На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 2008-2-15 на главную / новости от 2008-2-15
AlgoNet.ru
поиск
   Статьи по датам:
Январь 2008
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
28293031   
 
Февраль 2008
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
2526272829  
 
Ноябрь 2007
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
2627282930  
 
Декабрь 2007
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
31      
 
Сентябрь 2007
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
 
Октябрь 2007
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031    
 
Июль 2007
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031    
 
Август 2007
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031  
 
Май 2007
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
28293031   
 
Июнь 2007
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
252627282930 
 
Март 2007
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
262728293031 
 
Апрель 2007
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     
 

 

Место для Вашей рекламы!

 

Все новости от 15 февраля 2008 г.

В ядре Linux обнаружены «критические» ошибки

Специалисты по безопасности нашли уязвимости в версии ядра Linux, которая используется во многих популярных дистрибутивах.

Как утверждается в рекомендациях SecurityFocus, три бага позволяют неавторизованным пользователям считывать или записывать информацию в ячейки памяти ядра операционной системы или обращаться к определенным ресурсам определенных серверов. Эти уязвимости могут использоваться локальными злоумышленниками для организации атак на отказ в обслуживании, раскрытия конфиденциальной информации или получения привилегий root.

Ошибки присутствуют в трех версиях ядра Linux, вплоть до версии 2.6.24.1, в которой они исправлены, и проявляются в таких дистрибутивах, как Ubuntu, Turbolinux, SuSE, Red Hat, Mandriva, Debian и другие. Как сообщается в бюллетене Secunia, проблема кроется в трех функциях системного вызова fs/splice.c. «В ядре 2.6.23 функции системного вызова были расширены, что привело к критическим уязвимостям», пишет в своем бюллетене iSEC Security Research. Secunia не согласна с оценкой серьезности бага и присвоила ему более низкий рейтинг опасности.

На хакерском сайте milw0rm.com опубликован пример программы, позволяющей использовать обнаруженные уязвимости, а Core Security Technologies разработала коммерческий эксплойт. Эксперты рекомендуют системным администраторам немедленно обновить ядро операционной системы.

В прошлом месяце Министерство внутренней безопасности США при помощи своей схемы анализа кода выявило в среднем по одной проблеме безопасности на 1000 строк кода в 180 популярных программных проектах open-source. А Secunia в прошлом году подсчитала, что число проблем безопасности в операционной системе open-source Red Hat Linux и браузерах Firefox значительно превышает этот показатель у аналогичных продуктов Microsoft. 

 Предыдущие публикации:
2007-10-02   Потребители только думают, что они в кибербезопасности
2008-01-18   В Red Hat и Firefox уязвимостей больше, чем в программах Microsoft
Обсуждение и комментарии
matt
15 Feb 2008 1:08 PM
пожалуйста, не постите такое унылое гавно, хоть чуть-чуть отличайтесь желтушных новостников типа рбк и рамблерсру
 

 

← январь 2008 11  12  13  14  15  17  18  19  20 март 2008 →
Реклама!
 

 

Место для Вашей рекламы!

 

 

 


© 1997-2008
info@media.algo.ru | реклама у нас
Техническая поддержка - ADT Web Solutions