| 1.4, Аноним (4), 13:53, 13/03/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Фикс для бубунты:
$ onano /etc/default/grub
> GRUB_CMDLINE_LINUX_DEFAULT="quiet splash loglevel=0 apparmor=0 mitigations=off"
$ update-grub
| | |
| |
| |
| |
| 4.73, Аноним (73), 17:18, 13/03/2026 [^] [^^] [^^^] [ответить]
| +/– |
Во, в нём архитектурно заложенных дверей куда больше будет, учитывая его родителя.
| | |
|
|
| 2.25, Аноним (25), 14:44, 13/03/2026 [^] [^^] [^^^] [ответить]
| +3 +/– | |
> mitigations=off
Зачем отключать ещё и защиту от Meltdown и Spectre (спекулятивных CPU уязвимостей)?
| | |
| |
| 3.34, нах. (?), 14:59, 13/03/2026 [^] [^^] [^^^] [ответить]
| +/– | |
затем что она примерно так же на#р не нужна как и апармор.
| | |
| 3.49, Аноним (49), 15:36, 13/03/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Он про домашние десктопы. Там оно не нужно. На серверах - дело твое уже (я бы не отключал).
| | |
| |
| 4.56, Аноним (25), 15:45, 13/03/2026 [^] [^^] [^^^] [ответить]
| +/– |
И из вкладки с мемами javascript пробивает защиту ОС насквозь. Хорошо, что для браузеров нету mitigations=off.
| | |
|
|
|
| 1.7, Аноним (7), 14:15, 13/03/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– | |
> Проблемы присутствуют в LSM-модуле AppArmor начиная с ядра Linux 4.11
Не зря люди на 3.* ядре сидят.
| | |
| |
| 2.65, Аноним (65), 16:33, 13/03/2026 [^] [^^] [^^^] [ответить]
| +/– |
>Может там СИшка другая?
>Или диды в те времена не овнокодили?
2017 Год - это не диды, это ты!
| | |
|
| 1.14, Аноним (14), 14:22, 13/03/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Исправление также включено в сегодняшние обновления пакетов с ядром для Ubuntu.
> В Debian обновление в процессе подготовки
Никогда такого не было и вот опять.
Дебианцам же торопиться некуда. Сегодня уже пятница, потом выходные, кто же на выходных патчи будет принимать.
| | |
| |
| |
| 3.19, Аноним (19), 14:34, 13/03/2026 [^] [^^] [^^^] [ответить]
| +2 +/– | |
> Так на дебиане же по-умолчанию apparmor отключён )
Вы уверены? Может вы совсем недавно из криокамеры вышли?
AppArmor is available in Debian since Debian 7 "Wheezy".
If you are using Debian 10 "Buster" or newer, AppArmor is enabled by default
wiki.debian.org/AppArmor/HowToUse
| | |
| |
| 4.36, Аноним (25), 15:00, 13/03/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Я тоже из криокамеры, к синтаксису nftables так и не привыкла.
| | |
|
|
|
| 1.17, Аноним (17), 14:33, 13/03/2026 [ответить] [﹢﹢﹢] [ · · · ] | +3 +/– | Господи, здесь прекрасно абсолютно все и sudo, шлющий эмейлы, и sendmail, запус... большой текст свёрнут, показать | | |
| |
| 2.20, онанист (?), 14:35, 13/03/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
Сколько не говорят, что поверхность атаки нужно УМЕНЬШАТЬ, а не наоборот - все бестолку
кто говорит? наоброт обязательно антивирус и тп
| | |
| 2.23, Аноним (-), 14:42, 13/03/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Ты просто ничего не понимаешь! Это же (xy)UNIХ-way!
Диды писали, диды старались, ты такой неблагодарный на них бочку гонишь...
А ну быстра извынысь!
| | |
| 2.26, Аноним (25), 14:45, 13/03/2026 [^] [^^] [^^^] [ответить]
| +/– |
Советую почитать классику UNIX HATERS HANDBOOK. Там и про sendmail есть!
| | |
| |
| 3.37, нах. (?), 15:00, 13/03/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
советую поставить наконец любимую винду и отвалить от юнисов.
Это не ваше. И не читайте всякое враньше неосиляторов.
Кстати, в ТОМ sendmail - этой уязвимости нет.
| | |
| |
| 4.47, Аноним (47), 15:31, 13/03/2026 [^] [^^] [^^^] [ответить]
| +/– | |
А можно вы со своими юниксами уже отвалите от линукса. Ведь он ГНУ, что расшифровывается как ГНУ НОТ! Юникс.
У вас есть ваши либимые юниксы в виде макоси и бсд. Вот там и городите свои костыли.
| | |
| |
| 5.53, Аноним (53), 15:42, 13/03/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> А можно вы со своими юниксами уже отвалите от линукса. Ведь он ГНУ, что расшифровывается как ГНУ НОТ! Юникс.
А когда это линукс стал ГНУ?
Торвальдс сам говорил, что ни к ГНУ, ни к ФСФ, ни к бороде его проект отношения не имеет.
> У вас есть ваши либимые юниксы в виде макоси и бсд. Вот там и городите свои костыли.
Погоди.
Если в линуксе не нужно, то зачем пuнгвинятники тащат чужие изобретения к себе?
Часом не по причине скудоyмия и кpивых pук?
| | |
| |
| 6.55, Аноним (25), 15:43, 13/03/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Когда под линуксом стали понимать не только ядро, но и ОС с gnu coreutils.
| | |
| |
| 7.59, Аноним (59), 15:52, 13/03/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> Когда под линуксом стали понимать не только ядро, но и ОС с gnu coreutils.
Кто стал))?
Что busybox уже пропал?
Linux это не GNU.
lkml.org/lkml/2006/9/25/161
"the fact that rms and the FSF has tried to paint Linux as a GNU project (going as far as trying to rename it "GNU/Linux" at every opportunity they get) is their confusion, not ours."
| | |
|
|
|
|
|
| |
| 3.74, Аноним (25), 17:22, 13/03/2026 [^] [^^] [^^^] [ответить]
| +/– |
Тут не причём, но использует SUID и является возможной целью уязвимости повышения привилегий в будущем (или уже).
| | |
|
|
| |
| 2.27, Аноним (25), 14:46, 13/03/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Попутно в Ubuntu выпущены обновления пакетов sudo, sudo-ldap и **util-linux (в состав входит утилита su)**
| | |
| 2.30, Аноним (30), 14:52, 13/03/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Если sudo на дебиане нет - получается уязвимость не сработает ?
А новость вы не пробовали читать?
"Успешные примеры повышения привилегий продемонстрированы в Ubuntu 24.04 и Debian 13"
Значит и без sudo работает.
| | |
|
| |
| 2.45, Аноним (45), 15:25, 13/03/2026 [^] [^^] [^^^] [ответить]
| +/– |
Но используется и отдельно.
Какой вывод может быть сделан?
1. аппармор оказался овнокодом
2. дырени типичные
3. создателю snapʼа нужно тщательнее выбирать, что использовать в проекте
| | |
|
| 1.43, Аноним (-), 15:19, 13/03/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> Показано как получить права root при помощи уязвимостей, вызванных двойным выполнением функции free() и обращением к уже освобождённой области памяти (use‑after‑free)
"если использовать язык программирования, с которым не надо тщательно обдумывать каждую строку, то можно знатно нафакапить" (c)
Они использовали.
И нафаkапили.
| | |
| 1.60, Аноним (58), 15:57, 13/03/2026 [ответить] [﹢﹢﹢] [ · · · ] | +/– | apparmor давно превратился в сгнившее дерьмо В смысле что дока на него неполная... большой текст свёрнут, показать | | |
| 1.66, Аноним (66), 16:59, 13/03/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
"уязвимость эскалации привилегий требующая ввода пароля рута"
очень боюсь сейчас взломают
| | |
| |
| 2.70, Аноним (70), 17:11, 13/03/2026 [^] [^^] [^^^] [ответить]
| +/– |
Хакир очень удивится когда поймет, что на 11 нет такой проблемы. D
| | |
|
| 1.69, Сладкая булочка (?), 17:05, 13/03/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> Проблемы вызваны наличием в AppArmor фундаментальной уязвимости класса "обманутый посредник" ("confused-deputy"), позволяющей непривилегированным пользователям загружать, заменять и удалять произвольные профили AppArmor.
Запретить непривилегированным пользователям это делать и все? В чем проблема?
| | |
|