Szeretettel köszöntelek a Linux klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, hírt küldhetsz be, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Linux klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Szeretettel köszöntelek a Linux klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, hírt küldhetsz be, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Linux klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Szeretettel köszöntelek a Linux klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, hírt küldhetsz be, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Linux klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Szeretettel köszöntelek a Linux klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, hírt küldhetsz be, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Linux klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Kis türelmet...
Bejelentkezés
A Kaliforniai Egyetem IT biztonsági kutatói egy meglehetősen komoly sebezhetőséget fedeztek fel a Linux rendszermagban. Bár erre sokan csak legyintenek, hiszen a köztudatban még mindig a Linux platform néhány százalékos piaci részesedése él, nem szabad elfelejtenünk, hogy az okostelefonok és a webszerverek túlnyomó többségén jelenleg Linux-alapú operációs rendszer fut, tehát egy, az egész világot érintő problémáról beszélhetünk.
A sérülékenység segítségével a támadónak csupán a webszerver és az internetező IP címével kell tisztában lenniük, máris lehetőséget kap a két fél közötti adatkommunikáció manipulálására – már ha az mezei HTTP kapcsolaton keresztül történik.
A probléma a 2010-ben közzétett RFC 5961 szabvány támogatásában rejlik, ami a Linux 3.6-ban vált támogatottá 2012-ben. Ez azt jelenti, hogy az elmúlt négy évben egy olyan sebezhetőség rejtőzött a rendszermagban, amivel a támadók hamis adatcsomagokat (akár teljes lapokat) küldhetnek az áldozatok számára, eltérítve azok internetezését úgy, hogy látszólag minden a legnagyobb rendben van.
A javítás publikálásáig a Linux-felhasználók és -üzemeltetők maguk is orvosolhatják a problémát. Ehhez csupán a /etc/sysctl.conf fájl végére kell beilleszteniük a
net.ipv4.tcp_challenge_ack_limit = 999999999
sort, majd mentés utána a
(sudo akkor, ha a rendszered 'igényli' - én most így írom)
sudo sysctl -p
paranccsal alkalmazniuk az új beállítást. A művelethez persze rendszergazdai jogosultságok szükségesek.
Forrás
https://androbit.net/news/6517/nagyon_komoly_sebezhetoseget_fedeztek_fel_a_linux_rendszermagban.html
( http://www.theregister.co.uk/2016/08/10/linux_tor_users_open_corrupted_communications/ )
Itt is olvashatsz erről
http://hup.hu/cikkek/20160811/video_a_cve-2016-5696_sebezhetoseg_kihasznalasa
( Tanulmány: Off-Path TCP Exploits: Global Rate Limit Considered Dangerous (PDF)
Cikk: Linux security backfires: Flaw lets hackers inject malware into downloads, disrupt Tor users, etc
Videó: https://youtu.be/S4Ns5wla9DY )
|
|
|
M Imre írta 3 napja itt:
Üdvözöllek a klubban!
M Imre írta 4 napja a(z) Mesterséges intelligencia / Artificial Intelligence fórumtémában:
Tomi és az éjáj (a Tomi és az angol folytatása) https://www....
M Imre írta 4 napja a(z) Mesterséges intelligencia / Artificial Intelligence fórumtémában:
Kipróbáltuk az AI-t, ami átveszi az irányítást a számítógéped ...
M Imre írta 1 hete a(z) Rövid, szines hírek fórumtémában:
A népszerű Axios nyílt forráskódú projekt eltérítése A ...
M Imre írta 1 hete a(z) Rövid, szines hírek fórumtémában:
SystemRescue-13.00 Az alábbiakban bemutatjuk a ...
M Imre írta 2 hete a(z) Rövid, szines hírek fórumtémában:
NER-es informatika: az erőt immár a pánik uralja (kraftie ...
M Imre írta 2 hete a(z) Thunderbird 115 Supernova: Egyesített eszköztár rejtése blogbejegyzéshez:
Gmail-konkurenst indít a Mozilla Egy rakat új funkcióval bővül a ...
M Imre írta 2 hete a(z) ProtonVPN CLI Debian rendszeren blogbejegyzéshez:
Ingyenes VPN-t kap a Firefox, némi kompromisszummal ...
M Imre írta 2 hete a(z) Mesterséges intelligencia / Artificial Intelligence fórumtémában:
Komoly galibát okozott a Meta önállóan cselekvő MI-ügynöke...
M Imre írta 2 hete a(z) Mesterséges intelligencia / Artificial Intelligence fórumtémában:
Tavaly télen a Groq társalapítója és vezérigazgatója, Jonathan ...
E-mail: ugyfelszolgalat@network.hu
Kapcsolódó hírek:
Mi a teendő, ha a grub rescue fogad?
Kernel frissítési gondok javítása Ubuntu 9.10-en
A Liquorix kernel
A mikrofon és a webkamera tiltása és engedélyezése