Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Обновление Suricata 7.0.3 и 6.0.16 с устранением критических уязвимостей" | +/– | |
Сообщение от opennews (??), 08-Фев-24, 17:35 | ||
Организация OISF (Open Information Security Foundation) опубликовала корректирующие выпуски системы обнаружения и предотвращения сетевых вторжений Suricata 7.0.3 и 6.0.16, в которых устранены пять уязвимостей, трём из которых (CVE-2024-23839, CVE-2024-23836, CVE-2024-23837) присвоен критический уровень опасности. Описание уязвимостей пока не раскрывается, тем не менее критический уровень обычно присваивается при возможности удалённого выполнения кода атакующего. Всем пользователям Suricata рекомендуется срочно обновить свои системы... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. Скрыто модератором | –5 +/– | |
Сообщение от Аноним (1), 08-Фев-24, 17:35 | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. Скрыто модератором | –1 +/– | |
Сообщение от Аноним (-), 08-Фев-24, 18:26 | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. Скрыто модератором | +5 +/– | |
Сообщение от Карлос Сношайтилис (ok), 08-Фев-24, 18:33 | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
4. "Обновление Suricata 7.0.3 и 6.0.16 с устранением критических..." | +1 +/– | |
Сообщение от Шарп (ok), 08-Фев-24, 18:37 | ||
Удивительно как они догадались разрабатывать систему обнаружения и предотвращения сетевых вторжений на сишке - языке, который способствует созданию дыр и уязвимостей в товарных количествах. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Обновление Suricata 7.0.3 и 6.0.16 с устранением критических..." | +7 +/– | |
Сообщение от Аноним (-), 08-Фев-24, 18:43 | ||
Возможно они исходили из мудрости | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Обновление Suricata 7.0.3 и 6.0.16 с устранением критических..." | +/– | |
Сообщение от Анонимус3000 (?), 08-Фев-24, 18:44 | ||
Написано же в гитхабе, security-aware! | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
22. "Обновление Suricata 7.0.3 и 6.0.16 с устранением критических..." | +/– | |
Сообщение от Tron is Whistling (?), 09-Фев-24, 10:16 | ||
Yeah, we are aware. Sure. | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Обновление Suricata 7.0.3 и 6.0.16 с устранением критических..." | +/– | |
Сообщение от Аноним (9), 08-Фев-24, 19:55 | ||
>сишке - языке, который способствует созданию дыр и уязвимостей в товарных количествах | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
11. "Обновление Suricata 7.0.3 и 6.0.16 с устранением критических..." | +/– | |
Сообщение от Аноним (-), 08-Фев-24, 20:24 | ||
> Ты в состоянии отличить "инструмент" и "применение"? | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Обновление Suricata 7.0.3 и 6.0.16 с устранением критических..." | +/– | |
Сообщение от Аноним (-), 08-Фев-24, 22:46 | ||
В C эксплуатируемость дыр зависит от опций компилятора и линковщика, проца+OS (архитектуры ЭВМ), системной библиотеки C. | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Обновление Suricata 7.0.3 и 6.0.16 с устранением критических..." | +/– | |
Сообщение от Минона (ok), 08-Фев-24, 23:05 | ||
> Система на C может иметь гарантии безопасности. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Обновление Suricata 7.0.3 и 6.0.16 с устранением критических..." | +/– | |
Сообщение от Аноним (-), 09-Фев-24, 18:52 | ||
> А вот Linux, даже Hardened, не может. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Обновление Suricata 7.0.3 и 6.0.16 с устранением критических..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 08-Фев-24, 22:57 | ||
> Но для дыряшечников - это достоинство, можно же столько раз засверлиться себе в ногу)) | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
18. "Обновление Suricata 7.0.3 и 6.0.16 с устранением критических..." | +1 +/– | |
Сообщение от Аноним (-), 08-Фев-24, 23:51 | ||
