1. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Обновляйте свои сервера иначе им...

Тема в разделе "Оффтопик", создана пользователем Shevchik, 16 апр 2015.

Статус темы:
Закрыта.
  1. Автор темы
    Shevchik

    Shevchik Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    _Shevchik_
    http://blog.ammaraskar.com/minecraft-vulnerability-advisory/

    Для тех кто не может в английский расскажу всё куда более простым языком:
    Из-за долбоёбства моджангов клиент может послать такой пакет окторый очень быстро сожрёт всю память сервера, и всё - пипец.

    В данный момент защищены только последние билды Spigot 1.8.3

    Ссылки на эксплоиты:
    http://www.rubukkit.org/attachments/152crasher-zip.31769/ - небольшая GUI программка которая отправит сервер на тот свет. Исходники в том же архиве.
    http://www.rubukkit.org/attachments/classes-zip.31780/ - классы для замене в клиенте на случай если сервер за банжи, а попасть нужно на определённый сервер. Ставим блок и сервер отъезжает.

    UPD: Шоу окончено, появились фиксы и на остальные версии.
     
    Последнее редактирование: 18 апр 2015
  2. LightSunrider

    LightSunrider Активный участник Пользователь

    Баллы:
    78
    Я думаю об этом стоило молчать. Сейчас все полезут сервера ломать...
     
  3. MySt1k

    MySt1k Старожил Пользователь

    Баллы:
    173
    :)
    @Shevchik, на что обновлять то? Spigot 1.8.3 последний билд ?
     
  4. jwplaster

    jwplaster Старожил Пользователь

    Баллы:
    173
    Skype:
    jwplaster.smartworld
    Имя в Minecraft:
    QviNSteN
    лень... кто сделает такое - киньте и мне
     
  5. Wndash

    Wndash Старожил Пользователь

    Баллы:
    173
    Мда
     
  6. Автор темы
    Shevchik

    Shevchik Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    _Shevchik_
    Да.
     
  7. Alexgrist

    Alexgrist Старожил Пользователь

    Баллы:
    173
    Тыкните носом, где пишет, что 1.8.3 уже не имеет уязвимости...
     
  8. KoBoT

    KoBoT Старожил Пользователь

    Баллы:
    173
    Главное - поверить, а там уже как пойдёт :D:D:D
     
  9. Автор темы
    Shevchik

    Shevchik Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    _Shevchik_
  10. Alexgrist

    Alexgrist Старожил Пользователь

    Баллы:
    173
  11. MrTrojan

    MrTrojan Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    BlackTrojan
    Ну пойду тогда дюпо-сервера крашить :)
     
  12. ql_Nik_lp

    ql_Nik_lp Старожил Девелопер Пользователь

    Баллы:
    173
    Skype:
    q-nik-p
    Имя в Minecraft:
    ql_Nik_lp
    Как прекрасно!
    Наконец станет меньше этих недо-серверов которые еще живут на 1.5

    Благодарю за ссылку
     
  13. BestMark

    BestMark Старожил Пользователь

    Баллы:
    103
    Skype:
    BestMarkBukkit
    Имя в Minecraft:
    BestMark
    За сколько продадите фикс этого на 1.5.2? Кто готов пофиксить, пишите http://vk.com/bestmarkbukkit, отблагодарю денюжкой :)
     
  14. MrTrojan

    MrTrojan Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    BlackTrojan
    Тут только как я понял, нужно модифицировать клиент и ставить лаунчер.
     
  15. The_Luuzzi

    The_Luuzzi Старожил Пользователь

    Баллы:
    103
    Ало, ты кодер?
     
  16. Wndash

    Wndash Старожил Пользователь

    Баллы:
    173
    Я так и не понял. Как можно будет крашить и как от этого защититься?
     
  17. Wolfwood

    Wolfwood Активный участник Пользователь

    Баллы:
    88
    the packets used as attack vectors are the 0x08: Block Placement Packet and 0x10: Creative Inventory Action.
    ----------
    Обновляться.
    PS. В названии топика слово 'свои' - лишнее.
     
  18. Автор темы
    Shevchik

    Shevchik Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    _Shevchik_
    Могу так же сказать что в котле и фордже это еще не пропатчено так что советую пинать фордж чтоб починили.
     
  19. KyBbIPoK

    KyBbIPoK Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    KyBbIPoK
    Наконец то старью приходит пипец))
     
  20. Bars

    Bars Старожил Девелопер Пользователь

    Баллы:
    173
    Эмм, 1.7.10?
    @alexandrage
     
Статус темы:
Закрыта.

Поделиться этой страницей