»NEOTEVÍREJTE NEZNÁMÉ PDF!«

Diskuse členů a příznivců o věcech přesahujících působnost orgánů, netýkajících se programu nebo o straně jako celku.

Moderátor: Odbor - administrativni

Pravidla fóra
Než napíšete nový příspěvek, zamyslete se, zda má takovou hodnotu, aby ho musely číst stovky lidí.
  • Aktuální politické kauzy lze řešit v příslušné části veřejné diskuze.
  • Části programu, současné či budoucí, diskutujte na fóru Pirátský program.
  • Podání orgánům a jednoduché návrhy čiňte v příslušné podatelně.
  • Pokud chcete něco rozhodnout(usnést, zvolit, odvolat, přijmout), podejte členský podnět. Ale nejdřív zvažte, jestli by na to nestačil třeba republikový výbor.
  • Povídat o čemkoli si můžete v Podpalubí, což je skrytá část fóra otevřená všem zájemcům. (Je třeba se přidat do skupiny "Zobrazit - Podpalubí".)
Dodržujte prosím pravidla fóra.
Uživatelský avatar
Lukas.Novy
Příspěvky: 21224
Registrován: 02 črc 2009, 22:45
Profese: specialista pocitacove bezpecnosti
Bydliště: Praha, V Klaudu 42
Dal poděkování: 2361 poděkování
Dostal poděkování: 11863 poděkování
Kontaktovat uživatele:

»NEOTEVÍREJTE NEZNÁMÉ PDF!«

Příspěvek od Lukas.Novy »

Po netu aktivně řádí červ, zneužívající chybu v produktech Adobe, prakticky všichni jsou v ohrožení!

Zranitelné jsou:
  • Adobe Acrobat 3D 8.x
  • Adobe Acrobat 7 Professional
  • Adobe Acrobat 7.x
  • Adobe Acrobat 8 Professional
  • Adobe Acrobat 8.x
  • Adobe Acrobat 9.x
  • Adobe Reader 7.x
  • Adobe Reader 8.x
  • Adobe Reader 9.x
Nová verze by měla vyjít v úterý.

Secunia: http://secunia.com/advisories/36983/3/
Adobe: http://www.adobe.com/support/security/b ... 09-15.html


Prosím administrátora o zvýraznění a uzamčení tohoto vlákna.
MikeJt
Uživatel fóra – není člen Pirátů
Příspěvky: 210
Registrován: 03 kvě 2009, 14:04
Profese: student
Dostal poděkování: 2 poděkování
Kontaktovat uživatele:

Re: »NEOTEVÍREJTE NEZNÁMÉ PDF!«

Příspěvek od MikeJt »

Je červ nebezpečný i pro LINUX ?
Uživatelský avatar
next_ghost
Uživatel fóra – není člen Pirátů
Příspěvky: 3239
Registrován: 21 dub 2009, 18:03
Profese: programátor
Dal poděkování: 1433 poděkování
Dostal poděkování: 5131 poděkování
Kontaktovat uživatele:

Re: »NEOTEVÍREJTE NEZNÁMÉ PDF!«

Příspěvek od next_ghost »

MikeJt píše:Je červ nebezpečný i pro LINUX ?
Minimálně na x86 a x86_64 asi jo, ale oproti Windows bude infekce trvat jen do odhlášení uživatele. Pokud ten virus vyloženě nepočítá s útokem na Linux, tak na běžném Linux systému, kde uživatel nepracuje jako root, nemá virus jak odhlášení přežít a může maximálně smazat pár souborů z home adresáře napadeného uživatele. Kdyby ten virus s napadením Linuxu počítal, tak se maximálně může zapsat do ~/.bashrc a odtud se při každém přihlášení uživatele spouštět.
Chceš, aby organizace fungovala? Komunikuj!
Česká pirátská strana: Neškodná.
Otisk PGP klíče: B5E9 147C A94C 9B75 6817 9CA4 43D0 B4CF 1CDE 2360 (nový klíč od listopadu 2016)
Uživatelský avatar
Ondrej.Profant
Poslanec/poslankyně Parlamentu ČR
Příspěvky: 7897
Registrován: 22 dub 2009, 23:55
Profese: Poslanec
Bydliště: Praha 8
Dal poděkování: 14560 poděkování
Dostal poděkování: 8177 poděkování
Kontaktovat uživatele:

Re: »NEOTEVÍREJTE NEZNÁMÉ PDF!«

Příspěvek od Ondrej.Profant »

No myslím, že je to o nastavení práv :-), ono na linuxu se většinou musí aplikace zeptat, než něco dělá... no ještě, že si teď hraju s OpenBSD :-D

profant.eu
vedoucí resortních týmů Informatika a Místní rozvoj

Uživatelský avatar
next_ghost
Uživatel fóra – není člen Pirátů
Příspěvky: 3239
Registrován: 21 dub 2009, 18:03
Profese: programátor
Dal poděkování: 1433 poděkování
Dostal poděkování: 5131 poděkování
Kontaktovat uživatele:

Re: »NEOTEVÍREJTE NEZNÁMÉ PDF!«

Příspěvek od next_ghost »

Ondrej Profant píše:No myslím, že je to o nastavení práv :-), ono na linuxu se většinou musí aplikace zeptat, než něco dělá... no ještě, že si teď hraju s OpenBSD :-D
Pokud na to má aplikace práva, tak zeptat se je slušnost, ne povinnost. V Adobe produktech je prostě díra, která umožňuje spustit libovolný kód s právy daného programu. Pokud ten škodlivý kód bude správně napsaný, tak bude úplně jedno jestli běží na Windows, Linuxu, *BSD nebo jinde, dokud ta mašina bude x86 kompatibilní.
Chceš, aby organizace fungovala? Komunikuj!
Česká pirátská strana: Neškodná.
Otisk PGP klíče: B5E9 147C A94C 9B75 6817 9CA4 43D0 B4CF 1CDE 2360 (nový klíč od listopadu 2016)
Anonym101
Uživatel fóra – není člen Pirátů
Příspěvky: 1624
Registrován: 11 čer 2009, 01:44
Profese: nic
Dal poděkování: 493 poděkování
Dostal poděkování: 569 poděkování

Re: »NEOTEVÍREJTE NEZNÁMÉ PDF!«

Příspěvek od Anonym101 »

jeste ze pouzivam linux a v praci pdfka oteviram pres foxitreader :D
Anonym101
Uživatel fóra – není člen Pirátů
Příspěvky: 1624
Registrován: 11 čer 2009, 01:44
Profese: nic
Dal poděkování: 493 poděkování
Dostal poděkování: 569 poděkování

Re: »NEOTEVÍREJTE NEZNÁMÉ PDF!«

Příspěvek od Anonym101 »

next_ghost píše: Pokud na to má aplikace práva, tak zeptat se je slušnost, ne povinnost.

aplikace se prave ptaji aby dostali rootovska prava, takze pokud je maj tak se neptaj, coz nastesti acrobat nema ani nahodou
Uživatelský avatar
Lukas.Novy
Příspěvky: 21224
Registrován: 02 črc 2009, 22:45
Profese: specialista pocitacove bezpecnosti
Bydliště: Praha, V Klaudu 42
Dal poděkování: 2361 poděkování
Dostal poděkování: 11863 poděkování
Kontaktovat uživatele:

Re: »NEOTEVÍREJTE NEZNÁMÉ PDF!«

Příspěvek od Lukas.Novy »

Na spuštění binárky nepotřebuješ roota. Exploit fungue na všech platformách podporovaných Adobe Readerem, tedy i na x86 linux.
pani nováková povídala, že u vás na balkóně
sou furt ňáký kluci, kouřej a smějou se.
| ‒ | – | — | ― | … | „ | “ | ‚ | ‘ | » | « | ½ | ¼ | ¾ | × | ‰ | ® | © | ™ | Fotku Stierlitze jako avatara mi zakazali, toz sem nahodil catvatara.
Uživatelský avatar
Petr.Hires
Uživatel fóra – není člen Pirátů
Příspěvky: 512
Registrován: 06 čer 2009, 20:27
Profese: OSVC
Bydliště: Bozeny Nemcove 1, Prostejov
Dal poděkování: 52 poděkování
Dostal poděkování: 15 poděkování
Kontaktovat uživatele:

Re: »NEOTEVÍREJTE NEZNÁMÉ PDF!«

Příspěvek od Petr.Hires »

Lukas Novy píše:Na spuštění binárky nepotřebuješ roota. Exploit fungue na všech platformách podporovaných Adobe Readerem, tedy i na x86 linux.
Uz vidim jak poustim na Linuxu windowsi binarku... :shock:
(s wine na me nechodte, kazdy rozumny clovek jej pouziva v "safe" modu, kde se wine vzdycky zepta jestli tu vec opravdu chceme spustit - a nerikam, ze uz se mi nestalo, ze jsem otviral prilohu emailu od duveryhodne osoby a nekolik sekund nechapave ziral na oknowine, ktere se me ptalo jestli chci opravdu neco spustit...)
It's not our fault. We're just machines, designed to make a genocide.
mail: petr.hires@ceskapiratskastrana.cz
web: Blog | Facebook | G+ | UTFG
tel: +420 722 933 917
Uživatelský avatar
next_ghost
Uživatel fóra – není člen Pirátů
Příspěvky: 3239
Registrován: 21 dub 2009, 18:03
Profese: programátor
Dal poděkování: 1433 poděkování
Dostal poděkování: 5131 poděkování
Kontaktovat uživatele:

Re: »NEOTEVÍREJTE NEZNÁMÉ PDF!«

Příspěvek od next_ghost »

Petr Hires píše:Uz vidim jak poustim na Linuxu windowsi binarku... :shock:
Adobe Reader má nativní binárku i na x86 UNIXech a Macu. Ta je podle všeho stejně zranitelná jako ta Windowsí.
Chceš, aby organizace fungovala? Komunikuj!
Česká pirátská strana: Neškodná.
Otisk PGP klíče: B5E9 147C A94C 9B75 6817 9CA4 43D0 B4CF 1CDE 2360 (nový klíč od listopadu 2016)
Zamčeno

Zpět na „Vnitrostranická diskuse“