Так есть инструкция. Просто никто ей не следует. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Обновление Suricata 7.0.3 и 6.0.16 с устранением критических..." | –1 +/– | |
Сообщение от Sw00p aka Jerom (?), 09-Фев-24, 00:47 | ||
> а потому что это нереально для мясного мешка. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Обновление Suricata 7.0.3 и 6.0.16 с устранением критических..." | +1 +/– | |
Сообщение от Tron is Whistling (?), 09-Фев-24, 10:17 | ||
Прикинь, перфоратором тоже можно себе ногу просверлить. А болгаркой - руку отпилить. | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
27. "Обновление Suricata 7.0.3 и 6.0.16 с устранением критических..." | +/– | |
Сообщение от Аноним (-), 09-Фев-24, 13:40 | ||
Повторю еще раз: | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Обновление Suricata 7.0.3 и 6.0.16 с устранением критических..." | +/– | |
Сообщение от Tron is Whistling (?), 09-Фев-24, 14:36 | ||
> есть два с̶т̶у̶л̶а̶ перфоратора, один с целым корпусом, с нему в комплекте идут защитные очки и целый бур | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Обновление Suricata 7.0.3 и 6.0.16 с устранением критических..." | +3 +/– | |
Сообщение от Минона (ok), 08-Фев-24, 23:14 | ||
Мда… | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Обновление Suricata 7.0.3 и 6.0.16 с устранением критических..." | +/– | |
Сообщение от Tron is Whistling (?), 09-Фев-24, 10:15 | ||
Бгг, теперь нужна система обнаружения и предотвращения сетевых вторжений для системы обнаружения и предотвращения сетевых вторжений. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Обновление Suricata 7.0.3 и 6.0.16 с устранением критических..." | +/– | |
Сообщение от Tron is Whistling (?), 09-Фев-24, 10:37 | ||
А если серьёзно, то самое дерьмо в том, что эти системы второй ногой обычно в DMZ, имеющем доступ к паролям и управлением железом, даже если не сами, то через систему-посредника. | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Обновление Suricata 7.0.3 и 6.0.16 с устранением критических..." | +/– | |
Сообщение от 128557 (?), 09-Фев-24, 12:24 | ||
А нужны ли вообще эти системы предотвращения вторжений? И что они делают из того, что нельзя сделать самому? Или они для ленивых? | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Обновление Suricata 7.0.3 и 6.0.16 с устранением критических..." | +/– | |
Сообщение от Аноним (30), 09-Фев-24, 16:20 | ||
Вы сами будете во все пакеты заглядывать и пускать дальше или нет? | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Обновление Suricata 7.0.3 и 6.0.16 с устранением критических..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 09-Фев-24, 12:37 | ||
щас вам тут накидают про зиротраст :) | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
29. "Обновление Suricata 7.0.3 и 6.0.16 с устранением критических..." | +/– | |
Сообщение от Tron is Whistling (?), 09-Фев-24, 14:37 | ||
Да я так-то тоже сторонник изоляции, но тогда толку от этих систем нет, и можно их выкинуть, всё равно ручками смотреть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Обновление Suricata 7.0.3 и 6.0.16 с устранением критических..." | +/– | |
Сообщение от нах. (?), 10-Фев-24, 10:16 | ||
> даже если не сами, то через систему-посредника | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
33. "Обновление Suricata 7.0.3 и 6.0.16 с устранением критических..." | +/– | |
Сообщение от Tron is Whistling (?), 11-Фев-24, 10:59 | ||
Я с Firepower'ом немножко игрался - ну... для кровавого энтерпрайза наверное как-то пригодно, но реальной практической ценности не нашли, и так он и стал отключенным в итоге. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Обновление Suricata 7.0.3 и 6.0.16 с устранением критических..." | +/– | |
Сообщение от нах. (?), 12-Фев-24, 15:35 | ||
он "немножко" уежищен... ну и без подписок смысла не имеет (внутри-то по сути тот же самый snort что и двадцать лет назад, но на стер... asic'ах). | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |