Size: a a a

2021 January 27

AG

Alexander Gromov in Linux Чат
Vadim "Oxyd" Priluzkiy
Нет. Реальная дыра. На манджару обновка пришла. На другие дистры говорят тоже.
Жесть, это сколько же людей так попало наверно
источник

VP

Vadim "Oxyd&quo... in Linux Чат
Кому нужно, тот уже воспользовался.
источник

r

rvz in Linux Чат
Vadim "Oxyd" Priluzkiy
Нет. Реальная дыра. На манджару обновка пришла. На другие дистры говорят тоже.
Я был уверен что типа так и должно быть. Не баг а фича. Ещё на прошлой работе так делал, когда с доступами заминки выходили.  Вот это поворот
источник

VP

Vadim "Oxyd&quo... in Linux Чат
«Уязвимость проявляется с июля 2011 года и вызвана переполнением буфера при обработке символов экранирования строки в параметрах, предназначенных для запуска команд в режиме shell. Режим shell включается при указании аргументов "-i" или "-s" и приводит к тому, что команда запускается не напрямую, а через дополнительный вызов командной оболочки с флагом "-c" ("sh -c команда"). Суть проблемы в том, что при штатном запуске утилита sudo экранирует специальные символы при указании опций "-i" и "-s", но при запуске утилиты sudoedit экранирования параметров не происходит, так как функция parse_args() выставляет переменную окружения MODE_EDIT вместо MODE_SHELL и не сбрасывает значение "valid_flags".»
Прэлесстно!
источник

В

В.Т. 💻 in Linux Чат
Vadim "Oxyd" Priluzkiy
Это ИА Панорама.
Ну правильно жопа учуяла))
/Я тоже не в теме/
источник

RM

Rostislav Manzi in Linux Чат
это сложно или я что то не понял?
источник

RM

Rostislav Manzi in Linux Чат
Переслано от Rostislav Manzi
я установил файл .run командой sh file.run как удалить если я хочу поставить другую версию API этой программы?
источник

VP

Vadim "Oxyd&quo... in Linux Чат
Rostislav Manzi
Переслано от Rostislav Manzi
я установил файл .run командой sh file.run как удалить если я хочу поставить другую версию API этой программы?
Что за run? Зачем так странно устанавливать софт?
источник

L

Loop in Linux Чат
Vadim "Oxyd" Priluzkiy
Что за run? Зачем так странно устанавливать софт?
Novideo))
источник

RM

Rostislav Manzi in Linux Чат
потому что я не знаю других методов. это API  для SDRPlay приемник такой
источник

L

Loop in Linux Чат
А что за дистрибутив?
источник

В

В.Т. 💻 in Linux Чат
Rostislav Manzi
потому что я не знаю других методов. это API  для SDRPlay приемник такой
Радиолюбитель?)
источник

RM

Rostislav Manzi in Linux Чат
убунту сервер 20.4
источник

RM

Rostislav Manzi in Linux Чат
В.Т. 💻
Радиолюбитель?)
да
источник

RM

Rostislav Manzi in Linux Чат
20.04
источник

В

В.Т. 💻 in Linux Чат
Rostislav Manzi
да
2й человек, встреченный мной за мою жизнь :)
источник

В

В.Т. 💻 in Linux Чат
И первый на линуксе
источник

C

Catbird in Linux Чат
Maxim Gasai
А если вообще вот так scp root@XXX:/home/admin/sites/file.tar.gz .
скопировал в корень сервака))
источник

MG

Maxim Gasai in Linux Чат
Ну тогда это объясняет кое-что
источник

MG

Maxim Gasai in Linux Чат
Почему-то второй аргумент, который ты скармливаешь scp, это путь на серваке, а не на локальной машине
источник