Linux Sambacry

優秀的新聞大家,Windows不是唯一通過SMB遠程執行的操作系統。 Linux同樣是它自己的七歲版本的錯誤。 / s.

此Linux遠程執行漏洞(CVE-2017-7494)影響Samba,SMB網絡協議的Linux重新實現,從版本3.5.0開始(自2010年以來)。薩姆巴瓦茨·綽號幾乎是不可避免的。

然而,該錯誤在究竟沒有任何內容,其中一個vannacry ransomware包的extealbrue如何工作。雖然EERERERBLUE基本上是緩衝區溢出漏洞利用,但CVE-2017-7494利用了任意共享庫負載。要利用它,惡意客戶端需要能夠將共享庫數據上傳到可寫的共享,稍後可以讓攻擊者使服務器對噸以及執行它來實現。 Metasploit Exploit模塊已公開,能夠針對Linux ARM,X86以及X86_64架構。

解決此缺陷的補丁已發佈到官方網站以及Samba 4.6.4,4.5.10以及4.4.14已被發布,因為安全釋放糾正缺陷。針對舊的Samba版本的補丁同樣可用。如果您目前無法應用補丁,則解決方法是將參數“NT管道支持=否”添加到SMB.conf的全球部分以及重啟SMBD。請注意,這可以禁用Windows客戶端的一些預期性能。

與此同時,NAS供應商開始意識到他們在他們的手上工作。如果他們想要修補此缺陷,則使用不同的品牌以及使用Samba進行數據共享的設計(如果不是全部,其中提供此功能),則必須使用問題固件更新。如果這些設備的固件更新通常會在他們通常做的同時進行,我們將在相當一段時間內擁有此錯誤。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Posts

雲小工具:設計師雲小工具:設計師

雲的功率 – 正如我們所有人所意識到的那樣,是從任何地方可用的遠程位置中的中央存儲。 Cloud在沒有它的方法上,我們無法在網上無法在網上提供極大的幫助。雲計算的新時代現在開始出現。現在不僅限制存儲功能。下一個新開發是雲下的服務。 NVIDIA網格以及互聯網上的辦公室是兩個對比的,但是它的出色例子。前者將所有圖形數據與遊戲控制器的輸入一起處理所有圖形數據,並流出了從個人到他的屏幕的輸入影響所產生的獨特輸出,這些輸出在行星上的任何類型的位置中都可以找到。現在,在NVIDIA電話所謂的網格上進行了以前在區域計算機上進行的所有圖形處理。這表明您只需要鏈接到快速足夠的Web連接的屏幕。圖片在您的日常通勤時在Quad HD平板電腦上播放看門狗。 ex!不是嗎? 互聯網上的辦公室同樣是一個出色的雲,因為服務為我的Microsoft提供了完全免費的服務。這可以利用其Office Suite的基本性能完全免費。該人節省了安裝軟件應用程序套件以及所有許可問題的麻煩。即使在最近購買或獲得的工作站上,我們也可以在幾分鐘之內迅速製作出色的演示文稿。 雲在許多不同的市場中提供了各種服務,但是我的原始利率之一是雲上提供的移動小工具用於測試和開發。諸如Perfecto Mobile之類的業務,Xamarin提出了雲上提供的旗艦小工具。他們提供從任何類型的遠程位置進行登錄,以及與手勢類型中的小工具的互動,以及通過鼠標點擊模擬的觸摸輸入。設計師和測試人員同樣可以提交其APK/IPA數據,並在所有旗艦小工具(如S3,S4,S5,Note Family,HTC One M8,Xperia Z系列)等所有旗艦小工具上進行測試。 這具有遵守利益 – 固件是庫存的,並且小工具處於美麗狀態,沒有安裝任何其他類型的應用程序,因此您只需安裝您的應用程序,並擺脫與收集數據衝突的其他背景應用程序的影響。 訪問廣泛的小工具,而不必擔心保管,而是管理所有產品。 高級功能,例如自動化,視頻的錄製,而無需設置任何其他類型的環境。運行應用程序以及製作演示視頻非常簡單。 由於小工具提供24×7測試,可以隨時隨地進行。圖片測試您在辦公室的方法上的夜間開發。 有了以上所有的好處,有一些缺陷,平台仍在不斷發展 – 最重要的限制是您需要出色的高質量網絡可用性。 即使您擁有最好的網絡,我仍然發現有時會發現滯後和口吃。這可能會使開發人員感到困惑。一個人無法準確識別出由於應用程序還是網絡以來發生的口吃。 幾乎所有的小工具都有不同的載體,在印度,諸如AT&T,Verizon,T-Mobile。 最終決定仍然取決於開發人員,硬核的決定仍然發現物理持有小工具以及然後進行測試最好。從XDA等平台收集缺陷也是一種相對便宜的簡單方式。我仍然覺得我們應該至少檢查我們周圍提供的選擇,尤其是如果它們可能是下一件大事。我們不能購買市場上出現的所有新產品可以詳細評估並進行詳細分析。 裝備開發人員!

READ MOREREAD MORE

阿富汗獲得了第一家Apple Store…好吧,幾乎[Image]阿富汗獲得了第一家Apple Store…好吧,幾乎[Image]

每個人都必須進入Apple Store。這幾乎是人類的基本理想,例如清潔水和麥當勞。然而,儘管許多國家都有某種零售店的零售店從庫比蒂諾(Cupertino)嶄露頭角,但沒有任何地方都有官方的蘋果商店。 實際上,對Apple商店的需求可能很高,以至於假商店彈出。只要看看中國以及其傑出的假蘋果商店 – 有些人很可能會愚弄蒂姆·庫克! 好吧,現在阿富汗擁有極其自己的蘋果商店,或者至少是一家偽造的商店。它可能沒有蘋果自己非常拋光的商店的所有鈴鐺和哨子,但是它完成了任務,以至於其所有者都可以處理幾個筆記本電腦以及每天幾個iPhone。 該商店位於喀布爾最大的購物中心,從迪拜獲得零售價。然後將該股票提供給想要以高於美國零售成本的蘋果善良的阿富汗居民,這表明商店可以進行交易的足夠收入。 考慮到阿富汗的任務市場非常糟糕,阿富汗人民無法獲得如此奢侈的遺憾。同樣值得注意的是,在25-35歲時,在阿富汗秋季獲得蘋果產品的人們,因此,是的,年輕的阿富汗人真正進入了他們的iDevices。除了這些極年輕的人一樣,那些幸運的人足以擁有出色的工作。 不出所料,蘋果產品也不是便宜的。例如,16GB iPad提供了一個很棒的800美元,是的,如果您要我們問我們,那將是很多錢。 考慮到並不是每個人都能為它們付費,因此蘋果產品有些趨勢。 我們質疑蘋果公司將其視為必須擴大其零售帝國將其包括在阿富汗中,但這確實表明了蘋果的巨大吸引力。蘋果不僅提供產品,還提供一種感知到的生活方式。年輕的阿富汗人似乎絕對希望像他們的全球同行一樣,iPad或Mac都可以採取某種方法來實現這一目標。 因此,現在唯一真正關心的是:到底有很多假的Microsoft商店? 正如一張電影相當正確地解釋了很長一段時間 – “建立它,也會構建它們。” (來源:石英) 您可以在Twitter上遵守我們,在Google+上添加我們到您的圈子中,或者喜歡我們的Facebook頁面,以使自己了解Microsoft,Google,Apple以及Web的所有電流。

READ MOREREAD MORE

將一堆螺線管轉化為斯協的表現將一堆螺線管轉化為斯協的表現

表示您有少數螺線管,MaxMSP,Arduino的副本,以及在紡織博物館中的整個零件。你做什麼工作?如果您喜歡[Luke],您可能會提出斯協的arduinofied性能,在幾十個舊齒輪,燈具和各種其他金屬部件上發揮作用。 要控制噪聲聲音,[Luke]使用在iPad上運行的觸摸OSC接口,將MIDI信息發送到ABLETON。從那裡,MAX / MSP向Arduino發送消息,以致力於提示上的螺線管。該接口設置為所以任何個人都可以通過將圖案重用成螺線管的循環來製作自己的組合物。當然,這不是你預期的杜爾特色調,而是更多的標準儀器,而是[盧克]設法展現出良好的展示。 雖然[Luke]的儀器可能聽起來過於機械和消除,但它完全可以取代他用螺線管擊中的物體,其中一些悠揚的絲狀物。把一些螺線管放在洞穴中不會是一個壞主意;太糟糕了,它已經完成了。

READ MOREREAD MORE