|
Perjantai, 5.12.2003 Rsync-palvelinohjelmistossa vakava haavoittuvuusTiedostojen siirtoon käytettävästä rsync-ohjelmistosta on löytynyt vakava haavoittuvuus. Mikäli hyökkääjät pääsevät hyödyntämään uutta haavoittuvuutta yhdessä Linux-ytimestä äskettäin löytyneen brk-järjestelmäkutsun haavoittuvuuden kanssa, he voivat ajaa kohdetietojärjestelmässä omia ohjelmiaan.
Lue juttu oma, 5.12.2003 00:01. Lähde: Secunia
|
|
hanska, 5.12.2003 08:17:17
Voithan kirjoittaa viestin alalaitaan nimesi, osoitteesi ja vaikka kengän numerosi neliöjuuren.
Hanska
olmari, 5.12.2003 00:07:51
Ja totta on että ennen "nykypäiviä" linuxissa on ollu vähän jos ollenkaan sellaisia aukkoja jotka voisivat aiheuttaa vakavan vuodon koko linuxiin. Mutta nyt esimerkiksi tuossa on sellainen aukko, joten ei enää pidä vähätellä että "kun se vain oli sen ohjelman vika", koska nythän tuokin koskee koko käyttöjärjestelmää.
Makaveli, 5.12.2003 00:13:29
Anonyymi kommentoija, 5.12.2003 01:33:47
Anonyymi kommentoija, 5.12.2003 01:52:26
Ja toki kaikki aukot on pahasta, eikä niitä kannata kieltää. Mutta realismia matkaan; kuinkahan monta vakavaa aukkoa M$:n järjestelmistä on löytynyt, jos verrataan nykyisten käytössä olevien unixien vastaavaa lukua?
Anonyymi kommentoija, 5.12.2003 07:05:36
Linuxin aukot, kun eivät koskaan ole Linuxin aukkoja vaan aina jonkin muun.
Windowsin aukot ovat taas aina windowsin aukkoja eivätkä minkään muun.
Ja kyllä olen Linuxin käyttäjä.
äölk, 5.12.2003 09:30:06
Ja Linuxin ja Linuxissa pyörivien softien aukot kerrotaan aina distrojen määrällä...
Anonyymi kommentoija, 5.12.2003 18:34:44
Ja toki kaikki aukot on pahasta, eikä niitä kannata kieltää. Mutta realismia matkaan; kuinkahan monta vakavaa aukkoa M$:n järjestelmistä on löytynyt, jos verrataan nykyisten käytössä olevien unixien vastaavaa lukua?
Noh eihän se olennaista ole mikä aukko kunhan linuxista löytynyt aukkoo. Ja mikä tärkeintä siitä pääsee huutamaan.
Itse pidin vaarallisempana ssh-aukkoja jotka myös koskettivat muitakin kuin linuxia yksinään.
Turhaan helmiä siolle kuten tarkempaa selitystä tästä aukosta. Ei nämä pennut vielä osaa lukea saati ymmärtäisi mistä on kysymys.
Saltsa, 5.12.2003 16:46:26
janilxx, 5.12.2003 08:38:36
Tulipa vaan mieleeni, että mistähän tämä johtuu?
-Linux ei ole enää "pyhä", johon ei saa koskea?
-Pahikset ovat oppineet etsimään Linuxreikiä?
-Windowsin reikien löytämisessä ei ole enää mitään hohtoa?
-Linuxkoodaajat ovat alkaneet etsiä enemmän bugeja koodeistaan?
-Rikollisuus on tullut mukaan suuremmalla voimalla ja uhrikoneita täytyy löytää koko ajan lisää?
Vai mistä johtuu?
Anonyymi kommentoija, 5.12.2003 08:44:15
- On enemmän tietokoneita
- On enemmän ihmisiä jotka osaavat käyttää tietokoneita
- On enemmän tietoturvatietämystä
Nämä kaikki kolme lisääntyvät jatkuvasti. Periaatteessa reikien löytyminen on aina hyvä juttu, sillä sen jälkeen kun ne on paikattu on ohjelma taas pykälän verran turvallisempi. Tämä koskee kaikkia järjestelmiä.
Anonyymi kommentoija, 5.12.2003 13:51:49
Makaveli, 5.12.2003 00:09:22
Lisää infoa:
http://www.gentoo.org/security/en/glsa/glsa-200312...