Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Уязвимости | Unix системы

Ответить
Настройки темы
Уязвимости | Unix системы

Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата SecurityLab.ru:
18 августа 2004

Несколько уязвимостей в NetBSD ftpd
Программа: NetBSD ftpd

Опасность: Критическач

Наличие эксплоита: Нет

Описание: Несколько уязвимостей обнаружено в NetBSD ftpd. Удаленный пользователь может получить root доступ к целевой системе.

NetBSD предупреждает о нескольких уязвимостях в ftpd. Удаленный пользователь может эксплуатировать эти уязвимости, чтобы манипулировать файлами на системе с root привилегиями, позволяя получить root доступ к системе. Дополнительные подробности не раскрываются. В NetBSD 1.5.3, ftpd отключен по умолчанию.

URL производителя: http://www.netbsd.org/

Решение:Установите соответствующее обновление (см. источник)

-------
Безопасность - это не состояние... Безопасность - это процесс!


Отправлено: 10:35, 21-08-2004

 
Zx Zx вне форума

Аватара для Zx

Мудрый


Сообщения: 375
Благодарности: 0

Профиль | Цитировать


Ошибка в ядре Linux, дыра для DoS атак

-------
Связь, не падать в грязь


Отправлено: 00:55, 27-10-2004 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


Повышение привилегий в ядре Linux
Цитата SecurityLab:
1 декабря 2004
Повышение привилегий в ядре Linux
Программа: Linux kernel 2.4.28
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Обнаружена уязвимость в ядре Linux. Локальный атакующий может повысить свои привилегии на системе.
Уязвимость существует из-за того, что Linux некорректно размещает в памяти полученные датаграммы. Локальный атакующий может использовать эту уязвимость, чтобы повысить свои привилегии на системе.
URL производителя: kernel.org
Решение: Установите обновление с сайта производителя.
-=источник и подробности=-

-------
Безопасность - это не состояние... Безопасность - это процесс!


Отправлено: 08:14, 01-12-2004 | #3


Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


Локальная уязвимость в ядрах Linux

Цитата www.uinc.ru:
8/01/2005 13:27
Paul Starzetz из польской iSEC Security Research сообщает об обнаружении уязвимости в ядрах Linux (до 2.4.29-pre3 и 2.6.10). Уязвимость присутствует в функции sys_uselib(), используемой в ядре загрузчиком для загрузки библиотек в зависимости от типа применяемых бинарных форматов файлов (более старый - a.out и более новый - ELF) - тип и стриуктура преобразования описываются в файле binfmt_elf.c. Используя код эксплоита, который также опубликован Полем, можно повысить полномочия в системе до суперпользователя. Попутно автор обвинил Stefan Esser из немецкой группы Ematters в плагиате - тот, якобы опубликовал исходный код эксплоита, автором которого на самом деле является Поль (или Павел).
Описание уязвимости
-= источник =-

-------
Безопасность - это не состояние... Безопасность - это процесс!


Отправлено: 09:11, 11-01-2005 | #4


Аватара для Greyman

Человек


Сообщения: 3319
Благодарности: 105

Профиль | Отправить PM | Цитировать


Цитата:
Разработчики Linux исправили уязвимости
Компании-разработчики собственных версий Linux — Red Hat, Novell (SuSE) и Mandrakesoft выпустили обновления систем обеспечения безопасности своих платформ.
Red Hat выпустила три «заплатки», Mandrakesoft — две, а Novell SuSE — одну. Среди устраненных ошибок — возможности DoS-атак, переполнения буфера и использование графики в документах Adobe Acrobat для захвата контроля над компьютером пользователя. В течение прошедшего года хакеры и вирусописатели, почувствовав рост популярности Linux, взялись за поиск уязвимостей в этой системе. В декабре исследователи обнаружили набор ошибок в компоненте обработки статической графики, позволяющих встраивать вредоносный код в файлы изображений.

-------
Будь проще...


Отправлено: 17:00, 19-01-2005 | #5


Аватара для Greyman

Человек


Сообщения: 3319
Благодарности: 105

Профиль | Отправить PM | Цитировать


Цитата:
Уязвимости в Linux
Выполняя домашнее задание, студенты профессора Дэниела Бернстайна (Daniel Bernstein) обнаружили 44 уязвимости в различных приложениях Unix.
Способы нарушить работу или пробраться на компьютер пользователя обнаружены как в редко используемых, так и в известных, поставляемых в составе большинства версий ОС Linux программах. 25 студентов выпускного курса Университета штата Иллинойс должны были по заданию профессора найти по 10 уязвимостей в течение осеннего семестра. Список уязвимостей был опубликован на сайте студента Джеймса Лонгстрита (James Longstreet).
...

-------
Будь проще...


Отправлено: 17:31, 28-01-2005 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Уязвимости | Unix системы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вопрос - Уязвимости windows. IWTK Защита компьютерных систем 3 24-08-2009 03:03
Уязвимости | ОС Windows ArtemD Защита компьютерных систем 20 13-05-2007 11:56
Уязвимости | Офисное ПО Greyman Защита компьютерных систем 7 14-04-2005 08:37
Уязвимости | Карманные ПК ArtemD Защита компьютерных систем 1 26-08-2004 08:10




 
Переход