banjalukaforum.com

Dobrodošli na banjalukaforum.com
Danas je 17 Jul 2025, 22:01

Sva vremena su u UTC [ DST ]




Započni novu temu Odgovori na temu  [ 7 Posta ] 
Autoru Poruka
PostPoslato: 29 Okt 2004, 19:21 
OffLine
Početnik
Početnik

Pridružio se: 28 Okt 2004, 00:16
Postovi: 12
Lokacija: Borik
Višestruki sigurnosni nedostaci otkriveni su nedavno kod Linux kernela inačica 2.2.x, 2.4.x te 2.6.x. Nedostaci uključuju dvije pogreške koje izazivaju zauzeće računalnih resursa (engl. race condition), nedostatak unutar ReiserFS datotečnog sustava te pogrešku u hugetlbfs sustavu virtualne memorije. U slučaju uspješnog iskorištavanja, navedeni nedostaci otvaraju mogućnost izvođenja DoS napada, razotkrivanja podataka iz kernela te zaobilaženje sigurnosnih restrikcija. Kao rješenje, korisnicima se preporuča prelazak na kernel inačice 2.6.9 (ili novije). Korisnici kernela inačice 2.4.x na raspolaganju imaju i odgovarajuće sigurnosne zakrpe.

Izvor:
http://www.cert.hr/

_________________
http://www.blwireless.net


Vrh
 Profil  
 
 Tema posta:
PostPoslato: 30 Okt 2004, 19:53 
OffLine
Veteran
Veteran

Pridružio se: 12 Jul 2001, 01:00
Postovi: 3131
Lokacija: Kod roditelja
Je li ovo može da predstavlja problem na jednokorisničkoj mašini, sa dobro podešenim iptables?

_________________
"I'd take the awe of understanding over the awe of ignorance any day."
- Douglas Adams


Vrh
 Profil  
 
 Tema posta:
PostPoslato: 31 Okt 2004, 10:17 
OffLine
Stara kuka
Stara kuka

Pridružio se: 06 Jan 2003, 01:19
Postovi: 4072
...nedostatak unutar ReiserFS datotečnog sustava te pogrešku u hugetlbfs sustavu virtualne memorije......


koliko ja kontam nema problema ako ne koristis gore navedeno :)

mada ima dosta naduvanih stvari sponzorisanih od strane M$-a


Vrh
 Profil  
 
 Tema posta:
PostPoslato: 31 Okt 2004, 22:22 
OffLine
Majstorski kandidat
Majstorski kandidat
Korisnikov avatar

Pridružio se: 12 Jul 2001, 01:00
Postovi: 457
Lokacija: Banjaluka
Bogme...
[+] Linux Kernel 2.6.x Firewall Logging Rules Remote DoS Exploit [+]

http://www.k-otik.com/exploits/20041030 ... wpoc.c.php

Mislim da ne mere :P

!!!! UPDATE UPDATE !!!!

_________________
Ivan M.


Vrh
 Profil  
 
 Tema posta:
PostPoslato: 01 Nov 2004, 12:41 
OffLine
Voajer
Voajer

Pridružio se: 12 Jun 2004, 22:48
Postovi: 5
Firewall logging ... za logging ti treba -j LOG znaci samo ne koristis isti i eto ne moras patchovati l;)

A sto se tice reiserfsa i onog drugog to nije remote thing, nego local thing .. znaci dok god neko nema access na masinu ne moze nista da uradi...neko l;)


Vrh
 Profil  
 
 Tema posta:
PostPoslato: 01 Nov 2004, 14:22 
OffLine
Stara kuka
Stara kuka

Pridružio se: 06 Jan 2003, 01:19
Postovi: 4072
http://www.slackware.com/security/list. ... ity&y=2004

mailnig lista sa svim sto treba :)


Vrh
 Profil  
 
 Tema posta:
PostPoslato: 01 Nov 2004, 22:47 
OffLine
Voajer
Voajer

Pridružio se: 12 Jun 2004, 22:48
Postovi: 5
Slackware ?

Inache, za security related stuff se prati bugtraq ili vulnwatch ili tako neka lista l;)


Vrh
 Profil  
 
Prikaži postove u poslednjih:  Poređaj po  
Započni novu temu Odgovori na temu  [ 7 Posta ] 

Sva vremena su u UTC [ DST ]


Ko je OnLine

Korisnici koji su trenutno na forumu: Nema registrovanih korisnika i 1 gost


Ne možete postavljati nove teme u ovom forumu
Ne možete odgovarati na teme u ovom forumu
Ne možete monjati vaše postove u ovom forumu
Ne možete brisati vaše postove u ovom forumu
Ne možete slati prikačene fajlove u ovom forumu

Pronađi:
Idi na:  
Powered by phpBB® Forum Software © phpBB Group
Hosting BitLab
Prevod - www.CyberCom.rs