|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: Критическая уязвимость в mod_fastcgi из комплекта ..." | |
Сообщение от opennews ![]() | |
В lighttpd обнаружена (http://secunia.com/advisories/26732/) возможность удаленного запуска PHP кода злоумышленника, вызванная ошибкой к коде модуля mod_fastcgi, работающего в связке с PHP. Злоумышленник может подменить данные HTTP заголовка, и через передачу SCRIPT_FILENAME запустить собственный PHP код. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени, UBB] |
1. "Критическая уязвимость в mod_fastcgi из комплекта lighttpd " | |
Сообщение от Samm ![]() | |
Кстати, это весьма актуально и для пользователей nginx, так как нередко именно эта утилита используется для связки php fcgi <=> nginx. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
3. "Критическая уязвимость в mod_fastcgi из комплекта lighttpd " | |
Сообщение от CMEX ![]() | |
Не мог бы мегаэксперт озвучить имя "утилиты"? :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
5. "Критическая уязвимость в mod_fastcgi из комплекта lighttpd " | |
Сообщение от Samm ![]() | |
>Не мог бы мегаэксперт озвучить имя "утилиты"? :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Критическая уязвимость в mod_fastcgi из комплекта lighttpd " | |
Сообщение от Аноним ![]() | |
Samm, ты что читать не умеешь? Написано про модуль lighttpd, а не про spawn-fcgi. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
4. "Критическая уязвимость в mod_fastcgi из комплекта lighttpd " | |
Сообщение от Samm ![]() | |
Ошибся. С Вами, вероятно, подобного никогда не происходит. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Критическая уязвимость в mod_fastcgi из комплекта lighttpd " | |
Сообщение от www.andr.ru ![]() | |
Это, может, уязвимость PHP, а не FastCGI? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
7. "Критическая уязвимость в mod_fastcgi из комплекта lighttpd " | |
Сообщение от Samm ![]() | |
Нет, на этот раз PHP ни при чём. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Критическая уязвимость в mod_fastcgi из комплекта lighttpd " | |
Сообщение от Nice ![]() ![]() | |
Терь любой кто осилил PHP может гордо звать себя мегохацкером. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Критическая уязвимость в mod_fastcgi из комплекта lighttpd " | |
Сообщение от Аноним ![]() | |
Странно, что в Debian до сих пор нет обновления | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
10. "Критическая уязвимость в mod_fastcgi из комплекта lighttpd " | |
Сообщение от Z3 ![]() | |
>Странно, что в Debian до сих пор нет обновления | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |