home.social

#cupsbrowsed — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cupsbrowsed, aggregated by home.social.

fetched live
  1. Stichwort #Drucken mit #linux

    Ich weiss, die Frage ist mutig gestellt, aber:

    Wie kriege ich mein #Debian #Thinkpad dazu, über den korrekt erkannten #Drucker auch einfach mal zu drucken? #Raspi weigert sich auch...

    Vor eineigen Jahren hatte ich mal #Ubuntu genutzt, dass konnte sogar drucken...😆

    #Cups #CupsBrowsed #Linux

  2. Security Week 2440: уязвимость CUPS переменной опасности

    Главным событием прошлой недели в области информационной безопасности стало обнаружение четырех уязвимостей в службе печати Common Unix Printing System. Уязвимости актуальны для множества Linux- и Unix-дистрибутивов. И сами уязвимости, и способ их эксплуатации, разработанный первооткрывателем, исследователем Симоном Маргарителли, представляют большой интерес. Впрочем, помимо технических особенностей проблемы, на прошлой неделе также имела место драма со сложностями процесса ответственного раскрытия информации, а также с чрезмерным обсуждением персональных особенностей людей, вовлеченных в процесс. Суть исследования Маргарителли приведена на скриншоте выше: в некоторых случаях мы можем обратиться к серверу, на котором установлен и запущен компонент cups-browsed, и без спроса добавить собственный принтер. С помощью всех остальных уязвимостей мы можем вызвать выполнение произвольного кода. Звучит страшновато, но для объективной оценки лучше сослаться на бюллетень компании Canonical: проблема затрагивает в основном десктопные системы и не может быть проэксплуатирована без участия пользователя. У этой простой формулировки есть множество дополнений мелким шрифтом, которые мы постараемся кратко изложить далее.

    habr.com/ru/companies/kaspersk

    #cupsbrowsed #cupsfilters

  3. #apocacups #cupsbrowsed #vulnerability

    Reading through evilsocket.net/2024/09/26/Atta and wow. I knew cups was problematic, but wow, that's order of magnitude more so than I thought.
    And I'm really sad for the broken responsible divulgation process and devs often missing trucks of humility

  4. simone margaritelli released part one of (possibly) 3 regarding remote code execution (rce) vulnerability through cups.

    image attached shows instructions for protecting yourself.

    evilsocket.net/2024/09/26/Atta

    #linux #cybersecurity #security #news #cups #cupsbrowsed #rce #evilsocket

Share
Share on Mastodon

Enter the server where you have an account.