| 393. Сообщение от Аноним (393), 29-Янв-21, 20:22 | +/– | |
> Поэтому сишники будут бить память | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #368 Ответы: #398 | ||
| 394. Сообщение от Аноним (393), 29-Янв-21, 20:27 | +/– | |
> Я все могу, по совету из соседнего треда применил на себе пулю, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #369 Ответы: #400 | ||
| 395. Сообщение от Аноним (393), 29-Янв-21, 20:28 | +/– | |
> И правильно сделали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #190 Ответы: #399 | ||
| 396. Сообщение от анонн (ok), 29-Янв-21, 21:15 | +/– | |
>> Это какая-то анонимная отсебятина с притягиванием за уши Тюринга, не более. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #392 | ||
| 397. Сообщение от red75prim (?), 30-Янв-21, 05:30 | +/– | |
> а само наличие unsafe как явления | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #154 | ||
| 398. Сообщение от Аноним (398), 30-Янв-21, 11:31 | +1 +/– | |
> "вас это ..ть уже не должно" (с) :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #393 | ||
| 399. Сообщение от Аноним (398), 30-Янв-21, 11:37 | +/– | |
> Ну и лишились проекта в результате | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #395 | ||
| 400. Сообщение от Аноним (398), 30-Янв-21, 11:43 | +/– | |
> Способы то всегда есть, вопрос в цене и желании этим всем заняться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #394 | ||
| 401. Сообщение от RM (ok), 30-Янв-21, 13:08 | +/– | |
>в centos 6 апдейтов бесплатных нет :( | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #327 | ||
| 402. Сообщение от Аноним (-), 30-Янв-21, 21:36 | +/– | |
Разве не substitute user and do? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #188 | ||
| 405. Сообщение от uis (ok), 05-Фев-21, 09:54 | +/– | |
Чайный гриб | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #180 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |