LINUX.ORG.RU

Сообщения MakcuM

 

очередная уязвимость в linux kernel 2.6 (повышение привилегий)

Группа Ядро Linux

Некий Joanna R. выложил в публичный доступ очередной local root exploit, позволяющий повысить пользовательские привилегии вплоть до root.
The code exploits a root race in /proc

В данный момент уязвимы все ядра 2.6.х, вплоть до последнего 2.6.17.4

В качестве временного workaround-а можно посоветовать отключить поддержку a.out в ядре (модуль binfmt_aout.ko) - это не даст сработать доступному в данный момент эксплоиту.

>>> новость + эксплоит

MakcuM
()

Linux Kernel 2.6.x PRCTL Core Dump Handling - Local root Exploit

Группа Ядро Linux

RoMan SoFt Labs выпустили Proof of Concept уязвимости CVE-2006-2451

Эксплоит позволяет повысить привилегии простого пользователя системы до root на ядрах версий 2.6.13 и выше. Данная уязвимость исправлена в последнем ядре 2.6.17.4.

>>> Подробности

MakcuM
()

Vim 6.4 has been released

Группа Open Source

После долгого затишья вышел следующий релиз стабильной ветки одного из лучших редакторов - Vim-а.

Это bugfix release, все новые возможности будут в Vim 7 (пока еще не стабильный).

Официальный аннонс - http://groups.yahoo.com/group/vimanno...

>>> Обновляемся

MakcuM
()

PHP 4.3.3 released

Группа Open Source

Ничего нового.
Bugfix release.

>>> Подробности

MakcuM
()

WindowMaker 0.80.2 released

Группа Open Source

Зарелизило очередную версию МегаМенеджера WindowMaker.
Выяснилось, что тут всего лишь фикс libwraster'a.
У кого глючило -- качаем :)

>>> Download

MakcuM
()

RSS подписка на новые темы