View Full Version : [Nuova vuln.] Occhio Debianisti!
LukeHack
01-06-2004, 03:32
ehm... direi che dovreste patchare:D
"...By exploiting this vulnerability, a local user could gain root
privileges if the configuration file does not exist. "
http://www.security.nnov.ru/search/document.asp?docid=6273
:eek:
Il problema non è di debian ma del programma quindi il bug di sicurezza potrebbe esserci anche nelle altre distro ;). Ed in ogni caso c'è da considerare quanti di quelli che usano debian hanno gatos installato. Che io sappia la gente che programma in visual basic su linux è prossima allo zero assoluto :D
ciao ;)
lnessuno
01-06-2004, 08:04
ma fondamentalmente se anche mia sorella entrasse come root... chissenefrega :D
Ma avere accesso locale al sistema non è mica poco.... credo che esistano mille modi per ottenere una shell di root, no? Boh, non sono esperto in materia di sicurezza.
W l'umask 000 (per i desktop, si intende). :D
lnessuno
01-06-2004, 12:17
accesso locale credo si intenda che hai fisicamente il computer sottomano... :p
LukeHack
01-06-2004, 12:52
Originariamente inviato da lnessuno
accesso locale credo si intenda che hai fisicamente il computer sottomano... :p
beh certo:D
Originariamente inviato da LukeHack
ehm... direi che dovreste patchare:D
Interrogato sul perché Slackware non intendesse considerare un problema il bug che permette di ottenere i privilegi di root attraverso un file system iso9660 opportunamente creato, Volkerding ha dichiarato di non ritenerlo affatto un problema di sicurezza, giacché è molto probabile che colui che può montare un cdrom sia effettivamente il proprietario della macchina. :rolleyes:
Per questo, secondo me, voi slackweristi avete poco da fare gli spiritosi quando si parla di exploit da locale :D
saluti
LukeHack
01-06-2004, 15:24
Originariamente inviato da Cosmo
Interrogato sul perché Slackware non intendesse considerare un problema il bug che permette di ottenere i privilegi di root attraverso un file system iso9660 opportunamente creato, Volkerding ha dichiarato di non ritenerlo affatto un problema di sicurezza, giacché è molto probabile che colui che può montare un cdrom sia effettivamente il proprietario della macchina. :rolleyes:
Per questo, secondo me, voi slackweristi avete poco da fare gli spiritosi quando si parla di exploit da locale :D
saluti
e questa dove l'hai letta? :D
Originariamente inviato da Cosmo
Interrogato sul perché Slackware non intendesse considerare un problema il bug che permette di ottenere i privilegi di root attraverso un file system iso9660 opportunamente creato, Volkerding ha dichiarato di non ritenerlo affatto un problema di sicurezza, giacché è molto probabile che colui che può montare un cdrom sia effettivamente il proprietario della macchina. :rolleyes:
Per questo, secondo me, voi slackweristi avete poco da fare gli spiritosi quando si parla di exploit da locale :D
saluti
bhuahahah grande cosmo! :yeah: :cool: :p
lukehack? PRRRRRRRR! :asd: :rotfl: :blah: :read:
è quasi ora che tu...
:ops2:
..e noi...
:fuck:
LukeHack
01-06-2004, 16:35
Originariamente inviato da moly82
bhuahahah grande cosmo! :yeah: :cool: :p
lukehack? PRRRRRRRR! :asd: :rotfl: :blah: :read:
è quasi ora che tu...
:ops2:
..e noi...
:fuck:
taci cimice :D
e smettila di importunare i poveri utenti macOsX :asd:
Originariamente inviato da LukeHack
taci cimice :D
:mbe: :mbe: :huh: :boxe: :grrr: :ncomment:
:p
Originariamente inviato da VICIUS
:eek:
Il problema non è di debian ma del programma quindi il bug di sicurezza potrebbe esserci anche nelle altre distro ;). Ed in ogni caso c'è da considerare quanti di quelli che usano debian hanno gatos installato. Che io sappia la gente che programma in visual basic su linux è prossima allo zero assoluto :D
ciao ;)
Forse ti stai confondendo..... gatos sono i driver per poter usare l'acquisizione video su schede ATI ( http://gatos.sf.net ) e tu molto probabilmente ti riferisci a gambas ( http://gambas.sf.net ) che e' un "clone" di visual basic...
Ciao!!
Forse ti stai confondendo..... gatos sono i driver per poter usare l'acquisizione video su schede ATI ( http://gatos.sf.net ) e tu molto probabilmente ti riferisci a gambas ( http://gambas.sf.net ) che e' un "clone" di visual basic...
:gluglu: :eheh: :doh: :rotfl: :asd: :fagiano:
Originariamente inviato da HexDEF6
Forse ti stai confondendo..... gatos sono i driver per poter usare l'acquisizione video su schede ATI ( http://gatos.sf.net ) e tu molto probabilmente ti riferisci a gambas ( http://gambas.sf.net ) che e' un "clone" di visual basic...
Ciao!!
Cavolo scusate la confusione :eek:
ciao ;)
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.