דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. רשתות
  3. פרצת אבטחה בsudo

פרצת אבטחה בsudo

מתוזמן נעוץ נעול הועבר רשתות
34 פוסטים 7 כותבים 3.5k צפיות 6 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • yossizY yossiz

    @musicode הנה כל הפרטים:
    https://www.openwall.com/lists/oss-security/2021/01/26/3
    כתבה ממצה.

    ועד כמה היא חמורה

    מאוד! אבל צריך איכשהו לגרום להרצה של פקודת sudo עם פרמטרים מיוחדים. לכאורה זה לא כל כך פגיע דרך האינטרנט, זה יותר בעיה למערכות מרובות משתמשים שלמשתמשים ממשק CLI ישירה לשרת.

    גם, צריך להיות קצת מומחה לדעת איך לנצל את הבעיה רק לפי התיאור של הכתבה. אבל אני מאמין ש(אם אין כבר) תגיע עוד מעט ערכה מוכנת לכל script kiddie.

    WWWW מנותק
    WWWW מנותק
    WWW
    כתב ב נערך לאחרונה על ידי
    #11

    @yossiz אמר בפרצת אבטחה בsudo:

    @musicode הנה כל הפרטים:
    https://www.openwall.com/lists/oss-security/2021/01/26/3
    כתבה ממצה.

    החולשה של קוד פתוח...
    בקוד סגור זה בפשטות לעולם לא היה מתגלה.
    מצד שני אולי יש האקרים שמצליחים להשיג קוד מקור של חברות גדולות כמו מייקרסופט, וכך לייצר את הוירוסים הגדולים (שכחתי איך קוראים לזה...)

    WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

    yossizY L 2 תגובות תגובה אחרונה
    1
    • WWWW WWW

      @yossiz אמר בפרצת אבטחה בsudo:

      @musicode הנה כל הפרטים:
      https://www.openwall.com/lists/oss-security/2021/01/26/3
      כתבה ממצה.

      החולשה של קוד פתוח...
      בקוד סגור זה בפשטות לעולם לא היה מתגלה.
      מצד שני אולי יש האקרים שמצליחים להשיג קוד מקור של חברות גדולות כמו מייקרסופט, וכך לייצר את הוירוסים הגדולים (שכחתי איך קוראים לזה...)

      yossizY מנותק
      yossizY מנותק
      yossiz
      כתב ב נערך לאחרונה על ידי yossiz
      #12

      @www לא בטוח. עם מספיק השקעה אפשר לעשות דיסאסמבלי ולהגיע למשהו די קרוב לקוד המקור.

      📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

      תגובה 1 תגובה אחרונה
      2
      • yossizY yossiz

        @www אמר בפרצת אבטחה בsudo:

        קיים.
        זה התוכן:

        אם כן יש לך עדכוני אבטחה אוטמטיים

        ח מנותק
        ח מנותק
        חוקר
        כתב ב נערך לאחרונה על ידי
        #13

        @yossiz אמר בפרצת אבטחה בsudo:

        אם כן יש לך עדכוני אבטחה אוטמטיים

        הוי אומר שהתיקון יעודכן אוטומטי?
        אין צורך לעדכן ידני?

        yossizY תגובה 1 תגובה אחרונה
        0
        • WWWW WWW

          @yossiz אמר בפרצת אבטחה בsudo:

          @musicode הנה כל הפרטים:
          https://www.openwall.com/lists/oss-security/2021/01/26/3
          כתבה ממצה.

          החולשה של קוד פתוח...
          בקוד סגור זה בפשטות לעולם לא היה מתגלה.
          מצד שני אולי יש האקרים שמצליחים להשיג קוד מקור של חברות גדולות כמו מייקרסופט, וכך לייצר את הוירוסים הגדולים (שכחתי איך קוראים לזה...)

          L מנותק
          L מנותק
          LindoorsOS
          כתב ב נערך לאחרונה על ידי
          #14

          @www אמר בפרצת אבטחה בsudo:

          בקוד סגור זה בפשטות לעולם לא היה מתגלה.

          הכוח של קוד פתוח.
          כמו ש @yossiz אמר, יש דרך להגיע לקוד מקור או קרוב אליו גם של וינדוס,
          ולעומות זאת, פה, דווקא בגלל שזה קוד פתוח, אז הקהילה שמה לב.

          תגובה 1 תגובה אחרונה
          2
          • ח חוקר

            @yossiz אמר בפרצת אבטחה בsudo:

            אם כן יש לך עדכוני אבטחה אוטמטיים

            הוי אומר שהתיקון יעודכן אוטומטי?
            אין צורך לעדכן ידני?

            yossizY מנותק
            yossizY מנותק
            yossiz
            כתב ב נערך לאחרונה על ידי
            #15

            @חוקר אמר בפרצת אבטחה בsudo:

            הוי אומר שהתיקון יעודכן אוטומטי?

            אם ככה מוגדר אצלך. בדקתי אצלי וזה לא היה מוגדר לעדכן אוטומטי. (וגם אני באובונטו 19.04 ונראה לי שאין עדכון עבורו כי הוא כבר לא נתמך)

            📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

            L ח 2 תגובות תגובה אחרונה
            1
            • yossizY yossiz

              @חוקר אמר בפרצת אבטחה בsudo:

              הוי אומר שהתיקון יעודכן אוטומטי?

              אם ככה מוגדר אצלך. בדקתי אצלי וזה לא היה מוגדר לעדכן אוטומטי. (וגם אני באובונטו 19.04 ונראה לי שאין עדכון עבורו כי הוא כבר לא נתמך)

              L מנותק
              L מנותק
              LindoorsOS
              כתב ב נערך לאחרונה על ידי
              #16

              @yossiz אני מעדכן עדכוני אבטחה וכדומה תדיר.
              ובאמת בימים האחורנים אחד העדכונים שהותקנו לי היה קשור לSUDO.
              איך אני בודק שזה זה?

              yossizY תגובה 1 תגובה אחרונה
              0
              • L LindoorsOS

                @yossiz אני מעדכן עדכוני אבטחה וכדומה תדיר.
                ובאמת בימים האחורנים אחד העדכונים שהותקנו לי היה קשור לSUDO.
                איך אני בודק שזה זה?

                yossizY מנותק
                yossizY מנותק
                yossiz
                כתב ב נערך לאחרונה על ידי
                #17

                @lindoorsos
                כאן פקודה לבדוק אם אתה חשוף לפירצה

                תריץ:

                sudoedit -s /
                

                אם הפלט הוא:

                sudoedit: /: not a regular file
                

                אתה חשוף.
                אחרי תיקון הפלט אמור להיות:

                usage: sudoedit [-AknS] [-a type] [-C num] [-c class] [-D directory] [-g group]
                                [-h host] [-p prompt] [-R directory] [-T timeout] [-u user]
                                file ...
                

                📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                L תגובה 1 תגובה אחרונה
                6
                • yossizY yossiz

                  @lindoorsos
                  כאן פקודה לבדוק אם אתה חשוף לפירצה

                  תריץ:

                  sudoedit -s /
                  

                  אם הפלט הוא:

                  sudoedit: /: not a regular file
                  

                  אתה חשוף.
                  אחרי תיקון הפלט אמור להיות:

                  usage: sudoedit [-AknS] [-a type] [-C num] [-c class] [-D directory] [-g group]
                                  [-h host] [-p prompt] [-R directory] [-T timeout] [-u user]
                                  file ...
                  
                  L מנותק
                  L מנותק
                  LindoorsOS
                  כתב ב נערך לאחרונה על ידי
                  #18

                  @yossiz אמר בפרצת אבטחה בsudo:

                  sudoedit -s /

                  תודה, אני מוגן...

                  תגובה 1 תגובה אחרונה
                  0
                  • yossizY yossiz

                    @חוקר אמר בפרצת אבטחה בsudo:

                    הוי אומר שהתיקון יעודכן אוטומטי?

                    אם ככה מוגדר אצלך. בדקתי אצלי וזה לא היה מוגדר לעדכן אוטומטי. (וגם אני באובונטו 19.04 ונראה לי שאין עדכון עבורו כי הוא כבר לא נתמך)

                    ח מנותק
                    ח מנותק
                    חוקר
                    כתב ב נערך לאחרונה על ידי
                    #19

                    @yossiz אמר בפרצת אבטחה בsudo:

                    @חוקר אמר בפרצת אבטחה בsudo:

                    הוי אומר שהתיקון יעודכן אוטומטי?

                    אם ככה מוגדר אצלך. בדקתי אצלי וזה לא היה מוגדר לעדכן אוטומטי. (וגם אני באובונטו 19.04 ונראה לי שאין עדכון עבורו כי הוא כבר לא נתמך)

                    אני על 18.04
                    הוי אומר שצריך לשדרג גרסה אבונטו?
                    זה משהו יורכב?
                    יכול לשבש עניינים?

                    yossizY תגובה 1 תגובה אחרונה
                    0
                    • ח חוקר

                      @yossiz אמר בפרצת אבטחה בsudo:

                      @חוקר אמר בפרצת אבטחה בsudo:

                      הוי אומר שהתיקון יעודכן אוטומטי?

                      אם ככה מוגדר אצלך. בדקתי אצלי וזה לא היה מוגדר לעדכן אוטומטי. (וגם אני באובונטו 19.04 ונראה לי שאין עדכון עבורו כי הוא כבר לא נתמך)

                      אני על 18.04
                      הוי אומר שצריך לשדרג גרסה אבונטו?
                      זה משהו יורכב?
                      יכול לשבש עניינים?

                      yossizY מנותק
                      yossizY מנותק
                      yossiz
                      כתב ב נערך לאחרונה על ידי
                      #20

                      @חוקר לא צריך לשדרג, גירסת 18.04 הוא גירסת LTS (תמיכה ארוכת טווח) לכן הם עדיין משחררים תיקוני אבטחה עבורו.

                      📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                      L תגובה 1 תגובה אחרונה
                      3
                      • yossizY yossiz

                        @חוקר לא צריך לשדרג, גירסת 18.04 הוא גירסת LTS (תמיכה ארוכת טווח) לכן הם עדיין משחררים תיקוני אבטחה עבורו.

                        L מנותק
                        L מנותק
                        LindoorsOS
                        כתב ב נערך לאחרונה על ידי
                        #21

                        @yossiz אמר בפרצת אבטחה בsudo:

                        @חוקר לא צריך לשדרג, גירסת 18.04 הוא גירסת LTS (תמיכה ארוכת טווח) לכן הם עדיין משחררים תיקוני אבטחה עבורו.

                        נתמכת ל5 שנים

                        תגובה 1 תגובה אחרונה
                        0
                        • yossizY yossiz

                          @musicode הנה כל הפרטים:
                          https://www.openwall.com/lists/oss-security/2021/01/26/3
                          כתבה ממצה.

                          ועד כמה היא חמורה

                          מאוד! אבל צריך איכשהו לגרום להרצה של פקודת sudo עם פרמטרים מיוחדים. לכאורה זה לא כל כך פגיע דרך האינטרנט, זה יותר בעיה למערכות מרובות משתמשים שלמשתמשים ממשק CLI ישירה לשרת.

                          גם, צריך להיות קצת מומחה לדעת איך לנצל את הבעיה רק לפי התיאור של הכתבה. אבל אני מאמין ש(אם אין כבר) תגיע עוד מעט ערכה מוכנת לכל script kiddie.

                          MusiCodeM מנותק
                          MusiCodeM מנותק
                          MusiCode
                          כתב ב נערך לאחרונה על ידי
                          #22

                          @yossiz אמר בפרצת אבטחה בsudo:

                          @musicode הנה כל הפרטים:
                          https://www.openwall.com/lists/oss-security/2021/01/26/3
                          כתבה ממצה.

                          ועד כמה היא חמורה

                          מאוד! אבל צריך איכשהו לגרום להרצה של פקודת sudo עם פרמטרים מיוחדים. לכאורה זה לא כל כך פגיע דרך האינטרנט, זה יותר בעיה למערכות מרובות משתמשים שלמשתמשים ממשק CLI ישירה לשרת.

                          גם, צריך להיות קצת מומחה לדעת איך לנצל את הבעיה רק לפי התיאור של הכתבה. אבל אני מאמין ש(אם אין כבר) תגיע עוד מעט ערכה מוכנת לכל script kiddie.

                          אז אם אני היחיד שנוגע בשרת - לכאורה לא מדאיג.

                          רק אם שכחתי משתמש חשוף לרשת, נניח בSSH (חמור כשלעצמו), ואין לו הרשאות, ואז אפשר לפרוץ דרך החולשה הזו...

                          L תגובה 1 תגובה אחרונה
                          3
                          • MusiCodeM MusiCode

                            @yossiz אמר בפרצת אבטחה בsudo:

                            @musicode הנה כל הפרטים:
                            https://www.openwall.com/lists/oss-security/2021/01/26/3
                            כתבה ממצה.

                            ועד כמה היא חמורה

                            מאוד! אבל צריך איכשהו לגרום להרצה של פקודת sudo עם פרמטרים מיוחדים. לכאורה זה לא כל כך פגיע דרך האינטרנט, זה יותר בעיה למערכות מרובות משתמשים שלמשתמשים ממשק CLI ישירה לשרת.

                            גם, צריך להיות קצת מומחה לדעת איך לנצל את הבעיה רק לפי התיאור של הכתבה. אבל אני מאמין ש(אם אין כבר) תגיע עוד מעט ערכה מוכנת לכל script kiddie.

                            אז אם אני היחיד שנוגע בשרת - לכאורה לא מדאיג.

                            רק אם שכחתי משתמש חשוף לרשת, נניח בSSH (חמור כשלעצמו), ואין לו הרשאות, ואז אפשר לפרוץ דרך החולשה הזו...

                            L מנותק
                            L מנותק
                            LindoorsOS
                            כתב ב נערך לאחרונה על ידי
                            #23

                            @musicode על מחשב פרטי הפרצה הזו משנה משהו בכלל?

                            WWWW nigunN 2 תגובות תגובה אחרונה
                            0
                            • L LindoorsOS

                              @musicode על מחשב פרטי הפרצה הזו משנה משהו בכלל?

                              WWWW מנותק
                              WWWW מנותק
                              WWW
                              כתב ב נערך לאחרונה על ידי
                              #24

                              @lindoorsos אמר בפרצת אבטחה בsudo:

                              @musicode על מחשב פרטי הפרצה הזו משנה משהו בכלל?

                              אם יש כמה משתמשים (ואתה לא משתמש ב ROOT) לכאורה כן.

                              WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

                              L תגובה 1 תגובה אחרונה
                              0
                              • L LindoorsOS

                                @musicode על מחשב פרטי הפרצה הזו משנה משהו בכלל?

                                nigunN מנותק
                                nigunN מנותק
                                nigun
                                כתב ב נערך לאחרונה על ידי
                                #25

                                @lindoorsos
                                נראה לי שאם מישהו מצליח להתקין נוזקה על המחשב
                                היא תוכל לרוץ בלי הרשאות.

                                מייל: nigun@duck.com

                                תגובה 1 תגובה אחרונה
                                1
                                • WWWW WWW

                                  @lindoorsos אמר בפרצת אבטחה בsudo:

                                  @musicode על מחשב פרטי הפרצה הזו משנה משהו בכלל?

                                  אם יש כמה משתמשים (ואתה לא משתמש ב ROOT) לכאורה כן.

                                  L מנותק
                                  L מנותק
                                  LindoorsOS
                                  כתב ב נערך לאחרונה על ידי
                                  #26

                                  @www אמר בפרצת אבטחה בsudo:

                                  @lindoorsos אמר בפרצת אבטחה בsudo:

                                  @musicode על מחשב פרטי הפרצה הזו משנה משהו בכלל?

                                  אם יש כמה משתמשים (ואתה לא משתמש ב ROOT) לכאורה כן.

                                  אני כן משתמש בROOT...

                                  @nigun אמר בפרצת אבטחה בsudo:

                                  @lindoorsos
                                  נראה לי שאם מישהו מצליח להתקין נוזקה על המחשב
                                  היא תוכל לרוץ בלי הרשאות.

                                  @nigun אמר בפרצת אבטחה בsudo:

                                  @lindoorsos
                                  נראה לי שאם מישהו מצליח להתקין נוזקה על המחשב
                                  היא תוכל לרוץ בלי הרשאות.

                                  תלוי מה היא דורשת.
                                  יש לי, למשל, תוכנה בשם bleachbit שעובדת דומה לסי קלינר.
                                  היא צריכה כל פעם הרשאות מנהל...
                                  חוץ מזה, יש כזה דבר וירוסים ללינוקס?

