Poslao: 21 Jan 2016 11:47
|
offline
- Aco
- Moderator foruma
- Pridružio: 12 Maj 2006
- Poruke: 16823
- Gde živiš: /home/aco
|
Izraelska bezbednosna kompanija Perception Point otkrila je bug u Linux kernelu koji omogućava preuzimanje kontrole nad operativnim sistemom. Srećom, još uvek nisu primećeni slučajevi zloupotrebe ovog buga.
Bug, kojeg je Perception Point kategorisao pod oznakom CVE-2016-0728, zahvata desetine miliona računara. Da bude gore, zbog njega je ranjivo i 66 posto svih Android smartphone-a i tableta.
Bug se nalazi u Linux-ovom keyringu, koji čuva login podatke korisnika – problem je u tome što je, kako je Perception Point otkrio, moguće ubaciti zlonamerni kod u keyring i zameniti njime neki od login podatka učitanih u memoriju. Zlonamerni ubačeni kod, naravno, može poslužiti za root pristup, preuzimanje kontrole nad Android-om i napade na routere.
Zvuči kompleksno – i jeste, što je verovatno razlog zašto o ovome slušamo tek sada, iako bug zahvata Linux kernel 3.8, objavljen 2013. godine. Odatle i veliki procenat ugroženih Android uređaja, budući da bug automatski zahvata uređaje sa Android KitKatom i novijim verzijama.
Kako prenosi Ars Technica, najpopularnije Linux distribucije će biti zakrpljene još ove sedmice.
http://www.itvesti.info/2016/01/bug-u-linuxu-omogucava-preuzimanje.html
http://perception-point.io/2016/01/14/analysis-and.....2016-0728/
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
|
Poslao: 21 Jan 2016 13:46
|
offline
- jogurtmen
- Saradnik foruma Linux
- Pridružio: 02 Avg 2004
- Poruke: 1704
- Gde živiš: U svom mestu
|
Evo ja jutros promenih kernel, izašao novi (stari) sa zakrpom. Šta ti je Linux zajednica, ne daju priliku hakerima ni da se vežbaju, nego odmah udarili krpež
|
|
|
|
|
Poslao: 21 Jan 2016 13:56
|
offline
- klodovik
- Saradnik foruma Linux
- Pridružio: 02 Sep 2008
- Poruke: 4094
- Gde živiš: Bg
|
Napisano: 21 Jan 2016 13:53
Da, većina je već zakrpila propust. Samo šta je sa Androidima?
Mene sada intrigira, šta je sa SELinuxom? Vidim na Debianu je ugašen po defaultu, a na Fedori je upaljen. I ko sada ima "prednost" u slučaju ovih propusta?
Dopuna: 21 Jan 2016 13:56
Ti si Sale dobar za somova što bi rekao jedan moj prijatelj, da udariš kontru kad udari som, tako i ti ovde ubacuješ svoje postove, kao da pecaš soma, tj. jedva čekaš da kontriraš.
Šta sad ako koristiš Win? Ima li to veze sa ovom temom?
|
|
|
|
|
Poslao: 21 Jan 2016 14:09
|
offline
- vasa.93
- Moderator foruma
- Pridružio: 17 Dec 2007
- Poruke: 14824
- Gde živiš: Niš
|
klodovik ::Samo šta je sa Androidima?Nažalost, verovatno ništa. 90% uređaja na Android-u ionako ne dobije nikakav update po izlasku iz fabrike.
|
|
|
|
|
Poslao: 21 Jan 2016 14:57
|
offline
- vinted
- Super građanin
- Pridružio: 11 Jul 2015
- Poruke: 1321
- Gde živiš: Univerzum br.8
|
Aco ::
Zvuči kompleksno – i jeste, što je verovatno razlog zašto o ovome slušamo tek sada, iako bug zahvata Linux kernel 3.8, objavljen 2013. godine. Odatle i veliki procenat ugroženih Android uređaja, budući da bug automatski zahvata uređaje sa Android KitKatom i novijim verzijama.
da li ovo znači da su Androidi sa starijim verzijama (manjom od KitKata) bezbedni od ovoga i ne moraju da se updejtuju?
|
|
|
|
Poslao: 21 Jan 2016 15:10
|
offline
- klodovik
- Saradnik foruma Linux
- Pridružio: 02 Sep 2008
- Poruke: 4094
- Gde živiš: Bg
|
_Sale ::klodovik ::
Ti si Sale dobar za somova što bi rekao jedan moj prijatelj, da udariš kontru kad udari som, tako i ti ovde ubacuješ svoje postove, kao da pecaš soma, tj. jedva čekaš da kontriraš.
Šta sad ako koristiš Win? Ima li to veze sa ovom temom?
Pa, tema nije u Linux forumu, tu strogo vodim računa da ne pišem ništa protiv Linuxa da ne bi bio banovan.
Ovo su IT vesti, pa sam se malo našalio, izvini ako si se upecao.
Ma pusti demagogiju, isključivo je reč o Linux-u. Svaka tema mora da preraste u VS i upropasti se, a ti to upravo potpiruješ, kao Pera ložač.
Hoćemo li pisati onda i o BlackBerry OS ovde? Komotno može pored tvog posta/izbora da se i ovaj OS napomene, zar ne?
P.S. Ne moraš udariti replay (kontru), šalim se i ja naravno.
|
|
|
|