Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Нарушение конфиденциальности информации в Linux Kernel

Bookmark and Share

Программа:
Linux Kernel 2.4.x
Linux Kernel 2.6.x

Уязвимость позволяет локальному злоумышленнику получить несанкционированный доступ к конфиденциальной информации на целевой системе. Уязвимость существует из-за того, что функция "do_coredump()" в fs/exec.c не правильно проверяет ID пользователя дампа ядра при сбрасывании дампа ядра в существующий файл. Атакующий может обманным образом заставить приложение с другим ID пользователя осуществить дамп ядра в существующий файл, что позволит ему получить доступ к конфиденциальной информации.




Уязвимости в Linux kernel (всего 216)



СЛЕДУЮЩИЕ СТАТЬИ
Опасный червь захватывает аккаунты Facebook для распространения банковского трояна
Anonymous разрабатывают новый инструмент для атак
BlackHole Exploit Kit доступен бесплатно
Повышение привилегий в Microsoft Windows
Выполнение произвольного кода в Microsoft Windows
Отказ в обслуживании в Microsoft Windows Server
Отказ в обслуживании в Microsoft Windows Server
Множественные уязвимости в Microsoft Windows
Множественные уязвимости в Microsoft Office Publisher
Множественные уязвимости в Microsoft Office
ПРЕДЫДУЩИЕ СТАТЬИ
Выполнение произвольного кода в SonicWALL Global VPN Client
Обход ограничений безопасности в HP Select Identity
Нарушение конфиденциальности информации в Citrix EdgeSight
Множественный отказ в обслуживании в OpenVMS
Множественные уязвимости в Absolute News Manager .NET
Выполнение произвольного кода в OpenOffice.org
SQL-инъекция в Mambo/Joomla Component rsgallery
Отказ в обслуживании в VLC ActiveX
Отказ в обслуживании в Apple Mac OS X
Отказ в обслуживании в Apple Mac OS X
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.
Для отправки сообщения введите код, указанный на картинке
Сообщение





Keywords: zPOSTz zHACKz, zSOFTz, zNEWSz, zYANDEXz VCT475; z41414z
Для Авторов: edit Lock delete Lock



    Rambler's Top100