9 jaar oude bug?

Best wel serieus:

http://arstechnica.com/security/2016/10/most-serious-linux-privilege-escalation-bug-ever-is-under-active-exploit/?comments=1&start=40

Aai even negen jaar iets over het hoofd gezien.
Tja dan heeft Apeldoorn bellen misschien geen zin.
Lijkt mij dat het niet echt een bug is waar een gewone user bang voor hoeft te worden.
Maar je moet ook onder Linux je systeem wel op orde houden en hebben.

https://bugzilla.opensuse.org/show_bug.cgi?id=1004418

Ik ben ervan overtuigd, dat er nog veel oudere te vinden zijn. Maar, die niemand ooit ontdekt heeft. Als ik 't goed begrepen heb, zijn de updates ( met fixes ) er al.

Klopt,

Alleen had ik ergens gelezen dat deze bug bekend was en het een paar jaar heeft geduurd dat de bug werd(word?) gerepareerd.
Degene die werd geïnterviewd noemde de bug " the most serious Linux privilege escalation bug ever" waarover 9 jaar is gedaan om het te fixen.
(Er was een fix, maar die fix hebben ze teruggedraaid omdat iets anders weer stuk ging. (als ik de boel goed heb gelezen :wink: )
Dan vind ik het toch een beetje vreemd dat deze “bekende” bug zo lang kan/kon bestaan…

Maar goed, iedereen zit er nu bovenop… :wink:

Denk dat je de bugs en gaten niet kan tegenhouden. Als je alle regels aan code ziet die er gemaakt worden, dan is het logisch dat er hier en daar wat fouten in staan.
Tja en dan zijn er altjd weer mensen die deze fouten vinden en daar leuk gebruik van maken om er een probleem mee te creeren of juist om dit te repareren.
Eigenlijk zou het handig zijn om een stukje software te maken die foutloos verder gaat in het maken van code en daarin ook toepassingen aanmaakt.
Toekomst muziek.

Blijkbaar is deze bug ook nog eens handig.
Wordt nu gebruikt om Android te rooten…

http://arstechnica.com/security/2016/10/android-phones-rooted-by-most-serious-linux-escalation-bug-ever/

Horgh. Even wat doorgelezen, leuk project voor de smartphone makers. Zal, mede gezien de DDoS aanvallen op Dyn, toch op korte termijn iets aan moeten gebeuren lijkt me.