Linux glibc vulnerability

poruka: 10
|
čitano: 1.744
|
moderatori: XXX-Man, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
15 godina
offline
Linux glibc vulnerability

Ozbiljna rupa je nađena u glibc-u, pogađa sve linuxe od 2000. godine naovamo, dozvoljava napadaču potpun pristup sistemu.

Ranjivost je označena kao CVE-2015-0235.

 

U jednu ruku sam zadovoljan, jer koliko se rupa nalazi u zadnje vrijeme znači da se i linux kao OS sve više koristi. 

 

Veći proizvođači distri su već izdali nadogradnje koje ispravljaju propust.

 

http://threatpost.com/ghost-glibc-remote-code-execution-vulnerability-affects-all-linux-systems/110679

https://access.redhat.com/articles/1332213

 

And so you touch this limit, something happens and you suddenly can go a little bit further. With your mind power, your determination, your instinct, and the experience as well, you can fly very high.
 
0 0 hvala 0
16 godina
neaktivan
offline
Linux glibc vulnerability

Tvrtka Qualys Inc je u suradnji s proizvođačima ditribucija odradila ovo gdje su potonji već patchirali rupu. 

Napomenimo da su pogođeni Debian 7 (wheezy), Red Hat Enterprise Linux 6 & 7, CentOS 6 & 7 i Ubuntu 12.04, dakle skoro svi 

 

Debian 7 (wheezy), Red Hat Enterprise Linux 6 & 7, CentOS 6 & 7 and Ubuntu 12.04.

http://www.phoronix.com/scan.php?page=news_item&px=Linux-GHOST-Glibc-Security

Life is too short to remove USB safely
 
0 0 hvala 0
12 godina
odjavljen
offline
Linux glibc vulnerability

ma bravo fedora(RHEL) i ubuntu(debian),razlog zasto danas linux jedino koristim za live distre samo za neke specifične poslove,toga ima još na pretek...

Epistula non erubescit
 
0 0 hvala 0
16 godina
neaktivan
offline
Re: Linux glibc vulnerability
Nitro233 kaže...

ma bravo fedora(RHEL) i ubuntu(debian),razlog zasto danas linux jedino koristim za live distre samo za neke specifične poslove,toga ima još na pretek...

 to je jedini razlog, rupa u glibc-u 

ostali dio dana koristiš druge OS-ve koji imaju dnevno nekoliko ovakovih zakrpi :)) ali ih krpaju tek kad dođe prvi utorak u mjesecu

Life is too short to remove USB safely
12 godina
odjavljen
offline
Re: Linux glibc vulnerability
hrvooje kaže...
Nitro233 kaže...

ma bravo fedora(RHEL) i ubuntu(debian),razlog zasto danas linux jedino koristim za live distre samo za neke specifične poslove,toga ima još na pretek...

 to je jedini razlog, rupa u glibc-u 

ostali dio dana koristiš druge OS-ve koji imaju dnevno nekoliko ovakovih zakrpi :)) ali ih krpaju tek kad dođe prvi utorak u mjesecu

 ovaj je propust u opticaju bio 15 godina,pitanje je koliko ih dođe jos ovakvih na tjednoj bazi sa updatetima(jedna se zatvori deset novih dodje),i šta onda čekat opet 15 godina da netko zucne tu je propust,istina ne postoji siguran OS,a čemu onda tolika fragmentiranost linux based os-eva,posao bi se olakšao dosta kad bi se fokusirali oko jednog.A kernel ionako nadograđuju korporacije a najmanje pojednici.Cijeli trend i glasine o uber sigurnom sustavu pada u vodu.

Sve je to ista pašta,linux,unix,osx,windows...

Jedina benefit je uvid u kod i modificiranje po svojim potrebama naravno za developere.

Podsjetilo me na ono natjecanje gdje je nagrada bila nekih 20k dolara,rupa u osx i kontrola nad sustavom u roku od 11 minuta.Bilo prije par godina nemogu naći sad link.

Epistula non erubescit
15 godina
offline
Linux glibc vulnerability

sve rupe su tu odavno i zna se... Ovo danasnje znaci samo da su sad abandane i otvorene nove ne komprimitirane za koje ce kroz desetak g izaci identican naslov.

@ nitro Mac se ciljano napada jer je nagrada PC posljednjeg napadaju pingvina a sigurnost s tim nema veze.

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
Poruka je uređivana zadnji put čet 29.1.2015 13:12 (ihush).
 
1 0 hvala 0
16 godina
neaktivan
offline
Linux glibc vulnerability

Jedan naš hosting javlja da će danas radi održavanja doći do 20 minutnog prekida rada. Izgleda da jako puno servisa koristi ovu biblioteku pa je sigurniji reset nego resetiranje procesa jednog po jednog. Baš neobično da se preporuča reset. Znači mogli bi očekivati resetiranje interneta ;) Google, molim te, ne sve odjednom

Life is too short to remove USB safely
 
2 0 hvala 0
13 godina
neaktivan
offline
Linux glibc vulnerability
Vječni izazivač na gostujućem terenu.Moj blog:http://thebluedrag.blogspot.com/ Svi smo mi jedna velika obitelj sa prezimenom Čovječanstvo
Poruka je uređivana zadnji put pet 30.1.2015 10:22 (g12356).
Moj PC  
0 0 hvala 0
15 godina
offline
Linux glibc vulnerability

Da. Koliko sam ja popamtio kritični su RHEL i RHEL based, Debian i Debian based, SLES, za ostale nisam siguran

Dosta brzo od otkrivanja su to zakrpali, što jest jest.

 

Ja već neko vrijeme vrtim openSuSE Tumbleweed pa sam odavno zakrpan.

And so you touch this limit, something happens and you suddenly can go a little bit further. With your mind power, your determination, your instinct, and the experience as well, you can fly very high.
 
0 0 hvala 0
13 godina
neaktivan
offline
Linux glibc vulnerability

Ja uvijek skačem na najnovije ako mogu.

Vječni izazivač na gostujućem terenu.Moj blog:http://thebluedrag.blogspot.com/ Svi smo mi jedna velika obitelj sa prezimenom Čovječanstvo
Moj PC  
0 0 hvala 0
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice