нихуя себе
Кстати Linux - ацтой.
Опомнился.. этому багу уже не меньше месяца, все что можно уже давно прохачено.
ну и что из этого ? такую херню в любой системе находят, кстати в linux'за последний месяц было обнаружено
4 подобных бага
1)ptrace уже упомянутый
2)glibc integer overflow
3)samba buffer overflow
4)kde ps/pdf arbitrary code execution
ну + ещё в серверном софте
5)sendmail buffer overflow целых 2 штуки с интервалом нахождения в 2 недели кажется
ни и ещё куча несущественных багов имеющих отношения к security
(типа кривая сборка vsftpd в RH9 и тд)
ко всему кроме (2) можно 100% есть exploit'ы (возможно и к (2) тоде уже есть
выход - РЕГУЛЯРНО СТАВИТЬ АПДЕЙТЫ !
а вот у нас в ФДСе недавно мехматовские умельцы %) ломанули сервер ФДС-4 :):) (через дыру в самбе)
Поставили на сайте редирект на www.mexmat.net и пропатчили самбу (да ещё и немного оптимизировали).
Ну а ихние админы... взяли и выдернули из главного свича провода всех общаг %\... от отчаяния наверно.И часов 10 все сидели без связи между 3, 4, 6 и 7-кой. хех.
Вот так вот надо бороться с хакерами! %)
По голове еще никто умельцам не настучал ?
а надо бы
ай молодцы !
просто физики третий курс в ГЗ живут, вот и не остается админов толковых в 4ке. Я вот до сих пор вспоминаю четверошную борду, на которой теги хтмльные не резались %) А за то что они со свичем сделали им стопудово надо было выдать. и то что их поломали - нихера не оправдание.
На 10 часов это немного. А за взлом в приличных местах сажают. Если все ломать начнут - сети так и так пиздец.
мехматовские умельцы рулят!
воспользовались чужим эксплоитом и всё, это любой ламер смог бы сделать,
вот еслиб они сами эту дыру в самбе нашли и потом сами написал эксплоит, то да.
Оставить комментарий
ruler
http://www.void.ru/content/1065