Очередная дыра в поделии (Страница 1) / Общее / Форум StopLinux

Объявление

Kwork.ru - услуги фрилансеров от 500 руб.

#1 08-11-10 15:14:27

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676

Очередная дыра в поделии

Собственно сабж - http://www.securitylab.ru/vulnerability/399226.php


Луноход

Неактивен

#2 08-11-10 15:22:38

I_love_Win
Гость

Re: Очередная дыра в поделии

USEрдный Rаботник пишет:

И что?


Чо, чо...

Музила у никсадмина не поделие  smile

При большем количестве дырок....

#3 08-11-10 15:43:07

elf
Умник
Из Столицы Мира
Зарегистрирован: 09-07-10
Сообщений: 102
Сайт

Re: Очередная дыра в поделии

USEрдный Rаботник пишет:

А то, что
http://virusinfo.info/showthread.php?t=90682


"Использование Linux относит Вас к элите. Если Вы не согласны - Вы ошибаетесь. Заткнись, нуб."
© Scott M. Morris, "Top 10 Reasons Linux pwns your OS"

Неактивен

#4 08-11-10 15:50:07

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676

Re: Очередная дыра в поделии

Мозила вышеуказанную 0day дырку закрыла за день, выпустив обновлённые версии уязвимых продуктов.

А что же MS? - за пять дней смогли предложить несколько странных workaround'ов вместо того чтоб выпустить security fix.

Редактировался nixadmin (08-11-10 15:50:41)


Луноход

Неактивен

#5 08-11-10 16:07:24

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676

Re: Очередная дыра в поделии

USEрдный Rаботник пишет:

Дыру закроют. Временное решение есть. Какие проблемы?

Здесь все кричат что открытые проекты решето, разрабатывается этузиастами которым на всё насрать.
Сейчас мы видим 2 0day уязвимости которые активно эксплуатируються злоумышленниками (ещё бы, эксплоиты в сводном доступе).

Мозила за день выпустила нормальное решение (апдейт), которое автоматически применилось у подавляющего большинства пользователей.
MS выложила workaround'ы, которые пользователь должен применять вручную. Т.е. подовляющее число пользователей IE 6,7,8 подвержены опасности до сих пор ибо workaround'ы большинству применять лень.

Вывод из всего вышесказанного: проприетарное ПО - не понацея от уязвимостей, наезды на открытые проекты необоснованны


Луноход

Неактивен

#6 08-11-10 16:07:53

Lord_Evil
Master Of Darkness
Из Deepest Pits Of Hell
Зарегистрирован: 06-06-10
Сообщений: 1,887
Сайт

Re: Очередная дыра в поделии

Нада заюзать, пока не закрыли smile


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Неактивен

#7 08-11-10 16:11:36

I_love_Win
Гость

Re: Очередная дыра в поделии

Gentoo пишет:

Нада заюзать, пока не закрыли

Это врятле.... smile

#8 08-11-10 16:11:46

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676

Re: Очередная дыра в поделии

USEрдный Rаботник пишет:

Что-что?

ну может я несколько погорячился, но за время моего присутсвия на форуме у меня сложилось впечатления что сторонники MS придерживаются подобного мнения.

Добавлено спустя 01 мин 06 с:

I_love_Win пишет:

Это врятле.... smile

Почему же? Доля IE до сих пор существенная.


Луноход

Неактивен

#9 08-11-10 16:15:03

Lord_Evil
Master Of Darkness
Из Deepest Pits Of Hell
Зарегистрирован: 06-06-10
Сообщений: 1,887
Сайт

Re: Очередная дыра в поделии

I_love_Win, ты ужо пропатчилсо?))


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Неактивен

#10 08-11-10 16:15:49

I_love_Win
Гость

Re: Очередная дыра в поделии

nixadmin пишет:

Почему же? Доля IE до сих пор существенная.

Ну вы попробуйте, да отпишитесь  wink

Под админской учёткой и юзерской...

Чё пестдеть то зря о сферических конях  smile

Редактировался I_love_Win (08-11-10 16:16:09)

#11 08-11-10 16:17:13

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676

Re: Очередная дыра в поделии

I_love_Win, рад бы да не могу...

1) я не программер - в коде эксплоита разбираться лень
2) нет у меня под рукой венды - нет IE


Луноход

Неактивен

#12 08-11-10 16:27:35

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676

Re: Очередная дыра в поделии

USEрдный Rаботник, ну рассылка имэйлов не может сравниться с апдейтом.

spoilt, ну нашёл - громко сказанно)) просто защёл сёдня на секлаб и увидел)

Редактировался nixadmin (08-11-10 16:27:57)


Луноход

Неактивен

#13 08-11-10 16:29:42

I_love_Win
Гость

Re: Очередная дыра в поделии

spoilt пишет:

Ню-ню, умыкнуть куки из браузеров - тут админские права не нужны.

Ну я ему предложил всего лишь метод  .... smile

Чтобы всё по взрослому, а он не поддержал, хы-хы!

Сославшись на незнание, занятось, отсутствие предмета и скорость выпуска патча под дырявую музилу  wink

#14 08-11-10 16:32:45

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676

Re: Очередная дыра в поделии

I_love_Win пишет:

а он не поддержал

Пусть каждый занимается своим делом.
Тестеры пусть тестя, прогеры пусть латают, а мы, админы, будем за всем этим следить и накатывать патчи по мере их выхода)

Добавлено спустя 01 мин 40 с:

nixadmin пишет:

В англицком не силен, но кажется, что письма использовали злодеи, не?

Да, тут Вы правы, я ошибся

Редактировался nixadmin (08-11-10 16:38:57)


Луноход

Неактивен

Kwork.ru - услуги фрилансеров от 500 руб.
Мой VPS с 2016 года !
✅ Виртуальные от 300 ₽/месяц, RAM 1-10GB, DISK 20-360 GB;
✅ Выделенные от 3000 ₽/месяц. RAM 4-64GB, DISK до 4TB;
✅ Intel Xeon, SSD, XEN, iLO/KVM, Windows/Linux, Администрирование;
✅ Бесплатно Full Backup и Anti-DDoS.





Подвал форума

Под управлением FluxBB
Модифицировал Visman

Яндекс.Метрика