The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в sudo, позволяющая получить привилегии root, opennews (??), 27-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


256. "Критическая уязвимость в sudo, позволяющая получить привилег..."  +/
Сообщение от Аноним (256), 27-Янв-21, 21:50 
Сверхобобщение — когнитивная ошибка, при которой мы делаем глобальные выводы из одного или нескольких событий.
Ответить | Правка | К родителю #152 | Наверх | Cообщить модератору

293. "Критическая уязвимость в sudo, позволяющая получить привилег..."  +/
Сообщение от Аноним (321), 27-Янв-21, 23:08 
Куча - это сколько? Я не просто так написал "привычненько", ибо это не первая попенсорсная дыра, висевшая лет 10.
Ответить | Правка | Наверх | Cообщить модератору

344. "Критическая уязвимость в sudo, позволяющая получить привилег..."  +1 +/
Сообщение от Аноним (344), 28-Янв-21, 11:28 
Уязвимости в открытых проектах всё-таки находят, как раз благодаря открытости кода. Рано или поздно.

В закрытом коде, если уязвимость не найдут во время разработки, значит и за двести лет не найдут. Никто не будет искать. Кроме злоумышленника. До того момента пока уязвимость не начнут очень-очень активно эксплуатировать.

Ответить | Правка | Наверх | Cообщить модератору

348. "Критическая уязвимость в sudo, позволяющая получить привилег..."  +/
Сообщение от Аноним (321), 28-Янв-21, 12:52 
>Уязвимости в открытых проектах всё-таки находят, как раз благодаря открытости кода.

И активно эксплуатируют, пока у разрабов руки не дойдут починить. Я напомню про Dirty Cow: патч аж из семи строк писали 10 лет, хотя Линус еще в 2005 году говорил: ребята, тут нездоровая фигня. Багтрекеры читают не только правильные и хорошие люди есличо.
>Никто не будет искать. Кроме злоумышленника.

Которому по причине закрытости сорцов найти дырку будет сложнее: одно дело в ворд сорцы скопипастить и в нем же их читать (уровень основной массы типа l33t h4X0rz), а другое - ковыряться в миллионах строк, которые тебе та же IDA выдаст

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру