Специалист по информационной безопасности Саймон Йозефссон обнаружил опасную уязвимость в компоненте telnetd, входящем в пакет GNU InetUtils. Проблема затрагивает все версии GNU InetUtils с 1.9.3 по 2.7 включительно.В итоге сервер автоматически аутентифицирует подключение как root — полностью обходя процесс валидации. Как поясняет Йозефссон, сервер telnetd запускает системную утилиту /usr/bin/login, обычно от имени root, и передаёт ей имя пользователя.

Ответ на:
комментарий
от unDEFER

Ответ на:
комментарий
от Neresar


Ответ на:
комментарий
от Neresar


Ответ на:
комментарий
от MKuznetsov

Ответ на:
комментарий
от tiinn


Ответ на:
комментарий
от dicos

Ответ на:
комментарий
от Tanger

Ответ на:
комментарий
от CrX

Ответ на:
комментарий
от Tanger


Ответ на:
комментарий
от CrX
Ответ на:
комментарий
от pasquale
Ответ на:
комментарий
от Neresar

Ответ на:
комментарий
от ugoday
Ответ на:
комментарий
от apt_install_lrzsz

Ответ на:
комментарий
от ugoday

Ответ на:
комментарий
от CrX

Ответ на:
комментарий
от apt_install_lrzsz

Ответ на:
комментарий
от apt_install_lrzsz
Ответ на:
комментарий
от ugoday

Ответ на:
комментарий
от dicos

Ответ на:
комментарий
от CrX

Ответ на:
комментарий
от watchcat382
Ответ на:
комментарий
от Tanger

Ответ на:
комментарий
от CrX


Ответ на:
комментарий
от CrX

Ответ на:
комментарий
от ugoday

Ответ на:
комментарий
от CrX
Ответ на:
комментарий
от Nervous
Ответ на:
комментарий
от ugoday

Ответ на:
комментарий
от Nervous
Ответ на:
комментарий
от ugoday

Ответ на:
комментарий
от Shadow

Ответ на:
комментарий
от Nervous
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)
Похожие темы
- Форум А чё, никто не в курсе? Новая уязвимость линукса: BootHole (2020)
- Новости Уязвимости в Linux-клиентах PureVPN (2025)
- Галерея Qutebrowser 10 лет (2023)
- Форум Федорке 10 лет (2013)
- Новости Asterisk, 10 лет! (2009)
- Новости 10 лет Git (2015)
- Новости 10 лет Ximian! (2009)
- Новости Linux.org.ru 10 лет (2008)
- Галерея 10 лет Gentoo (2009)
- Новости 10 лет SourceForge.net (2009)