Найден способ убить Linux
Страницы: 1
Найден способ убить Linux
Рисунок


В ядре Linux имеется уязвимость, позволяющая «повесить» компьютер под управлением этой операционной системы, сообщается в специализированном блоге на Habrahabr. Используя опубликованный код, состоящий из нескольких десятков строчек, можно запустить на linux-компьютере процесс, который вызовет полную загрузку всех ядер процессора, исчерпание файловых дескрипторов, и который невозможно будет прервать.

Код срабатывает не на всех версиях ядер Linux и не во всех конфигурациях, но установить однозначный список уязвимых и неуязвимых систем пока не удалось. Подвержены проблемам как самые новые, так и относительно старые версии ядер. Запуск кода требует прав обычного (непривилегированного) пользователя. Таким образом, если имеется удаленный сервер, к которому посредством протокола SSH может подключаться несколько человек, один из пользователей может исполнить код, который сделает невозможной работу всех остальных. Это означает, в частности, что подвергнут опасности целый ряд хостингов - тех, которые предоставляют своим пользователям shell-доступ не к виртуальной машине, а к реальному серверу.

Наличие такой недоработки на уровне ядра говорит о том, что, вполне возможно, в ближайшее время ядро ждет обновление. Одно из основных преимуществ Linux - это невозможность для непривилегированного пользователя навредить системе, не пользуясь уязвимостями для повышения привилегий. Кроме того, эта новость еще раз показывает необходимость виртуализации на хостингах, без которой ни в чем не повинные сайты могут быть подвержены разным угрозам.

Источник: «Руформатора»
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
01:32 АП Яндекс ИКС 06.03.2023 
00:36 «Тавро» - «российский Telegram» — клиент популярного мессенджера для ОС «Аврора» 
15:00 03.06.23 Апдейт Яндекс выдача 
19:22 Adfinity - Ваш надежный партнер в монетизации трафика 
18:30 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
15:40 Adtrafico - Правильная партнёрская сеть под бурж трафик 
13:07 Переезд с www на домен без www 
10:35 Готовые аккаунты Яндекс Директ с пройденной модерацией, с отлежкой, трастовые 
04:20 Чек номеров | Проверка номеров на наличие Telegram. Чек базы  
04:19 обавить людей в ваш чат из чата конкурентов | Telegram продвижение 
04:18 Рассылка сообщений по ЛС в Телеграм | Парсинг и создание базы - бесплатно 
00:42 Купить дедики Абузоустойчивые сервера Аренда сервера Купить dedic Дедик Дешево vps vds сервера дедики на SSD! 
00:14 Cosmochanger.cc - Самый реактивный обменник. Быстрый и безопасный способ обменять более 20 популярных криптовалют 
00:03 Прошу дизайнера делать красиво, стильно, дорого - получаю крупно 
00:40 С юмором по жизни! 
23:17 В России начали блокировать VPN-подключения 
16:39 Партнерка Cpa.House 
08:22 Российский «китайский файрвол», который сделает бессмысленными VPN-сервисы 
22:01 Уволили за 47 опозданий - отсудила "за расизм" $11 млн у работодателя 
20:19 Стряхнуть обыденность - об Агасфере 
13:42 CPA.HOUSE - Топовая CPA сеть