Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
В веб-сервере Apache найдена серьезная уязвимость. |

08.03.2010, 22:03
|
|
Новичок
Регистрация: 17.01.2010
Сообщений: 16
Провел на форуме: 300576
Репутация:
15
|
|
В веб-сервере Apache найдена серьезная уязвимость.
Специалисты из компании Sense of Security обнаружили довольно серьезный баг в популярном веб-сервере Apache. Указанный баг позволяет злоумышленнику, эксплуатирующему его, получить удаленный доступ к базе данных, с которой работает Apache. По данным Sence of Security, уязвимость присутствует в корневом для севера модуле mod_isapi.
"За счет эксплуатации данного бага атакующий может удаленно получить системные привилегии и скомпрометировать данные. Пользователи Apache 2.2.14 и более ранних версий должны обновиться до последней доступной версии, где данный баг уже устранен", - говорит ИТ-специалист Бретт Гервасони.
Отметим, что Apache является безоговорочным лидером на рынке веб-серверов, поэтому любые проблемы с безопасностью здесь становятся значимыми для миллионов сайтов и их администраторов на протяжении многих месяцев.
"Найденная уязвимость - одна из самых серьезных для Apache за последние пару лет. Она ставит под угрозу всю безопасность веб-сервера с системными привилегиями. С учетом того, что в Windows Apache работает с системными привилегиями, то под угрозу могут быть поставлены и другие данные", - говорит представитель компании Джейран Элельштейн. По его словам, именно по этому пользователям Windows-серверов стоит обновиться в первую очередь.
Sense of Security уже опубликовала специальный бюллетень по безопасности, где отражены основные технические детали по уязвимости -http://www.senseofsecurity.com.au/advisories/SOS-10-002.
Эдельштейн говорит, что единственная успокоительная информация для владельцев серверов заключается в том, что для успешного проведения нападения, атакующий должен обладать значительной технической квалификацией.
8.03.2010
Источник:
http://www.cybersecurity.ru/crypto/88897.html
|
|
|

08.03.2010, 22:08
|
|
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме: 1777031
Репутация:
256
|
|
Эдельштейн говорит, что единственная успокоительная информация для владельцев серверов заключается в том, что для успешного проведения нападения, атакующий должен обладать значительной технической квалификацией.
Очень успокаивает 
|
|
|

08.03.2010, 23:00
|
|
Постоянный
Регистрация: 20.12.2007
Сообщений: 334
Провел на форуме: 1934122
Репутация:
118
|
|
сплойт http://securityreason.com/wlb_show/WLB-2010030028 ))
|
|
|

09.03.2010, 00:01
|
|
Постоянный
Регистрация: 26.03.2009
Сообщений: 840
Провел на форуме: 1396963
Репутация:
517
|
|
А вообще, много виндовых серверов с апачем на боту и ленивым админом?
|
|
|

09.03.2010, 00:27
|
|
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
Провел на форуме: 2364957
Репутация:
479
|
|
Сообщение от tux
А вообще, много виндовых серверов с апачем на боту и ленивым админом?
много кто ставит денвер
|
|
|

09.03.2010, 00:30
|
|
Постоянный
Регистрация: 26.03.2009
Сообщений: 840
Провел на форуме: 1396963
Репутация:
517
|
|
Сообщение от ntldr
много кто ставит денвер
Как все запущено то 
|
|
|

09.03.2010, 00:41
|
|
Познающий
Регистрация: 05.10.2006
Сообщений: 87
Провел на форуме: 163062
Репутация:
4
|
|
nginx ))) Больше ничего не признаю ...
|
|
|

09.03.2010, 01:01
|
|
Постоянный
Регистрация: 15.06.2007
Сообщений: 527
Провел на форуме: 1734541
Репутация:
214
|
|
ктонить пробовал сплойтик?? =)
|
|
|

09.03.2010, 01:12
|
|
Участник форума
Регистрация: 02.02.2010
Сообщений: 107
Провел на форуме: 612028
Репутация:
28
|
|
Сообщение от hpagof
nginx ))) Больше ничего не признаю ...
front-end`ом или как основной? 
|
|
|

09.03.2010, 01:38
|
|
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
Провел на форуме: 2364957
Репутация:
479
|
|
Сообщение от hpagof
nginx ))) Больше ничего не признаю ...
Ну да, в нем недавно тоже переполнение буффера нашли.
Вообще nginx - только как фронтенд для апача. Fcgi ужасное тормознутое говно. Я лично использую nginx+apache 1.3
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|