Novosti o sigurnosti, propustima i zanimljivostima

Linux, poslužitelj, mreže i sigurnost

Moderator/ica: Moderatori/ce

Avatar
Bunker
Postovi: 397
Pridružen/a: 06 tra 2017, 18:40
Spol: M
OS: Manjaro KDE

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la Bunker »

Izvršenje naredbe od strane neprivilegiranih korisnika


https://thehackernews.com/2018/12/linux ... 6EPFuk&m=1

....
hrvooje
Postovi: 286
Pridružen/a: 05 stu 2008, 14:40

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la hrvooje »

Uh, uh onaj systemd tvorac iz Red Hata, što ga Linus baš ne obožava ima pune ruke posla. Systemd ima curenje memorije uz pomoć kojeg je moguće postati root. Zakrpa još nema.

https://www.bleepingcomputer.com/news/s ... tches-yet/
Avatar
Cooleech
Moderator
Postovi: 7024
Pridružen/a: 13 stu 2010, 21:12
Spol: M
OS: Arch Linux KDE
Lokacija: /hrvatska/solin/

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la Cooleech »

On Debian, only the information leak (CVE-2018-16866) vulnerability has been fixed in the unstable systemd 240-1 release. The severity of any of the issues has not been established for the time being.
Na Archu sa stable repoima imam već systemd 240.. pa.. malo morgen. :bleh
Vl@do je napisao/la:Arch imaš upravo zato da uštediš na vremenu. Nemaš nikakvih problema s instalacijama, kompajliranjem i ostalim. Imaš jednostavno funkcionalan i stabilan, uvijek najsvježiji OS, a osim toga je sexy i cool do neba.
I've seen some idiots back in my time, but you man... you're special!
Avatar
b4sh
Postovi: 441
Pridružen/a: 04 tra 2012, 21:31
Spol: M
OS: Debian

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la b4sh »

Remote Code Execution in apt/apt-get

Bug u Debian menadžeru paketa pokreće raspravu o HTTPS-u .....

Pogreška u Debian Apt-u omogućuje mrežnom napadaču da unese zlonamjerni kod u sustav. Debian ne koristi HTTPS za svoje pakete, što bi učinilo bugu barem teže za iskorištavanje.

slika
Remote Code Execution in apt/apt-get

Korisnici Debiana i njegovih derivata što prije instalirati ažuriranje za Apt-a.Međutim, ovdje je očigledo problem: sam proces ažuriranja može biti napadnut.

Jedan tip: ukucajte Apt sa parametrom apt -o Acquire::http::AllowRedirect=false update i apt -o Acquire::http::AllowRedirect=false upgrade, stim je HTTP preusmjeravanje isključeno.

Više informacija može se pročitati ovdje: https://justi.cz/security/2019/01/22/apt-rce.html

LP b4sh :kava
"The quieter you become, the more you are able to hear...."
hrvooje
Postovi: 286
Pridružen/a: 05 stu 2008, 14:40

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la hrvooje »

Docker ima rupu što omogućuje preuzimanje kontrole nad domaćinom. Serveri, držte gaće

https://www.zdnet.com/article/doomsday- ... uncovered/
Avatar
b4sh
Postovi: 441
Pridružen/a: 04 tra 2012, 21:31
Spol: M
OS: Debian

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la b4sh »

Programeri runc već su izdali zakrpu. Docker Inc. je izdao Docker verziju 18.09.2 koja rješava problem, :thmb-up nema panike :thmb-up

LP b4sh :kava
"The quieter you become, the more you are able to hear...."
Avatar
b4sh
Postovi: 441
Pridružen/a: 04 tra 2012, 21:31
Spol: M
OS: Debian

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la b4sh »

Kako Mac sa .exe datotekom zaraziti,

Windows malware za Mac: Trik koji može pokrenuti .exe datoteku na Macu i stim zaobići zaštitnu funkciju Gatekeeper......

slika[/URL]

Više informacija može se pročitati ovdje: https://blog.trendmicro.com/trendlabs-s ... nd-adware/

LP b4sh :kava
"The quieter you become, the more you are able to hear...."
Avatar
shrike
Moderator
Postovi: 10322
Pridružen/a: 07 pro 2007, 18:07
Spol: Y
OS: utuntu 19.10
Kontakt:

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la shrike »

stari tekst napisan od jednog tinejđera, ali uvjek dobro za ponoviti: http://www.phearless.org/istorija/razno/suid2.html
Es gibt keinen Gott, kein Universum, keine menschliche Rasse, kein irdisches Leben, keinen Himmel, keine Hölle. Es ist alles ein Traum - ein grotesker und dummer Traum. Nichts existiert außer dir. Und du bist nur ein Gedanke - ein vagabundierender Gedanke, ein nutzloser Gedanke, ein heimatloser Gedanke, der verloren in der leeren Ewigkeit wandelt!
Avatar
bertone
Site Admin
Postovi: 11554
Pridružen/a: 01 kol 2012, 12:39
Spol: M
OS: LMDE 6

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la bertone »

shrike je napisao/la:stari tekst napisan od jednog tinejđera, ali uvjek dobro za ponoviti: http://www.phearless.org/istorija/razno/suid2.html
Vl@do će biti oduševljen dizajnom web stranice :hihi
[+ Prikaži] Klik
ThinkPad T14s Gen. 1
AMD Ryzen 7 PRO 4750U
16 GB DDR4-3200
Samsung SSD 970 EVO Plus 2TB
14" FHD IPS (Innolux N140HCG-GQ2)
WiFi Intel® Wi-Fi® 6 AX200
OS: LMDE 6
Slika: [url=https://i.postimg.cc/fs6gNqZt/Slika-zas ... -58-57.png[/url]

***

ZEN
"Charlie. What are you thinking?"
"I'm thinking about what I want and what I need."
"What do you want?"
"I want a peaceful soul."
"And what do you need?"
"I need a bigger gun."
Avatar
shrike
Moderator
Postovi: 10322
Pridružen/a: 07 pro 2007, 18:07
Spol: Y
OS: utuntu 19.10
Kontakt:

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la shrike »

to je napravljeno kada je tako izgledala većina web-a :)
Es gibt keinen Gott, kein Universum, keine menschliche Rasse, kein irdisches Leben, keinen Himmel, keine Hölle. Es ist alles ein Traum - ein grotesker und dummer Traum. Nichts existiert außer dir. Und du bist nur ein Gedanke - ein vagabundierender Gedanke, ein nutzloser Gedanke, ein heimatloser Gedanke, der verloren in der leeren Ewigkeit wandelt!
Odgovori