|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +/– | |
Сообщение от opennews (ok) on 31-Янв-15, 09:20 | ||
В некоторых PHP-приложениях (http://blog.sucuri.net/2015/01/critical-ghost-vulnerability-...) выявлена потенциальная возможность эксплуатации критической уязвимости GHOST (https://www.opennet.ru/opennews/art.shtml?num=41549), позволяющей организовать выполнение кода при обработке специально оформленных данных в Glibc-функции gethostbyname. Язык PHP предоставляет функцию gethostbyname() (http://php.net/manual/en/function.gethostbyname.php), которая является обвязкой одноимённой функции libc, что делает уязвимыми использующие данный вызов web-приложения. В частности, наличие проблемы зафиксировано в коде системы управления контентом WordPress, в котором переданные пользователем значения напрямую используются в вызове gethostbyname при проверке URL функцией wp_http_validate_url(). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | –13 +/– | |
Сообщение от Ящ (ok) on 31-Янв-15, 09:20 | ||
Потому что php. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | –1 +/– | |
Сообщение от Аноним (??) on 31-Янв-15, 09:22 | ||
Потому что Microsoft свою Joomla продвигает, а то слишком многие соскочили с нее. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
9. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +1 +/– | |
Сообщение от 530 on 31-Янв-15, 13:45 | ||
А вот с этого места поподробней пожайлуста... | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
11. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | –1 +/– | |
Сообщение от Аноним (??) on 31-Янв-15, 14:03 | ||
> Потому что Microsoft свою Joomla продвигает | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
36. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +/– | |
Сообщение от anonimouse on 01-Фев-15, 20:21 | ||
>Что, шарпойнт уже помер?! | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
3. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +19 +/– | |
Сообщение от Аноним (??) on 31-Янв-15, 09:37 | ||
> Потому что php. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +3 +/– | |
Сообщение от EuPhobos (ok) on 31-Янв-15, 09:51 | ||
Хоть в чём-то плюс червей xD | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
7. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +/– | |
Сообщение от Мяут (ok) on 31-Янв-15, 12:39 | ||
Ну уязвимая функция gethostbyname() объявлена устаревшей. В Python, например, gethostbyname использует getnameinfo() | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
10. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | –2 +/– | |
Сообщение от Аноним (??) on 31-Янв-15, 14:02 | ||
> В Python, например, gethostbyname использует getnameinfo() | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
14. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | –2 +/– | |
Сообщение от Аноним (??) on 31-Янв-15, 22:24 | ||
А потом гугл с фесбуком допишут ИИ и "профессионалы с кривой ухмылкой" отправятся мести улицы, ибо машина будет программировать куда быстрее и точнее их. А питон и питонисты останутся, ибо искусство бессмертно и неавтоматизируемо. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
19. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +/– | |
Сообщение от Аноним (??) on 01-Фев-15, 07:41 | ||
> А питон и питонисты останутся, ибо искусство бессмертно и неавтоматизируемо. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
37. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +/– | |
Сообщение от anonimouse on 01-Фев-15, 20:25 | ||
> Адепты гвидобэйсика о себе слишком хорошего мнения. Гомнокод на тормозильном языке для | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
17. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | –5 +/– | |
Сообщение от б.б. on 01-Фев-15, 01:44 | ||
вы этот глубокомысленный вывод сделали из факта того, что в python используется getnameinfo? | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
18. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +/– | |
Сообщение от Аноним (??) on 01-Фев-15, 07:39 | ||
> вы этот глубокомысленный вывод сделали из факта того, что в python используется | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
21. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | –4 +/– | |
Сообщение от бедный буратино (ok) on 01-Фев-15, 08:03 | ||
> А как же агенты госдепа, свидомиты, буржуи, враги народа, пятые колонны, пи...сы и кто у нас там еще в моде? :) | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
26. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +/– | |
Сообщение от Аноним (??) on 01-Фев-15, 14:53 | ||
Да просто не понимает человек, что для разных задач и инструменты разные нужны. Вот и кажется ему, что его любимый молоток сгодится всюду, а если кто-то пользуется микроскопом, то он - дурак и срочно должен переучится на молоток. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
28. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | –1 +/– | |
Сообщение от бедный буратино (ok) on 01-Фев-15, 16:05 | ||
Мне непонятна логика "если в кране нет воды, значит это питонисты". В любой беседе. По поводу и без. По-моему, это натуральная истерика. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
30. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +1 +/– | |
Сообщение от AlexAT (ok) on 01-Фев-15, 16:41 | ||
> Мне непонятна логика "если в кране нет воды, значит это питонисты". В | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
38. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +1 +/– | |
Сообщение от anonimouse on 01-Фев-15, 20:46 | ||
> Спокойно, BASIC в любом проявлении давно стал нарицательным. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
39. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | –1 +/– | |
Сообщение от AlexAT (ok) on 01-Фев-15, 20:54 | ||
> А по факту на той технике это был вполне себе обоснованный и | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
44. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +1 +/– | |
Сообщение от anonimouse on 01-Фев-15, 21:13 | ||
> Я тоже ассемблерщик, и примерно тех же лет xD | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
53. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +1 +/– | |
Сообщение от anonimouse on 02-Фев-15, 04:34 | ||
>> Я тоже ассемблерщик, и примерно тех же лет xD | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
6. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +4 +/– | |
Сообщение от cmp (ok) on 31-Янв-15, 12:31 | ||
а не в пхп это как-то иначе работает? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
8. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +11 +/– | |
Сообщение от AlexAT (ok) on 31-Янв-15, 12:49 | ||
Удивительно, что бага в GLIBC аффектит все приложения, использующие забаженную функцию. Спасибо, Капитан :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +/– | |
Сообщение от Аноним (??) on 31-Янв-15, 22:26 | ||
Glibc - это такой торт который должен понравится всем, поэтому в нем напичкано столько всего разного что не удивлено что теперь это разное лезет со всех щелей. Держат устаревшие функции ради совместимости, в угоду безопасности это неадекватный подход. Glibc = эдакий торт где каждый кусочек с разным вкусом и начинкой, это чтобы понравится сращу всем. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +1 +/– | |
Сообщение от chinarulezzz (ok) on 01-Фев-15, 00:41 | ||
> Держат устаревшие функции ради совместимости, | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
24. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +/– | |
Сообщение от Адекват (ok) on 01-Фев-15, 12:40 | ||
Это ладно, лично знаю одного оленя-директора, который до сих пор держит древний линукс, потому что "elastix нормальный", и как следствие его поимели через heardbleed, стали слать спам. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
35. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | –1 +/– | |
Сообщение от Аноним (??) on 01-Фев-15, 19:11 | ||
> Это ладно, лично знаю одного оленя-директора, который до сих пор держит древний | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
40. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +/– | |
Сообщение от anonimouse on 01-Фев-15, 20:55 | ||
> Олень не директор, олень - ты. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
20. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +/– | |
Сообщение от Sylvia (ok) on 01-Фев-15, 08:03 | ||
https://github.com/php/php-src/commit/882a375dbad4ecb1fddd9d... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
22. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | –1 +/– | |
Сообщение от бедный буратино (ok) on 01-Фев-15, 08:05 | ||
> хотя навряд ли те, кто не обновляют glibc, поставят свежую версию PHP ;) | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
25. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +/– | |
Сообщение от Sylvia (ok) on 01-Фев-15, 14:28 | ||
то что в новости - не грозит. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
27. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +/– | |
Сообщение от AlexAT (ok) on 01-Фев-15, 15:34 | ||
> кстати забавно, что даже после релиза 5.6, 5.5 ветка у разработчиков PHP | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
29. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | –1 +/– | |
Сообщение от бедный буратино (ok) on 01-Фев-15, 16:11 | ||
> то что в новости - не грозит. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
31. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +1 +/– | |
Сообщение от AlexAT (ok) on 01-Фев-15, 16:42 | ||
> более, там у меня php-cgi через spawn-fcgi падает постоянно, а php-fpm | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
32. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | –1 +/– | |
Сообщение от бедный буратино (ok) on 01-Фев-15, 16:53 | ||
> Ужас какой. И он еще спрашивает, почему питонистами детей пугают. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
41. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +/– | |
Сообщение от anonimouse on 01-Фев-15, 21:02 | ||
>> Ужас какой. И он еще спрашивает, почему питонистами детей пугают. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
45. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +/– | |
Сообщение от Аноним (??) on 01-Фев-15, 23:31 | ||
>в смысле IT ребята там граммотные были ... однако поди ж ты | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
47. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +/– | |
Сообщение от AlexAT (ok) on 01-Фев-15, 23:37 | ||
> в массмедиа - гуманитарии. Счёт 1-1 если судить по негативным последствиям. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
48. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +/– | |
Сообщение от Аноним (??) on 02-Фев-15, 01:14 | ||
Угу, только перед его применением необходима обработка народа через массмедиа. Ну или голова, этими массмедиа уже покалеченная. Извечная философская проблема: что было раньше - курица или яйцо? | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
50. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | –1 +/– | |
Сообщение от бедный буратино (ok) on 02-Фев-15, 04:07 | ||
>> в массмедиа - гуманитарии. Счёт 1-1 если судить по негативным последствиям. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
55. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +/– | |
Сообщение от AlexAT (ok) on 02-Фев-15, 08:24 | ||
Первична только твоя клиническая тупость, дружок. Даже комментировать этот высер межушного ганглия смысла нет. Букв много, а толку от них - 1%, остальные 99% - вода и самолюбование. | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
56. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | –1 +/– | |
Сообщение от бедный буратино (ok) on 02-Фев-15, 09:31 | ||
> Первична только твоя клиническая тупость, дружок. Даже комментировать этот высер межушного ганглия смысла нет. Букв много, а толку от них - 1%, остальные 99% - вода и самолюбование. | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
43. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +1 +/– | |
Сообщение от anonimouse on 01-Фев-15, 21:08 | ||
>> то что в новости - не грозит. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
51. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +/– | |
Сообщение от бедный буратино (ok) on 02-Фев-15, 04:08 | ||
> В твоей OpenBSD ... как бы это сказать чтоб тебя не шокировать ... в общем ... там нету glibc 8-) ... от слова совсем :) | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
52. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +/– | |
Сообщение от anonimouse on 02-Фев-15, 04:20 | ||
Ах ви в _этом_ смисле! ... Ну Ок, защитано. :) | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
46. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +/– | |
Сообщение от Sylvia (ok) on 01-Фев-15, 23:32 | ||
критика подхода уже есть ;) | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
49. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +/– | |
Сообщение от бедный буратино (ok) on 02-Фев-15, 03:53 | ||
там всё проще - в контейнере тупо systemd не работает, сли я правильно понял. и пакет при установке крашится, от слова "совсем". и после этого его нельзя ни удалить штатными средствами (даже dpkg со всеми возможными force - не помогает), ни сделать что-то ещё - приходится напрямую переписывать базу данных "вас здесь не стояло". всё работает, а эта фигня не работает - поэтому экспериментировать даже не хочется. хочется понять, почему spawn-fcgi постоянно падает. | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
33. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +/– | |
Сообщение от Аноним (??) on 01-Фев-15, 17:55 | ||
Так, а в других языках не используеться метод? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
42. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +1 +/– | |
Сообщение от anonimouse on 01-Фев-15, 21:04 | ||
> Так, а в других языках не используеться метод? | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
54. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +/– | |
Сообщение от Аноним (??) on 02-Фев-15, 06:23 | ||
Что за бред то? Приведён код, где берётся опция из настроек в админке. Не проще ли этом случае php скрипт заборсить на хост с одним gethostbyname и никаких тебе усложнений с parse_url. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
57. "Уязвимость GHOST в Glibc может проявляться в web-приложениях..." | +/– | |
Сообщение от AlexAT (ok) on 02-Фев-15, 09:34 | ||
На самом деле проще и надёжнее всего пропатчить/обновить glibc, но это же так скучно :) | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |