Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]



"Уязвимости в LXD, Incus, GitLab, Radicle, ядре Linux, WordPress,  OpenVPN, Flatpak,  NTFS-3G, FreeRD..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимости в LXD, Incus, GitLab, Radicle, ядре Linux, WordPress,  OpenVPN, Flatpak,  NTFS-3G, FreeRD..."  +/–
Сообщение от opennews (??), 27-Сен-26, 11:43 
Несколько на днях выявленных опасных уязвимостей, позволяющих получить root-доступ в системе или добиться удалённого выполнения кода...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=66350

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Уязвимости в LXD, Incus, GitLab, Radicle, ядре Linux, WordPr..."  –7 +/–
Сообщение от Аноним (1), 27-Сен-26, 11:43 
Опять сишные дыры
Ответить | Правка | Наверх | Cообщить модератору

2. "Уязвимости в LXD, Incus, GitLab, Radicle, ядре Linux, WordPr..."  –1 +/–
Сообщение от .config (?), 27-Сен-26, 11:47 
https://youtu.be/7_0TDNqmEd4?si=l8T9BAaWr_4Fw5YS
Ответить | Правка | Наверх | Cообщить модератору

3. "Уязвимости в LXD, Incus, GitLab, Radicle, ядре Linux, WordPr..."  +4 +/–
Сообщение от Аноним (3), 27-Сен-26, 11:53 
LXD почти полностью на go написан. А целых 7 узявимостей, если верить новости.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

5. "Уязвимости в LXD, Incus, GitLab, Radicle, ядре Linux, WordPr..."  –4 +/–
Сообщение от Аноним (5), 27-Сен-26, 11:56 
Вот да, на расте бы так не написали. Впрочем как обычно, на нём просто ничего не пишут
Ответить | Правка | Наверх | Cообщить модератору

14. Скрыто модератором  –1 +/–
Сообщение от Аноним (14), 27-Сен-26, 12:50 
Ответить | Правка | Наверх | Cообщить модератору

13. "Уязвимости в LXD, Incus, GitLab, Radicle, ядре Linux, WordPr..."  +/–
Сообщение от Аноним (14), 27-Сен-26, 12:49 
> Flatpak ... использование символических ссылок для обхода sandbox-изоляции и получения полного доступа к файловой системе хоста

Нисколько не сомневался, для чего был сделан флэтпак.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

29. "Уязвимости в LXD, Incus, GitLab, Radicle, ядре Linux, WordPr..."  –1 +/–
Сообщение от Аноним (29), 27-Сен-26, 14:20 
Название Си произошло от круга "0", потом чисто идеологически пришли к кругу с дыркой - означающий уязвимости... Вот так появится язык программирования С
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

44. "Уязвимости в LXD, Incus, GitLab, Radicle, ядре Linux, WordPr..."  +/–
Сообщение от Аноним (44), 27-Сен-26, 15:02 
Беопастные гошные.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

4. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +/–
Сообщение от Аноним (5), 27-Сен-26, 11:55 
Я правильно понимаю, что всё это уже много раз обмылили, в том числе тут и тут "вдруг" кто-то решил их снова, но вырванным из контекста списком, снова запостить?
Ответить | Правка | Наверх | Cообщить модератору

6. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +4 +/–
Сообщение от Аноним (6), 27-Сен-26, 12:03 
Нет, это свежие уязвимости, кроме Dovecot. Так как благодаря AI уязвимости теперь всплывают тоннами, чтобы не захламлять ленту новостей обзоры уязвимостей теперь публикуются раз в неделю, за исключением необычных и особо интересных экземпляров. Прошлый выпуск https://opennet.ru/66310
Ответить | Правка | Наверх | Cообщить модератору

7. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  –1 +/–
Сообщение от Аноним (7), 27-Сен-26, 12:07 
Ну, может, не все. Просто тестируют возможности какой-нибудь гемини 2-битной -- она такие же новости генерирует. А зачем? Дискредитировать опенсорс лишний раз, борьба с конкурентами. Ничего не меняется. Вон про OBS поинтересней, но там сами виноваты, кто ж сидит на двухлетнем хромоноге.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

24. Скрыто модератором  +/–
Сообщение от Мемоним (?), 27-Сен-26, 13:56 
Ответить | Правка | Наверх | Cообщить модератору

25. Скрыто модератором  –1 +/–
Сообщение от Аноним (7), 27-Сен-26, 14:04 
Ответить | Правка | Наверх | Cообщить модератору

27. Скрыто модератором  +1 +/–
Сообщение от Мемоним (?), 27-Сен-26, 14:12 
Ответить | Правка | Наверх | Cообщить модератору

8. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +/–
Сообщение от Аноним (8), 27-Сен-26, 12:13 
А вот если бы переписали на раст, то ошибок бы не было! Хотя нет, погодите, почти все ошибки из-за неправильно обработанных путей и раст бы никак не помог.
Ответить | Правка | Наверх | Cообщить модератору

10. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +3 +/–
Сообщение от Аноним (10), 27-Сен-26, 12:16 
Как это не помог? Это были бы безопасТно неправильно обработанные пути!
Ответить | Правка | Наверх | Cообщить модератору

19. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  –1 +/–
Сообщение от пох.. (?), 27-Сен-26, 13:35 
если бы НАЧАЛИ переписывать, сколько раз за вами исправлять!

> Хотя нет, погодите, почти все ошибки из-за неправильно обработанных путей

А CoC.md никаких путей и не обрабатывает, шах и мат растоненавистники!

Отлично бы тут раст помог - нет кода, нет проблемы!

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

28. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +1 +/–
Сообщение от Аноним (28), 27-Сен-26, 14:19 
Все просто нужна на уровне CoC отменить пути и все кто их применяют враги.
Ответить | Правка | Наверх | Cообщить модератору

9. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +3 +/–
Сообщение от Нормальный (ok), 27-Сен-26, 12:15 
FreeRDP - это же только клиент, или я пропустил где-то сервер?
Ответить | Правка | Наверх | Cообщить модератору

16. "-"  +/–
Сообщение от Аноним (16), 27-Сен-26, 12:55 
> Уязвимость во FreeRDP, позволяющая установить RDP-соединение с сервером без аутентификации...

Клиент, и баг звучит как киллер фича.

Ответить | Правка | Наверх | Cообщить модератору

17. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +/–
Сообщение от Аноним (17), 27-Сен-26, 13:13 
Уже давно есть и сервер: freerdp-shadow-cli
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

18. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +/–
Сообщение от Аноним (18), 27-Сен-26, 13:33 
Кстати, раз уж тут все собрались. Есть xrdp, который работает по протоколам иксов. А есть ли что-то аналогичное, но для wayland? Причём желательно именно как xrdp, чтобы рулил сеансом.
Ответить | Правка | Наверх | Cообщить модератору

22. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +/–
Сообщение от пох.. (?), 27-Сен-26, 13:39 
ха-ха-ха-ха!

Ответить | Правка | Наверх | Cообщить модератору

43. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +/–
Сообщение от ы (?), 27-Сен-26, 15:02 
согласен. так толсто, что даже тонко.
Ответить | Правка | Наверх | Cообщить модератору

23. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +/–
Сообщение от Аноним (23), 27-Сен-26, 13:52 
weston --backend=rdp
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

30. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +1 +/–
Сообщение от Аноним (28), 27-Сен-26, 14:21 
Как перестать орать с фанатиков вейленда?
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

20. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +/–
Сообщение от пох.. (?), 27-Сен-26, 13:38 
да, я тоже сперва обрадовался что пароль можно не вводить, но нет - оказывается какие-то сумасшедшие таки используют эту недоделку в качестве сервера и это в нем уязвимость. Ну, правда по умолчанию нигде не включен, но вдруг.

Эх, а щастье было так близко.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

11. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +/–
Сообщение от Аноним (11), 27-Сен-26, 12:46 
> Опубликован эксплоит к уязвимости в сервере печати CUPS, позволяющий локальному пользователю получить права root в системе через перезапись файла /etc/cups/cups-files.conf (указав этот файл в качестве URI принтера) и замену вызова cups-exec.

С каких пор в /etc можно без прав root ковыряться?

Ответить | Правка | Наверх | Cообщить модератору

12. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +1 +/–
Сообщение от Аноним (11), 27-Сен-26, 12:48 
Сообразил глянуть ссылку, там

> Because the serial backend runs as root, print data replaces the configuration from the backend's 2,048-byte offset.

Ответить | Правка | Наверх | Cообщить модератору

42. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +/–
Сообщение от Аноним (42), 27-Сен-26, 15:00 
мда, принцип наименьших привилегий, да?
Ответить | Правка | Наверх | Cообщить модератору

15. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +/–
Сообщение от Аноним (7), 27-Сен-26, 12:55 
Возможно, ты пропустил серию уязвимостей, где любой пользователь может подменить любой файл (в памяти).
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

21. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +/–
Сообщение от пох.. (?), 27-Сен-26, 13:38 
все норм, у cupsd есть права рут!

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

31. Скрыто модератором  +1 +/–
Сообщение от Аноним (28), 27-Сен-26, 14:22 
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

26. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +/–
Сообщение от Мемоним (?), 27-Сен-26, 14:08 
Вот за Радикулит обидно. Уязвимость в самом протоколе это прям такой ред флаг.
Ответить | Правка | Наверх | Cообщить модератору

32. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +3 +/–
Сообщение от Аноним (28), 27-Сен-26, 14:23 
И как теперь АНБ вставлять уязвимости если нейросети их сразу находят?
Ответить | Правка | Наверх | Cообщить модератору

33. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +/–
Сообщение от Аноним (16), 27-Сен-26, 14:33 
В железо? (уже)
Ответить | Правка | Наверх | Cообщить модератору

41. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +/–
Сообщение от Аноним (41), 27-Сен-26, 14:54 
давно уже!
Ответить | Правка | Наверх | Cообщить модератору

34. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  –1 +/–
Сообщение от Аноним (34), 27-Сен-26, 14:35 
Вы серьёзно верите, что нейросети не контролируются АНБ и ЦРУ и не используются для впихивания бекдоров? Ха, а для чего тогда из ИИ "боженьку" лепят, которому предлагается верить на слово и не проверять (а и хрен проверишь с такой скоростью модификации логики)?
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

36. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +1 +/–
Сообщение от Аноним (28), 27-Сен-26, 14:45 
Китайские не контролируют. А то что может создать нейорсеть может и найти нейросеть.
Ответить | Правка | Наверх | Cообщить модератору

39. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +/–
Сообщение от Мемоним (?), 27-Сен-26, 14:51 
> нейорсеть

майорсеть?

Ответить | Правка | Наверх | Cообщить модератору

35. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +/–
Сообщение от Метрика (?), 27-Сен-26, 14:36 
Половина проблем из за некоректной обработки некоректных входных, когда софтина наивно думает что на вход будет одни данные, ей присылают другие, в итоге она их обрабатывает некоректно, борьба с этим явлением только валидация в функциях всех входных данных перед обработкой, хорошо когда есть коддержка на уровне ЯП как контракты в C++26
Ответить | Правка | Наверх | Cообщить модератору

37. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +1 +/–
Сообщение от Аноним (28), 27-Сен-26, 14:47 
Я думаю что все данные должны проходить через министерство проверки данных.
Ответить | Правка | Наверх | Cообщить модератору

38. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +1 +/–
Сообщение от Мемоним (?), 27-Сен-26, 14:48 
> Половина проблем из за некорректной обработки некорректных входных

Это неизбежное зло в фоннеймановских архитектурах, в которых после каждой операции обязательно должна выполниться следующая. А вот в https://en.wikipedia.org/wiki/Dataflow_architecture пока не придут все корректные данные – операции не будет.

Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

40. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +/–
Сообщение от Аноним (41), 27-Сен-26, 14:53 
> хорошо когда есть коддержка на уровне ЯП как контракты в C++26

дожил до 2026 года, беги переписывать? в других языках это давно было :)

Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

45. Скрыто модератором  +/–
Сообщение от Аноним (45), 27-Сен-26, 15:10 
Ответить | Правка | Наверх | Cообщить модератору

46. "Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linu..."  +/–
Сообщение от Аноним (46), 27-Сен-26, 15:11 
жаль что гуглбуки на этом дуршлаке основаны, мб когда нибудь перейдут на нормальное ядро
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




XSQUARE
Inferno Solutions
Hosting by Hoster.ru
Хоcтинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить новость, Поддержать