Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

Новая критическая уязвимость GHOST

Статус пользователя georgeml
сообщение 31.1.2015, 16:47
Сообщение #1
Стаж: 12 лет

Сообщений: 1467
Благодарностей: 439
Полезность: 423

Уязвимость позволяет на некоторых серверах с дистрибутивами Linux выполнить произвольную команду.

Специалистам, обнаружившим уязвимость, удалось подготовить специально сформированное email-сообщение, эксплуатирующее уязвимость в почтовом сервере Exim под управлением уязвимой версии Glibc. Помимо этого потенциально могут быть проэксплуатированы и другие приложения:

SSH-серверы, использующие DNS-запросы при аутентификации с allow/deny.
Почтовые серверы с обратными DNS-запросами.
Многочисленные веб-приложения, которые по входным данным пользователя проводят DNS-запросы.
СУБД MySQL, которые проводят проводящие аутентификацию по доменным именам (MySQL privileges).
Лекарство
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   Цитировать сообщение
Статус пользователя evil
сообщение 31.1.2015, 17:10
Сообщение #2


Стаж: 14 лет

Сообщений: 1503
Благодарностей: 495
Полезность: 614

Меценат Меценат

Код
apt-get update
reboot

Этого достаточно?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Cracky
сообщение 31.1.2015, 17:30
Сообщение #3


Стаж: 15 лет

Сообщений: 768
Благодарностей: 197
Полезность: 506

Код
sudo apt-get clean
sudo apt-get update
sudo apt-get upgrade
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Serhio
сообщение 31.1.2015, 17:33
Сообщение #4


Стаж: 11 лет

Сообщений: 103
Благодарностей: 61
Полезность: 59

Какая актуальная информация :) Еще вчера или позавчера читал о ней на хабре. Достаточно обновить glibc.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
XyLiGaN
сообщение 31.1.2015, 17:35
Сообщение #5
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

Serhio,
Цитата
Еще вчера или позавчера читал о ней на хабре.
Вооот если бы ты сказал месяц назад или же два, то да. А так информация куда более чем актуальная.
Кто то и неделю назад уже закрыл...

Отредактировал: XyLiGaN, - 31.1.2015, 17:35
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Serhio
сообщение 31.1.2015, 17:39
Сообщение #6


Стаж: 11 лет

Сообщений: 103
Благодарностей: 61
Полезность: 59

XyLiGaN, хотел употребить не "актуальная", а "своевременная". Задумался о чем-то :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Akinach
сообщение 31.1.2015, 17:42
Сообщение #7
Стаж: 11 лет

Сообщений: 396
Благодарностей: 325
Полезность: < 0

Тык
Код
sudo apt-get update
sudo apt-get install libc-bin

PS Инфа - баян...

Отредактировал: Akinach, - 31.1.2015, 17:44
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
voed
сообщение 31.1.2015, 17:45
Сообщение #8
Стаж: 11 лет

Сообщений: 2593
Благодарностей: 1760
Полезность: 405

Ее еще летом нашли, но посчитали неопасной
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя onotole
сообщение 31.1.2015, 18:59
Сообщение #9


Иконка группы

Стаж: 13 лет

Сообщений: 1572
Благодарностей: 1119
Полезность: 1550

Меценат Меценат

Моя тачка стала жертвой этой уязвимости. И я даже не предполагал, что у меня что-то не так, пока не пришло письмо из наркоконтроля.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Cracky
сообщение 2.2.2015, 21:20
Сообщение #10


Стаж: 15 лет

Сообщений: 768
Благодарностей: 197
Полезность: 506

Цитата(onotole @ 31.1.2015, 19:59) *
Моя тачка стала жертвой этой уязвимости. И я даже не предполагал, что у меня что-то не так, пока не пришло письмо из наркоконтроля.

подробнее?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: