- sziku69: Szólánc.
- Elektromos rásegítésű kerékpárok
- bitpork: Meglátjuk mit hoz a jövő
- f(x)=exp(x): A laposföld elmebaj: Vissza a jövőbe!
- sziku69: Fűzzük össze a szavakat :)
- Meggyi001: Áram nélkül....méltóság nélkül.....
- crok: Android ADB, TWRP, ROM, GApps, MicroG, Shizuku, APK és egyéb segédeszközök
- ldave: New Game Blitz - 2026
- GoodSpeed: MacBook egy kis gikszerrel.
- Parci: Milyen mosógépet vegyek?
-
Fórumok
LOGOUT - lépj ki, lépj be!
LOGOUT reakciók Monologoszféra FototrendGAMEPOD - játék fórumok
PC játékok Konzol játékok MobiljátékokPROHARDVER! - hardver fórumok
Notebookok TV & Audió Digitális fényképezés Alaplapok, chipsetek, memóriák Processzorok, tuning Hűtés, házak, tápok, modding Videokártyák Monitorok Adattárolás Multimédia, életmód, 3D nyomtatás Tabletek, E-bookok Nyomtatók, szkennerek PC, mini PC, barebone, szerver Beviteli eszközök Egyéb hardverek PROHARDVER! BlogokMobilarena - mobil fórumok
Okostelefonok Mobiltelefonok Okosórák Autó+mobil Üzlet és Szolgáltatások Mobilalkalmazások Tartozékok, egyebek Mobilarena blogokIT café - infotech fórumok
Infotech Hálózat, szolgáltatók OS, alkalmazások SzoftverfejlesztésFÁRADT GŐZ - közösségi tér szinte bármiről
Tudomány, oktatás Sport, életmód, utazás, egészség Kultúra, művészet, média Gazdaság, jog Technika, hobbi, otthon Társadalom, közélet Egyéb Lokál PROHARDVER! interaktív
Új hozzászólás Aktív témák
-
-szp-
aktív tag
Sokkal egyszerűbben közelítettem meg: azt tudjuk hogy van nekik saját megoldásuk, azt pedig nem, hogy milyen. Kértünk hivatalos választ, ezt eddig nem kaptam meg. A TechNeten sem mernek sokkal bátrabban nyilatkozni, mint én tettem a hírben.
-
bambano
titán
-
bambano
titán
tekintve, hogy nem tudni, az ms implementációja mennyiben tér el a referencia implementációtól, így azt kijelenteni, hogy az ms verzió nem érintett, alap nélküli. ha az ms is ntp protokollt használ, kb. nulla értelme lenne magát a protokollt újra leprogramozni, meg pénzkidobás. annak van értelme, hogy az oprendszerbeli különbségek miatt átírják a szükséges részeket.
-
#65675776
törölt tag
-
-szp-
aktív tag
-
#65675776
törölt tag
-
-szp-
aktív tag
Tekintve, hogy a Microsoft saját implementációt használ, ezért az alapvető álláspont az, hogy az MS termékek nem érintettek.
Azt azonban hogy biztosan nem, nem mondhatjuk ki. Hogy akkor minek említettem meg? azért, mert fontos tudni, hogy a két megoldás más. Abba pedig nem fog belehalni az MS rendszerek gazdája sem, ha csinál egy ellenőrzést, esetleg ha kell, megteszi a szükséges lépéseket.Igazat adok neked abban, hogy a hír eredetileg nem a Windowsról szólt. Viszont ti kérdeztétek, hogy ki érintett...
-
rt06
veterán
abban igazad van, hogy a bash es a cmd.exe messze all egymastol, eleg eros tulzas volt reszemrol (inkabb kellett volna mondani pl csh-t "dos parancssor" helyett), viszont fogalmunk sincs, milyen messze all egymastol a ket ntp szerver implementacio
az isc implementaciojarol tudunk sokmindent, mig az ms implementaciojarol pl meg tudja mondani neem milyen nyelven, milyen szabvanyokat kovetve irodott, mikent lett forditva? (es pont emiatt nem feltetlen jelent az sem semmit, hogy referencia implementaciorol van szo)es az a resze nem tetszik, ahogyan az itcafe-s ujsagirok hozza szoktak tenni a maguket, nem is ez az elso eset, hogy szot emelek ellene
ha meg akarja jegyezni, hogy lehet a masik (egyet random kiragadva a ki tudja mennyi implementacio kozul) szerver is szar, akkor vagy masszon bele jobban (onnantol lehet szakujsagirasrol beszeli), vagy erje be azzal, hogy a masik csak elvileg nem erintett, a totozast meg hagyja az olvasora, o maradjon a hirek forditasanalsajnos most nem a sajat gepemnel vagyok, nem tudom megneni pontosan, hogy mi volt a hiba, s mikent javitottak, de jovoheten ezt potlom
-
Sir Ny
senior tag
"(kb olyan, mintha a shellshock kapcsan azzal jonne valaki, hogy a "dos parancssor" is sebezheto, hisz ugyanaz a ketto)"
Helyesen latod. Egyaltalan nem nyilvanvalo egy laikus, de me'g egy szakmabeli szamara sem, hogy milyen programok mennyire hasonlitanak, mennyire egyeznek, mikbol mik kovetkeznek es mire lehet szamitani. A shellshock es a dos paranccsor hibai nagyon messze allnak egymastol, az NTP ket verzioja meg nagyon kozel all egymashoz.
Ezert tartjuk az ujsagirokat hogy megmondjak nekunk a frankot: elvileg nem erintett (ez a hir objektiv resze) de o tesz ra egy jelentekeny szazalekot hogy az (ez a szakujsagiras resze), tehat figyeljuk a hireket.
Nagyon helyes dolgokat irsz, nem teljesen ertem a fennakadasod. Az a resze nem tetszik hogy egy ujsagiro hozzateszi a magaet, vagy ugy veled hogy rosszul itelte meg? (azt is vedd figyelembe, hogy az a mondat hogy "a windows implementacioja elvileg nem erintett." hamis biztonsagerzetet ad, amit egy ujsagiro azert nem nagyon engedhet meg. Peldaul ennek merteket csokkenteni hivatott az a masodik mondat)
-
bambano
titán
-
rt06
veterán
mire alapozva? ennyi erovel ramodhato barmire, hogy buffer overflow (vagy eppenseggel barmi egyeb sebezhetoseg, ami eppen a panikkelto szerzo eszebe jut) van benne
csak azert, mert egy konkret implementacio szar, nem jelentheto ki (megcsak sugallni sem kellene), hogy az osszes tobbi is az (kb olyan, mintha a shellshock kapcsan azzal jonne valaki, hogy a "dos parancssor" is sebezheto, hisz ugyanaz a ketto) -
Sir Ny
senior tag
-
rt06
veterán
"A Microsoft termékeit a sebezhetőség elvileg nem érinti, a redmondiaknak saját NTP implementációjuk van. Ez persze nem zárja ki, hogy ott is megtalálható legyen a hiba."
megkerdezhetem, hogy itt a masodik mondat celja mi?
-
DrojDtroll
veterán
Most látom, hogy frissítva lett a cikk.
Így már sokkal korektebb.

-
DrojDtroll
veterán
-
Hiftu
senior tag
Ha már idő:
Az IOS meg régebben azt hiszem január 4-én nem ébresztett.
Az Android egyik verziójából hiányzott a november (vagy október?)
Ezzel az idővel csak a gond van.
Főleg a határidővel.... -
rt06
veterán
-
#65675776
törölt tag
-
rt06
veterán
akkor nagyon russzol nezed, mert a hiba az ISC ntp daemon-jaban (ntpd) talalhato (ez a time server, amirol meg te beszelsz, az az ntp kliens, az van minden idot halozarol frissito eszkozon, de azok ugysem hallgatoznak kifele, nem tamadhatoak - sot, ntpd sem feltetlen halgatozik, felhasznalastol fuggoen)
es bar az ISC (nem osszekeverend az ICS-sel) valoban nem szoftverfejleszto ceg, van nekik meg dhcp szerveruk/kliensuk, meg egy gagyi kis dns szerveruk is, ami bind neven terjed
-
bambano
titán
protokollban fogalmilag kizárt, hogy buffer overflow legyen. már csak azért is, mert protokollcsere nélkül javítani tudták, következésképp a protokoll egyébként rendben van.
a bug a protokoll szerveroldali megvalósításában, az ntpd-ben van (volt), lásd például:
"Multiple buffer overflow flaws were discovered in ntpd's crypto_recv(), ctl_putdata(), and configure() functions. A remote attacker could use either of these flaws to send a specially crafted request packet that could crash ntpd or, potentially, execute arbitrary code with the privileges of the ntp user. Note: the crypto_recv() flaw requires non default configurations to be active, while the ctl_putdata() flaw, by default, can only be exploited via local attackers, and the configure() flaw requires additional authentication to exploit."egyébként pedig az állításod ez volt:
"Minden olyan eszköz, ami neten keresztül frissíteni tudja az időt.": ami természetesen nem igaz, mert az ntp mellett van még 2-3 másik protokoll is, amivel időt lehet frissíteni, emellett ntp-n keresztül is lehet frissíteni ntpdate programmal időt. Ez utóbbi, mivel nem fut folyamatosan, nem támadható.ne keltsünk fölöslegesen pánikot.
