Представлен новый эксплойт для Linux-ядра | автор: Невропаразитолог | 8 декабря 2010
Категория: GNU/Linux, Security
Ден Росенберг (Dan Rosenberg), консультант по безопасности компании Virtual Security Research, опубликовал в списке рассылки FullDisclosure код эксплойта, позволяющего локально получить привилегии суперпользователя в linux. Эксплойт примечателен тем, что его работа основана на одновременном использовании трех, с виду незначительных, уязвимостей в linux-ядре, подчеркивая, что сочетание нескольких факторов, по отдельности приводящих к краху ядра (DoS-уязвимости), могут привести к неожиданным последствиям.
Прочитано 5896 раз и оставлено 40 комментариев.
Ден Росенберг (Dan Rosenberg), консультант по безопасности компании Virtual Security Research, опубликовал в списке рассылки FullDisclosure код эксплойта, позволяющего локально получить привилегии суперпользователя в linux. Эксплойт примечателен тем, что его работа основана на одновременном использовании трех, с виду незначительных, уязвимостей в linux-ядре, подчеркивая, что сочетание нескольких факторов, по отдельности приводящих к краху ядра (DoS-уязвимости), могут привести к неожиданным последствиям.
ВНИМАНИЕ !
Возможно что-то уже неактуально. Обращайте внимание на даты !
Эта статья опубликована 8 декабря 2010-го !
Прочитано 5896 раз и оставлено 40 комментариев.


Ну нет рабочих вирей/троянов, что поделаешь... А ботнеты под венду есть и весьма нехилые, "промышленных" масштабов. Сцукко, если бы не отдел К в лице Highloadlab, хр№н бы отбился от недавних атак. Хваленая вендячая безопасность на практике оборачивается угрозами государственных масштабов - ботнеты легко могут положить DDoS'ом государственные ресурсы в инете.
#1. Автомототроллер