Řekl bych, že ten obrázek co ilustruje rozšíření toho Apple trojanu docela dobře znázorňuje rozšíření Applu po světě. Jen u Číny a Jižní Koreje bych čekal tmavší barvy.
Btw. ten kůň v monitoru je boží ;-)
+1
-7
-1
Je komentář přínosný?
Řekl bych, že ten obrázek co
Swordfish https://cdr.cz/profil/mecoun
16. 4. 2012 - 09:49https://cdr.cz/clanek/cdr-security-update-microsoft-a-adobe-patch-tuesday-samba-a-flashback-trojan/diskuseŘekl bych, že ten obrázek co ilustruje rozšíření toho Apple trojanu docela dobře znázorňuje rozšíření Applu po světě. Jen u Číny a Jižní Koreje bych čekal tmavší barvy.
Btw. ten kůň v monitoru je boží ;-)https://cdr.cz/clanek/cdr-security-update-microsoft-a-adobe-patch-tuesday-samba-a-flashback-trojan/diskuse#comment-622988
+
SAMBA ... jen je skoda, ze se tam nedoctu, zda je chyba aplikovatelna i na 64bit s NX a nebo projde pres SElinux. Pokud je to klasicke preteceni bufferu a ne fundamentalni chyba, tak by pres NX ani SElinux nemela projit, takze je to spise vec 32bit atomovych NASu, tak bacha na to ;-)
+1
+1
-1
Je komentář přínosný?
SAMBA ... jen je skoda, ze se
Izak https://cdr.cz/profil/izak
16. 4. 2012 - 12:37https://cdr.cz/clanek/cdr-security-update-microsoft-a-adobe-patch-tuesday-samba-a-flashback-trojan/diskuseSAMBA ... jen je skoda, ze se tam nedoctu, zda je chyba aplikovatelna i na 64bit s NX a nebo projde pres SElinux. Pokud je to klasicke preteceni bufferu a ne fundamentalni chyba, tak by pres NX ani SElinux nemela projit, takze je to spise vec 32bit atomovych NASu, tak bacha na to ;-)https://cdr.cz/clanek/cdr-security-update-microsoft-a-adobe-patch-tuesday-samba-a-flashback-trojan/diskuse#comment-623007
+
Těžko říct, jak bývá zvykem není k dispozici mnoho detailů zranitelnosti. Každopádně to bude přetečení bufferu, ale vzhledem k reakcím developerů konkrétních distribucí bych rozhodně bez váhání aktualizoval. ZDI má POC, existuje i exploit, takže je možné, že se brzy dozvíme víc - když bude exploit upraven v dohledné době pro MSF, k čemuž by mělo dojít, tak se na to možná podívám trochu detailněji a dám vědět.
+1
-4
-1
Je komentář přínosný?
Těžko říct, jak bývá zvykem
Jiří Moos https://cdr.cz/autor/jiri-moos
16. 4. 2012 - 17:56https://cdr.cz/clanek/cdr-security-update-microsoft-a-adobe-patch-tuesday-samba-a-flashback-trojan/diskuseTěžko říct, jak bývá zvykem není k dispozici mnoho detailů zranitelnosti. Každopádně to bude přetečení bufferu, ale vzhledem k reakcím developerů konkrétních distribucí bych rozhodně bez váhání aktualizoval. ZDI má POC, existuje i exploit, takže je možné, že se brzy dozvíme víc - když bude exploit upraven v dohledné době pro MSF, k čemuž by mělo dojít, tak se na to možná podívám trochu detailněji a dám vědět.https://cdr.cz/clanek/cdr-security-update-microsoft-a-adobe-patch-tuesday-samba-a-flashback-trojan/diskuse#comment-623051
+
Řekl bych, že ten obrázek co ilustruje rozšíření toho Apple trojanu docela dobře znázorňuje rozšíření Applu po světě. Jen u Číny a Jižní Koreje bych čekal tmavší barvy.
Btw. ten kůň v monitoru je boží ;-)
SAMBA ... jen je skoda, ze se tam nedoctu, zda je chyba aplikovatelna i na 64bit s NX a nebo projde pres SElinux. Pokud je to klasicke preteceni bufferu a ne fundamentalni chyba, tak by pres NX ani SElinux nemela projit, takze je to spise vec 32bit atomovych NASu, tak bacha na to ;-)
Těžko říct, jak bývá zvykem není k dispozici mnoho detailů zranitelnosti. Každopádně to bude přetečení bufferu, ale vzhledem k reakcím developerů konkrétních distribucí bych rozhodně bez váhání aktualizoval. ZDI má POC, existuje i exploit, takže je možné, že se brzy dozvíme víc - když bude exploit upraven v dohledné době pro MSF, k čemuž by mělo dojít, tak se na to možná podívám trochu detailněji a dám vědět.
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.