linuxsuxx
15-02-2008 22:30 // Гадкий утенок

В ядре Linux найдены критические дыры


В нескольких версиях ядра Linux, применяющихся в дистрибутивах ряда известных компаний, обнаружены опасные уязвимости.



Как сообщается на сайте Security Focus, выявленные дыры теоретически могут использоваться злоумышленниками с целью несанкционированного чтения и записи информации в ячейки памяти ядра операционной системы Linux, а также для получения доступа к определенным ресурсам компьютера. Уязвимости позволяют организовывать DoS-атаки и похищать конфиденциальную информацию.

Выявленные проблемы связаны с особенностями реализации трех функций системного вызова fs/splice.c и актуальны для версий ядра Linux с индексом до 2.6.24.1. Ситуация усугубляется тем, что уязвимые ядра применяются в продуктах Ubuntu, Turbolinux, SuSE, Red Hat, Mandriva, Debian и некоторых других разработчиков. Более того, в Сети уже появились примеры вредоносного кода, позволяющие задействовать дыры. Впрочем, в уже выпущенной версия ядра Linux с индексом 2.6.24.1 проблемы устранены.

Кстати, как отмечает PC World, в прошлом месяце Министерство внутренней безопасности США провело анализ программного кода 180 распространенных продуктов Open Source на предмет наличия багов. Исследование показало, что на 1000 строк кода приходится в среднем одна проблема. Вместе с тем, датская компания Secunia, специализирующаяся на вопросах компьютерной безопасности, подсчитала, что количество ошибок, найденных в прошлом году в операционной системе Red Hat Linux и браузере Firefox, значительно превысило аналогичный показатель для конкурирующих продуктов Microsoft.

www.compulenta.ru

 




Высказать мысль
Распечатать

Комментарий

  • 1. Не покзаетль
    Лисом пользуются очень много людей, но всетаки это обычно не ламеры как пользователи ослика, лисом, вообще, ламеры практически не пользуются, соотвественно вероятность поражения компа через дыру лиса гораздо меньше чем через многочисленные дыры ослика :)
    AleksK, 17-02-2008 00:44

  • 2. Количество найденных дыр?
    Так это хорошо, что их много! Вон в ослике, смотрите как мало новых дыр находят! А теперь посмотрите (хотя бы на secunia) сколько их сейчас открыто. Вывод: безопаснее и стабильнее не тот софт, в котором находят мало дыр, а тот, который их своевременно устраняет.
    naryl, 18-02-2008 05:31

  • 3. Бзз
    Елки.. Обновить ядрушко - делов на час с компиляцией. Если речь идет о сервере, то можно и ребутнуться. Все равно не так часто это приходтся делать как винде. Да можно и без ребута вовсе. %)
    Sam, 21-02-2008 18:33

  • 4. Щзукф ащкуцук
    Opera запускаемая только от простого пользователя -рулед!
    000, 26-02-2008 21:15

  • 5. И хорошо....
    И хорошо что нашли - ведь смысл поиска уязвимостей в том что бы их закрыть. Так что я думаю то что найдено уже закрыто в недавно вышедшем ядре 2.6.25. Вопрос - где "дыр" ОСТАЛОСЬ больше?
    Slamy, 25-04-2008 09:14

Свежие новости

03-08-2008 22:37
Кросс-платформенный троян под Firefox 3, перехватывающий управление компьютером

30-07-2008 20:09
CoraokE with CorvaX

29-07-2008 13:01
Как падают Linux-ы

29-07-2008 11:28
Краткий обзор геймерских достижений

17-04-2008 11:20
Internal Vista SP1 promo: “Rockin’ Our Sales”

24-03-2008 13:07
SVN Path-Based Authorization

13-03-2008 23:23
FreeXPie 4.5

11-03-2008 23:48
5 главных преград на пути к успеху свободного ПО

08-03-2008 12:15
Microsoft представила новую ОС с открытым кодом

07-03-2008 23:08
Смеялся

07-03-2008 22:47
Линукс разбежался, но не прыгнул

07-03-2008 22:40
Как полюбить Linux в судебном порядке?

07-03-2008 22:22
Windows 7: первые сведения о новой системе

07-03-2008 22:15
Internet Explorer 8 Beta 1: мысли

07-03-2008 22:11
Браузер Safari уязвим для фишинга

07-03-2008 22:07
В Москве прошла пресс-конференция Ричарда Столлмена

25-02-2008 14:45
Блоггеры о линупсе

21-02-2008 18:38
Ацкая статья про детей от Linux

15-02-2008 23:31
Скриншоты следующей Windows попали в сеть

15-02-2008 22:45
IBM назвала Microsoft и Apple лидерами по числу "дыр" в продуктах