داشتم خبر هارو نگاه میکردم که چشمم خورد به خبری که ارزش نوشتن داره ..
آسیب پذیری جدیدی پیدا شده که به مهاجم احراز هویت نشده اجازه اجرای کد از راه دور میده (RCE) و تمام توزیع های گنو لینوکس رو درگیر خودش کرده ، این آسیب پذیری بیشتر از یک دهه وجود داشته و احتمالا تا یکی دو هفته آینده دربارش حرف زده میشه ...
هنوز به صورت عمومی توضیحاتی داده نشده و حتی برای این آسیب پذیری کد شناسه ای هم تعریف نشده اما کارشناس ها میگن احتمالا 3 تا 6 کد CVE از دلش بیرون میاد ، از طرفی RedHat اعلام کرده که امتیاز این آسیب پذیری 9.9 از 10 هست که فاجعه بار بودن آسیب پذیری رو درصورتی که ازش بهره برداری بشه رو نشونمون میده .
از طرفی هم thread reader ، محققی که این آسیب پذیری رو کشف کرده ، از مدیریت فرایند افشا ابراز نگرانی کرده و گفته حتی بعضی از توسعه دهنده های توزیع های مختلف گفتن که کدشون هیچ گونه مشکلی نداره و این درصورتی هست که چندین PoC هم منتشر شده ضاهرا .
هنوز راه حل دقیقی رو ارائه نکردن اما خب قاعدتا باید جامعه لینوکسی گوش به زنگ باشه
آسیب پذیری جدیدی پیدا شده که به مهاجم احراز هویت نشده اجازه اجرای کد از راه دور میده (RCE) و تمام توزیع های گنو لینوکس رو درگیر خودش کرده ، این آسیب پذیری بیشتر از یک دهه وجود داشته و احتمالا تا یکی دو هفته آینده دربارش حرف زده میشه ...
هنوز به صورت عمومی توضیحاتی داده نشده و حتی برای این آسیب پذیری کد شناسه ای هم تعریف نشده اما کارشناس ها میگن احتمالا 3 تا 6 کد CVE از دلش بیرون میاد ، از طرفی RedHat اعلام کرده که امتیاز این آسیب پذیری 9.9 از 10 هست که فاجعه بار بودن آسیب پذیری رو درصورتی که ازش بهره برداری بشه رو نشونمون میده .
از طرفی هم thread reader ، محققی که این آسیب پذیری رو کشف کرده ، از مدیریت فرایند افشا ابراز نگرانی کرده و گفته حتی بعضی از توسعه دهنده های توزیع های مختلف گفتن که کدشون هیچ گونه مشکلی نداره و این درصورتی هست که چندین PoC هم منتشر شده ضاهرا .
هنوز راه حل دقیقی رو ارائه نکردن اما خب قاعدتا باید جامعه لینوکسی گوش به زنگ باشه
بچه ها یکم سردرد دارم قسمت بعدی فردا شب رکورد میشه سوالی درمورد قسمت های قبلی بود بپرسید قسمت بعدی درمورد جامپ ها و لوپ هامون هست و نکات زیادی هست درموردشون که باید گفته بشه و جا بیوفته براتون
❤10👍1
واقعا با سردرد و تب و لرز و حالت تهوع داشتن ویدیو رکورد کردن هم عالمی داره ولی خب دیگه قرار بود امشب رکورد بشه
❤3
توی 1:03:00 مثال بلنک اسپیس که زدم رو توی لوپی که تعریف شده ، دستور CMP درواقع با اینکه گفته بودم AL ولی نوشتم AX ، داشته باشید اینو
CMP AL,ARR[SI]
CMP AL,ARR[SI]
👍3
شرط تکرار LOOPZ کدومه ؟
Anonymous Quiz
35%
CX برابر صفر / ZF= 1
12%
CX مخالف صفر / ZF=0
41%
CX مخالف صفر / ZF=1
12%
CX برابر صفر / ZF=0