abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:33 | Zajímavý projekt

    Linux na 4bitovém mikroprocesoru Intel 4004 z roku 1971? Ale jistě: Linux/4004 (YouTube).

    Ladislav Hagara | Komentářů: 0
    19.9. 16:11 | Nová verze

    Google Chrome 129 byl prohlášen za stabilní. Nejnovější stabilní verze 129.0.6668.58 přináší řadu novinek z hlediska uživatelů i vývojářů (YouTube). Podrobný přehled v poznámkách k vydání. Opraveno bylo 9 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře (YouTube: DevTools Chrome 127-129).

    Ladislav Hagara | Komentářů: 0
    19.9. 12:55 | Bezpečnostní upozornění

    Byly nalezeny a opraveny bezpečnostní chyby CVE-2024-38812 a CVE-2024-38813 s CVSS 9.8 a 7.5 ve VMware vCenter Server. Jedná se o vzdálené spouštění příkazů (RCE) a eskalaci oprávnění.

    Ladislav Hagara | Komentářů: 0
    19.9. 11:11 | IT novinky

    MojeID rozdává bezpečnostní klíče (tokeny) GoTrust Idem Key pro přístup k online službám veřejné správy (NIA). Ti, kteří již mají, mohou získat tablet ve slosování.

    Ladislav Hagara | Komentářů: 6
    19.9. 09:33 | IT novinky

    Společnosti Nintendo a Pokémon žalují společnost Pocketpair. Její hra Palworld prý porušuje patenty Nintendo a Pokémon.

    Ladislav Hagara | Komentářů: 0
    19.9. 08:44 | Nová verze

    RabbitMQ (Wikipedie) byl vydán v nové major verzi 4.0. RabbitMQ je open source messaging a streaming broker napsaný v programovacím jazyce Erlang. Implementuje protokoly AMQP 0-9-1, AMQP 1.0, RabbitMQ Streams, MQTT a STOMP a v HTTP a WebSockets Web STOMP plugin, Web MQTT plugin a management plugin.

    Ladislav Hagara | Komentářů: 0
    18.9. 20:00 | Nová verze

    Po půl roce vývoje od vydání verze 46 bylo vydáno GNOME 47 s kódovým názvem Denver. Přehled novinek i s náhledy v poznámkách k vydání a v novinkách pro vývojáře. Krátké představení na YouTube.

    Ladislav Hagara | Komentářů: 0
    18.9. 16:44 | Nová verze

    Svobodná webová platforma pro sdílení a přehrávání videí PeerTube (Wikipedie) byla vydána v nové verzi 6.3. Přehled novinek i s náhledy v oficiálním oznámení a na GitHubu.

    Ladislav Hagara | Komentářů: 0
    18.9. 13:33 | IT novinky

    Uživatele Windows a Microsoft 365 Business a Enterprise mohou oficiálně používat Python v Excelu. Spolu s knihovnami jako pandas, Matplotlib a NLTK. Jedná se o spolupráci s Anacondou. Microsoft si tento "vynález integrace tabulkových procesorů s externími prostředími" patentoval: US12026560B2. Už před podáním patentu ale mohli uživatelé pro Python v Excelu používat například PyXLL. LibreOffice / OpenOffice.org měl PyUNO.

    Ladislav Hagara | Komentářů: 0
    18.9. 05:22 | Komunita

    Provoz Mozilla.social, tj. instance Mastodonu provozované Mozillou, bude 17. prosince 2024 ukončen.

    Ladislav Hagara | Komentářů: 9
    Rozcestník

    Dotaz: ptrace v <= kernelu 2.4.18 (a

    7.6.2003 15:42 dep
    ptrace v <= kernelu 2.4.18 (a
    Přečteno: 65×
    dobry den,

    chtel sem se zeptat na chybu v kernelu rady <=2.4.18 ptrace pomoci niz muze lokalni uzivatel ziskat prava roota. vzhledem k hacku root.cz, kde jak pisou ze utok byl veden pres php by mne zajimalo jak pomoci php z nelokalniho uzovate stane uzivatel lokalni ?

    je logicke se domnivat ze kdokoliv ma na stanici php podporu, a kernel rady <= 2.4.18 je velmi snadno ovladnutelna stanice ?

    a jeste ... jak zjistim jestli to ptrace (co to je vlastne je :) mam unfrienly for hack ? (mimo toho ze na to zkusim exploit ?)

    diky

    michal

    Odpovědi

    7.6.2003 16:24 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše ptrace v <= kernelu 2.4.18 (a
    Co to je vzdálený uživatel? Každý proces, tj. i Apache, jede pod nějakým lokálním uživatelem (obvykle apache nebo nobody), takže (pokud nepožívám suexec a jiné topinkovače) se cokoli děje s jeho právy. Jediný problém je, že si jako klient toho serveru nemohu moc vybírat, co bude dělat -- pokud tam nenajdu nějakou díru. Zbytek otázky mi přijde jako haluz...
    CIJOML avatar 7.6.2003 19:50 CIJOML | skóre: 58 | Praha
    Rozbalit Rozbalit vše ptrace v <= kernelu 2.4.18 (a
    ta chyba je ve vanille az do 2.4.21-pre5
    7.6.2003 19:59 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše ptrace v <= kernelu 2.4.18 (a
    ve vanille je to celkem jasné, ale v backportovaných opravách v distribucích aby se prase vyznalo -- v RH je např. ta oprava od jádra 2.4.18-27 [RHSA-2003:098-00], jestli se nepletu, nicméně pak vydali ještě opravu opravy 2.4.20-18 [RHSA-2003:187-01], aby to nebylo tak jednoduché ;-)
    CIJOML avatar 8.6.2003 00:01 CIJOML | skóre: 58 | Praha
    Rozbalit Rozbalit vše ptrace v <= kernelu 2.4.18 (a
    jen prase pouziva distribucni jadra :) presne z tohohle duvodu :)
    8.6.2003 11:25 asdf
    Rozbalit Rozbalit vše ptrace v <= kernelu 2.4.18 (a

    looseri si to muzou sosnout z linku co vyhodi google pod frazi:
    site:securityfocus.org ptrace linux exploit

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.