1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Sicherheitslücke steckt im Linux…

Von außen oder innen

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Von außen oder innen

    Autor Von außen oder innen 14.08.09 - 11:35

    So richtig verstehe ich nicht wie. Deshalb meine frage direkt mal:

    Muss der Angreifer innen im Browser oder so stecken oder geht das von außen, vom Netz. Also ist jeder Webserver auf Linux Basis nun betroffen?

    Zieht sich das weiter bis zu DDWRT/OpenWRT?

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Von außen oder innen

    Autor itachi 14.08.09 - 12:36

    Geh mal auf Heise. Da gibts nen Link auf den Exploit Code. Mit dem momentanen Exploit Beispielcode musst "DU" das Programm ausführen damit was "böses" passiert. Habs getestet. Funktioniert leider bei mir. Jedoch eben "nur" lokal. Wenn du das Ding mit ner Remote Lücke verbindest, könntest du nen schönen Remote Exploit daraus basteln. Dann wirds gefährlich. Naja, egal, ein Fix ist eh schon im Kernel Repo auf kernel.org vorhanden. Genauso gehörts sich. Fehler entdeckt -> Fehler gefixed (innerhalb von paar Stunden / Tag).

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Von außen oder innen

    Autor stpn 15.08.09 - 13:55

    jeder der shell zugriff hat (also einen account hat und sich remote per ssh einloggen kann oder lokal vor dem bildschirm), kann damit root rechte erlangen. bei shared hosting angeboten oder gemeinsamen rechnern an unis ist das sehr problematisch; bei normalen webservern allerdings eher weniger (da nur vertrauenswürdige personen shell zugriff haben).

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen

In eigener Sache: Bitte schalte deinen Adblocker aus!
In eigener Sache
Bitte schalte deinen Adblocker aus!

Viele Nutzer betrachten Adblocker als legitime Notwehr gegen die aggressive Werbung im Netz. Für Websites wie Golem.de ist das ein großes Problem. Am Ende verlieren alle. Suche nach Auswegen aus dem Dilemma.

  1. In eigener Sache Golem.de und das Leistungsschutzrecht

XPS 10 und Surface: Deutliche Preissenkungen bei Windows-RT-Tablets
XPS 10 und Surface
Deutliche Preissenkungen bei Windows-RT-Tablets

Zwei Hersteller von Windows-RT-Tablets haben die Preise ihrer Geräte gesenkt, für einige deutlich. Dell senkt die Preise direkt um ein Drittel und Microsoft gibt das ziemlich teure Type oder Touch Cover dazu. Die nächste RT-Generation soll sogar noch billiger werden.

  1. Microsoft Verkauf des Surface Pro startet am 31. Mai
  2. Neue Firmware Update macht das Surface RT lauter
  3. Windows-Tablet Microsoft wird neue Surface-Serie ankündigen

Blackberry Z10 im Langzeittest: Tausche Android gegen Blackberry
Blackberry Z10 im Langzeittest
Tausche Android gegen Blackberry

Mit dem Z10 versucht Blackberry ein Comeback im Smartphone-Markt. Auch Android-Anwendungen lassen sich auf dem Gerät installieren. Golem.de-Autor Tobias Költzsch hat zwei Wochen lang sein Galaxy S3 gegen das Z10 getauscht und im Langzeittest überprüft, wie schwer ein Umstieg ist.

  1. Smartphones Blackberry Q5 im Juli, Blackberry 10.1 wird verteilt
  2. Mobilfunk Fast drei Viertel der Smartphones laufen mit Android
  3. Blackberry-Chef "In fünf Jahren gibt es keine Tablets mehr"

  1. Electronic Arts: Leitender EA-Entwickler bezeichnet Wii U als "Mist"
    Electronic Arts
    Leitender EA-Entwickler bezeichnet Wii U als "Mist"

    Erst erklärt Electronic Arts, keine Spiele mehr für die Wii U produzieren zu wollen, nun schimpft ein leitender Entwickler über die Konsole. Immerhin: Ein anderer Publisher stärkt Nintendo den Rücken.

  2. Apple-Zulieferer: Wieder drei Suizide bei Foxconn
    Apple-Zulieferer
    Wieder drei Suizide bei Foxconn

    Nahezu zeitgleich mit dem positiven Bericht einer von Apple beauftragten Organisation über die Arbeitsbedingungen bei Foxconn, berichtet die unabhängige Gruppe China Labor Watch über Suizide im Werk in Zhengzhou.

  3. Cast AR: Gefeuerte Valve-Entwickler zeigen Räumliche-Objekte-Brille
    Cast AR
    Gefeuerte Valve-Entwickler zeigen Räumliche-Objekte-Brille

    Zwei ehemalige Valve-Mitarbeiter haben auf einer Entwicklermesse eine revolutionäre AR-Brille gezeigt. Damit sollen sich computergenerierte Objekte räumlich korrekt in die Echtwelt einblenden lassen.


  1. 14:15

  2. 13:48

  3. 12:33

  4. 14:00

  5. 12:39

  6. 10:41

  7. 10:05

  8. 10:02