Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno gią registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Pagina 1 di 2 12 UltimaUltima
Risultati da 1 a 15 di 17
  1. #1
    Webhosting Guru L'avatar di EvolutionCrazy
    Data Registrazione
    May 2006
    Localitą
    Vicenza
    Messaggi
    2,973

    CVE-2010-3081 - quanti di voi hanno formattato i server usati per il webhosting?

    Full Disclosure: Ac1db1tch3z vs x86_64 Linux Kernel

    La portata della cosa sembra MOLTO ampia... e le macchine compromesse possono essere veramente tante...

    https://access.redhat.com/kb/docs/DOC-40265
    0004518: CVE-2010-3081 - CentOS Bug Tracker
    cliente : Seflow.it, Leaseweb.com, First-Colo.de, OVH.it, Hetzner.de, Worldstream.nl, Servereasy.it
    ex-cliente: tutti gli altri, o quasi.



  2. #2
    Webhosting Guru L'avatar di andrea.paiola
    Data Registrazione
    Jul 2006
    Localitą
    Torino - Milano
    Messaggi
    3,466

    Re: CVE-2010-3081 - quanti di voi hanno formattato i server usati per il webhosting?

    riassumendo, č un bug che permette una scalata di privilegi?

  3. #3
    Webhosting Guru L'avatar di EvolutionCrazy
    Data Registrazione
    May 2006
    Localitą
    Vicenza
    Messaggi
    2,973

    Re: CVE-2010-3081 - quanti di voi hanno formattato i server usati per il webhosting?

    ti fa diventare root all'istante si... coinvolge solo gli OS 64bit

    il buco esiste dal 2008 ... ed č stato portato persino nei kernel rhel/centos...

    non sono coinvolti rhel 4 ed rhe mrg

    mi vien da pensare per esempio in che stato possono essere quei server basati su centos 64bit che permettono exec() / system() tanto per far esempi banali... alla portata di tutti e possibili su famosi (e grossi) host....
    cliente : Seflow.it, Leaseweb.com, First-Colo.de, OVH.it, Hetzner.de, Worldstream.nl, Servereasy.it
    ex-cliente: tutti gli altri, o quasi.

  4. #4
    Webbologo L'avatar di cxcs
    Data Registrazione
    Sep 2009
    Messaggi
    191

    Re: CVE-2010-3081 - quanti di voi hanno formattato i server usati per il webhosting?

    Il buco esisteva gią prima ma era stato chiuso.Un'errore dei programmatori ha escluso la patch dalle successive release del kernel.Per quanto riguarda le principali distro,la patch č gią uscita,tranne su RH.Per CentOS č disponibile un kernel patchato in testing che sto utilizzando per tamponare.

  5. #5
    Webhosting Guru L'avatar di EvolutionCrazy
    Data Registrazione
    May 2006
    Localitą
    Vicenza
    Messaggi
    2,973

    Re: CVE-2010-3081 - quanti di voi hanno formattato i server usati per il webhosting?

    quello che chiedevo č appunto se c'e' gente che, pur essendo consapevole di avere con alta probabilitą il proprio sistema compromesso (dal 2008 ad oggi), si limita semplicemente ad aggiornare il kernel convinta di non avere rootkit/backdoor o chissą cos'altro (e chissą da quanto tempo)
    cliente : Seflow.it, Leaseweb.com, First-Colo.de, OVH.it, Hetzner.de, Worldstream.nl, Servereasy.it
    ex-cliente: tutti gli altri, o quasi.

  6. #6
    HT Member
    Data Registrazione
    Oct 2008
    Messaggi
    63

    Re: CVE-2010-3081 - quanti di voi hanno formattato i server usati per il webhosting?

    Per Centos č uscito il kernel 2.6.18-194.11.4.el5 che risolve questo bug,

  7. #7
    Webhosting Guru L'avatar di EvolutionCrazy
    Data Registrazione
    May 2006
    Localitą
    Vicenza
    Messaggi
    2,973

    Re: CVE-2010-3081 - quanti di voi hanno formattato i server usati per il webhosting?

    la cosa che mi preoccupa č appunto il fatto che la maggior parte degli interventi che si leggono in giro sono del tipo:

    č uscito l'aggiornamento, uscirą l'aggiornamento, io uso ksplice etc etc etc...

    spero pero' tutti siano consci del fatto che una macchina rooted anche col kernel nuovo ma con un backdoor che gira comunque per il sistema resta sempre rooted...
    cliente : Seflow.it, Leaseweb.com, First-Colo.de, OVH.it, Hetzner.de, Worldstream.nl, Servereasy.it
    ex-cliente: tutti gli altri, o quasi.

