Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  seti@home märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
ekskavaator
HV kasutaja
ekskavaator

liitunud: 02.12.2002




sõnum 08.04.2003 01:19:16 seti@home vasta tsitaadiga

no niisama, vahest keegi veel ei tea.. seti@home praktselt kõigil klientidel on paha buffer overflow viga. tasub updateda.
_________________
param-paraa
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
Deep Fury
Kreisi kasutaja
Deep Fury

liitunud: 13.12.2001




sõnum 08.04.2003 08:28:23 Re: seti@home vasta tsitaadiga

Yap ... umbes nii see on.
Various versions of the screensaver, which helps in the Search for Extraterrestrial Intelligence by analysing data captured by the world's largest radio telescope, is vulnerable to Information leakage and remotely exploitable buffer overflow flaw risks.
http://www.theregister.co.uk/content/55/30124.html

Kusjuures sellistel põhjustel ma seda endale installeerinud polegi icon_wink.gif ... ja muid analoogseid screensavereid.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
ekskavaator
HV kasutaja
ekskavaator

liitunud: 02.12.2002




sõnum 08.04.2003 13:32:50 vasta tsitaadiga

see on muidu minu teada esimene säärane viga seti@home's. aga vat kui kaua see viga seal oli, kes teab mis kurja tegelikult tehti ja praegu tehakse. linuxi jaoks on exploit nagu netis liikvel jne. seti@home ise ütleb uue versiooni infos, et "to our knowledege, noone has been attacked by this exploit" või midagi sarnast. raudselt on, see on jumalast mõnus kohtvõrgus häkkimiseks. arp mürgitad end ruuteriks ja oled järgmise paki ajal juba kõigi kohalike klientide kuningas.
_________________
param-paraa
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
Deep Fury
Kreisi kasutaja
Deep Fury

liitunud: 13.12.2001




sõnum 08.04.2003 13:57:58 vasta tsitaadiga

ekskavaator kirjutas:
arp mürgitad end ruuteriks ja oled järgmise paki ajal juba kõigi kohalike klientide kuningas.


LANis pole niikuinii tulemüüre peal, niiet ilmselt piisab lihtsalt kliendile mõne spoofitud paketi saatmisest, et overflow esile kutsuda.
Linuxile xploit olemas niivõinaa, niiet pole palju vaja leiutadagi.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
ekskavaator
HV kasutaja
ekskavaator

liitunud: 02.12.2002




sõnum 09.04.2003 10:47:49 vasta tsitaadiga

loomulikult icon_biggrin.gif
_________________
param-paraa
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  seti@home
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.