Продемонстрировано несколько способов обхода изоляции FreeBSD jail

Продемонстрировано несколько способов обхода изоляции FreeBSD jail

На конференции 39C3 (Chaos Communication Congress) представлен доклад с результатами исследования защищённости механизма FreeBSD jail. Авторам исследования удалось выйти за пределы Jail и скомпрометировать хост, при условии, что у атакующего есть root-права внутри Jail. На GitHub опубликован код 5 прототипов эксплоитов, использующих для выхода из Jail уязвимости в ipfilter, dummynet, carp и ipfw, проявляющиеся во FreeBSD 14.3-RELEASE. Всего в ходе исследования выявлено около 50 проблем с безопасностью в ядре FreeBSD, для части из которых подготовлены патчи с исправлениями....
08.01.2026
Сообщает: Источник  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Выпуск Bastille 0.14, системы управления контейнерами на основе FreeBSD JailВыпуск Bastille 0.14, системы управления контейнерами на основе FreeBSD Jail Опубликован выпуск Bastille 0.14.20250420, системы для автоматизации развёртывания и управления приложениями, запускаемыми в контейнерах, изолированн ...

Проект по запуску программ FreeBSD в Linux. Квартальный отчёт FreeBSDПроект по запуску программ FreeBSD в Linux. Квартальный отчёт FreeBSD Разработчики FreeBSD опубликовали отчёт о развитии за четвёртый квартал 2024 года, в котором упомянут проект bsd-user-4-linux, развивающий инструмент ...

Существует несколько способов остаться президентом США на третий срок - ТрампСуществует несколько способов остаться президентом США на третий срок - Трамп Президент США Дональд Трамп заявил телеканалу NBC News, что он «не шутит», когда говорит о своем возможном переизбрании на третий президентский срок. ...

Орбан отверг слова главы Евросовета об изоляции Венгрии и заявил об изоляции самого ЕСОрбан отверг слова главы Евросовета об изоляции Венгрии и заявил об изоляции самого ЕС Председатель Европейского совета Антониу Кошта заявил, что Венгрия «изолирована внутри ЕС». Венгерский премьер-министр Виктор Орбан заявил, что изоли ...

На соревновании ZeroDay Cloud продемонстрировано 11 успешных атак на Redis, PostgreSQL, MariaDB и ядро LinuxНа соревновании ZeroDay Cloud продемонстрировано 11 успешных атак на Redis, PostgreSQL, MariaDB и ядро Linux Поведены итоги соревнований ZeroDay Cloud, проведённых на конференции Black Hat Europe и нацеленных на выявление уязвимостей в открытом ПО, применяем ...

Релиз FreeBSD 13.5Релиз FreeBSD 13.5 После 6 месяцев разработки опубликован релиз операционной системы FreeBSD 13.5, который станет последним в ветке FreeBSD 13.x. Обновления для версии ...

Релиз FreeBSD 14.3Релиз FreeBSD 14.3 После шести месяцев разработки сформирован релиз FreeBSD 14.3. Установочные образы подготовлены для архитектур amd64, i386, powerpc, powerpc64, power ...

Релиз FreeBSD 15.0Релиз FreeBSD 15.0 После двух лет с момента публикации ветки 14.0 сформирован релиз FreeBSD 15.0. Установочные сборки подготовлены для архитектур amd64, aarch64, armv7, ...