Все рубрики раздела
- После скандала с утечкой данных Facebook заблокировал несколько тысяч приложений13:10
- «Роскомнадзор» намерен заблокировать Telegram Messenger17:00
- Google предсказывает болезни сердца по сетчатке глаза07:10
- ЖЕНИТЬСЯ, РЕГИСТРИРОВАТЬ ДЕТЕЙ И ПОЛУЧАТЬ НА НИХ ДЕНЬГИ В УКРАИНЕ СКОРО МОЖНО БУДЕТ ON-LINE18:15
- Кіберполіція заявила про можливість нових атак через M.E.Doc 09:50
- Будущее не за горами: через Украину будут курсировать фантастические вакуумные поезда19:26
- Советника Путина уличили в пиратстве21:13
- Появилась социальная сеть, которая помогает выйти из стресса07:05
- В Google объяснили, почему "Російська Федерація" - "Мордор", "росіяни" – "оккупанты", а Лавров - "грустная лошадка"13:53
- Марк Цукерберг поставил перед собой цель создать "искусственного помощника"10:02
В FreeBSD обнаружена серьезная уязвимость
Немецкое сообщество пользователей операционной системы FreeBSD сообщило об обнаружении серьезного бага в последних версиях операционной системы FreeBSD. По данным одного из ИТ-специалистов сообщества Николауса Рангоса, уязвимость присутствует в ОС FreeBSD 8.0, 7.2 и 7.1. Найденная уязвимость позволяет "невероятно просто" получить полный контроль над операционной системой без наличия полномочий администратора.
Немецкие пользователи уже разместили на ресурсе Securelists.org полное описание бага и заявили, что с учетом природы уязвимости, эксплоит для уязвимости может появиться в любой момент и тогда сотни тысяч компьютеров под управлением этой ОС окажутся под ударом. Инженерная группа FreeBSD признала наличие бага и заявила, что выделила необходимые ресурсы для исправления.
Сообщается, что в последних версиях ОС присутствует особенность, которая позволяет гостевому пользователю загрузить двоичный файл в систему и выполнить его, получив привилегии суперпользователя. После получения данного уровня доступа, пользователь имеет доступ ко всем без ограничения данным на сервере.
Для того, чтобы эксплуатировать уязвимость, пользователь должен иметь хоть какую-то учетную запись на сервере, поэтому анонимные атакующие воспользоваться этой ошибкой не смогут.
Полные данные об уязвимости доступны по адресу http://seclists.org/fulldisclosure/2009/Nov/371
По материалам: www.cybersecurity.ru
Теги: безопасность, уязвимость, операционная система, ОС, FreeBSD, FreeBSD 7.1, FreeBSD 8.0, FreeBSD 7.2
- Выпущен релиз FreeBSD 8.0
- Вышел релиз FreeBSD 7.2
- Эксперты предупредили о возможной кибер-атаке червя Conficker 1 апреля
- Microsoft предупреждает о серьезной уязвимости в Windows
- Microsoft готовит четыре важных программных исправления к 10 февраля
- Разработчики устранили опасную уязвимость в ядре Linux
- 27 листопада росіяни вбили 2 і поранили 2 жителів Донеччини11:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе10:00
- У Кураховому залишаються 625 осіб - ОСУВ "Хортиця"16:00
- Почалася евакуація мешканців прифронтової Донеччини до Івано-Франківської області13:00
- 26 листопада росіяни поранили 3 жителів Донеччини11:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- В «ДНР» заочно приговорили к 23 годам командира «Грузинского легиона» Мамулашвили16:00
- На окупованій Луганщині зник Youtube - СМИ13:00
- 25 листопада росіяни вбили 1 і поранили 1 жителя Донеччини11:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00