-
#65675776
törölt tag
-
DrojDtroll
veterán
-
bambano
titán
-
DrojDtroll
veterán
-
moleculez
veterán
MDMA-t használtam régen, de ezek az új cuccok nem ismerősök.😞 de mindegy is, látom veszélyesek...
-
#65675776
törölt tag
Minden olyan eszköz, ami neten keresztül frissíteni tudja az időt.
-
-szp-
aktív tag
-
DrojDtroll
veterán
-
DrojDtroll
veterán
-
#65675776
törölt tag
-
D.Orion
veterán
-
DrojDtroll
veterán
-
Sennalacy
aktív tag
Ok, szóval akkor ez most windows, linux, vagy kell-e bármit tennie egy felhasználónak ezek után? Alap dolgok nem derülnek ki a cikkből.
-
<MZ/X>
őstag
-
DrojDtroll
veterán
-
#51736960
törölt tag
"kihasználásához nem kell okosnak, ügyesnek, vagy tanultnak lenni... a Hálózati Idő Protokollban (Network Time Protocol, NTP) található egy multiple stack buffer overflow hiba, amely lehetőséget ad a támadónak az ntpd jogosultságaival kódot futtatni távolról."
ez gyerekjátéknak hangzik, meg anyámnak is menne...

Új hozzászólás Aktív témák
-
Fórumok
LOGOUT - lépj ki, lépj be!
LOGOUT reakciók Monologoszféra FototrendGAMEPOD - játék fórumok
PC játékok Konzol játékok MobiljátékokPROHARDVER! - hardver fórumok
Notebookok TV & Audió Digitális fényképezés Alaplapok, chipsetek, memóriák Processzorok, tuning Hűtés, házak, tápok, modding Videokártyák Monitorok Adattárolás Multimédia, életmód, 3D nyomtatás Tabletek, E-bookok Nyomtatók, szkennerek PC, mini PC, barebone, szerver Beviteli eszközök Egyéb hardverek PROHARDVER! BlogokMobilarena - mobil fórumok
Okostelefonok Mobiltelefonok Okosórák Autó+mobil Üzlet és Szolgáltatások Mobilalkalmazások Tartozékok, egyebek Mobilarena blogokIT café - infotech fórumok
Infotech Hálózat, szolgáltatók OS, alkalmazások SzoftverfejlesztésFÁRADT GŐZ - közösségi tér szinte bármiről
Tudomány, oktatás Sport, életmód, utazás, egészség Kultúra, művészet, média Gazdaság, jog Technika, hobbi, otthon Társadalom, közélet Egyéb Lokál PROHARDVER! interaktív
- Apple iPhone 17 Pro Max – fennsík
- Audi, Cupra, Seat, Skoda, Volkswagen topik
- A Blizzard meghátrált: külön letölthető lett a Warcraft III klasszikus változata
- Ubuntu Linux
- AliExpress tapasztalatok
- Apple MacBook
- Multimédiás / PC-s hangfalszettek (2.0, 2.1, 5.1)
- Nintendo Switch 2
- Diablo IV
- Mibe tegyem a megtakarításaimat?
- További aktív témák...
- Új Samsung Galaxy A17 5G 128GB, Kártyafüggetlen, 1 Év Garanciával
- Intel Core ULTRA 9 285K +32GB 7600MHz Patriot Viper XTREME 5 DDR5 kit! (Bolti ár: kb 600ezer Ft!)
- Eladó Gamer PC 9700X + RX9070
- Gigabyte H77M-D3H + Core I7 2600 + 4x4GB DDR3 RAM (Félkonfig)
- 1TB és 2TB 7.2k 3.5" SAS HDD-k, több darab, HDSentinel 100/100
- Asus BTF White GAMING PC! 7800X3D / RTX 5070 Ti / B850 / 32GB 6000MHz / 2TB NVMe / 850w Gold!
- Powerbank Anker Prime, 20100mAh, 220W, QC + PD, Fekete A110BH11
- Samsung Galaxy Xcover 5 64GB, Kártyafüggetlen, 1 Év Garanciával
- Lenovo X13 Gen 1 Ryzen 5 pro 4650U, 16GB RAM, SSD, jó akku, számla, garancia
- Geforce GTX 1050, 1050 Ti, 1060, 1650, 1660 / GT 1030 - Low profile is (LP)
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest





Egy kukkot se értettem belőle.


