[FYI] Sicherheitslücke in screen
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
[FYI] Sicherheitslücke in screen
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
-
- Posts: 470
- Joined: 2002-05-14 13:02
- Location: Karlsruhe City
Re: [FYI] Sicherheitslücke in screen
Hi,
"This can be exploited by supplying 2GB of semi-colon (";") characters in an escape sequence."
HarHarHar.... das kann man schon fast als Brute- Force werten ;)
Wie würde man sich wohl fühlen, wenn man selbst mit 2 GB von Strichpunkten übersfluteet wird ;)
Gruss,
Out
"This can be exploited by supplying 2GB of semi-colon (";") characters in an escape sequence."
HarHarHar.... das kann man schon fast als Brute- Force werten ;)
Wie würde man sich wohl fühlen, wenn man selbst mit 2 GB von Strichpunkten übersfluteet wird ;)
Gruss,
Out
Re: [FYI] Sicherheitslücke in screen
Naja, wie fühlt man sich schon mit Sommersprossen, Masern, (Wind)Pocken, etc? 8)
PayPal.Me/JoeUser ● FreeBSD Remote Installation
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Re: [FYI] Sicherheitslücke in screen
security.debian.org is schonmal weg. Is ja toll
-
- Posts: 90
- Joined: 2002-09-08 19:33
- Location: www.internetists.de/index.php?s=14
- Contact:
Re: [FYI] Sicherheitslücke in screen
das Programm braucht man aber nicht wirklich auf einem root-server?!
-
- Userprojekt
- Posts: 916
- Joined: 2002-06-17 16:09
Re: [FYI] Sicherheitslücke in screen
Doch, das kann ziemlich praktisch sein, wenn man entweder Server-Software laufen hat, die Meldungen auf Stdout schreibt, oder einfach mal einen Befehl ausführt, der etwas länger dauert.evoluzzer wrote:das Programm braucht man aber nicht wirklich auf einem root-server?!
Erst nachlesen, dann nachdenken, dann nachfragen... :)
Warum man sich an diese Reihenfolge halten sollte...
Warum man sich an diese Reihenfolge halten sollte...
Re: [FYI] Sicherheitslücke in screen
Man braucht auch nicht wirklich einen root-Server.evoluzzer wrote:das Programm braucht man aber nicht wirklich auf einem root-server?!
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: [FYI] Sicherheitslücke in screen
Und wieder eine: http://www.debian.org/security/2004/dsa-408
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc