The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в реализации сокетов AF_PACKET ядра Linux "
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для контроля за появлением новых сообщений - перед выходом жмите "Пометить прочитанным".
. "Уязвимость в реализации сокетов AF_PACKET ядра Linux " –7 +/
Сообщение от пох. (?), 04-Сен-20, 09:49 
> Ну то есть "почти рут"

проблема, что у вас последние годы стало очень много этих "почти рутов", причем сбрасывать привиллегии сразу после того как ими воспользовались стало немодно, немолодежно, да и зачем - за вас все сделает сцыстемде, надо только грамотно прописать полсотни загогулин в нечеловекочитаемый "сервис", незачем учиться программированию в устаревшем юникс.

> С одной стороны - не сильно страшно - таких процессов с гулькин нос

да, твой /bin/ls в полной безопастносте.

К сожалению для модных девляпсов, любителей докера в докере в докере, их любимая мантра "обмажем все контейнерами, нейспейсами и запустим рутовое приложение от непривиллегированного юзера" в очередной раз лажанулась.

> С третьей - интересно будет посмотреть сколько времени уйдет у производителей всяческих сетевых
> железок

у производителей большинства сетевых железок рут все еще остается рутом, и им эта увизгвимость совершенно пофигу.

Вот любители всяких дерьмонасов, которые помимо хранения файлов имеют еще миллионы свистоперделок, или виртуализации замененной шибка-дешевой контейнеризацией - могут пострадать.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в реализации сокетов AF_PACKET ядра Linux , opennews, 04-Сен-20, 08:45  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру