Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 17
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.746
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Yahoo!
    Για χρόνια το Yahoo Mail εξέθετε προσωπικά δεδομένα χρηστών του, επειδή απέτυχε να αναβαθμίσει ένα ευρέως χρησιμοποιούμενο λογισμικό επεξεργασίας εικόνας, που έχει σοβαρές ευπάθειες.

    Ο Chris Evans που το εντόπισε και ενημέρωσε τους μηχανικούς της Yahoo, το ονόμασε Yahoobleed, επειδή οι ευπάθειες "αιμορράγησαν" δεδομένα από τους servers του.

    Η προβληματική βιβλιοθήκη είναι η ImageMagick, που υποστηρίζεται από τις HP, Ruby, NodeJS, Python και τουλάχιστον άλλες 12 γλώσσες προγραμματισμού. Η μια εκδοχή του Yahoobleed οφείλεται στην ανικατότητα της Yahoo να εγκαταστήσει κρίσιμο patch του 2015, ενώ η 2η ευπάθεια επισκευάστηκε πρόσφατα από τους developers της ImageMagick .

    The vulnerability discovered by Evans could be exploited by e-mailing a maliciously manipulated image file to a Yahoo Mail address. After opening the 18-byte file, chunks of Yahoo server memory began leaking to the end user. Evans called this version of the attack "Yahoobleed1." "Yahoobleed2" worked by exploiting the vulnerability fixed in January 2015.
    Σύμφωνα με τον Evans

    mageMagick usage is a real mess. I'm sure there are lots of sites out there which are still vulnerable to this. To give a couple of data points, I found big Silicon Valley companies such as Box and Yahoo! were using two-year old versions of ImageMagick. So it seems unlikely that everyone has updated for this very recent issue.
    Πηγή : Arstechnica

  2. #2
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.746
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    πόσο πιο κάτω πια.
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  3. #3
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    " Η μια εκδοχή του Yahoobleed οφείλεται στην ανικατότητα της Yahoo να εγκαταστήσει κρίσιμο patch του 2015"

    Τι εννοεί ο ποιητής ανικανότητα..? Πόσο ανίκανος μπορέι να είσαι να βάλεις ένα pacth ..?

  4. #4
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.746
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από DVader Εμφάνιση μηνυμάτων
    " Η μια εκδοχή του Yahoobleed οφείλεται στην ανικατότητα της Yahoo να εγκαταστήσει κρίσιμο patch του 2015"

    Τι εννοεί ο ποιητής ανικανότητα..? Πόσο ανίκανος μπορέι να είσαι να βάλεις ένα pacth ..?
    Ανίκανος να το βρει και να το βάλει.
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  5. #5
    Εγγραφή
    10-06-2006
    Μηνύματα
    3.963
    Downloads
    3
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    2048/256
    ISP
    OTEnet
    SNR / Attn
    31(dB) / 30(dB)
    I found big Silicon Valley companies such as Box and Yahoo! were using two-year old versions of ImageMagick.
    abandoncloud!

    Απίστευτοι, να πεις πως είναι κανένα νεκρό project.
    http://www.imagemagick.org/script/changelog.php
    Από το «Ο πελάτης έχει πάντα δίκιο», στο «Η εταιρία έχει πάντα δίκιο».
    Επιλογή linux διανομής.
    Αγγλικά <- Απορίες για το Slack; Διάβασε -> Ελληνικά. Οδηγίες εγκατάστασης από imitheos
    Θησαυρός πληροφοριών ΑΝΕΞΑΡΤΗΤΑ διανομής GNU/Linux.

  6. #6
    Το avatar του μέλους tzelen
    tzelen Guest
    Με όλα αυτά, απορώ πως εξακολουθεί και έχει χρήστες. Θα μου πείτε είναι πολλοί αυτοί που δεν ενημερώνονται, και πολλοί αυτοί που και να ενημερωθούν θα τα γράψουν στα παλαιότερα...

  7. #7
    Εγγραφή
    29-05-2007
    Περιοχή
    δυο κλικ πιο κατω
    Ηλικία
    48
    Μηνύματα
    7.624
    Downloads
    38
    Uploads
    0
    Άρθρα
    21
    Τύπος
    VDSL2
    Ταχύτητα
    5000/1200
    ISP
    βρωμονταφον
    Router
    της hol
    SNR / Attn
    8(dB) / 29(dB)
    Path Level
    Fastpath
    δεν την πηρε η aol την yahoo προσφατα ;
    αν ειναι ετσι , σιγα μην τους ενοιαζαν τετοιες λεπτομεριες , φτιαξανε ενα πιο ντιζαινατο interface (και δυσλειτουργικο ) για συσκευασια στο πακετο του νεου ιδιοκτητη και αντε γεια .
    αντεχεις να αμφιβαλεις για ολα οσα εχεις διδαχτει ;
    Cancel my subscription to the Resurrection. Send my credentials to the House of Detention
    ο φασισμος ειναι ο νομος των δουλων
    AV tip:να ακολουθεις αυτο που ψαχνεις , οχι αυτο που σε βρισκει .

  8. #8
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    Ανίκανος να το βρει και να το βάλει.
    Ένα patch είναι πόσο ανίκανος να είσαι ........ Πολύ θα μου πείτεεεεεεεεε

  9. #9
    Εγγραφή
    05-05-2009
    Περιοχή
    Παλαιό Φάληρο
    Μηνύματα
    12.692
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    FTTH Φως το αληθ
    ISP
    OTE
    Router
    Fritz 7590
    Παράθεση Αρχικό μήνυμα από tzelen Εμφάνιση μηνυμάτων
    Με όλα αυτά, απορώ πως εξακολουθεί και έχει χρήστες. Θα μου πείτε είναι πολλοί αυτοί που δεν ενημερώνονται, και πολλοί αυτοί που και να ενημερωθούν θα τα γράψουν στα παλαιότερα...
    Χρήστης εδώ (ImageMagick, οχι yahoo)
    Σε linux
    Μετατροπές format εικόνας από κονσόλα ?
    Τις ξεσκίζει..

    mogrify baby, mogrify

    Και ενημερωμένος

    sudo apt-get update
    sudo apt-get upgrade
    sudo apt-get dist-upgrade

    Τόσο δύσκολο
    Τελευταία επεξεργασία από το μέλος dimitri_ns : 23-05-17 στις 14:38.
    " Ούτε λαχανικά δεν θα φόρτωνα. "

    ----
    No fm radio ?
    No headphone jack ?

    Sorry no phone.

  10. #10
    Εγγραφή
    13-11-2011
    Περιοχή
    Χολαργός
    Ηλικία
    37
    Μηνύματα
    1.447
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    24000 / 4500
    ISP
    Wind
    DSLAM
    Wind - ΧΟΛΑΡΓΟΣ
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από DVader Εμφάνιση μηνυμάτων
    " Η μια εκδοχή του Yahoobleed οφείλεται στην ανικατότητα της Yahoo να εγκαταστήσει κρίσιμο patch του 2015"

    Τι εννοεί ο ποιητής ανικανότητα..? Πόσο ανίκανος μπορέι να είσαι να βάλεις ένα pacth ..?
    Η ανικανότητα δεν είναι μόνο των system admin! Μπορεί οι ίδιες οι διαδικασίες της yahoo! να έκαναν το patchαρισμα πολύ δύσκολο! Μην ξεχνάτε ότι πρόκειται για μία υπηρεσία με εκατομμύρια χρήστες που δεν θέλουν να σταματήσει να δουλεύει! Αν οι διαδικασίες ελέγχου του patch το έκαναν υπερβολικό και δεν είχε επικοινωνηθεί σωστά η κρισιμότητά του, είναι λογικό να μην το είχαν βάλει αμέσως, αλλά να περίμεναν και κάτι άλλο για να μπει μαζί!

  11. #11
    Εγγραφή
    27-08-2004
    Περιοχή
    internet
    Μηνύματα
    23.371
    Downloads
    58
    Uploads
    17
    Άρθρα
    9
    Ταχύτητα
    49999 / 4999
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΚΟΥΝΟΥΠΙΔΙΑΝΩΝ
    Όποιος είναι έξω από τον χορό, πολλά τραγούδια ξέρει.
    Gentoo Linux: mess with the best and you might learn something
    δικτυακή παράσταση | twitter | within specifications
    Αν φτάσω τα 100 και με ρωτήσουν το μυστικό της μακροζωίας θα πω: Πάντα είχα 3 ποτήρια μπροστά μου· ένα με νερό, ένα με καφέ & ένα με αλκοόλ.

  12. #12
    Το avatar του μέλους eyw
    eyw Guest
    Η YAHOO! μόνο και μόνο που είναι η YAHOO! ποτέ δεν πεθαίνει, υπάρχει κόσμος (συνήθως senior citizens) που δεν πάνε αλλού ακόμα και να τους δέσεις με σκοινί και να τους τραβάς.
    Οτι έχει καταντήσει μπάτε σκύλοι αλέστε το ξέρουμε, 1-2 φορές το μήνα γίνεται ρεζίλι στα πρωτοσέλιδα.
    Εχει αγορασθεί πρόσφατα, ας ελπίσουμε ότι θα συνελθει αλλιώς να γίνει community project κλπ.

    Για τον Μάη ξοφλήσαμε, επόμενες κακές ειδήσεις για την πολυαγαπημένη μας ομάδα yahoo! στο πρώτο δεκαπενθήμερο του Ιουνίου.
    Αυτά για την ώρα και βλέπουμε.

  13. #13
    Εγγραφή
    25-07-2006
    Περιοχή
    Edenoi
    Ηλικία
    37
    Μηνύματα
    4.662
    Downloads
    7
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    17104 down / 1022 up
    ISP
    Vodafone
    Router
    TD-W8960N V8
    SNR / Attn
    5.8(dB) / 21(dB)
    Path Level
    Interleaved
    Γιατί μόλις διάβασα το όνομα Chris Evans μου ήρθε στο μυαλό αμέσως ο Captain America;


    Καλά, τι είναι αυτή η Yahoo; τουλάχιστον 5-6 ειδήσεις που σχετίζονται με την εν λόγω εταιρία τους τελευταίους 12 μήνες.
    My adslgr.com account password is the last 7 digits of π. No hackers so far.
    Hello, I'm Death. You may be familiar with my Blue Screen.

  14. #14
    Εγγραφή
    21-09-2004
    Ηλικία
    41
    Μηνύματα
    980
    Downloads
    1
    Uploads
    0
    Ταχύτητα
    6144/1024
    ISP
    Cyta Hellas
    DSLAM
    ΟΤΕ - Ν. ΙΩΝΙΑ
    Router
    Technicolor TG788vn
    SNR / Attn
    8(dB) / 48(dB)
    Παράθεση Αρχικό μήνυμα από mrsaccess Εμφάνιση μηνυμάτων
    Όποιος είναι έξω από τον χορό, πολλά τραγούδια ξέρει.
    Όπως το είπες. Λες και το πρόβλημα είναι πως οι admins της Yahoo δεν ξέρουν να χρησιμοποιούν το apt-get.

    Η υπόθεση του ImageMagick είναι αρκετά πιο περίπλοκη. Το bug βρέθηκε (από τους "καλούς", γιατί οι "κακοί" φαίνεται πως το γνώριζαν ήδη) πριν 1 χρόνο και δόθηκε σχεδόν άμεσα στη δημοσιότητα, πριν προλάβει να βγει patch. Ακόμα και όταν βγήκε το patch, δεν ήταν πλήρες, όπως αποδείχθηκε αργότερα. Αυτό είχε ως αποτέλεσμα για πολύ καιρό το ImageMagick να είναι εκτεθειμένο και μόνο με "workarounds" να μπορεί να αντιμετωπιστεί το πρόβλημα. Έτσι πάρα πολλές εταιρείες βρέθηκαν εκτεθειμένες και όχι μόνο η Yahoo, όπως π.χ. το Facebook:
    https://www.computerworld.com.au/art...-facebook-40k/

    Για να πω την αλήθεια, δεν ξέρω καν αν είναι ακόμα και τώρα ασφαλές το ImageMagick. Το άρθρο λέει πως ένα από τα 2 vulnerabilities που βρέθηκαν στη Yahoo ήταν καινούργιο. Εμείς πάντως ακόμα δεν έχουμε αφαιρέσει τα προαναφερθέντα "workarounds" από τους servers μας.

  15. #15
    Το avatar του μέλους eyw
    eyw Guest
    για να μαθαίνω και γω, η ImageMagick τι σχέση έχει με e-mail και pop?
    Για όσους δεν κατάλαβαν υπαινίσσομαι ότι αν κάτι δεν ειναι ασφαλές τότε να το αποσυνδέουν προσωρινά, πχ για 1 ώρα, μέρα, μήνα ή 10ετία μέχρι να το φτιάξουν.
    Τελευταία επεξεργασία από το μέλος eyw : 23-05-17 στις 23:12.

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Restart του pc που είναι εγκατεστημένο το Elastix μέσω τηλεφώνου
    Από dimangelid στο φόρουμ Voice over IP (VoIP) Software
    Μηνύματα: 45
    Τελευταίο Μήνυμα: 05-04-19, 16:27
  2. Μηνύματα: 170
    Τελευταίο Μήνυμα: 05-03-17, 23:34
  3. Μηνύματα: 2
    Τελευταίο Μήνυμα: 24-11-16, 17:55
  4. Μηνύματα: 31
    Τελευταίο Μήνυμα: 10-10-16, 13:36

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας