Earl Chew egy versenyhelyzetből adódó NULL pointer dereferencia sebezhetőséget fedezett fel a Linux kernel csővezeték-megvalósításában. A probléma akkor jelentkezik, mikor két folyamat egyszerre próbál elengedni és megnyitni egy pipe-ot: ugyan a kölcsönös hozzáférést mutex...
Linux kernel NULL pointer dereferencia
2009.11.04. 15:07 | buherator | 7 komment
Címkék: linux bug patch pipe
A cél szentesíti az eszközt - Android rootolás
2009.08.18. 09:02 | buherator | 2 komment
Mialatt a nagyobb Linux disztribútorok gőzerővel igyekeznek megfoltozni az általuk szállított kerneleket a több mint két éves, de csak nem rég óta nagyobb nyilvánosságnak örvendő NULL pointer dereferenciá val szemben, addig az Android felhasználók örülhetnek a lyukas
Címkék: android linux
Helyi jogosultságkiterjesztésre alkalmas hiba a Linux kernelekben
2009.08.14. 08:57 | buherator | 1 komment
A Google biztonsági csapatának szakemberei több NULL pointer dereferenciát eredményező problémát fedeztek fel a Linux kernel 2.4-es és 2.6-os verzióiban, beleértve a legfrissebb stabil változatokat is. A hiba a socketekhez rendelt proto_ops struktúra kezelésében leledzik, amely egy...
Címkék: linux bug
Finomságok a FD-ről
2009.07.17. 12:12 | buherator | 2 komment
Amíg az anti-sec alakulat a milw0rm megrogyasztásán munkálkodik, a nyilvánosságrahozatal módszerében hívők letettek pár érdekességet az asztalra: Brad Spengler, a grsecurity fejlesztője közzétett egy olyan exploit forráskódot, amely amellett, hogy kihasználja a PulseAudio egyik...
Címkék: american airlines bug linux pulseaudio selinux apparmor linux security modules wow full disclosure
Linux kernel SCTP sebezhetőség
2009.04.29. 21:33 | buherator | 1 komment
eax@HUP Mai történetünk főszereplője a CVE-2009-0065 névre keresztelt memory corruption bug, amelyet a legtöbb disztribúció a hiba jellegét figyelmen kívül hagyva "denial of service"-ként azonosított. Mint utóbb kiderült, hibásan: a bug nem csak hogy lehetővé teszi a ring0...
Címkék: linux sctp bug
Helyi jogosultságkiterjesztés az udev-ben
2009.04.16. 16:49 | buherator | Szólj hozzá!
Több Linux disztribútor is frissítette az udev csomagot, mivel abban helyi jogosultságkiterjesztésre alkalmas sebezhetőséget találtak. Speciális Netlink üzenetek küldésével egy bárki számára írható eszköz hozható létre a /dev alá, amely akár a gyökér particióra is...
Címkék: linux udev patch
Csak csendben, csak halkan...
2009.04.12. 13:19 | buherator | 2 komment
eax@HUP A nemrég kiadott 2.6.29.1-es linux kernelben Felix von Leitner egy érdekes commit-ot talált. A CIFS kliens kódjában található, szerényen csak "memory overwrite fix" -ként emlegetett változtatás egy potenciálisan távolról, ring0 kódfuttatásra kihasználható biztonsági...
Címkék: linux bug crispin cowan microsoft
Router botnet - ilyen is volt
2009.03.25. 06:29 | buherator | 2 komment
Vírus Híradó (de már a HUP-on is erről megy a flame :): "A DroneBL szolgáltatás egyike a neten található fertőzött és spam-küldő számítógépek címeinek gyűjtésére szakosodott számos feketelista rendszernek, amelyek gyakori célpontjai a magukat akadályoztatva érző...
Címkék: router botnet linux mips
Rendszerhívás-szűrési problémák Linuxon
2009.01.24. 12:19 | buherator | Szólj hozzá!
Chris Evans egy érdekes lehetőségre hívta fel a figyelmet a 64-bites Linux kernelekkel kapcsolatban: Az ilyen típusú rendszermagok támogatják a 64-bites és 32-bites folyamatok futtatását is. A rendszerhívásokat a hozzájuk tartozó numerikus érték alapján lehet engedélyezni...
Címkék: linux
Kritikus hiba a linuxos Flash Playerben
2008.12.18. 11:09 | buherator | 1 komment
Az Adobe biztonsági értesítést adott ki, melyben egy, a Flash Player linuxos változatásban található kritikus hibára figyelmeztet. A sebezhetőséget kihasználva egy speciális SWF fájl segítségével kátékony kód futtatható az érintett rendszereken, ami főleg akkor fájdalmas...
Címkék: linux abobe flash bug
Komoly hibák a linuxos antivírus fronton
2008.12.10. 20:28 | buherator | Szólj hozzá!
Az iViZ Research csapata több komoly hibát fedezett fel több gyáros linuxos antivírus megoldásában: A ClamAV összecsinálja magát , ha speciális LZH fájlokkal találkozik. Rosszabb esetben kód is futtatható. A hibát időközben javították. A 7.60825-esnél régebbi...
Címkék: virii antivirus bug linux
GnuTLS hiba
2008.11.26. 21:07 | buherator | 2 komment
Man-in-the-Middle támadásra lehetőséget adó problémát fedeztek fel a GnuTLS függvénykönyvtárban. A 2.6.1-es verzió előtti változatok megbízhatónak tekintik azokat a tanúsítvány-láncokat, melyek végén tetszőleges önaláírt (ezt így mondják?) tanúsítvány áll. A...
Címkék: gnutls linux
Apple, Microsoft, Linux biztonsági frissítések
2008.06.11. 10:14 | buherator | Szólj hozzá!
Ezen a héten szinte minden desktop felhasználó, és a legtöbb rendszergazda is nagyobb biztonságban érezheti magát mint eddig: A Microsoft ehavi szeretetcsomagjában összesen tíz frissítés található, melyek közül három kritikus besorolású. Az első folt egy Bluetooth...
Címkék: bug microsoft apple linux windows vista quick time internet explorer
Feltörhető merevlemez titkosítások
2008.02.22. 18:13 | buherator | 25 komment
A Princeton egyetem kilenc kutatója most publikált módszerének segítségével olyan széles körben használt merevlemez-titkosítási eljárások is feltörhetők, mint a Vista BitLockere, az OS/X-es FileVault, vagy a Linuxos dm-crypt. A módszer kulcslépése az, hogy a célgép...
Címkék: kriptográfia vista linux os x
Pótlás
2008.02.13. 11:30 | buherator | 1 komment
Szerencsére amíg nem voltam itthon, a HUP figyelemmel követte a fontosabb eseményeket: "Niki Denev hívta fel a figyelmet ma az LKML-en arra, hogy a Linux kernel a legújabb verziója is (2.6.17 - 2.6.24.1) sebezhető egy ún. "vmsplice local root exploit" által. A hibára még nincs...
Címkék: linux firefox bug
Linux kernel VFS hiba
2008.01.18. 17:05 | buherator | Szólj hozzá!
Azoknak akik nem olvasnak HUP -ot: "A securityfocus.com szerint lokálisan kihasználható hiba van a 2.6.23.14-es előtti Linux kernelek (a 2.6.23.14 már javított) VFS (Virtual File System) rétegében, melyet kihasználva a helyi felhasználók megkerülhetik a jogosultságok ellenőrzését....




