Обнаружены серьезные уязвимости в systrace ОС OpenBSD и NetBSD
Роберт Уотсон (Robert Watson) из Кембриджского университета обнародовал на мероприятии «First USENIX Workshop On Offensive Technology» информацию о серьезных проблемах в программном обеспечении systrace, sudo, sysjail, TIS GSWT (Generic Software Wrappers Toolkit) и CerbNG операционной системы с открытым кодом OpenBSD.
Используемая Уотсоном техника также эффективна в работе против многих коммерческих антивирусов. На его слайдах был показан пример кода эксплоита из 20 строк на языке программирования Си (множество вызовов функций memcpy() и fork()), который преодолевает систему контроля доступа, виртуализацию и организует проникновение в систему.
Разработчики NetBSD уже отключили Systrace по умолчанию в грядущем релизе ОС.
Постоянная ссылка к новости: http://www.nixp.ru/news/8515.html. Дмитрий Шурупов по материалам osnews.com.
Вышла новая OpenBSD 6.7 — файловая система FFS2 стала дефолтной для большинства платформ
OpenBSD начали портировать на PowerPC64 2
OpenBSD 6.2: свободная ОС перешла на компилятор Clang 1
У операционной системы NetBSD появилась ветка для следующего релиза — 8.0
У OpenBSD и NetBSD появился быстрый компилятор — PCC
PF портирован из OpenBSD на NetBSD
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1