Ruslan's profileТишинаPhotosBlogLists Tools Help

Blog


    July 29

    Один день линуксбезопасности

     
    Multiple Local Linux Kernel Vulnerabilities
    2009-07-12
    http://www.securityfocus.com/bid/9985
    Linux Kernel Local Socket Buffer Memory Exhaustion Denial of Service Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/16041
    Linux Kernel EXT2/EXT3 File System Access Control Bypass Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/14793
    Linux Kernel 64 Bit ELF Header Processing Memory Leak Local Denial Of Service Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/14661
    Linux Kernel SNMP Handler Denial of Service Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/14611
    Linux Kernel IA32 ExecVE Local Buffer Overflow Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/14205
    Linux Kernel Auditing Code Unspecified Local Denial Of Service Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/13895
    Linux Kernel MMap Invalid Memory Region Local Denial Of Service Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/13893
    Linux Kernel Cryptoloop Information Disclosure Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/13775
    Linux Kernel Local MEMLOCK RLIMIT Bypass Denial Of Service Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/13769
    Linux Kernel Key_User_Lookup() Local Parent Deletion Race Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/13709
    Linux Kernel 64 Bit EXT3 Filesystem Extended Attribute Denial Of Service Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/13680
    Multiple Linux Kernel IOCTL Handlers Local Memory Corruption Vulnerabilities
    2009-07-12
    http://www.securityfocus.com/bid/13651
    Linux Kernel it87 and via686a Drivers Insecure File Creation Denial of Service Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/13455
    Linux Kernel Itanium System Call Local Denial Of Service Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/13438
    Linux Kernel Fib_Seq_Start Local Denial of Service Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/13267
    Linux Kernel SYSFS_Write_File Local Integer Overflow Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/13091
    Linux Kernel Serial Driver Local Mouse And Keyboard Event Injection Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/12971
    Linux Kernel TmpFS Driver Local Denial Of Service Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/12970
    Linux Kernel Futex Local Deadlock Denial Of Service Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/12959
    Linux Kernel Netfilter Memory Leak Local Denial of Service Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/12816
    Linux Kernel SYS_EPoll_Wait Local Integer Overflow Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/12763
    Linux Kernel Multiple Local Buffer Overflow And Memory Disclosure Vulnerabilities
    2009-07-12
    http://www.securityfocus.com/bid/12555
    Linux Kernel Device Driver Virtual Memory Flags Unspecified Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/12338
    Linux Kernel Unspecified Local NFS I/O Denial of Service Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/12330
    Linux Kernel Audit Subsystem Local Denial Of Service Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/12309
    Linux Kernel SCSI IOCTL Integer Overflow Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/12198
    Linux Kernel Local RLIMIT_MEMLOCK Bypass Denial Of Service Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/12197
    Linux Kernel 32 Bit Compatibility System Call Handler AMD64 Local Privilege Escalation Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/12079
    Linux Kernel Sock_DGram_SendMsg Local Denial Of Service Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/11939
    Linux Kernel Sys32_NI_Syscall/Sys32_VM86_Warning Local Buffer Overflow Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/11938
    Linux Kernel Local DRM Denial Of Service Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/11936
    Linux Kernel IGMP Multiple Vulnerabilities
    2009-07-12
    http://www.securityfocus.com/bid/11917
    Linux Kernel Unspecified Local TSS Vulnerability For AMD64 And EMT64T Architectures
    2009-07-12
    http://www.securityfocus.com/bid/11794
    Linux Kernel IPTables Initialization Failure Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/11570
    Linux Kernel Terminal Locking Race Condition Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/11492
    Linux Kernel TIOCSETD Terminal Subsystem Race Condition Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/11491
    Linux Kernel IPTables Logging Rules Integer Underflow Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/11488
    Linux Kernel File 64-Bit Offset Pointer Handling Kernel Memory Disclosure Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/10852
    Linux Kernel Multiple Unspecified Local Privilege Escalation Vulnerabilities
    2009-07-12
    http://www.securityfocus.com/bid/10779
    Linux Kernel Equalizer Load Balancer Device Driver Local Denial Of Service Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/10730
    Linux Kernel chown() System Call Group Ownership Alteration Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/10662
    Linux Kernel IPTables Sign Error Denial Of Service Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/10634
    Linux Kernel IEEE 1394 Integer Overflow Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/10593
    SGI IRIX Undisclosed MapElf32Exec Local Denial Of Service Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/10547
    Linux Kernel Floating Point Exception Handler Local Denial Of Service Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/10538
    Linux Kernel e1000 Ethernet Card Driver Kernel Memory Disclosure Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/10352
    Linux Kernel STRNCPY Information Leak Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/10331
    Linux Kernel Serial Driver Proc File Information Disclosure Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/10330
    Linux kernel Framebuffer Code Unspecified Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/10211
    Linux Kernel CPUFreq Proc Handler Integer Handling Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/10201
    Linux Kernel EXT3 File System Information Leakage Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/10152
    Linux Kernel XFS File System Information Leakage Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/10151
    Linux Kernel JFS File System Information Leakage Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/10143
    Linux Kernel ISO9660 File System Buffer Overflow Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/10141
    Linux Kernel NCPFS ncp_lookup() Unspecified Local Privilege Escalation Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/9691
    Linux Kernel Vicam USB Driver Userspace/Kernel Memory Copying Weakness
    2009-07-12
    http://www.securityfocus.com/bid/9690
    Linux Kernel do_mremap Function VMA Limit Local Privilege Escalation Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/9686
    Linux Kernel Samba Share Local Privilege Elevation Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/9619
    Linux Kernel R128 Device Driver Unspecified Privilege Escalation Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/9570
    Linux Kernel 32 Bit Ptrace Emulation Full Kernel Rights Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/9429
    Linux Kernel do_mremap Function Boundary Condition Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/9356
    Linux Kernel do_brk Function Boundary Condition Vulnerability
    2009-07-12
    http://www.securityfocus.com/bid/9138
     
    Сильно в этот день неопустили линукс, очень. То ли дело в предыдущий день:
     
    Netfilter Connection Tracking Denial of Service Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/8331

    Linux Netfilter NAT Remote Denial of Service Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/8330

    Linux Kernel 2.4 XDR Packet Handler For NFSv3 Remote Denial Of Service Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/8298

    Linux 2.4 Kernel execve() System Call Race Condition Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/8042

    Linux /proc Filesystem Potential Information Disclosure Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/8002

    Linux Kernel Fragment Reassembly Remote Denial Of Service Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/7797

    Linux Kernel FPU/SSE Environment Restoration MXCSR Register Corruption Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/7793

    Linux TTY Layer Kernel Panic Denial Of Service Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/7791

    Linux Kernel Route Cache Entry Remote Denial Of Service Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/7601

    Linux Kernel IOPERM System Call I/O Port Access Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/7600

    Linux Kernel Privileged Process Hijacking Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/7112

    Linux O_DIRECT Direct Input/Output Information Leak Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/6763

    Linux Kernel d_path() Path Truncation Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/4367

    Linux 2.4 UDP Constant IP Identification Field Fingerprinting Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/4314

    Linux Encrypted Loop Filesystem Replay Attack Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/3775

    Linux Ptrace/Setuid Exec Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/3447

    Linux Deep Symbolic Link Denial of Service Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/3444

    Multiple Vendor Small TCP MSS Denial of Service Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/2997

    Multiple Vendor TCP Initial Sequence Number Statistical Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/2682
    Multiple Vendor loopback (land.c) Denial of Service Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/2666

    Multiple Linux Vendor Zero-Length Fragment Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/2247

    Multiple Vendor ftpd setproctitle() Format String Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/1425

    Multiple Linux Vendor Domain Socket Denial of Service Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/1072

    Linux IPChains Fragment Overlap Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/543

    Multiple Vendor Shared Memory Denial of Service Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/526

    Linux Segment Limit Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/523

    Linux ldd core Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/344

    Linux TCP Port DoS Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/343

    Linux autofs Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/312

    Multiple Vendor Linux SIGIO Vulnerability
    2009-07-11
    http://www.securityfocus.com/bid/111
     
    Это реклама качества кода, безопасности и надежности опенсосного ПО. Так-то.

    Comments (189)

    Please wait...
    Sorry, the comment you entered is too long. Please shorten it.
    You didn't enter anything. Please try again.
    Sorry, we can't add your comment right now. Please try again later.
    To add a comment, you need permission from your parent. Ask for permission
    Your parent has turned off comments.
    Sorry, we can't delete your comment right now. Please try again later.
    You've exceeded the maximum number of comments that can be left in one day. Please try again in 24 hours.
    Your account has had the ability to leave comments disabled because our systems indicate that you may be spamming other users. If you believe that your account has been disabled in error please contact Windows Live support.
    Complete the security check below to finish leaving your comment.
    The characters you type in the security check must match the characters in the picture or audio.

    To add a comment, sign in with your Windows Live ID (if you use Hotmail, Messenger, or Xbox LIVE, you have a Windows Live ID). Sign in


    Don't have a Windows Live ID? Sign up

    > Частные компании
    Немного соврал=))) Не только частники, но об этом тем более не скажу=)))))
    July 31
    > ЛОР?
    Бугага)))) Интересно бы увидеть такой NDA=))))
    > А хоть область разработок?
    Частные компании. В основном забугорье.
    July 31
    > о деталях проектов рассказывать я не имею права
    Ну, NDA так NDA. А хоть область разработок? Военка, или частники в пиджаках? :-)
    July 31
    Darth Anonwrote:
    >где другой стороной соглашения является корпорация с названием из трёх букв=)))))

    ЛОР?
    July 31
    Ну, как ты понимаешь, о деталях проектов рассказывать я не имею права - подписывал соглашение о неразглашении конфиденциальной информации, где другой стороной соглашения является корпорация с названием из трёх букв=)))))
    Ну, коротко говоря, один проект был крупным, а второй (теперешний) - помельче.
    July 31
    > Ну, видишь ли, слова "Защетал" вообще в русском языке нет.
    Ну дык, и "защетал"-бы ему ашыпку! :-D

    Инженер-системотехник -- это интересно. Большие проекты тянешь?
    July 31
    > От знания базовых правил словообразования тебя это не освобождает
    Ну, видишь ли, слова "Защетал" вообще в русском языке нет. О каком словообразовании можно говорить?
    > А по какому профилю специализируешься?
    По универскому образованию - программист/специалист по юзабилити. На работе имею дело с .Net.
    July 31
    > я как бы не лингвист по образованию - я инженер-системотехник...
    От знания базовых правил словообразования тебя это не освобождает. И уж тем более это не обязывает тебя нести атсральную херню.
    А по какому профилю специализируешься?
    July 31
    > лингвист-недоучка, вроде, detected.
    Ну я как бы не лингвист по образованию - я инженер-системотехник... Прикинь, даже так бывает!
    July 31
    > "Защетал" - это в смысле за щеку засунул и пососал?

    :)))))))))))))
    July 30
    > "Защетал" - это в смысле за щеку засунул и пососал?
    Не ты Задорнову тексты пишешь в последнее время? А то лингвист-недоучка, вроде, detected.
    July 30
    > Слив защетал.
    "Защетал" - это в смысле за щеку засунул и пососал? Хм, я такого не проделывал. Ну что ж, поздравляю.
    July 30
    > Раз Security Focus посчитала необходимым 11-го и 12-го июля проапдейтить информацию об этих уязвимостях – не вижу причины, почему бы здесь о них не упомянуть.
    Давайте-же запилим сюда инфу обо всех уязвимостях виндоуза (и 95 - 98 - Линолеум тоже) начиная с 1997 года. А что? Может, 95-я виндоуз тоже до сих пор у кого-нить используется. Кстати, ядро 2.4 находится в разработке и допиливании, и всплывающие немногочисленные баги фиксятся и там.
    July 30
    > http://i035.radikal.ru/0907/51/f167b2a1f1c3.jpg

    :)))))))))))))))

    простенько и со вкусом :)))
    July 30
    Darth Anonwrote:
    Слив защетал.
    July 30
    > таки Хуец?
    Таки ты бомж и завидуешь, что люди могут покупать что-либо.
    July 30
    Darth Anonwrote:
    >хочу бокс, с диском, всё чтоб кошерно.

    Ну купишь потом бокс, раз ты такой вендоонанист, введёшь ключик из него в то, чем можно пользоваться уже сейчас. Итак, таки Хуец?
    July 30
    Valeriywrote:
    << Скажи лучше, почему _все_ уязвимости, приведённые, якобы за "сегодняшний день", датируются 2005, 2004 и 2003 годами, а "вчерашние уязвимости" -- вообще от 1997-го до 2003-го? >>

    А что смутило то? Раз Security Focus посчитала необходимым 11-го и 12-го июля проапдейтить информацию об этих уязвимостях – не вижу причины, почему бы здесь о них не упомянуть.
    Тем более, что древние версии ядер, использующиеся в тех же роутерах к примеру, или в такой развалине, как линупс Утёс (который наркоманы из ALT пытаются впаривать за 20 тыр. (!) :))))))))))) запросто могут оказаться уязвимыми.

    Короче, информировать нужно общественность. Оно конечно понятно, что у линупсят любое упоминание о дырах и багах вызывает неадекватную реакцию. Здесь об этом уже говорилось весьма метко:


    « Как про пидарасов напишешь - линуксоиды набегают. Парадокс. Анекдоты можно будет скоро сочинять - идёт линуксоид по улице, видит - на заборе надпись - "ты пидор". И остаток дня линуксоид шарахается по улицам, подбегая к каждому прохожему, и, преданно глядя в глаза, спрашивая - "ну ведь то, что на заборе - это ж не про меня, да?". а прохожий - "вы про что?". линуксоид - "ах вы суки проприеритарные, да что вы травите молодого it-гения, да было-то всего раза 3-4, да и то по пьяни, да вы все продались Биллу Гейтсу!".» (С)
    July 30
    July 30
    Онан, я ж сказал - хочу бокс, с диском, всё чтоб кошерно. Тебе не понятно?
    July 30

    Trackbacks

    The trackback URL for this entry is:
    http://ruslan-karmanov.spaces.live.com/blog/cns!7A618DDE20D3A481!12879.trak
    Weblogs that reference this entry
    • None