Найден способ убить Linux
Страницы: 1
Найден способ убить Linux
Рисунок


В ядре Linux имеется уязвимость, позволяющая «повесить» компьютер под управлением этой операционной системы, сообщается в специализированном блоге на Habrahabr. Используя опубликованный код, состоящий из нескольких десятков строчек, можно запустить на linux-компьютере процесс, который вызовет полную загрузку всех ядер процессора, исчерпание файловых дескрипторов, и который невозможно будет прервать.

Код срабатывает не на всех версиях ядер Linux и не во всех конфигурациях, но установить однозначный список уязвимых и неуязвимых систем пока не удалось. Подвержены проблемам как самые новые, так и относительно старые версии ядер. Запуск кода требует прав обычного (непривилегированного) пользователя. Таким образом, если имеется удаленный сервер, к которому посредством протокола SSH может подключаться несколько человек, один из пользователей может исполнить код, который сделает невозможной работу всех остальных. Это означает, в частности, что подвергнут опасности целый ряд хостингов - тех, которые предоставляют своим пользователям shell-доступ не к виртуальной машине, а к реальному серверу.

Наличие такой недоработки на уровне ядра говорит о том, что, вполне возможно, в ближайшее время ядро ждет обновление. Одно из основных преимуществ Linux - это невозможность для непривилегированного пользователя навредить системе, не пользуясь уязвимостями для повышения привилегий. Кроме того, эта новость еще раз показывает необходимость виртуализации на хостингах, без которой ни в чем не повинные сайты могут быть подвержены разным угрозам.

Источник: «Руформатора»
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
19:32 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
15:11 Adtrafico - Правильная партнёрская сеть под бурж трафик 
13:58 Profit Pixels - In-House Форекс, Крипто, Трейдинг CPA Офферы | Еженедельные Выплаты | CPA до $950 
13:00 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
11:48 canonical для PDF 
10:52 Как продвигать сайт в mail.ru? 
15:27 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
16:23 Европейский эквайринг 
16:10 prochanger.io - обменный сервис криптовалюты ProChanger 
15:36 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
10:06 Sectormoney.com - быстрый и удобный обменник 
09:50 BIGPROXY.SHOP - Резидентные Ротационные Backconnect Proxy USA EUROPA MIX [Безлимитный трафик] 
09:42 Sapfirex.com - Современный сервис обмена криптовалют 
07:12 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
16:06 Точные прогнозы на футбол 
17:08 Замедление скорости YouTube будет происходить по естественным причинам 
16:39 Куплю проигрышные букмекерские аккаунты 
09:05 Рост человека 
09:02 Домашний сервер 
21:41 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
18:00 Новый уровень видеохостинга