ClsHack:Computer Security Blog    

[CVE-2012-0207 Exploit]Linux IGMP Denial-of-Service- && Video

Dienstag, 17. Januar, 2012

Neue Sicherheitslücken für Linux-Systeme, die eine Schwachstelle in der IPv4 nutzt IGMP kann durch Fernbedienung ausgelöst werden.

Die technische Beschreibung:
(mehr…)

[Ubuntu] Installieren des Kernels 2.6.38

Sonntag, 20. März, 2011

Nel-Kernel 2.6.38 eingeführt wurden viele neue.

Die erste Neuheit ist, dass die Leistung im Vergleich zu Kern 2.6.37 erheblich verbessert haben.
Eine weitere wichtige Neuerung wird durch Magie RedHat Unterstützung für transparente Hugepages definiert.
Transparente Hugepages können mit dem Seiten-Cache von 2 MB oder 4 MB, gegenüber dem Vorjahr 4Kb.

Ein weiteres neues Feature ist die Virtual File System (VFS), eine Software-Komponente, von der Sie Ordner und Dateien verwalten können, aktualisiert und optimiert im Pfadnamen Lookup-Funktion.
Interessante dann, Unterstützung für die AMD Fusion-Architektur und damit für die AMD-Plattform mit Brazos APU Ontario und Zacate für Netbooks und Laptops.
Es’ wurde ebenfalls eingeführt Transmit Packet Steering, Operationen in der Anzahl der Datenpakete im Netz zu verbessern.

Installieren Sie diesen Kernel auf Ubuntu, es ist sehr einfach, nur um diese Seite zu gehen:
(mehr…)

[CVE 2010-3856]GNU C-Bibliothek,Linux Kernel Privilege Escalation Vulnerability

Sonntag, 24. Oktober, 2010

Ich glaube nicht, es gibt viel zu erklären.

Exploit getestet und funktioniert, indem ich mich auf Ubuntu 10.04.
Autor:

——————–
Betroffene Software
————————

Mindestens die folgenden Versionen wurden getestet


2.12.1, FC13
2.5, RHEL5 / CentOS5
2.11.1, Ubuntu 10

# Die Schaffung Maske wird von Kindern vererbt, und überlebt sogar ein setuid
# execve. Deshalb, wir können beeinflussen, wie Dateien erstellt werden, während
# Betrieb.
umask 0
(mehr…)

[Lernprogramm]Tool für Privilege Escalation

Mittwoch, 23. Juni, 2010

Empfohlene Lektüre:
[Lernprogramm]Werkzeug zur Informationssammlung
[Lernprogramm]Werkzeug für Netzwerk-Mapping

[Lernprogramm]Tool für Schwachstellenerkennung Niveau Server
[Lernprogramm]Tool für Schwachstellenerkennung Ebene WEB

Da Wikipedia, lesen:

Rechteausweitung oder in italiano Eskalation von Privilegien ist der Akt der Ausnutzung einer Schwachstelle in einer Software-Anwendung den Zugriff auf Ressourcen, die normalerweise von einer Anwendung oder einem Benutzer geschützt werden würde zu gewinnen.
Das Ergebnis ist, dass die Anwendung Aktionen mit mehr Privilegien als die gewünschte fällig und vom Entwickler oder Systemadministrator führt.


Denken, Zum Beispiel, wenn ein Server verwalten wir root-Rechte, :D
In diesem Artikel, vedremo dei Tools, das es uns ermöglichen, “Privilege-Escalation-”, nämlich um Root-Rechte auf dem System zu erhalten unter Linux und Windows.
(mehr…)

[leiten]Setter-Kernel 2.6.33 su UBUNTU

Samstag, 27. Februar, 2010

Es ist in der Tat , nicht, dass wir wollen, dass die großen Kenntnisse, um einen neuen Kernel installieren, da Ubuntu nun macht sie schon Inventar Bericht verpackt :D
Aber weil diese Ubuntu-Kernel ein Upgrade unserer ?
Nel-Kernel 2.6.33 Das Projekt wurde vorgestellt Neu, dass es ist, Reverse-Engineering-Treiber für nVidia-Grafikkarten, mit dem Ziel der Verbesserung der Leistung von Grafikkarten Nvidia in Linux.


Außerdem wird die Einführung eines neuen Systems, das beschleunigen kann das Rendern von Grafiken, Seite Verwaltung, und zur Verbesserung der Leistung des X-Servers.

(mehr…)