|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: Возможность запуска кода в обход Safe Mode во всех..." | |
Сообщение от opennews ![]() | |
Во всех версиях PHP, включая 5.1.4 и 4.4.3 обнаружена (http://secunia.com/advisories/21403/) уязвимость, позволяющая злоумышленнику используя некорректное значение аргумента функции sscanf() выполнить свой код вне | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени, UBB] |
1. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от _Nick_ ![]() ![]() | |
експлоит просто вываливает PHP (5.1.2-pl0-gentoo cli) sigfault'ом | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
2. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Квагга ![]() | |
А большинство PHP експлойтов sigfault'ом и заканчивается. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Аноним ![]() | |
"Зато оставшиеся 10%... при наличии дыры ну просто очень много прав могут дать атакуюшему." | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
4. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от dawnshade ![]() ![]() | |
>"Зато оставшиеся 10%... при наличии дыры ну просто очень много прав могут | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
6. "nobody - вот и весь максимум?" | |
Сообщение от Квагга ![]() | |
Да-да. Помню, как "nobody" крушил PHPbb :) Из-под root'а :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
9. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от balamut ![]() | |
пионерье поднимает веб и прочие сервера не в jail ... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
10. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от dawnshade ![]() ![]() | |
>пионерье поднимает веб и прочие сервера не в jail ... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
20. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от GateKeeper ![]() | |
> и чем тебе jail спасет от рассылки спама? или мужиков с автоматами? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
21. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от dawnshade ![]() ![]() | |
>> и чем тебе jail спасет от рассылки спама? или мужиков с автоматами? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
24. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от GateKeeper ![]() | |
рассказываю на пальцах: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
25. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от dawnshade ![]() ![]() | |
>рассказываю на пальцах: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
26. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от GateKeeper ![]() | |
Эм... Скажите, пожалуйста, связка apache+php давно стала MTA? Я что-то не так делаю? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
28. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от dawnshade ![]() ![]() | |
>Эм... Скажите, пожалуйста, связка apache+php давно стала MTA? Я что-то не так | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
29. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от GateKeeper ![]() | |
Осспади... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
30. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от dawnshade ![]() ![]() | |
>Осспади... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
31. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от _Nick_ ![]() ![]() | |
>Хорошо, далее. шелл скриптам вы тоже будете авторизацию навязывать? И более того | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
32. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от GateKeeper ![]() | |
> Хорошо, далее. шелл скриптам вы тоже будете авторизацию навязывать? И более того если у вас какой хвостинг, рассказать что кодерам надо использовать smtpauth будет нелегкой задачей, да и допустим ivision bb не умеет ее. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
33. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от _Nick_ ![]() ![]() | |
>>+кто мешает погасить атакующему апач, залить прокси слушающий на 80м порту и слать через него? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
34. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от _Nick_ ![]() ![]() | |
>>+кто мешает погасить атакующему апач, залить прокси слушающий на 80м порту и слать через него? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
37. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от GateKeeper ![]() | |
> с этого места поподробнее, плз (я надеюсь, я говорю с человеком читавшЫм исходники апача?) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
38. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от _Nick_ ![]() ![]() | |
>Давно ps отменили? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
35. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от dawnshade ![]() ![]() | |
>> Хорошо, далее. шелл скриптам вы тоже будете авторизацию навязывать? И более того если у вас какой хвостинг, рассказать что кодерам надо использовать smtpauth будет нелегкой задачей, да и допустим ivision bb не умеет ее. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
36. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от _Nick_ ![]() ![]() | |
>>По шелл-скриптам вообще идеальное решение, раз уж об них пошла речь: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
39. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от GateKeeper ![]() | |
>:) опятьже в случае хостинга это остается объяснить юзерам | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
11. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от greenh ![]() | |
хм... а что тебе jail даст? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
12. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Квагга ![]() | |
Ничего особого рутание апача в этом случае не даст. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
13. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Квагга ![]() | |
Бакула-мамакула и отработанная полиси восстановления после сбоя. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
14. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от dawnshade ![]() ![]() | |
>Бакула-мамакула и отработанная полиси восстановления после сбоя. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
15. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Квагга ![]() | |
Выходят патчи. После наката патча уязвимость исчезает. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
16. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от dawnshade ![]() ![]() | |
>Выходят патчи. После наката патча уязвимость исчезает. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
17. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Квагга ![]() | |
>мне вас искренне жаль, если у вас такая ситуация в серверной. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Аноним ![]() | |
Defective by design, что тут говорить. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
7. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Квагга ![]() | |
>Defective by design, что тут говорить. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
27. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Yarick ![]() | |
> | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Незнаю ![]() | |
А для php как cgi эта уязвимость тоже распространяется? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Аноним ![]() | |
ептя народ, вы чо | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
23. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от uldus ![]() | |
>чтоб удалить остальные файлы из чрута, нужно id=0 | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от none ![]() | |
хех | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
22. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от tiger ![]() | |
>хех | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |