From: SilverFox <SilverFox@rgantd.ru>
To: mandrake-russian@altlinux.ru
Subject: Re: [mdk-re] Червь Adore под Linux
Date: Mon Apr 9 21:30:11 2001
Message-ID: <20010409213620.7c7c6333.SilverFox@rgantd.ru> (raw)
In-Reply-To: <01040720544201.00913@cx258250-a.cox@home>
On Sat, 7 Apr 2001 20:54:42 -0400
Murat H.Dymov <dmurat@yahoo.com> wrote:
> Суббота 07 Апрель 2001 04:02 am, Вы написали:
> > Sergei wrote:
> > > Всем привет!
> > > Тут мне пришло сообщение о новом вирусе Adore:
> > > http://zdnet.ru/news.asp?ID=2391
> > > Каково мнение разработчиков по защите от него?
> >
> > Spring не подвержен.
>
> Kernel >=2.2.16, bind 8.2.3., newest ftpd, newest nfs - and no problem ( saw
> many attemps in /var/log/messages )
А вот эта дырка нашего ядра 2.2.18 не касается разве?
"Дырка в ptrace в Linux
В кернелах версии до 2.2.19 обнаружен race condition при выполнении системного вызова ptrace для setuid программ, которая может привести к получению расшыренных привилегий (до uid 0) локальными пользователями. Рекомендовано проапгрейдиться до 2.2.19 или 2.4"
Кстати, проапгрейдившись через aptitude и загрузившись с 2.4.2 обнаружил, что ipchains не работает с ним и к руту идут соответствующие сообщения...
--
Анатолий Лисютин AKA Silver Fox ICQ:6647501
mailto:SilverFox@rgantd.ru mailto:SilverFox@optics.npi.msu.su
РГАНТД Российский государственный архив научно-технической документации
http://rgantd.ru http://rusarchives.ru/federal/rgantd
next prev parent reply other threads:[~2001-04-09 21:30 UTC|newest]
Thread overview: 13+ messages / expand[flat|nested] mbox.gz Atom feed top
2001-04-06 18:55 Sergei
2001-04-06 19:18 ` Aleksey Novodvorsky
2001-04-06 19:24 ` Vyt
2001-04-06 19:33 ` Aleksey Novodvorsky
2001-04-06 19:22 ` [mdk-re] " Viacheslav Kaloshin
2001-04-07 2:26 ` Sergei
2001-04-07 16:00 ` Anton Farygin
2001-04-07 16:03 ` Anton Farygin
2001-04-09 13:55 ` Murat H.Dymov
2001-04-09 21:30 ` SilverFox [this message]
2001-04-09 22:26 ` [mdk-re] þÅÒ×Ø Adore ÐÏÄ Linux Yuri Ryazantsev
2001-04-10 17:49 ` [mdk-re] Червь Adore под Linux Volckov Konstantin Michailovich
2001-04-10 17:58 ` [mdk-re] " Alexander Bokovoy
Reply instructions:
You may reply publicly to this message via plain-text email
using any one of the following methods:
* Save the following mbox file, import it into your mail client,
and reply-to-all from there: mbox
Avoid top-posting and favor interleaved quoting:
https://en.wikipedia.org/wiki/Posting_style#Interleaved_style
* Reply using the --to, --cc, and --in-reply-to
switches of git-send-email(1):
git send-email \
--in-reply-to=20010409213620.7c7c6333.SilverFox@rgantd.ru \
--to=silverfox@rgantd.ru \
--cc=mandrake-russian@altlinux.ru \
/path/to/YOUR_REPLY
https://kernel.org/pub/software/scm/git/docs/git-send-email.html
* If your mail client supports setting the In-Reply-To header
via mailto: links, try the mailto: link
ALT Linux Community general discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
public-inbox-index community
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.community
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git