Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 635050)
Контекстум
Руконтекст антиплагиат система
Linux Format (Линукс Формат)  / №6 2016

«ОЧЕНЬ ЖЕСТКИЙ» DNS В GLIBC БАГ (80,00 руб.)

0   0
Страниц1
ID567037
АннотацияАдминистраторам Linux — уже в который раз — разослали просьбы о правках, когда в феврале Google обнаружил брешь в glibc (описанную BBC как «мегабаг»). Проблема (которой присвоена ссылка CVE-2015-7547) вышла в свет в 2008 г., и она воздействует на все релизы glibc от 2.9 и выше Проблему обнаружила команда Google — и выяснила, что команда glibc узнала о ней в 2015 г. и что команда из Red Hat потихоньку оценивала ущерб параллельно их действиям. Переполнение буфера, которое и лежит в сердце проблемы, создается из-за бреши в библиотечной функции getaddrinfo(). Злоумышленник может добиться удаленного исполнения кода, создав вредоносную нагрузку в ответ на запрос DNS контролируемого домена.
«ОЧЕНЬ ЖЕСТКИЙ» DNS В GLIBC БАГ // Linux Format (Линукс Формат) .— 2016 .— №6 .— С. 50-50 .— URL: https://rucont.ru/efd/567037 (дата обращения: 06.05.2024)

Предпросмотр (выдержки из произведения)

Со ве ты мис те ра Брау на По со ве там м-ра Брау на Джо ли он Бра ун В сво бод ное от кон суль та ций по Linux/DevOps вре мя Джо ли он обуз ды ва ет стар тап. <...> Его са мая боль шая ам би ция — най ти при чи ну поль зо вать ся Emacs. <...> Сно ва ме ло чи, крош ка С ком пь ю те ром ме ня впер вые по знако ми ла Бри тан ская до маш няя компь ю тер ная ре во лю ция на 8 би тах на ча ла 1908-х. <...> На Ро ж де ст во я вы пра ши вал та кие книж ки, как Спра воч ник про грам ми ста Commodore 64 [The Commodore 64 Programmer’s Reference Guide], и в ито ге с го ло вой погру зил ся в ас семб лер и на чал про бо вать разные трю ки, что бы уре зать цикл CPU там или байт па мя ти сям ра ди задачки-де мо. <...> По ла гаю, моя лю бовь к Unix/Linux от носит ся имен но к тем дням (как и мои неудачные по пыт ки по тан це вать на школь ной дис ко те ке). <...> Я был в вос тор ге от идеи небольших про грамм, спо соб ных со труд ни чать для вы пол не ния слож ных за дач, и по сто ян но удумы вал трю ки, что бы сде лать про грам мы эффек тив нее, а ра бо ту сис те мы — ров нее. <...> Мал зо лот ник Бы ло бы пре уве ли че ни ем ска зать, что микросер ви сы де лят ро до вую ДНК с sed, awk или grep, од на ко сход ст во име ет ся. <...> Как все гда, ве дет ся не ма <...>

Облако ключевых слов *


* - вычисляется автоматически
Антиплагиат система на базе ИИ