  8. #8
    HT Member
    Data Registrazione
    Oct 2008
    Messaggi
    63

    Re: CVE-2010-3081 - quanti di voi hanno formattato i server usati per il webhosting?

    E gią finchč non si va a rimuoverlo anche se fai update su update rimarrą sempre li

  9. #9
    Nuovo utente
    Data Registrazione
    Mar 2010
    Messaggi
    9

    Re: CVE-2010-3081 - quanti di voi hanno formattato i server usati per il webhosting?

    Per formattare il server deve essere pesantemente compromesso, altrimenti qualche backdoor si elimina a mano

  10. #10
    Webhosting Guru L'avatar di EvolutionCrazy
    Data Registrazione
    May 2006
    Localitą
    Vicenza
    Messaggi
    2,973

    Re: CVE-2010-3081 - quanti di voi hanno formattato i server usati per il webhosting?

    tu vedendo un server sei in grado di dire che non ci sono backdoor? io no

    a meno di controllare uno ad uno l'md5 di qualsiasi cosa venga mandata in esecuzione
    cliente : Seflow.it, Leaseweb.com, First-Colo.de, OVH.it, Hetzner.de, Worldstream.nl, Servereasy.it
    ex-cliente: tutti gli altri, o quasi.

  11. #11
    Webhosting evangelist
    Data Registrazione
    Jun 2007
    Messaggi
    524

    Re: CVE-2010-3081 - quanti di voi hanno formattato i server usati per il webhosting?

    Citazione Originariamente Scritto da EvolutionCrazy Visualizza Messaggio
    quello che chiedevo č appunto se c'e' gente che, pur essendo consapevole di avere con alta probabilitą il proprio sistema compromesso (dal 2008 ad oggi), si limita semplicemente ad aggiornare il kernel convinta di non avere rootkit/backdoor o chissą cos'altro (e chissą da quanto tempo)
    Tu parti dal presupposto che dal 29 Apr 2008 (data del commit in upstream) c'č gente che ha usato quella vulnerabilitą. Non č cosģ (per fortuna).

  12. #12
    Provider L'avatar di Shazan
    Data Registrazione
    Apr 2006
    Localitą
    Catania
    Messaggi
    1,624

    Re: CVE-2010-3081 - quanti di voi hanno formattato i server usati per il webhosting?

    Questo link potrebbe essere utile a molti (spero):

    https://www.ksplice.com/uptrack/cve-2010-3081.ssi.xhtml
    Hosting, server dedicati, registrazione domini, VPS
    http://www.noamweb.com

  13. #13
    Webhosting Guru Junior L'avatar di xAnder
    Data Registrazione
    Aug 2006
    Localitą
    Torino
    Messaggi
    632

    Re: CVE-2010-3081 - quanti di voi hanno formattato i server usati per il webhosting?

    Derevko, come fai a sapere quante volte č stata usata quella vulnerabilitą?

  14. #14
    Webhosting evangelist
    Data Registrazione
    Jun 2007
    Messaggi
    524

    Re: CVE-2010-3081 - quanti di voi hanno formattato i server usati per il webhosting?

    Citazione Originariamente Scritto da xAnder Visualizza Messaggio
    Derevko, come fai a sapere quante volte č stata usata quella vulnerabilitą?
    Dove ho scritto che so quante volte č stata usata quella vulnerabilitą?

  15. #15
    Webhosting Guru Junior L'avatar di xAnder
    Data Registrazione
    Aug 2006
    Localitą
    Torino
    Messaggi
    632

    Re: CVE-2010-3081 - quanti di voi hanno formattato i server usati per il webhosting?

    Beh hai scritto che dal 29 Aprile 2008 non c'č gente che ha usato quella vulnerabilitą.

Pagina 1 di 2 12 UltimaUltima

Discussioni Simili

  1. I pacchetti di webhosting che non hanno futuro
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 0
    Ultimo Messaggio: 22-08-2011, 09:00
  2. Risposte: 21
    Ultimo Messaggio: 02-08-2010, 20:44
  3. WebhostingDay 2010, il via alla conferenza dedicata al webhosting
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 0
    Ultimo Messaggio: 17-03-2010, 08:40
  4. Vendo server usati in ottimo stato
    Di vale_barbato nel forum Hardware
    Risposte: 0
    Ultimo Messaggio: 10-01-2010, 13:23
  5. Parallels Summit 2010: speakers dal mondo del webhosting
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 0
    Ultimo Messaggio: 23-11-2009, 06:00

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •