ls -1TörténelemNépszerű témákNépszerű fórum témákHardverFreeBSD Project NewsOpenBSD Journal |
BugVírusos a Linux kernel forrása? (hehe)A kernel.org -on egy figyelmeztetés olvasható. A figyelmeztetésben az áll, hogy több ember jelezte a kernel.org felé, hogy a McAfee víruskereső néhány verziója vírust jelez a Linux kernel .tar állományában. A kernel.org tud a dologról, valóban így van. Vírust jelez, de vírus nincs benne, ez egy bug a McAfee -ban. Arra kérnek mindenkit, hogy NE küldjön senki bugreportot ez ügyben a kernel.org -nak. Ha valaki ezt felfedezi, küldje el inkább a McAfee -nak, mert Ők nem tudják a hibát reprodukálni. Linux 'dontuse' buggy kernelekAz utóbbi időben megjelent néhány olyan Linux kernelforrás, amely nem úgy sikerült, ahogy szerették volna. Ezeket nem nagyon javasolt használni, mert a használatuk komoly problémákat okozhat. Melyek ezek? A linux-2.4.11-dontuse, ez ilyen néven szerepel az FTP mirrorokon, nem lehet eltéveszteni. A mostanában megjelent kernelekhez egy figyelmeztetés a kernel.org -on: "WARNING: Don't use the 2.4.15/2.5.0 kernel. It has a filesystem corruption bug in it. 2.4.15-pre8 or 2.4.16-pre1 should be OK; 2.4.15-pre9 has the same bug."
»
Debian: ssh-nonfree/ssh-socks biztonsági figyelmeztetésA Debian bejelentése szerint az "SSH CRC-32 compensation attack detector vulnerability" - SSH CRC-32 támadás detektor sebezhető, és a sebezhetőség kihasználható (van rá exploit). Ez a hiba hasonlít ahhoz az KDE efax local root exploitAz "efax" nevű program amely a klpfax program részeként került terjesztésere biztonsági hibát tartalmaz. Az "efax" a kdeutils része, és suid bittel települ fel a gépünkre. A KDE 2.2 és a KDE 2.2.1 -ben ez a default telepítési mód. A hiba: a helyi felhasználó root jogosultságot szerezhet, ha kihasználja az "efax" bugját. A program BOF azaz Buffer OverFlow hibát tartalmaz. Workaround: Távolítsuk el a suid bitet az "efax" binárisról. Biztonsági riasztások a RedHat -banEz a nap nem a RedHat napja három komolyabb biztonsági hibát is találtak, javítottak a disztribúcióban. A hibás csomagok: sendmail, htdig, iptables. - Sendmail local root exploit Javított csomagok a 5.2, 6.2, 7.0, and 7.1 verziókhoz elérhetők. Bővebb információ: TUX HTTPD DoSSzóval a TUX HTTPD (tudjátok, a kernel -be beépülő) kicsit bugos. Íme az első amire fény derült: Túl hosszú GET request -et küldve (6000 byte asszem) a kernel elszáll 'kernel panic' -al. Ugye ez nekünk nem valami jó, patch még nincs hozzá, szóval nem ajánlott nagyon használni! Bővebb információ:
»
SuSE: SQUID biztonsági figyelmeztetésHibás a SuSE disztribúciókban lévő SQUID csomag. A SQUID egy nagyteljesítményű WEB/FTP proxy szerver. Ha a szerver speciálisan formázott kérést kap képes összeomlani. A SQUID ezután újraindul. Ez sajnos felhasználható DoS (Denial of Service) támadásra. Mandrake: kernel biztonsági hiba bejelentésJóreggelt! Nem akarom nagyon ragozni nagyon a dolgot, a Mandrake is bejelentette a kernelbugot. Nem tudom, hogy a kereskedelmi disztribúciók miért ilyen későn reagálnak. Nekem ez kicsit lassúnak tűnik. Nem olvasnak Bugtraq -et? A részletek elolvashatók:
»
SuSE: kernel biztonsági figyelmeztetésHehe. Feleszmélt a nagyszerű SuSE is. Bejelentették a kernel biztonsági hibát ők is. Az összes SuSE kernelre igaz a hiba. Az egyik a local root exploit (ptrace bug), a másik pedig a helyi DoS. A SuSE szerint van workaround, le kell szedni a Suid bit rninden programról pl: newgrp, su, su1, sudo, stb. (hülyeség), de ők is az azonnali frissítést javasolják. Szerintem kicsit megkéstek ezzel. Lassan másfél hete létezik az exploit a bughoz, ezalatt a világ összes szerverét felnyomhatták volna. SuSE: shadow/login biztonsági figyelmeztetésEgy biztonsági hiba található a SuSE linux shadow/login csomagjában. A probléma a felhasználókezeléssel, authentikációval, és a PAM (Pluggable Authentication Modul) modulokkal függ össze. Debian: nvi csomag biztonsági figyelmeztetésA Debian nvi, nvi-m17n csomagjainak összes verziói biztonsági hibát tartalmaznak (format string vulnerability). A lokális felhasználók ezt kihasználva, hozzáférhetnek más felhasználók account -jához. RedHat: frissített diffutils csomagokA RedHat kiadta a diffutils csomagjainak frissített verzióit. A probléma ott jelentkezik, ha a sdiff programot interaktív módon használjuk. A sdiff átmeneti (temporary) fileokat hoz létre. Engarde Secure Linux biztonsági figyelmeztetésA napokban megszaporodtak a biztonsági hibák, a Linux disztribúciókban =(. Sorra jelentik be a Linux terjesztők a