Security

共 298 篇文章。

静态代码分析工具?

Kernel

今天一条内部消息(很快会正式公布)说我们得到了一个强悍的代码静态分析工具的授权。希望这能够为我们的开发带来新的想法,登录上去看了看,感觉很有挑战,许多似是而非的问题,到底是不是真的问题,其实都需要我们去手工地阅读代码和重新验证。

参与评论

准备FreeBSD-SA-06:01

Security

受影响的版本:FreeBSD 6.0-RELEASE, FreeBSD 5.4-STABLE, FreeBSD 6.0-STABLE, FreeBSD 7.0-CURRENT
问题描述:已经确认,在内核中存在一处程序设计缺陷,这一缺陷会导致内核中的某个不确定位置的内存被返回给用户态应用程序。

阅读全文… ( 本文约 174 字,阅读大致需要 1 分钟 )

一个不太明显的安全问题

Security

在内核里面,程序的结构大概是这样:

函数开始……
struct bar foo;

某些处理(没动foo),然后……
strlcpy(foo.field, k->field, sizeof(k->field));

其他对foo其他字段的赋值处理……

最后
error = copyout(&foo, someaddress, sizeof(foo));

现在问题来了,上面这些东西的问题是什么?应该如何解决?

阅读全文… ( 本文约 219 字,阅读大致需要 1 分钟 )

有感于「DNS所致」

Security

呵呵,什么东西都可以是DNS。如果说这话的人不是讲冷笑话的话,我不知道您是觉得别人都是白痴,还是什么意思。

若想人不知,除非己莫为。

算了,不说了。

参与评论

[全面披露] delphij.net所用的反垃圾策略

Security

对于所有进入的连接:

  • 必须发送EHLO或HELO
  • 拒绝无效EHLO
  • 允许经过身份认证的用户绕过余下的测试
  • 禁止特定EHLO名字
  • 拒绝EHLO机器名非FQDN的情形
  • 拒绝不可解析的EHLO名字
  • 除上述禁止情况之外,进入下一流程。
阅读全文… ( 本文约 356 字,阅读大致需要 1 分钟 )

黑了自己管的一台服务器……

Security

接前文……以为彻底安全之后,苦思冥想,终于想起可以拿某台机器通过NFS走后门,果然洞开……进入后,写了个suid的binary进去,拿到root了!

阅读全文… ( 本文约 109 字,阅读大致需要 1 分钟 )

来自网易VIP的垃圾邮件

Security

捕鼠夹子抓住的。我认为严格说来,网易漏过这封邮件并不是完全没有道理的,但SA的日志给了我一些提示,也许我们应该试试看改进我们的产品来应对这类邮件,当然,前提仍然是看准了一爪子挠他个头破血流,而不是筑堵墙把好人坏人都拦在外面。

以下是原信,其中的信息主要是帮助网易的服务器管理员找到发送垃圾邮件的人并采取措施(如果他们还没采取措施的话),因此,为了防止发送垃圾邮件的人了解这一工作是如何完成的,我抹去了一些能够帮助定位的信息。同时,这也告诉我们,发送垃圾邮件的人已经开始利用收费信箱了。

阅读全文… ( 本文约 375 字,阅读大致需要 1 分钟 )