Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Трюки с phpinfo Трюки с phpinfo
Совсем недавно в паблике появилась информация о новом интересном подходе к эксплуатации уязвимостей класса LFI с помощью бесполезной на первый взгляд функции phpinfo() и временных загрузочных файлов. Берем на вооружение этот полезный прием....
Интервью с создателем NGINX Игорем Сысоевым Интервью с создателем NGINX Игорем Сысоевым
Легкий веб-сервер NGINX буквально только что вышел на 2 место по популярности в интернете. А незадолго до этого создатель NGINX привлек 3 млн. долларов инвестиций и основал одноименную компанию. В общем, поводов для общения с Игорем Сысоевым у нас была масса....

Разработчики Linux закрыли две уязвимости в ядре системы

Bookmark and Share

Разработчики исключили из ядра Linux два бага, угрожавших безопасности тех людей, которые являются пользователями этой открытой операционной системы.

Самая серьезная из двух уязвимостей могла привести к инициируемому удаленно отказу в обслуживании. Для того, чтобы вывести систему из строя, нападающему нужно было лишь начать бомбардировать жертву сетевыми пакетами большого размера.

При реализации этого сценария в процессе дефрагментации IPv4 в ядре Linux происходит разыменовывание нулевого указателя. Как сообщил специалист по безопасности Linux Брэд Спенглер, о данной уязвимости известно уже давно, с 90-х годов прошлого века, однако она временами проявляет себя при внесении очередных изменений в код.

Вторая брешь связана с файловой системой Ext4. Она позволяет непривилегированному локальному пользователю получать к уязвимой системе root-доступ. Эксплуатация бага возможна при перезаписи произвольных файлов.

Баги, пропатченные в версии ядра 2.6.32, были обнаружены исследователями Дэвидом Фордом и Акирой Фудзитой. Обсуждение этих уязвимостей ведется на официальном веб-сайте Linux (здесь и здесь), а также на сайтах Ubuntu и Red Hat.



Теги: Linux , уязвимости , ядро





СЛЕДУЮЩИЕ СТАТЬИ
Простой HTML-тег приводит к падению Windows 7
Windows 8 предложит пароли-изображения
Билл Гейтс не собирается возвращаться в Microsoft
Вредоносные программы для Android поразили миллион пользователей в первой половине 2011 года
Microsoft использует вредоносное ПО Android для раскрутки Windows Phone
Microsoft наконец устраняет Duqu-уязвимость
Вредоносное SMS отключает все сообщения в Windows Phone
HP превращает webOS в независимый и полностью открытый проект
На следующей неделе Microsoft выпустит 20 исправлений для своих продуктов
Магазин приложений Windows 8 появится в феврале
ПРЕДЫДУЩИЕ СТАТЬИ
Linux назван главной технологией десятилетия
Доля Linux на нетбуках не падает, а растет
Microsoft запускает в РФ модуль для проверки подлинности Windows
Пираты уже продают копии Windows 7 на USB-флэшках
Apple выпускает обновления Java для Mac OS X 10.5 и 10.6
Во вторник Microsoft закроет 12 дыр, включая последнюю уязвимость в Internet Explorer
Первые энтузиасты получат GNU-доллары от FSF
VirtualBox 3.1.0 - новая версия виртуальной машины
Установка последних патчей Windows приводит к появлению “черных экранов смерти”
Выпущен Ulteo Open Virtual Desktop 2.0
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
11.12.2009 18:25:28
Ответить Ссылка
А ядрышко то 2.6.31, а не 32.




Keywords: zPOSTz zOSz, zNEWSz, zYANDEXz z50471z
Для Авторов: edit Lock delete Lock



    Rambler's Top100