ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

В веб-сервере Apache найдена серьезная уязвимость.
  #1  
Старый 08.03.2010, 22:03
Аватар для lexbzk
lexbzk
Новичок
Регистрация: 17.01.2010
Сообщений: 16
Провел на форуме:
300576

Репутация: 15
По умолчанию В веб-сервере Apache найдена серьезная уязвимость.

Специалисты из компании Sense of Security обнаружили довольно серьезный баг в популярном веб-сервере Apache. Указанный баг позволяет злоумышленнику, эксплуатирующему его, получить удаленный доступ к базе данных, с которой работает Apache. По данным Sence of Security, уязвимость присутствует в корневом для севера модуле mod_isapi.


"За счет эксплуатации данного бага атакующий может удаленно получить системные привилегии и скомпрометировать данные. Пользователи Apache 2.2.14 и более ранних версий должны обновиться до последней доступной версии, где данный баг уже устранен", - говорит ИТ-специалист Бретт Гервасони.


Отметим, что Apache является безоговорочным лидером на рынке веб-серверов, поэтому любые проблемы с безопасностью здесь становятся значимыми для миллионов сайтов и их администраторов на протяжении многих месяцев.


"Найденная уязвимость - одна из самых серьезных для Apache за последние пару лет. Она ставит под угрозу всю безопасность веб-сервера с системными привилегиями. С учетом того, что в Windows Apache работает с системными привилегиями, то под угрозу могут быть поставлены и другие данные", - говорит представитель компании Джейран Элельштейн. По его словам, именно по этому пользователям Windows-серверов стоит обновиться в первую очередь.


Sense of Security уже опубликовала специальный бюллетень по безопасности, где отражены основные технические детали по уязвимости -http://www.senseofsecurity.com.au/advisories/SOS-10-002.


Эдельштейн говорит, что единственная успокоительная информация для владельцев серверов заключается в том, что для успешного проведения нападения, атакующий должен обладать значительной технической квалификацией.

8.03.2010
Источник:
http://www.cybersecurity.ru/crypto/88897.html
 
Ответить с цитированием

  #2  
Старый 08.03.2010, 22:08
Аватар для CyberHunter
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Цитата:
Эдельштейн говорит, что единственная успокоительная информация для владельцев серверов заключается в том, что для успешного проведения нападения, атакующий должен обладать значительной технической квалификацией.
Очень успокаивает
 
Ответить с цитированием

  #3  
Старый 08.03.2010, 23:00
Аватар для shellz[21h]
shellz[21h]
Постоянный
Регистрация: 20.12.2007
Сообщений: 334
Провел на форуме:
1934122

Репутация: 118
Отправить сообщение для shellz[21h] с помощью ICQ
По умолчанию

сплойт http://securityreason.com/wlb_show/WLB-2010030028 ))
 
Ответить с цитированием

  #4  
Старый 09.03.2010, 00:01
Аватар для tux
tux
Постоянный
Регистрация: 26.03.2009
Сообщений: 840
Провел на форуме:
1396963

Репутация: 517


Отправить сообщение для tux с помощью ICQ
По умолчанию

А вообще, много виндовых серверов с апачем на боту и ленивым админом?
 
Ответить с цитированием

  #5  
Старый 09.03.2010, 00:27
Аватар для ntldr
ntldr
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
Провел на форуме:
2364957

Репутация: 479
По умолчанию

Цитата:
Сообщение от tux  
А вообще, много виндовых серверов с апачем на боту и ленивым админом?
много кто ставит денвер
 
Ответить с цитированием

  #6  
Старый 09.03.2010, 00:30
Аватар для tux
tux
Постоянный
Регистрация: 26.03.2009
Сообщений: 840
Провел на форуме:
1396963

Репутация: 517


Отправить сообщение для tux с помощью ICQ
По умолчанию

Цитата:
Сообщение от ntldr  
много кто ставит денвер
Как все запущено то
 
Ответить с цитированием

  #7  
Старый 09.03.2010, 00:41
Аватар для hpagof
hpagof
Познающий
Регистрация: 05.10.2006
Сообщений: 87
Провел на форуме:
163062

Репутация: 4
Отправить сообщение для hpagof с помощью ICQ
По умолчанию

nginx ))) Больше ничего не признаю ...
 
Ответить с цитированием

  #8  
Старый 09.03.2010, 01:01
Аватар для svesve
svesve
Постоянный
Регистрация: 15.06.2007
Сообщений: 527
Провел на форуме:
1734541

Репутация: 214


По умолчанию

ктонить пробовал сплойтик?? =)
 
Ответить с цитированием

  #9  
Старый 09.03.2010, 01:12
Аватар для [stranger]
[stranger]
Участник форума
Регистрация: 02.02.2010
Сообщений: 107
Провел на форуме:
612028

Репутация: 28
Отправить сообщение для [stranger] с помощью ICQ
По умолчанию

Цитата:
Сообщение от hpagof  
nginx ))) Больше ничего не признаю ...
front-end`ом или как основной?
 
Ответить с цитированием

  #10  
Старый 09.03.2010, 01:38
Аватар для ntldr
ntldr
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
Провел на форуме:
2364957

Репутация: 479
По умолчанию

Цитата:
Сообщение от hpagof  
nginx ))) Больше ничего не признаю ...
Ну да, в нем недавно тоже переполнение буффера нашли.

Вообще nginx - только как фронтенд для апача. Fcgi ужасное тормознутое говно. Я лично использую nginx+apache 1.3
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В беспроводном сетевом оборудовании Cisco найдена серьезная уязвимость winner13 Мировые новости 0 25.08.2009 15:03
Веб 2.0 и Веб 3.0. Будущее Интернета. SK | Heaton Мировые новости 5 13.06.2007 02:07
Начальная настройка Apache Grinder Чужие Статьи 7 21.06.2006 21:24



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