PDA

View Full Version : [Nuova vuln.] Occhio Debianisti!


LukeHack
01-06-2004, 03:32
ehm... direi che dovreste patchare:D

"...By exploiting this vulnerability, a local user could gain root
privileges if the configuration file does not exist. "

http://www.security.nnov.ru/search/document.asp?docid=6273

VICIUS
01-06-2004, 07:22
:eek:

Il problema non è di debian ma del programma quindi il bug di sicurezza potrebbe esserci anche nelle altre distro ;). Ed in ogni caso c'è da considerare quanti di quelli che usano debian hanno gatos installato. Che io sappia la gente che programma in visual basic su linux è prossima allo zero assoluto :D

ciao ;)

lnessuno
01-06-2004, 08:04
ma fondamentalmente se anche mia sorella entrasse come root... chissenefrega :D

figulus
01-06-2004, 11:51
Ma avere accesso locale al sistema non è mica poco.... credo che esistano mille modi per ottenere una shell di root, no? Boh, non sono esperto in materia di sicurezza.

W l'umask 000 (per i desktop, si intende). :D

lnessuno
01-06-2004, 12:17
accesso locale credo si intenda che hai fisicamente il computer sottomano... :p

LukeHack
01-06-2004, 12:52
Originariamente inviato da lnessuno
accesso locale credo si intenda che hai fisicamente il computer sottomano... :p
beh certo:D

Cosmo
01-06-2004, 14:56
Originariamente inviato da LukeHack
ehm... direi che dovreste patchare:D


Interrogato sul perché Slackware non intendesse considerare un problema il bug che permette di ottenere i privilegi di root attraverso un file system iso9660 opportunamente creato, Volkerding ha dichiarato di non ritenerlo affatto un problema di sicurezza, giacché è molto probabile che colui che può montare un cdrom sia effettivamente il proprietario della macchina. :rolleyes:
Per questo, secondo me, voi slackweristi avete poco da fare gli spiritosi quando si parla di exploit da locale :D
saluti

LukeHack
01-06-2004, 15:24
Originariamente inviato da Cosmo
Interrogato sul perché Slackware non intendesse considerare un problema il bug che permette di ottenere i privilegi di root attraverso un file system iso9660 opportunamente creato, Volkerding ha dichiarato di non ritenerlo affatto un problema di sicurezza, giacché è molto probabile che colui che può montare un cdrom sia effettivamente il proprietario della macchina. :rolleyes:
Per questo, secondo me, voi slackweristi avete poco da fare gli spiritosi quando si parla di exploit da locale :D
saluti
e questa dove l'hai letta? :D

pinball
01-06-2004, 16:06
Originariamente inviato da Cosmo
Interrogato sul perché Slackware non intendesse considerare un problema il bug che permette di ottenere i privilegi di root attraverso un file system iso9660 opportunamente creato, Volkerding ha dichiarato di non ritenerlo affatto un problema di sicurezza, giacché è molto probabile che colui che può montare un cdrom sia effettivamente il proprietario della macchina. :rolleyes:
Per questo, secondo me, voi slackweristi avete poco da fare gli spiritosi quando si parla di exploit da locale :D
saluti


bhuahahah grande cosmo! :yeah: :cool: :p




lukehack? PRRRRRRRR! :asd: :rotfl: :blah: :read:

è quasi ora che tu...

:ops2:



..e noi...


:fuck:

LukeHack
01-06-2004, 16:35
Originariamente inviato da moly82
bhuahahah grande cosmo! :yeah: :cool: :p




lukehack? PRRRRRRRR! :asd: :rotfl: :blah: :read:

è quasi ora che tu...

:ops2:



..e noi...


:fuck:
taci cimice :D
e smettila di importunare i poveri utenti macOsX :asd:

pinball
02-06-2004, 00:37
Originariamente inviato da LukeHack
taci cimice :D


:mbe: :mbe: :huh: :boxe: :grrr: :ncomment:


:p

HexDEF6
02-06-2004, 08:48
Originariamente inviato da VICIUS
:eek:

Il problema non è di debian ma del programma quindi il bug di sicurezza potrebbe esserci anche nelle altre distro ;). Ed in ogni caso c'è da considerare quanti di quelli che usano debian hanno gatos installato. Che io sappia la gente che programma in visual basic su linux è prossima allo zero assoluto :D

ciao ;)

Forse ti stai confondendo..... gatos sono i driver per poter usare l'acquisizione video su schede ATI ( http://gatos.sf.net ) e tu molto probabilmente ti riferisci a gambas ( http://gambas.sf.net ) che e' un "clone" di visual basic...

Ciao!!

figulus
02-06-2004, 10:57
Forse ti stai confondendo..... gatos sono i driver per poter usare l'acquisizione video su schede ATI ( http://gatos.sf.net ) e tu molto probabilmente ti riferisci a gambas ( http://gambas.sf.net ) che e' un "clone" di visual basic...

:gluglu: :eheh: :doh: :rotfl: :asd: :fagiano:

VICIUS
02-06-2004, 11:02
Originariamente inviato da HexDEF6
Forse ti stai confondendo..... gatos sono i driver per poter usare l'acquisizione video su schede ATI ( http://gatos.sf.net ) e tu molto probabilmente ti riferisci a gambas ( http://gambas.sf.net ) che e' un "clone" di visual basic...

Ciao!!
Cavolo scusate la confusione :eek:

ciao ;)