|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: Возможность запуска кода в обход Safe Mode во всех..." | |
Сообщение от opennews (ok) on 08-Авг-06, 17:32 | |
Во всех версиях PHP, включая 5.1.4 и 4.4.3 обнаружена (http://secunia.com/advisories/21403/) уязвимость, позволяющая злоумышленнику используя некорректное значение аргумента функции sscanf() выполнить свой код вне | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени, UBB] |
1. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от _Nick_ (ok) on 08-Авг-06, 17:32 | |
експлоит просто вываливает PHP (5.1.2-pl0-gentoo cli) sigfault'ом | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Квагга on 08-Авг-06, 18:26 | |
А большинство PHP експлойтов sigfault'ом и заканчивается. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Аноним on 08-Авг-06, 19:03 | |
"Зато оставшиеся 10%... при наличии дыры ну просто очень много прав могут дать атакуюшему." | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от dawnshade on 08-Авг-06, 19:53 | |
>"Зато оставшиеся 10%... при наличии дыры ну просто очень много прав могут | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "nobody - вот и весь максимум?" | |
Сообщение от Квагга on 08-Авг-06, 21:23 | |
Да-да. Помню, как "nobody" крушил PHPbb :) Из-под root'а :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от balamut (??) on 08-Авг-06, 23:46 | |
пионерье поднимает веб и прочие сервера не в jail ... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от dawnshade on 09-Авг-06, 10:13 | |
>пионерье поднимает веб и прочие сервера не в jail ... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от GateKeeper (??) on 10-Авг-06, 10:00 | |
> и чем тебе jail спасет от рассылки спама? или мужиков с автоматами? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от dawnshade on 10-Авг-06, 10:07 | |
>> и чем тебе jail спасет от рассылки спама? или мужиков с автоматами? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от GateKeeper (??) on 10-Авг-06, 12:01 | |
рассказываю на пальцах: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от dawnshade on 10-Авг-06, 12:06 | |
>рассказываю на пальцах: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от GateKeeper (??) on 10-Авг-06, 12:19 | |
Эм... Скажите, пожалуйста, связка apache+php давно стала MTA? Я что-то не так делаю? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от dawnshade on 10-Авг-06, 12:59 | |
>Эм... Скажите, пожалуйста, связка apache+php давно стала MTA? Я что-то не так | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
29. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от GateKeeper (??) on 11-Авг-06, 02:55 | |
Осспади... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
30. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от dawnshade on 11-Авг-06, 10:22 | |
>Осспади... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
31. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от _Nick_ (ok) on 11-Авг-06, 13:04 | |
>Хорошо, далее. шелл скриптам вы тоже будете авторизацию навязывать? И более того | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
32. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от GateKeeper (??) on 11-Авг-06, 13:05 | |
> Хорошо, далее. шелл скриптам вы тоже будете авторизацию навязывать? И более того если у вас какой хвостинг, рассказать что кодерам надо использовать smtpauth будет нелегкой задачей, да и допустим ivision bb не умеет ее. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
33. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от _Nick_ (ok) on 11-Авг-06, 13:08 | |
>>+кто мешает погасить атакующему апач, залить прокси слушающий на 80м порту и слать через него? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
34. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от _Nick_ (ok) on 11-Авг-06, 13:09 | |
>>+кто мешает погасить атакующему апач, залить прокси слушающий на 80м порту и слать через него? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
37. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от GateKeeper (??) on 11-Авг-06, 13:40 | |
> с этого места поподробнее, плз (я надеюсь, я говорю с человеком читавшЫм исходники апача?) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
38. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от _Nick_ (ok) on 11-Авг-06, 13:44 | |
>Давно ps отменили? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
35. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от dawnshade on 11-Авг-06, 13:11 | |
>> Хорошо, далее. шелл скриптам вы тоже будете авторизацию навязывать? И более того если у вас какой хвостинг, рассказать что кодерам надо использовать smtpauth будет нелегкой задачей, да и допустим ivision bb не умеет ее. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
36. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от _Nick_ (ok) on 11-Авг-06, 13:15 | |
>>По шелл-скриптам вообще идеальное решение, раз уж об них пошла речь: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
39. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от GateKeeper (??) on 11-Авг-06, 13:47 | |
>:) опятьже в случае хостинга это остается объяснить юзерам | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от greenh (??) on 09-Авг-06, 10:41 | |
хм... а что тебе jail даст? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Квагга on 09-Авг-06, 13:03 | |
Ничего особого рутание апача в этом случае не даст. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Квагга on 09-Авг-06, 13:07 | |
Бакула-мамакула и отработанная полиси восстановления после сбоя. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от dawnshade on 09-Авг-06, 13:18 | |
>Бакула-мамакула и отработанная полиси восстановления после сбоя. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Квагга on 09-Авг-06, 14:58 | |
Выходят патчи. После наката патча уязвимость исчезает. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от dawnshade on 09-Авг-06, 16:05 | |
>Выходят патчи. После наката патча уязвимость исчезает. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Квагга on 09-Авг-06, 18:27 | |
>мне вас искренне жаль, если у вас такая ситуация в серверной. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Аноним on 08-Авг-06, 19:55 | |
Defective by design, что тут говорить. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Квагга on 08-Авг-06, 21:26 | |
>Defective by design, что тут говорить. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Yarick on 10-Авг-06, 12:35 | |
> | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Незнаю on 08-Авг-06, 22:42 | |
А для php как cgi эта уязвимость тоже распространяется? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Аноним on 09-Авг-06, 21:33 | |
ептя народ, вы чо | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от uldus (ok) on 10-Авг-06, 10:54 | |
>чтоб удалить остальные файлы из чрута, нужно id=0 | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от none (??) on 09-Авг-06, 23:34 | |
хех | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от tiger (??) on 10-Авг-06, 10:47 | |
>хех | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |