Все рубрики раздела
- Раздел: Технологии 0 Найден способ взломать любой компьютер в мире21:22
- Почему опасно ставить заряжать смартфон на ночь07:30
- Почему не стоит выкладывать фотографии билетов и ключей в социальные сети19:07
- Что делать, если украли банковскую карту и как вернуть украденные мошенниками деньги13:24
- Ночной кошмар. Как робот-оборотень отгоняет диких зверей с полей в Японии15:51
- Кто стоит за прослушкой телефонных разговоров украинцев и можно ли от этого защититься20:30
- Як захистити машину від угону: 5 простих порад16:57
- Махінації з кредитками - як не потрапити в пастку14:50
- IT-безопасность: как узнать, кто отслеживает ваш телефон?07:25
- Появился новый шахтный самоспасатель15:57
В FreeBSD обнаружена серьезная уязвимость
Немецкое сообщество пользователей операционной системы FreeBSD сообщило об обнаружении серьезного бага в последних версиях операционной системы FreeBSD. По данным одного из ИТ-специалистов сообщества Николауса Рангоса, уязвимость присутствует в ОС FreeBSD 8.0, 7.2 и 7.1. Найденная уязвимость позволяет "невероятно просто" получить полный контроль над операционной системой без наличия полномочий администратора.
Немецкие пользователи уже разместили на ресурсе Securelists.org полное описание бага и заявили, что с учетом природы уязвимости, эксплоит для уязвимости может появиться в любой момент и тогда сотни тысяч компьютеров под управлением этой ОС окажутся под ударом. Инженерная группа FreeBSD признала наличие бага и заявила, что выделила необходимые ресурсы для исправления.
Сообщается, что в последних версиях ОС присутствует особенность, которая позволяет гостевому пользователю загрузить двоичный файл в систему и выполнить его, получив привилегии суперпользователя. После получения данного уровня доступа, пользователь имеет доступ ко всем без ограничения данным на сервере.
Для того, чтобы эксплуатировать уязвимость, пользователь должен иметь хоть какую-то учетную запись на сервере, поэтому анонимные атакующие воспользоваться этой ошибкой не смогут.
Полные данные об уязвимости доступны по адресу http://seclists.org/fulldisclosure/2009/Nov/371
По материалам: www.cybersecurity.ru
Теги: безопасность, уязвимость, операционная система, ОС, FreeBSD, FreeBSD 7.1, FreeBSD 8.0, FreeBSD 7.2
- Выпущен релиз FreeBSD 8.0
- Вышел релиз FreeBSD 7.2
- Эксперты предупредили о возможной кибер-атаке червя Conficker 1 апреля
- Microsoft предупреждает о серьезной уязвимости в Windows
- Microsoft готовит четыре важных программных исправления к 10 февраля
- Разработчики устранили опасную уязвимость в ядре Linux
- Окупанти вдарили по Костянтинівці: є загиблий і поранені16:00
- 2 грудня росіяни вбили 1 і поранили 3 жителів Донеччини12:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- У Лимані затримали 67-річну шпигунку росіян16:00
- 1 грудня росіяни поранили 5 жителів Донеччини12:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- 30 листопада росіяни вбили 2 і поранили 4 жителів Донеччини12:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- 29 листопада росіяни вбили 1 жителя Донеччини12:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе10:00