The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск LibreOffice 6.0.1 с устранением уязвимости, opennews (??), 09-Фев-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "Выпуск LibreOffice 6.0.1 с устранением уязвимости"  +/
Сообщение от прохожий (?), 09-Фев-18, 17:49 
ну да, убрали file:// и решили проблему.. пфф! А как насчет http://intranet/secret.file ?
Ответить | Правка | Наверх | Cообщить модератору

25. "Выпуск LibreOffice 6.0.1 с устранением уязвимости"  +4 +/
Сообщение от Аноним (-), 09-Фев-18, 22:19 
Если у тебя секретные файлы доступны через http://intranet/secret.file без аутентификации, у меня для тебя плохая новость: любая веб-страничка может их слить налево, ты и не заметишь.
Ответить | Правка | Наверх | Cообщить модератору

29. "Выпуск LibreOffice 6.0.1 с устранением уязвимости"  +/
Сообщение от прохожий (?), 09-Фев-18, 23:37 
лично у меня нет. А кейсы показывают что в интранетах есть много такого, к чему ни офис, ни прочая шняга ни в коем случае не должна получить доступ. Персонал за DMZ получает безобидный файл "Посмотри Это" от начальника, который меняет пользовательские пароли, сбрасывает пароли на шлюзе/открывает порты, стягивает руткит и бог весть еще какая идея создателю придет в голову. А потом обнаружат что помимо инклюдов офис и скрипты умеет исполнять http://gismeteo/urupinsk%00|cat /etc/passwd|  и получим старый добрый винЧих на движке текстового процессора.
Дело ведь не в том, что "любая веб-страничка может", а в том что теперь целый пласт софта попадает в разряд потенциально опасного из-за "хотели как лучше..." и "современные веб-технологии пришли и к нам".
Ответить | Правка | Наверх | Cообщить модератору

32. "Выпуск LibreOffice 6.0.1 с устранением уязвимости"  –1 +/
Сообщение от Аноним (-), 10-Фев-18, 05:15 
А почему у вас вообще произвольный софт может лезть в сеть хрен знает как, без указания логина-пароля внешнего прокси? Может потому что у вас админа надо было уволить?
Ответить | Правка | Наверх | Cообщить модератору

34. "Выпуск LibreOffice 6.0.1 с устранением уязвимости"  –3 +/
Сообщение от прохожий (?), 10-Фев-18, 08:14 
Я валяюсь с этого анонима. Он даже в буквы не умеет. Цитата - "кейсы показывают" толсто намекает на контекст... Но этот строитель допущений сам напридумывал и сам свою версию подпитывает.
Ответить | Правка | Наверх | Cообщить модератору

38. "Выпуск LibreOffice 6.0.1 с устранением уязвимости"  +1 +/
Сообщение от Аноним (-), 10-Фев-18, 10:52 
> А кейсы показывают что в интранетах есть много такого, к чему ни офис, ни прочая шняга ни в коем случае не должна получить доступ.

Значит нужно закрыть доступ, а не выставлять в сеть для всех подряд.

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

44. "Выпуск LibreOffice 6.0.1 с устранением уязвимости"  –2 +/
Сообщение от прохожий (?), 10-Фев-18, 15:50 
ну для начала оповести производителей сетевого оборудования с их "инженерными входами", дефолтными паролями, недокументированному ресету паролей и т.п. Или у тебя граница на замке?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру