Linux Sambacry

優秀的新聞大家,Windows不是唯一通過SMB遠程執行的操作系統。 Linux同樣是它自己的七歲版本的錯誤。 / s.

此Linux遠程執行漏洞(CVE-2017-7494)影響Samba,SMB網絡協議的Linux重新實現,從版本3.5.0開始(自2010年以來)。薩姆巴瓦茨·綽號幾乎是不可避免的。

然而,該錯誤在究竟沒有任何內容,其中一個vannacry ransomware包的extealbrue如何工作。雖然EERERERBLUE基本上是緩衝區溢出漏洞利用,但CVE-2017-7494利用了任意共享庫負載。要利用它,惡意客戶端需要能夠將共享庫數據上傳到可寫的共享,稍後可以讓攻擊者使服務器對噸以及執行它來實現。 Metasploit Exploit模塊已公開,能夠針對Linux ARM,X86以及X86_64架構。

解決此缺陷的補丁已發佈到官方網站以及Samba 4.6.4,4.5.10以及4.4.14已被發布,因為安全釋放糾正缺陷。針對舊的Samba版本的補丁同樣可用。如果您目前無法應用補丁,則解決方法是將參數“NT管道支持=否”添加到SMB.conf的全球部分以及重啟SMBD。請注意,這可以禁用Windows客戶端的一些預期性能。

與此同時,NAS供應商開始意識到他們在他們的手上工作。如果他們想要修補此缺陷,則使用不同的品牌以及使用Samba進行數據共享的設計(如果不是全部,其中提供此功能),則必須使用問題固件更新。如果這些設備的固件更新通常會在他們通常做的同時進行,我們將在相當一段時間內擁有此錯誤。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Posts

特斯拉汽車(Video)特斯拉汽車(Video)

在特斯拉汽車(Tesla Cars)的出色表現中,Apple Carplay的外觀仍然很大,仍然有一個尚未固定的明顯遺漏 – 令人印象深刻的汽車不支持Apple Carplay。儘管在Model 3和Model Y之類的汽車中擁有大型14英寸中心控制台。 正如不存在某物的情況一樣,一個設計的概念已經創建了它。可惜這只是一個概念。 圖形設計師約翰·卡爾金斯(John Calkins)創建了一個概念,該概念表明,如果它在特斯拉的顯示器上運行,特別是Model 3中的一個。 該概念在劇照和YouTube視頻中可用,令人驚嘆。它顯示了一個拆分屏幕顯示屏,該顯示器將允許用戶繼續查看所有重要的特斯拉數據,包括速度和功能控件,同時仍在利用Carplay提供的應用程序和功能,包括對Apple Music的支持等。 人們長期以來一直說,駕駛特斯拉就像把iPad粘在儀表板上,而這種概念從來沒有比這是更多的事情了。自己檢查一下,我們很確定您會同意,在特斯拉需要處理的事情列表中,添加CarPlay支持應該非常高。 只要它看起來像這樣的概念,也就是說。 您可能還想檢查一下: 下載:iOS 14.3最終IPSW鏈接,OTA配置文件以及iPados 14.3發布 如何降級iOS 14.3簡單的方法[指南] 越獄iOS 14.3使用checkra1n,以下是方法[教程] 如何修復糟糕的iOS 14電池壽命流量[指南] 將工廠有線的Apple Carplay轉換為您的汽車中的無線Apple Carplay,這就是這樣 iPhone

READ MOREREAD MORE

網頁連接的寵物狗治療製造商網頁連接的寵物狗治療製造商

[eric]以及[shirin]有一個叫做[泡菜]的寵物狗,誰是動物的類型,如果你是寵物狗愛好者,你會偷偷坐牢。他們顯然在[泡菜]上,然而,處理他們不能總是在房子上的問題,以揭示他們對他的欣賞。然而而不是完全放棄他,他們已經使用創新來解決問題。 [Eric]開發了一種互聯網連接的寵物狗治療分配器,它們可以分配治療,以及享受幸運的穆特狼狼。 製造商的主體已經用Lasercut丙烯酸製成,以及分配器系統是由步進電機驅動的轉動料斗。整件事 – 在所有透明的榮耀中 – 用覆盆子pi進行管理,該raspberry pi扮演了一個噪音剪輯[shirin]呼叫[泡菜],以其對待,他的用餐樂趣與相機,以及電子郵件給他的電子郵件擁有者。在場景後面,它包含一個MQTT服務器,可以通過iPhone應用程序,alexa或adafruit.io網站觸發。想像一下:“Alexa,餵我的狗!”。它有一個聲音。 他認為,這位製造商不僅僅限於分配對待,它可能被利用在更多的活動中互動。他暗示了一個未來的工作,包括球體投擲設備(你有沒有見過來自狗的喜悅)。與你的狗沒有替代品,但也許有了這個小工具,他們可以讓他們的狗的生活有點不那麼少,狗的生命。 您可以在休息下發布的視頻中看到製造商的行動。 我們在Hackaday向您帶來了一些寵物狗治療飲水機。利用傾斜料斗的一個利用CD主軸,還有一個是印刷的3D。 [通過覆盆子pi pod]

READ MOREREAD MORE

如今,使用Muviz如今,使用Muviz

音樂在Android Nav Bar上獲得浮動音頻可視化,在我們日常的日常工作中發現了長期的身材。 Play Store上有大量的音樂應用程序,這表明我們在日常音樂活動中的依賴程度,例如收聽專輯,製作播放列表等。簡而科學研究,與正在播放的音樂內線噪音波的視覺表示。 許多是音樂怪胎的人,發現Soundwave Visualizer著迷,而不僅僅是盯著音樂專輯的圖片。因此,對於那些在聽音樂時將可視化器稱為心跳的人來說,我們有一個應用程序Muviz Nav Bar Audio Visualizer。 另請閱讀:帶指紋掃描儀支持的最佳Android應用 正如我們可以從名稱中建議的那樣,Muviz Nav bar音頻可視化器是一個音頻可視化器應用程序,放置在硬件或軟件應用程序導航欄上方。它可以與大多數音樂以及那裡的視頻應用程序一起使用。 Muviz Nav Bar音頻可視化器的最好部分是它不需要根。現在,讓我們討論Muviz Nav Bar的功能。 開始使用Muviz Nav bar音頻可視化器 啟動以及設置Muviz Nav bar音頻可視化器 您需要做的第一件事是從Google Play商店下載Muviz Nav Bar

READ MOREREAD MORE