Denkanstoss ...
Geizhals » Forum » Security & Viren » Security Hersteller hießt die weiße Flagge!!! (74 Beiträge, 230 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
..  Re: Re: Security Hersteller hießt die weiße Flagge!!!  (Hover am 04.06.2001, 21:16:17)
...  Re: Re: Re: Security Hersteller hießt die weiße Flagge!!!  (Xiberger am 04.06.2001, 22:28:59)
...........  Hmmmmmmmmmmmmmmm....  (Fly am 05.06.2001, 11:11:20)
............  Nachsatz  (Anonym am 05.06.2001, 11:14:23)
.............  Re: Nachsatz  (PyroTFD am 06.06.2001, 00:43:03)
..............  Re: Re: Nachsatz  (Fly am 06.06.2001, 01:09:45)
...............  Re: Re: Re: Nachsatz  (PyroTFD am 06.06.2001, 04:08:27)
................  Re: Re: Re: Re: Nachsatz  (Fly am 06.06.2001, 11:02:52)
.................  Re: Re: Re: Re: Re: Nachsatz  (Rainbow am 06.06.2001, 12:20:46)
..................  Re: Re: Re: Re: Re: Re: Nachsatz  (PyroTFD am 06.06.2001, 13:08:34)
.  Re: Security Hersteller hießt die weiße Flagge!!!  (Anonym am 04.06.2001, 23:15:16)
.  Re: Security Hersteller hießt die weiße Flagge!!!  (Anonym am 04.06.2001, 23:18:08)
.  Also gut, die Schei... ist am Kochen  (Fly am 05.06.2001, 16:33:00)
..  Re: Also gut, die Schei... ist am Kochen  (Fly am 05.06.2001, 16:41:02)
...  mmm  (Dragon am 05.06.2001, 17:46:56)
....  Re: mmm  (Fly am 05.06.2001, 17:59:21)
.....  Re: Re: mmm  (Dragon am 05.06.2001, 18:34:50)
......  Re: Re: Re: mmm  (Anonym am 06.06.2001, 23:51:19)
.  Re: Security Hersteller hießt die weiße Flagge!!!  (Rainbow am 05.06.2001, 17:50:03)
.....  Frage an Fly  (Anonym am 05.06.2001, 22:12:04)
......  Re: Frage an Fly  (Robert Craven am 05.06.2001, 22:19:30)
.......  Re: Re: Frage an Fly  (Fly am 05.06.2001, 22:31:31)
........
Denkanstoss ...
Anonym
05.06.2001, 23:03:18
Also zuerst muß ich mich mal outen: Ich bine ein FAN von Linux!
Aber jetzt ein kleiner Denkanstoss: Ihr beschreibt sicherheitsrelevante Probleme in Bezug auf die Rechte als root - okay. Aber ist es nicht so, daß Linux selbst auch mit Sicherheitslöchern zu kämpfen hat, GENAUSO wie JEDES andere OS auch, root hin oder her?
Denkanstoss: Gilt jetzt für RH 7.0 gibts aber auch für jede andere Distribution!

Synopsis:
Potential security problems in ping fixed.
Advisory ID:
RHSA-2000:087-02

Topic:
N/A

 
[Collapse Errata Information]


Issue Date:
2000-10-18
Updated on:
2000-10-18
Keywords:
overflows
Cross References:
N/A
 
Problem Description:
Several problems in ping are fixed:
1) Root privileges are dropped after acquiring a raw socket.
2) An 8 byte overflow of a static buffer "outpack" is prevented.
3) An overflow of a static buffer "buf" is prevented.
A non-exploitable root only segfault is fixed as well.
 
Bug IDs Fixed:
16677 - "ping -c 1 -s 65690  localhost" segfaults
 
Relevant releases / architectures:
6.2 i386
6.2 alpha
6.2 sparc
7.0 i386
6.2 noarch
7.0 noarch
 
RPMs required:
Red Hat Linux 6.2
Red Hat Linux 7.0
 
Solution:
For each RPM for your particular architecture, run:
rpm -Fvh [filename]
where filename is the name of the RPM.

Ich persönlich glaube vielmehr, daß moderne OS a la Linux, Win2k, MacOS etc. viel zu komplex sind und deswegen IMMER Sicherheitslöcher offen lassen. Mein Vorschlag für mehr Sicherheit im Netz wäre: Back to the Roots. Auf ein paar WENIGE STANDARDISIERTE Protokolle beschränken und ned ständig was neues erfinden, Was haltet ihr davon?
Antworten Alle Chronologisch Zum Vorgänger
 
Melden nicht möglich
.........  Re: Denkanstoss ...  (Fly am 05.06.2001, 23:16:05)
..........  Re: Re: Denkanstoss ...  (andy am 06.06.2001, 00:01:25)
...........  Re: Re: Re: Denkanstoss ...  (PyroTFD am 06.06.2001, 00:25:15)
...........  Re: Re: Re: Denkanstoss ...  (Fly am 06.06.2001, 00:45:08)
............  Re: Re: Re: Re: Denkanstoss ...  (PyroTFD am 06.06.2001, 03:56:08)
.............  Re: Re: Re: Re: Re: Denkanstoss ...  (Fly am 06.06.2001, 11:04:09)
..............  Re: Re: Re: Re: Re: Re: Denkanstoss ...  (PyroTFD am 06.06.2001, 12:59:44)
............  Re: Re: Re: Re: Denkanstoss ...  (Rainbow am 06.06.2001, 12:13:43)
.............  Re: Re: Re: Re: Re: Denkanstoss ...  (Alpenländer am 06.06.2001, 12:46:48)
..............  Re: Re: Re: Re: Re: Re: Denkanstoss ...  (Rainbow am 06.06.2001, 12:59:32)
...............  Re: Re: Re: Re: Re: Re: Re: Denkanstoss ...  (Alpenländer am 06.06.2001, 13:15:50)
..................  Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Denkanstoss ...  (Rainbow am 06.06.2001, 17:42:44)
.................  Re: Re: Re: Re: Re: Re: Re: Re: Re: Denkanstoss ...  (Alpenländer am 06.06.2001, 14:07:48)
.................  Anonymität  (Rainbow am 06.06.2001, 17:38:43)
.  Der ist ja wirklich verzweifelt...  (Cpt. Picard am 05.06.2001, 18:25:17)
..  Re: Der ist ja wirklich verzweifelt...  (andy am 05.06.2001, 18:34:12)
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung