Zone-H
Home arrow Notícias ITsec arrow Pax/Grsecurity: Elevação de privilégios
07 de October de 2008
 
 
Ataques desta semana
O.S.  Defs.  %
Linux  10839  74.77%
Win 2003  2544  17.55%
Win 2000  693  4.78%
FreeBSD  282  1.95%
SolarisSunOS  47  0.32%
Other  92  0.63%

Total de ataques: 14497 dos quais 4063 único(s) no ip e 10434 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
Pax/Grsecurity: Elevação de privilégios Imprimir E-mail
Avaliação do Usuário: / 1
PiorMelhor 
Por Araknid   
02 de February de 2007
imagescadh3d3hVocê se lembra do anúncio feito pela Digital Armaments?

Após a nunca confirmada notícia sobre o root no Linux 2.6, os rapazes da Digital Armaments vieram com outra “boa” informação publicada em seu website: Uma falha descoberta no GRsecurity!

Esta notícia foi publicada na página da Digital Armaments com a seguinte mensagem.

“30-12-06 Exploit disponível para clientes Platinum para uma falha de elevação de privilégios no GRsecurity.”

No inicio de Janeiro, uma Pre-advisory (um pré alerta) foi relatado no site sobre um bug no Pax da GRsecurity que poderia permitir um usuário malicioso obter root em kernel’s 2.4.x e Linux 2.6.x...

De acordo com os membros da GRsecurity, esta notícia era fraudulenta e a empresa imediatamente publicou um artigo contra a Digital Armaments em seu website, onde afirmava que a notícia da falha no Pax/Grsecurity era totalmente falsa e era apenas uma mera tentativa de atrair mais clientes para a Digital Armaments.

Alguns dias após as acusações contra a Digital Armaments, eles resolveram publicar em seu website o alerta total (o que é totalmente contrário a política da Digital Armaments que realiza este tipo de alerta somente 6 meses depois de realizar a pre-advisory).

Dois dias depois do alerta publicado em seu website, a GRsecurity substituiu sua notícia que acusava a Digital Armaments de mentir por outra, onde informava sobre a nova versão com uma correção para o GRsecurity...daquela falha publicada pela Digital Armaments!

Lição do dia: Tome cuidado com todos os alertas de segurança, e JAMAIS chame quem a realizou de mentiroso!



Adicionar como favorito (33) | Publique este artigo no seu site | Visualizado: 826

Seja o primeiro a comentar este artigo.
Comentários em RSS

Escrever comentário
  • Por favor, o assunto do seu comentário precisa ser relevante ao assunto do artigo.

  • Ataques pessoais e/ou racistas serão deletados.

  • Por favor, não use os comentários para fazer propaganda de seu site ou será deletado.

  • Somente usuários registrados podem postar comentários.

Nome:
Homepage
Título:
Comentário:



Código:* Code

Powered by AkoComment Tweaked Special Edition v.1.4.6
AkoComment © Copyright 2004 by Arthur Konze - www.mamboportal.com
All right reserved

 
< Anterior   Próximo >
 
Top! Top!