The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-приложениях, opennews (??), 30-Дек-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..."  –1 +/
Сообщение от Аноним (6), 30-Дек-23, 11:25 
Вот ты даже на пыхе проверяешь, а ылитка из лучших погромистов-системщиков - нет.
Так и живем...
Ответить | Правка | Наверх | Cообщить модератору

24. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..."  +/
Сообщение от нах. (?), 30-Дек-23, 13:13 
а что проверялка правильно проверила - уверен, наверняка - не проверяет!

шах и мат белкам-истеричкам! (особенно свитчащим uid из под php)

Ответить | Правка | Наверх | Cообщить модератору

40. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..."  +/
Сообщение от Tron is Whistling (?), 30-Дек-23, 14:45 
Проверялку для проверялки городить не стал - иначе придется потому проверялку для проверялки проверялки делать, и не только. Отдашь это потом на рефакторинг и декомпозицию - так они вообще в рекурсию уйдут.

А в чём проблема свитчить uid из-под php? :)
Даже больше огорчу - я там ещё и форкаюсь.

Ответить | Правка | Наверх | Cообщить модератору

44. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..."  –1 +/
Сообщение от нах. (?), 30-Дек-23, 15:02 
> А в чём проблема свитчить uid из-под php? :)

действительно...

эх, а казался ведь грамотным
Ну уровень опеннета - он теперь весь такой.

Ответить | Правка | Наверх | Cообщить модератору

91. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..."  +/
Сообщение от Аноним (91), 30-Дек-23, 22:37 
ext/posix это реально простейшие обертки вокруг стандартных функций, кроме их вызова и конвертации между raw данными и zval* там ничего нет. Не вижу проблем.

другое дело, что непонятно, зачем php пускать рутом, проще инитом запустить сразу с нужными uid. Во всяких там модных systemd это совсем просто. Единственная видимая причина - это слушать привелегированный порт или что-то такое, но делать это через пхп как-то странно

Ответить | Правка | Наверх | Cообщить модератору

102. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..."  +/
Сообщение от нах. (?), 31-Дек-23, 22:19 
проблема именно в пхп от рута.
Он никогда на это не рассчитывался, там есть пол-миллиона способов исполнить вообще не тот код что в файлике, сколько костылей не пихай и как аккуратно не вычищай.

Ответить | Правка | Наверх | Cообщить модератору

46. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..."  +3 +/
Сообщение от Аноним (46), 30-Дек-23, 15:44 
Эх, вот бы были языки с доказанной корректностью, правда?
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру