| 
 | 
| 
 
CVE-2015-8370 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  Исследователи из группы кибербезопасности политехнического университета Валенсии обнаружили забавнейший баг в загрузчике Grub2 (CVE-2015-8370), который используют множество дистрибутивов Linux. Получить доступ к заблокированному компьютеру давно не было так легко. Системы, подверженные уязвимости, можно «вскрыть», нажав 28 раз клавишу backspace при активном экране логина. Это приводит к возникновению ошибки в системной памяти и запуску так называемого «Grub rescue shell» или перезагрузке устройства. В итоге атакующий может обойти аутентификацию и получить свободный доступ к компьютеру. Далее хакер волен похитить данные или установить на устройство вредоносное ПО. Проблема затрагивает Grub2, начиная от версии 1.98 (декабрь 2009) и заканчивая версией 2.02 (декабрь 2015). Исследователи представили собственное исправление для обнаруженной проблемы. Патч также был опубликован в основном репозитории загрузчика. Разработчики Ubuntu, Red Hat, Gentoo и Debian тоже сработали оперативно и уже выпустили исправления для данного бага. --------------------- Liberty is a well-armed lamb contesting the vote! (С) BENJAMIN FRANKLIN ... soap: vlejnin mail ру ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 23.12.2015, 19:30 | 
  
  
  
   | 
||
| 
 
CVE-2015-8370 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  Vadim Lejnin, И часто приходилось сталкиваться с запароленным grub-ом? я так вообще ни разу живьем этого не видел. 99,99% серверов/рабочих станций не имеют подобных настроек, ну и плюс нужен физический доступ к системе для осуществления атаки, так что критичность уязвимости несколько преувеличена ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 24.12.2015, 09:41 | 
  
  
  
   | 
||
| 
 
CVE-2015-8370 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  Да тут не сколько критичность, сколько красота взлома http://hmarco.org/bugs/CVE-2015-8370-Grub2-authentication-bypass.html ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 25.12.2015, 03:30 | 
  
  
  
   | 
||
| 
 | 

start [/forum/topic.php?fid=25&fpage=24&tid=1481831]:  | 
    0ms | 
get settings:  | 
    10ms | 
get forum list:  | 
    14ms | 
check forum access:  | 
    3ms | 
check topic access:  | 
    3ms | 
track hit:  | 
    45ms | 
get topic data:  | 
    11ms | 
get forum data:  | 
    2ms | 
get page messages:  | 
    43ms | 
get tp. blocked users:  | 
    1ms | 
| others: | 238ms | 
| total: | 370ms | 

| 0 / 0 | 

    Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
    
    
    «На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
    
    
    ... ля, ля, ля ...