Size: a a a

2021 January 16

MS

Mr. Show in Debian
shumbor
Да лан...  Это еще тихо... Клавы и мыши обычно бились о голову сначала ) во времена войн kbd vs mouse...
🤣🔫
источник

R

Roman in Debian
https://opennet.ru/54394/
Вот что отдаленно напоминает то что ты написал
источник

MS

Mr. Show in Debian
Если сервер стоит в общественном туалете куда все имеют доступ тогда имеет смысл отключить usb и другие там внешние порты чтоб доступ к шелу не получили
источник

R

Roman in Debian
Alex Z
Я отдельно написал что ты можешь получить рут через эксплоит. И отдельно написал что недавно был баг с sudo, где ты можешь получить рут если тебе запретили его получать. Если ты этого не понял, то прости
Уязвимость проявляется на системах с поддержкой SELinux RBAC
1) SElinux должен быть permissive
2) нужны права на сам sudoedit
3) нужны права на запуск sudoedit от другого пользователя
Как же с таким эксплоитищем Гугл всё ещё не взломан?
источник

AZ

Alex Z in Debian
Roman
Уязвимость проявляется на системах с поддержкой SELinux RBAC
1) SElinux должен быть permissive
2) нужны права на сам sudoedit
3) нужны права на запуск sudoedit от другого пользователя
Как же с таким эксплоитищем Гугл всё ещё не взломан?
Я тебе писал не про ту уязвимость, а про эту https://www.sudo.ws/alerts/minus_1_uid.html
источник

AZ

Alex Z in Debian
Я вообще не хотел сказать о каком-то конкретном способе что-то поломать, а говорил в целом, что дырок может быть куча, просто не все из них могут быть опубликованы, либо могут быть всё ещё актуальны если ты не обновился с уязвимой версии. Про эксплоит сказал потому что у меня так систему как-то ломали, из под обычного юзера получили рут, у которого не было судо в т.ч.
источник

AZ

Alex Z in Debian
Roman
Ещё бейджик "админ" носит, не стыдно?
А вот админом я себя и не называл, я просто девелопер
источник

MS

Mr. Show in Debian
Alex Z
Я вообще не хотел сказать о каком-то конкретном способе что-то поломать, а говорил в целом, что дырок может быть куча, просто не все из них могут быть опубликованы, либо могут быть всё ещё актуальны если ты не обновился с уязвимой версии. Про эксплоит сказал потому что у меня так систему как-то ломали, из под обычного юзера получили рут, у которого не было судо в т.ч.
Ну а это всегда было есть и будет. Пидарызы везде своё лобби имеют ))
источник

R

Roman in Debian
Alex Z
Я тебе писал не про ту уязвимость, а про эту https://www.sudo.ws/alerts/minus_1_uid.html
Ну, это звучит серьезно, да
Но все ещё слишком специфично
источник

R

Roman in Debian
Alex Z
А вот админом я себя и не называл, я просто девелопер
Этот комментарий не про тебя
источник

AZ

Alex Z in Debian
Roman
Ну, это звучит серьезно, да
Но все ещё слишком специфично
Специфично, но суть в том, что под каждую специфику можно найти способ сломать
источник

AZ

Alex Z in Debian
Тот же гугл не ломают потому что у них там спецы сидят и приватно им систему фиксят, а как по другому-то
источник

R

Roman in Debian
Alex Z
Специфично, но суть в том, что под каждую специфику можно найти способ сломать
Edge cases сначала найти надо
источник

MS

Mr. Show in Debian
Alex Z
Специфично, но суть в том, что под каждую специфику можно найти способ сломать
Даже yubikey сломали
источник

R

Roman in Debian
Извиняюсь, зря быканул
Я подумал что залетевший с венды пришел про эксплоиты рассказывать
источник

AZ

Alex Z in Debian
Roman
Извиняюсь, зря быканул
Я подумал что залетевший с венды пришел про эксплоиты рассказывать
Ну ничего, бывает
источник

MS

Mr. Show in Debian
источник

MS

Mr. Show in Debian
Прикольная штука мож кому сгодится https://github.com/sdushantha/tmpsms
источник

AL

Aleksei Laptev in Debian
Roman
Для которого рут нужен?
Не факт. Периодически всплывают различные CVE-номер, в которых идёт повышение привилегий.
источник

K

Kiryl in Debian
ну вот, переходник на телефон сломался
источник