Passwort vergessen
Registrieren
  + 
gnet Welcome back!
rest SESF - Clan Ambassador...
cs Valve entwicklet Count...
rest SESF - IeSF 2011 World...
rest SESF - Benjamin Küry ...


Linux: Kritische Sicherheitslücke in Kernel rest 
20.02.2004 11:39 - tao-bee
Ein Sicherheitsunternehmen hat im Linux-Kernel gravierende Schwachstellen gefunden. Ein Hacker könne mittels drei verschiedenen Lücken einen Linux-Server oder eine Linux-Workstation vollständig übernehmen.

iSEC
Bericht zu den Sicherheitslücken
Bei zwei der Probleme handelt es sich um die Speicherverwaltung von Linux, das dritte besteht im Modul, welches die 128-bit-Grafikkarte Rage von ATI-Technologies unterstützt.
Gefunden hat die Lücken die Sicherheitsfirma iSEC Security Research. iSEC Security teilt mit, dass ein User, der diese Schwachpunkte ausnutzt, sich selbst die Rechte eines Super-Users (Root) verschaffen könnte. Dies sei auch einem Hacker möglich, der in das System eindringt.


0 pts #1: THE ERASER  @ 20.02.2004 14:52
Tja fähler gist überall sogar im Linux

0 pts #2: (-A-) - nike @ 20.02.2004 14:53
Ist schon etwas älter...aber trotzdem n1, weil nicht immer nur CS.

0 pts #3: dextro'  @ 20.02.2004 15:01
^^

0 pts #4: [GoE] KniGht of Ni -inaktiv @gNet @ 20.02.2004 15:19
Die vielen kleinen Linux-H4x0rz werden das schon fixen :)
Sind ja alles selber kleine Hacker :)

0 pts #5: dextro'  @ 20.02.2004 15:23
ja genau do lieht de unterschied, die werdets grad fixe, ned erst i 2-3 moenet met em noegste patc

0 pts #6: ibidäibidäibidä @ 20.02.2004 17:16
auso du chasch microsoft ja viu ungerstäue, aber schnäui updates bringets !

0 pts #7: atomigo @ 20.02.2004 17:44
bi linux gat das no viel schneller, well s detä 50'000 chlini gschidi lüüt git wo freiwillig und gratis dra schaffed ;D

0 pts #8: [deleted] @ 20.02.2004 18:18
aber in Linux wird der Fehler behoben und zwar schnell...

0 pts #9: dexter  @ 20.02.2004 18:55
mängisch gits schnälli updates mi ms, aber nid immer :)

0 pts #10: yankeeforcebLK  @ 20.02.2004 18:58
tja iz chunt mal linux dra :)

0 pts #11: [L9]Hursch @ 20.02.2004 19:59
da siehts mans! Jedes OS hat Fehler!

0 pts #12: Level52  @ 20.02.2004 20:28
Man bedenke, dass das alles lokale Vulnerabilities sind, also ein Hacker, der ein Login auf einem PC hat, kann sich damit root-Rechte beschaffen. Es sind damit keine sogenannten Remote-Exploits möglich. Wenn also euer Linux-PC ohne Firewall am Internet hängt und jeder Account mit einem guten Passwort geschützt ist, nützen diese Vulnerabilities dem Hacker nichts.

Diese mremap-Funktion enthält anscheinend einige Fehler (wenn ich mich richtig erinnere, wurde mit einem ähnlichen Exploit auch ein Debian-Server "rooted"). Gut, dass sich mal ein paar Typen daran machen, die alle zu finden. :)

Solche lokalen Exploits gibt's natürlich auch für Windows. Sie sind aber nicht so wichtig für Hacker, weil sehr viele Windows-Anwender sowieso mit Administrator-Rechten arbeiten. M$ verzichtete aus Kompatibilitätsgründen darauf, den Benützern standardmässig nicht Admin-Rechte zu geben und darum laufen viele Programme ohne Admin-Rechte gar nicht. Apple hat mit OSX eingeführt, dass normale Benützer keine Admin-Rechte haben.

0 pts #13: bigfr0g  @ 21.02.2004 17:58
linuxfreaks: windows het sooo viel fähler und isch sooo unsicher
bigfr0g: es lauft alles und ich chan game

sinn: was willmer meh ?

0 pts #14: Level52  @ 21.02.2004 18:32
biggie: Ich sage nicht, dass Windows grundsätzlich schlecht ist (ob es gut ist darüber kann man sich streiten). Das Problem ist, dass Sicherheit bis vor kurzem bei M$ fast keine Priorität hatte und der Durchschnitts-Anwender den PC wie einen Fernseher bedienen will (keine Ahnung von Viren/Trojanischen Pferden und wie man Befall verhindert).

Da das unter anderem im Moment zu extremem Spam-Aufkommen führt, kann man nur hoffen, dass der Durchschnitts-Anwender in Zukunft weniger blöd sein wird. So etwas wie ein PC-Führerschein fände ich nicht völlig abwägig. Leider wird M$ solche Vorkommnisse lieber dazu benützen, Kunden von TCPA/Palladium (es wurde inzwischen AFAIK nochmals umbenannt...) zu überzeugen.

Hier ein kleiner Newspost zu Spam über Trojaner: http://www.heise.de/newsticker/meldung/44869

0 pts #15: |_AFI_|-rabbito @ 21.02.2004 19:04
bigfrog au uf linux chan mer game wenn mer will und zit het..

ayse.. sry, aber microsoft isch sowas von langsam mit patche, da isch unglaublich. und gad letschti isch wieder mol was extrem humorvolles usecho. e beta vom ne service pack. do chamer nur no lache..

0 pts #16: bigfr0g  @ 22.02.2004 16:20
verzell nöd sonen scheiss kknp

wenni uf dim linux pc ut2004, cs, generals und no es paar meh chan spille stiigi sofort um

0 pts #17: Level52  @ 23.02.2004 14:20
UT läuft ziemlich perfekt, da gibt's eine offizielle Linux-Version. CS läuft ohne Steam ganz brauchbar, mit leider schlecht (Sensitivity-Probleme mit Wine, wird hoffentlich mal behoben). Generals läuft wahrscheinlich nicht.

Kommentar verfassen
0-17/17
Um einen Kommentar verfassen zu k�nnen, musst du registriert und eingeloggt sein.


  + 
Thu, 25.Sep.2014
Welcome back!
Mon, 26.Sep.2011
IeSF - Teilnehmer am I...
Sun, 25.Sep.2011
SESF - Clan Ambas...
Sat, 13.Aug.2011
Valve entwicklet ...
Thu, 04.Aug.2011
SESF - IeSF 2011 ...
Wed, 06.Jul.2011
SESF - Benjamin K...
Wed, 23.Mar.2011
Shutdown der ESL ...
Mon, 07.Mar.2011
WCG mit 9 Diszipl...
Sun, 06.Mar.2011
Trackmania - Bina...
SESF - Clanbase N...
Thu, 03.Mar.2011
thisisesport.ch o...
Wed, 12.Jan.2011
SESF - Clanbase N...
Tue, 11.Jan.2011
Online-Befragung - Use...
Wed, 29.Dec.2010
Lock and Load LAN-Part...
SESF - Clanbase N...
Mon, 27.Sep.2010
WCG 2010: Der dri...
Thu, 23.Sep.2010
E-Sports Arena im...
CTRL+ALT+DELETE 1...
Mon, 13.Sep.2010
WCG 10: Die Schwe...
Fri, 10.Sep.2010
WCG 10: Die Publi...
Sun, 05.Sep.2010
WCG 10: National ...
IRONFORGE GAMING mit n...
rmN ist der gNET ...
Sat, 04.Sep.2010
gNET Paysafecard ...
Wed, 01.Sep.2010
Binary Evasion st...
Tue, 24.Aug.2010
SESF - IeSF-Challenge ...
Sun, 22.Aug.2010
gNET Paysafecard ...
Mon, 16.Aug.2010
SESF - IeSF Quali...
Thu, 12.Aug.2010
SESF - Warcraft 3...
Sun, 08.Aug.2010
SESF - Qualifikat...
Sat, 07.Aug.2010
JustPlay geschlossen
skilled.ch schüttet C...
Thu, 05.Aug.2010
*UPDATE* DELL E-S...
Thu, 29.Jul.2010
Butterlan 7 - Okt...
Sat, 24.Jul.2010
GameCulture - Rea...
Thu, 03.Jun.2010
Best of the Rest ...
Wed, 26.May.2010
Start der 4Players Liga
Mon, 24.May.2010
Starcraft 2 End o...
Wed, 12.May.2010
skilled.ch SC2 Beta Tu...
Fri, 07.May.2010
DotA League künd...
Tue, 04.May.2010
Starcraft 2 kommt
Sun, 02.May.2010
EPS Alpen CS:S: S...
Tue, 20.Apr.2010
eSports Yearbook ...
Sat, 17.Apr.2010
Eins, Zwei und Dr...
Tue, 13.Apr.2010
EPS Alpen CS:S: D...
Sun, 11.Apr.2010
Matura-Arbeit - Umfrag...
Medienbericht - G...
Mon, 05.Apr.2010
EPS Alpen CS:S: Der 6....
Sun, 04.Apr.2010
ENC 2010 - CS:S: Die S...
ENC 2010 - WC3: Schwei...


Render duration: 0.01 s / MySQL: 5 Querys


Hosting: hostplanet.ch

Designchuchi gamersNET