                                  WWWW תגובה 1 תגובה אחרונה
                                  0
                                  • L LindoorsOS

                                    @www אמר בפרצת אבטחה בsudo:

                                    @lindoorsos אמר בפרצת אבטחה בsudo:

                                    @musicode על מחשב פרטי הפרצה הזו משנה משהו בכלל?

                                    אם יש כמה משתמשים (ואתה לא משתמש ב ROOT) לכאורה כן.

                                    אני כן משתמש בROOT...

                                    @nigun אמר בפרצת אבטחה בsudo:

                                    @lindoorsos
                                    נראה לי שאם מישהו מצליח להתקין נוזקה על המחשב
                                    היא תוכל לרוץ בלי הרשאות.

                                    @nigun אמר בפרצת אבטחה בsudo:

                                    @lindoorsos
                                    נראה לי שאם מישהו מצליח להתקין נוזקה על המחשב
                                    היא תוכל לרוץ בלי הרשאות.

                                    תלוי מה היא דורשת.
                                    יש לי, למשל, תוכנה בשם bleachbit שעובדת דומה לסי קלינר.
                                    היא צריכה כל פעם הרשאות מנהל...
                                    חוץ מזה, יש כזה דבר וירוסים ללינוקס?

                                    WWWW מנותק
                                    WWWW מנותק
                                    WWW
                                    כתב ב נערך לאחרונה על ידי
                                    #27

                                    @lindoorsos אמר בפרצת אבטחה בsudo:

                                    חוץ מזה, יש כזה דבר וירוסים ללינוקס?

                                    ברור.

                                    WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

                                    L תגובה 1 תגובה אחרונה
                                    0
                                    • WWWW WWW

                                      @lindoorsos אמר בפרצת אבטחה בsudo:

                                      חוץ מזה, יש כזה דבר וירוסים ללינוקס?

                                      ברור.

                                      L מנותק
                                      L מנותק
                                      LindoorsOS
                                      כתב ב נערך לאחרונה על ידי
                                      #28

                                      @www אמר בפרצת אבטחה בsudo:

                                      @lindoorsos אמר בפרצת אבטחה בsudo:

                                      חוץ מזה, יש כזה דבר וירוסים ללינוקס?

                                      ברור.

                                      @www אמר בפרצת אבטחה בsudo:

                                      @lindoorsos אמר בפרצת אבטחה בsudo:

                                      חוץ מזה, יש כזה דבר וירוסים ללינוקס?

                                      ברור.

                                      מעניין, בכל מקום ברשת כתוב שאין...
                                      אז איך מתגוננים?

                                      תגובה 1 תגובה אחרונה
                                      0
                                      • nigunN מנותק
                                        nigunN מנותק
                                        nigun
                                        כתב ב נערך לאחרונה על ידי
                                        #29

                                        @lindoorsos
                                        איפה כתוב שאין?
                                        לידיעתך יש אנטי-ווירוס גם ללינוקס

                                        מייל: nigun@duck.com

                                        L תגובה 1 תגובה אחרונה
                                        0
                                        • nigunN nigun

                                          @lindoorsos
                                          איפה כתוב שאין?
                                          לידיעתך יש אנטי-ווירוס גם ללינוקס

                                          L מנותק
                                          L מנותק
                                          LindoorsOS
                                          כתב ב נערך לאחרונה על ידי
                                          #30

                                          @nigun אמר בפרצת אבטחה בsudo:

                                          @lindoorsos
                                          איפה כתוב שאין?
                                          לידיעתך יש אנטי-ווירוס גם ללינוקס

                                          bae3e681-69ca-453b-b299-4b9d6b2e97bb-תמונה.png

                                          WWWW תגובה 1 תגובה אחרונה
                                          0
                                          תגובה
                                          • תגובה כנושא
                                          התחברו כדי לפרסם תגובה
                                          • מהישן לחדש
                                          • מהחדש לישן
                                          • הכי הרבה הצבעות


                                          • 1
                                          • 2
                                          בא תתחבר לדף היומי!
                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • דף הבית
                                          • קטגוריות
                                          • פוסטים אחרונים
                                          • משתמשים
                                          • חיפוש
                                          • חוקי הפורום