LINUX.ORG.RU

Безотносительно скорости фикса… а у тебя zabbix-agent2 почему принимает команды от кого-то кроме тебя?

BOOBLIK ★★★★
()

Такие вещи принято в докере запускать. Я знаю, что у фиркфаксов другое мнение, но пока такие люди есть, я могу за «багбаунти» деньги получать

rtxtxtrx ★★★
()

Собственно, вопрос был больше про дебиан, чем про заббикс агент.

Harliff ★★★★★
() автор топика
Ответ на: комментарий от Harliff

значит ответ не особо интересует

Возможно, с ним VyOS’ники связались.

почему-то сомневаюсь

xgatron
()
Ответ на: комментарий от xgatron

я этим дерьмом не пользуюсь. я намекнул лишь на то, что нет ничего невозможного, тем паче он в докерхабе есть и там про все это написано

rtxtxtrx ★★★
()
Ответ на: комментарий от BOOBLIK

Это конечно несколько смягчает опасность, но уязвимость никуда не девается. Архитектура заббикса предполагает что компрометация мониторинга не должна автоматически компрометировать все мониторящиеся хосты.

firkax ★★★★★
()

Печально, походу bookworm до сих пор не вылезло из тестинга, хотя формально оно уже несколько раз релизнулось. Не первый раз наблюдаю ситуацию когда в bullseye фикс приходит раньше.

firkax ★★★★★
()
Ответ на: комментарий от firkax

Не первый раз наблюдаю ситуацию когда в bullseye фикс приходит раньше.

[bullseye] - zabbix (Vulnerable code introduced later)

Поставь там себе ещё одного клоуна.

anonymous
()

Это нормально для debian’a, не фиксить RCE в редко используемых пакетах?

Chromium можно назвать редко используемым пакетом? А firefox? Там тоже могут подолгу ничего не фиксить. В Ubuntu ситуация такая же, ffmepg уже давно дырявый лежит, но исправления только за денюжку.

MOPKOBKA ★★★★★
()
Ответ на: комментарий от anonymous

Лучше почитай уязвимые версии заббикса, пятая в них включена.

firkax ★★★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.