Linux Sambacry

優秀的新聞大家,Windows不是唯一通過SMB遠程執行的操作系統。 Linux同樣是它自己的七歲版本的錯誤。 / s.

此Linux遠程執行漏洞(CVE-2017-7494)影響Samba,SMB網絡協議的Linux重新實現,從版本3.5.0開始(自2010年以來)。薩姆巴瓦茨·綽號幾乎是不可避免的。

然而,該錯誤在究竟沒有任何內容,其中一個vannacry ransomware包的extealbrue如何工作。雖然EERERERBLUE基本上是緩衝區溢出漏洞利用,但CVE-2017-7494利用了任意共享庫負載。要利用它,惡意客戶端需要能夠將共享庫數據上傳到可寫的共享,稍後可以讓攻擊者使服務器對噸以及執行它來實現。 Metasploit Exploit模塊已公開,能夠針對Linux ARM,X86以及X86_64架構。

解決此缺陷的補丁已發佈到官方網站以及Samba 4.6.4,4.5.10以及4.4.14已被發布,因為安全釋放糾正缺陷。針對舊的Samba版本的補丁同樣可用。如果您目前無法應用補丁,則解決方法是將參數“NT管道支持=否”添加到SMB.conf的全球部分以及重啟SMBD。請注意,這可以禁用Windows客戶端的一些預期性能。

與此同時,NAS供應商開始意識到他們在他們的手上工作。如果他們想要修補此缺陷,則使用不同的品牌以及使用Samba進行數據共享的設計(如果不是全部,其中提供此功能),則必須使用問題固件更新。如果這些設備的固件更新通常會在他們通常做的同時進行,我們將在相當一段時間內擁有此錯誤。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Posts

河豚:智能手機大小的行星探險家河豚:智能手機大小的行星探險家

是MARS上的空間,以及可愛機器人的歐羅巴? [NASA] – 與[UC BERKLEY]以及[遙感集團]一起工作 – 有答案:河豚,受摺紙影響的機器人。 河豚 – 這意味著彈出平面折疊探險家機器人 – 能夠感測對象,並通過“將自己的自身折疊成一個較小的尺寸,以適當地改變其配置文件,以塑造成形,進入角落以及縫隙。它是開發的,所以幾個喘氣可能居住在一個更大的工藝內,然後部署到偵察以否則無法進入的地形。洞穴,熔岩管以及可能庇護有機材料的陰影岩石懸垂是勘探的主要候選人。河豚組將收集的信息送回媽媽船上被轉發給媽媽地球。 我們嵌入了折疊的機器人的視頻,它的輪子通過一個低橋。您可以在作業頁面上獲取更大的性能範圍。 其低成本,重量,以及較少的尺寸將使通過免費的科學儀器擴大客觀能力的完美補充。此外,它可以忍受幾個顛簸,爬上陡峭的傾斜,甚至瀏覽滑動或雪的表面,所有這些都表明額外這些探針將是任何類型的未來勘探任務的重要佔有權。 對於更多的空間善良,檢查我們探討了噴射推進實驗室,或者嘗試解決區域探索的一個加重問題之一。 [通過itay,通過gizmodo提供的提示]

READ MOREREAD MORE

謠言:iPhone 7被稱為iPhone 6se,2018 iPhone用於功能Iris掃描儀謠言:iPhone 7被稱為iPhone 6se,2018 iPhone用於功能Iris掃描儀

,我們可能會更好地與Apple的官方2016 iPhone曝光,但是我們仍然每天都在每天看到細節洩漏在我們面前浮動新信息。這些洩漏大多數都集中在蘋果即將發布的發行版的物理部分上,即選擇查看新手機的一般美學,除了猜測以及援引有關硬件規範的未命名資源以及相機類型的介紹,以及這些相機的類型。每個設計都將運送。 所有有價值的信息,但是今天我們通過中國消息來源聽到所有“ iPhone 7”提示都可能是途徑的,而蘋果則選擇姓名並將即將到來的小工具推銷為“ iPhone 6Se”。 通過中國資源提供的信息實際上並不包括任何類型的包裝或所謂的合法Apple文檔,以證實該建議。出於這個原因,應該用少許鹽來服用這一點,直到更具體的證據使其方法進入公共領域。 但是,如果我們要接受這一建議,那麼蘋果似乎正在採用即將推出的新旗艦小工具,並在其目前的預算計劃選項後基本上將其命名,這是今年早些時候發布的4英寸iPhone SE。命名慣例背後的理論是,新小工具是進化而不是革命性的,因此不應該帶上“ iPhone 7”名稱,尤其是提供了與iPhone 6s/6s Plus和6/6的類似風格再加上它。 不管即將到來的設備的名稱,我們仍然希望硬件在沒有3.5毫米耳機插孔的情況下發貨,這是比當前的iPhone 6S型號更薄的風格,背面沒有天線頻帶,此外還有較大的攝像頭模塊。 4.7英寸型號以及較大5.5英寸型號中的雙鏡頭攝像頭系統。 從蘋果公司目前的2016年車型中脫穎而出,“行業來源”也提供了一些額外的信息,這表明蘋果的2018年設計將“可能”“可能”函數內置的IRIS傳感器,這是將生物識別檢測到一個新水平的計劃的一部分。 (圖片:Viewsonic V55是第一個運行內置虹膜掃描儀的智能手機) 蘋果小工具目前可能通過觸摸ID進行生物識別檢測以識別指紋,但是通常可以預測,Iris掃描將是移動生物識別技術中的下一個巨大繁榮。蘋果已經擁有與面部檢測相關的許多專利,並且最近才獲得了兩家名為sottient的業務,以及面對面的業務,即面部識別和實時3D渲染中的業務。這些購買可能被放置在地點,以鋪平在未來iPhone型號中集成虹膜掃描的方法。 (來源:Digitimes,apfelpage.de [Google Translate]) 您可能同樣喜歡檢查: 越獄iOS 9.3.3,9.3.2,與iPhone一起使用Pangu以及iPad [更新] 您可以在Twitter上遵守我們,在Google+上添加我們到您的圈子中,或者喜歡我們的Facebook頁面,以使自己了解Microsoft,Google,Apple以及Web的所有最新信息。

READ MOREREAD MORE

72小時使用OnePlus 272小時使用OnePlus 2

,儘管許多Android社區仍在努力邀請OnePlus 2邀請,但我們很幸運能夠獲得手機並將其測試至最高。我們現在沒有任何類型的邀請函,但是我們確實帶來了OnePlus 2設備的一些亮點。 我們購買了包括4 GB RAM的OnePlus 2 64 GB,而其餘功能則是兩個小工具(16 GB和64GB)的典型特徵。當手機使用H2 OS運送時,我們在其上手動安裝了氧氣操作系統(這就是方法)。經過72個小時的大量使用,這就是我們必須說的。 相機: 這絕對是該小工具的亮點之一,也是其名稱的生活之一。我們在景觀,城市,夜間,室內和運動上對其進行了檢查。它幾乎在所有設置中都具有鮮豔的色彩。激光自動對焦完成了一項出色的任務,即使沒有任何類型的手冊設置或過濾器,我們也擁有了可觀的準備圖像。夜幕圖片缺乏光澤,但是幾乎沒有手機可以提供夜間圖像。下面的一些圖片供參考。 氧氣OS: 操作系統絕對不是我們牢記的。外觀和感覺看起來相似,但是您現在可以做很多事情。定制鎖定屏幕,牆紙,配色方案,深色主題。以及它相當光滑。該小工具和操作系統一起工作非常出色,儘管視覺吸引力更為出色,但我們在H2 OS上的觀點並不完全相同。 屏幕顯示: 好像有改進的空間,OnePlus Tech已經處理了使屏幕上更多的活力。這些圖片栩栩如生,視頻是可以觀看的景象。儘管我們確實計劃在DPI周圍修改,但是即使在默認設置的情況下,小工具似乎也很好。 外觀和感覺: OnePlus 2具有堅實的大學感覺。重量幾乎是理想的,而其對普通個人的尺寸幾乎與OnePlus One相似。凸輪在手機中間感覺有點不合時宜,但是可能需要一段時間才能使用它。側面的通知滑塊是一種祝福,也是Android急需的附加組件。演講者在位置以及將軍看起來都很好看,看起來很優質,而且感覺很高。 USB類型C: 除了可以插入任何類型的方向的真相外,我們還沒有觀察到USB類型C端口的任何類型的差異。沒有快速的充電,但是老實說,這兩個都不是破壞交易的人。 手指印刷傳感器: 小工具的主要新功能之一是指定傳感器,同樣,它將在Android Marshmallow中進行至關重要的升級。在用大約大約提高精度的指紋設置指紋後,我們啟用了傳感器鎖定。該按鈕不需要像iPhone這樣的按鈕,而且比我們預期的要快,只需在3天內出現大約1個錯誤。我們的意思是說,放置手指沒有解鎖,我們再做一次,就像瞧。 電池: 更快的處理器,更高的RAM,更豐富的屏幕,指紋鎖,激光自動對焦,都是電池災難的絕佳組件。我們的恐懼幾乎已經意識到。

READ MOREREAD MORE