The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Glibc обнаружена серьезная уязвимость, opennews (ok), 19-Окт-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "В Glibc обнаружена серьезная уязвимость"  +/
Сообщение от bircoph (?), 19-Окт-10, 15:46 
В Gentoo у меня FEATURES="sfperms", что ставит права go-r на все suid файлы.
Так что эксплойт не работает и я в безопасности )).
Ответить | Правка | Наверх | Cообщить модератору

15. "В Glibc обнаружена серьезная уязвимость"  –2 +/
Сообщение от paxuser (?), 19-Окт-10, 15:57 
> В Gentoo у меня FEATURES="sfperms", что ставит права go-r на все suid
> файлы.
> Так что эксплойт не работает и я в безопасности )).

У вас в Gentoo месяцами обновления безопасности не выпускаются - посмотрите хотя бы на даты в ChangeLog MySQL в основном дереве Portage. Уровень защищённости приемлемый только в полноценном Hardened.

Ответить | Правка | Наверх | Cообщить модератору

20. "В Glibc обнаружена серьезная уязвимость"  +2 +/
Сообщение от Аноним (-), 19-Окт-10, 16:11 
emerge --sync по чаще делай
Ответить | Правка | Наверх | Cообщить модератору

24. "В Glibc обнаружена серьезная уязвимость"  +/
Сообщение от paxuser (?), 19-Окт-10, 16:20 
> emerge --sync по чаще делай

Между прочим, emerge --sync подвержен MitM-атакам. Давно перешёл на emerge-webrsync вкупе с webrsync-gpg FEATURE. Нахамить-то любой может, вы для начала попробуйте осилить анализ содержимого /usr/portage/dev-db/mysql/ChangeLog с датой публикации бюллитеней безопасности и выходом исправленных версий MySQL.

Ответить | Правка | Наверх | Cообщить модератору

136. "В Glibc обнаружена серьезная уязвимость"  –1 +/
Сообщение от anonymous (??), 20-Окт-10, 13:40 
Паранойя головного мозга во все поля.
Ответить | Правка | Наверх | Cообщить модератору

143. "В Glibc обнаружена серьезная уязвимость"  +/
Сообщение от paxuser (?), 20-Окт-10, 14:36 
> Паранойя головного мозга во все поля.

Блажен, кто верует, знание же преумножает скорбь. :)

Ответить | Правка | Наверх | Cообщить модератору

34. "В Glibc обнаружена серьезная уязвимость"  +/
Сообщение от bircoph (?), 19-Окт-10, 16:43 
Я mysql не пользуюсь, так что меня это не волнует. GLSA по критическим уязвимостям быстро выходят.
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

38. "В Glibc обнаружена серьезная уязвимость"  +/
Сообщение от paxuser (?), 19-Окт-10, 16:49 
> Я mysql не пользуюсь, так что меня это не волнует. GLSA по
> критическим уязвимостям быстро выходят.

О скорости выхода GLSA - это вы на #gentoo-security расскажите, чтобы разработчики тоже порадовались: проблема-то надуманная, оказывается.

Ответить | Правка | Наверх | Cообщить модератору

77. "В Glibc обнаружена серьезная уязвимость"  +/
Сообщение от maxkit (ok), 19-Окт-10, 19:18 
> Я mysql не пользуюсь

Ну и аргументы.

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру