- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
В дебиане оно падает с ассертом в libc - так что можуть как хитрее и возможно эксплуатировать. Но сумлеваюсь я.
Как бы то ни было - апдейт вышел, don't panic!
в генте мало того, что в самом glibc оно не дыряво (можно так сказать)
Можно пруфлинк какой? А то просто security обновление пока не выпустили, вот и все.
В дебиане оно падает с ассертом в libc - так что можуть как хитрее и возможно эксплуатировать. Но сумлеваюсь я.
и в генте -
так что побоку
другое дело, что сегодняшняя метода - http://www.opennet.ru/opennews/art.shtml?num=28390 - таки похоже работает. по крайней мере файл создается в cron.d с правами на редактирование, правда vixie-cron отказывается подчистую его выполнять
то же самое, подозреваю (уверен даже), будет и с другими вариациями на эту тему, по типу /etc/sudoers и т.п., так что опять "не о чем", хотя и серьезнее намного (если не рута получить, то запороть систему точно влегкую можно)....upd: патч для glibc, ссылка с опеннета (для LD_AUDIT) - http://sourceware.org/cgi-bin/get-raw-msg?listname=libc-hacker&date=2010-10&msgid=m3bp6mb10f.fsf%40hase.home сам пока не ставил за ненадобностью (проще /lib/libpcprofile.so снести если что)...
Red Hat и вслед за ним CentOS уже обновили glibc
Кстати, остается непофиксеной с опубликованным эксплойтом еще уязвимость в кернеле в RDS.