hibákat, most éppen az Engarde Secure Linux a soros. Trustix: kernel biztonsági figyelmeztetésA Trustix Secure Linux is bejelentette a Securityfocus -on megjelent bugokat. A kernel ptrace hívás bugja local root exploit, és a local DoS (helyi szolgáltatás megbénítása). Azonnali frissítés javasolt. A érintett TSL verziók a TSL 1.01, 1.1, 1.2, 1.5. Bug: Linux kernel bugok újraÚgylátszik tényleg komoly gondok vannak a Linux egyes kernelverzióival, mert két nagyobb disztribútor (RedHat, Caldera) is biztonsági figyelmeztetést tett közzé. Ezzel egyidőben megjelentek a frissített kernelcsomagok is. POP3Lite bugPOP3Lite bug a 0.2.3 és 0.2.3b verziókban POP3Lite megengedi egy távoli támadónak, egy e-mailen keresztül különböző POP-Szerver parancsokat küldjön a POP3-Kliensnek. Ezek a bugok a 0.2.3 és a 0.2.3b verziókra jellemzőek. Elég, ha az e-mailben a következő sor található: Linux: local root exploit néhány Linux kernel -benFigyelem! Ma délután postázta Rafal Wojtczuk, az alábbi figyelmeztetést a Bugtraq -ra. Két bug található néhány Linux kernelverzióban 2.2.19 -tõl (2.2.19 is) lefele és 2.4.9 -tõl (2.4.9 is) lefele. Az első sebezhetőség a helyi DoS (distributed denial of service), a másik egy ptrace bug, amellyel a helyi felhasználó root jogokhoz juthat (local root exploit). Debian: w3m, procmail, és xvtAz alábbi Debian csomagokban találtak biztonsági hibát: w3m, procmail, és xvt. - w3m, w3m-ssl távoli kódot futtathat, mivel buffer overflow hibát tartalmaz. - xvt lokális root exploit, azaz helyi felhasználó root jogot szerezhet. -procmail lokális root exploit, azaz helyi felhasználó root jogot szerezhet. Trustix Secure Linux biztonsági hibákA Trustix sem tudta kikerülni a az OpenSSH és util-linux (lásd. öt cikkel lejjebb a RedHat -nál) hibát. Debian: Biztonsági figyelmeztetésHibát tartalmaz a Debian htsearch nevű programja. A támadó a htsearch prgramnak meg tudja adni a '/dev/zero' file -t és így egy végtelen ciklusba sodorhatja a gépet. Ez a probléma javítva van a 3.1.5-2.1 -ös verzióban, amely a Debian GNU/Linux 2.2 része. A Debian azonnali frissítést javasol. A hiba nem Debian specifikus. A hiba jellege: engedély nélküli adathozzáférés, távoli DoS. A pontos leírás:
»
Mandrake: OpenSSH biztonsági figyelmeztetésAmint várható volt a RedHat után egy másik .rpm alapú disztribúció is bejelnette az SSH bugot. A Mandrake 7.1, 7.2, 8.0, 8.1, Corporate Server 1.0.1, Single Network Firewall 7.2 verzióiban hibás az OpenSSH csomag. Teljes leírás:
»
RedHat: Biztonsági figyelmeztetésekKét újabb biztonsági hibát fedeztek fel a RedHat rendszereiben. Az egyik hiba az OpenSSH csomagot, a másik pedig az util-linux csomagot érinti. A frissítés ajánlott mindkettő esetében. Mandrake: Zope biztonsági figyelmeztetésA Mandrake 7.1, 7.2, Corporate Server 1.0.1 verzióiban hibás a Zope csomag. Az új Zope hotfix elérhető a mirror -okon. A mirrorok listája:
»
Linux: Szokásos napi kernelfrissülés 2.4.12 :))Ebből már divat lesz, a friss meleg 2.4.11 -es kernel hamar a süllyesztőbe került. Na ennek nem az az oka, hogy ilyen gyorsan fejlesztenek. A 2.4.12 tulajdonképpen 2.4.11 gyorsan javított változata, mivel symlink DoS attack SuSe mouse bug található benne, és így nem lehet igazán stabilnak nevezni. A hiba oka, és changelog itt.
»
SuSE: lprold sebezhetőségISS X-Force talált egy overflow hibát a BSD féle printer daemon -ban, amely az lprold csomagban van a SuSE Linux -ban. A lockfile ellenőrző függvényben levő hiba vezet egy belső buffer overflow -hoz. A hiba következtében a felhasználónak lehetősége nyílik hozzáférni a '/etc/hosts.lpd' és a '/etc/hosts.equiv' file -ok tartalmához. A hiba teljes leírása:
http://linuxtoday.com/news_story.php3?ltsn=2001-10-10-013-20-SC-SS
»
|
KeresésNavigációBelépésHupWikiÁllásajánlatokHWSWFriss blogbejegyzésekHUP napi hírlevélLegfrissebb HUP videókLegfrissebb HUP képekSzavazásCégednél VÁLLALATI környezetben éles szerverekre milyen virtualizációs platformot használtok/terveztek? Semmilyet 17% VMware ESXi 15% VMware vSphere 4.x 3% VMware vShpere 5.x 16% Microsoft Hyper-V 2008 R2 (2.0) 3% Microsoft Hyper-V 2012 (3.0) 3% Citrix XenServer (6.x) 4% Red Hat EV (3.x) 2% OpenVZ / LXC 5% KVM (proxmox) 13% Xen 11% oVirt / XCP 0% 3rd party cloud VM 1% Oracle VM 2% Egyéb, leírom 7% Összes szavazat: 383
InformációKövess minket!Partnerünk |
Friss hozzászólások
3 perc 28 másodperc
5 perc 27 másodperc
12 perc 41 másodperc
16 perc 39 másodperc
16 perc 20 másodperc
6 perc
20 perc 31 másodperc
22 perc 11 másodperc
28 perc 9 másodperc
26 perc 9 másodperc