Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от opennews (??), 24-Окт-19, 20:10 | ||
Доступны корректирующие релизы PHP 7.3.11, 7.1.33 и 7.2.24, в которых устранена критическая уязвимость (CVE-2019-11043) в расширении PHP-FPM (менеджер процессов FastCGI), позволяющая удалённо выполнить свой код в системе. Для атаки на серверы, использующие для запуска PHP-скриптов PHP-FPM в связке с Nginx, уже публично доступен рабочий эксплоит... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 8. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +6 +/– | |
| Сообщение от Darth Revan (ok), 24-Окт-19, 20:46 | ||
https://salsa.debian.org/nginx-team/nginx/blob/buster/debian... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 1. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –32 +/– | |
| Сообщение от Аноним (1), 24-Окт-19, 20:10 | ||
Кто-то ещё php использует?! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +7 +/– | |
| Сообщение от анонимус (??), 24-Окт-19, 20:14 | ||
да | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +12 +/– | |
| Сообщение от Аноним (3), 24-Окт-19, 20:14 | ||
Более 80% сайтов | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 7. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –5 +/– | |
| Сообщение от Аноним (7), 24-Окт-19, 20:46 | ||
>80% | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –5 +/– | |
| Сообщение от Аноним (1), 24-Окт-19, 20:46 | ||
Большинство ошибается. | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 15. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
| Сообщение от Аноним (15), 24-Окт-19, 20:56 | ||
нет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –2 +/– | |
| Сообщение от anonn (?), 24-Окт-19, 22:35 | ||
большинство из них - сайты визитки одностраничники | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 46. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +7 +/– | |
| Сообщение от OpenEcho (?), 25-Окт-19, 02:32 | ||
> большинство из них - сайты визитки одностраничники | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
| Сообщение от Аноним (49), 25-Окт-19, 04:32 | ||
> > > > Кто-то ещё php использует?! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от OpenEcho (?), 25-Окт-19, 11:01 | ||
> Я так понимаю, это исчерпывающий список большинства сайтов в интернете? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 74. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
| Сообщение от Ананнимас (?), 25-Окт-19, 12:41 | ||
Открываем hh и смотрим вакансии. похапе на бекэнде и пару вкраплений смузихлебов. | ||
| Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору | ||
| 76. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –3 +/– | |
| Сообщение от Аноним (49), 25-Окт-19, 13:01 | ||
1 488 вакансий «php» ( https://hh.ru/search/vacancy?area=1&st=searchVacancy&text=php ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 78. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
| Сообщение от Ананнимас (?), 25-Окт-19, 15:11 | ||
> 1 488 вакансий «php» ( https://hh.ru/search/vacancy?area=1&st=searchVacancy&text=php | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 63. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –2 +/– | |
| Сообщение от anonn (?), 25-Окт-19, 10:42 | ||
уж гугл то точно не на пхп | ||
| Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору | ||
| 66. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
| Сообщение от OpenEcho (?), 25-Окт-19, 11:15 | ||
> Остальные его вертят для небольших сайтов из-за того что CMS готовые есть | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
| Сообщение от Аноним (55), 25-Окт-19, 09:25 | ||
> большинство из них - сайты визитки одностраничники | ||
| Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору | ||
| 67. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +2 +/– | |
| Сообщение от OpenEcho (?), 25-Окт-19, 11:21 | ||
>> большинство из них - сайты визитки одностраничники | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 75. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Ананнимас (?), 25-Окт-19, 12:48 | ||
потому как есть куча плагинов, магазинов, галерей и наконец скинов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Тортик с кремом (?), 25-Окт-19, 09:25 | ||
Читай внимательно, там дата есть | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 17. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +3 +/– | |
| Сообщение от OpenEcho (?), 24-Окт-19, 21:03 | ||
Просвяти плыз заблудших, что рекомендовать юзерам в замену пыха? | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 23. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –12 +/– | |
| Сообщение от 123 (??), 24-Окт-19, 21:22 | ||
Пихон. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
| Сообщение от OpenEcho (?), 24-Окт-19, 21:26 | ||
Скорость не пробовали сравнивать ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +7 +/– | |
| Сообщение от zzz (??), 24-Окт-19, 22:02 | ||
>Скорость | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
| Сообщение от OpenEcho (?), 25-Окт-19, 02:06 | ||
> Глупость какая-то в 2к19-ом. На первом месте - стильность, модность, молодежность. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +2 +/– | |
Сообщение от VEG (ok), 25-Окт-19, 10:40 | ||
Вы предлагаете вместо одного из самых быстрых скриптовых языков использовать один из самых медленных. Не надо так. На планете и так слишком много медленного кода. | ||
| Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору | ||
| 27. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –10 +/– | |
| Сообщение от Аноним (27), 24-Окт-19, 21:39 | ||
Ноду конечно же | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 31. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +11 +/– | |
| Сообщение от Евгений (??), 24-Окт-19, 21:46 | ||
Джаваскрипт ещё большее гавно, чем пхп | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 48. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (27), 25-Окт-19, 03:16 | ||
Ну не пиши на говне, возьми другой яп | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 84. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –1 +/– | |
| Сообщение от foi (?), 26-Окт-19, 03:41 | ||
С чего это JavaScript гавно? | ||
| Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору | ||
| 32. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от OpenEcho (?), 24-Окт-19, 21:46 | ||
Повторюсь и здесь: "A cкорость не пробовали сравнивать ?" | ||
| Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору | ||
| 47. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –2 +/– | |
| Сообщение от Аноним (27), 25-Окт-19, 03:15 | ||
А ты пробовал? Или только на leftpad онанировать умеем? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (49), 25-Окт-19, 08:42 | ||
Я всем говарил :вспомнити npm leftpad и что Js быт не должно . Но вам как горохи об-стену | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от OpenEcho (?), 25-Окт-19, 10:47 | ||
> А ты пробовал? | ||
| Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору | ||
| 68. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (68), 25-Окт-19, 11:35 | ||
>Не пробывал бы, тогда бы и не писал... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 72. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от OpenEcho (?), 25-Окт-19, 11:49 | ||
>ну так удиви нас результатами | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (49), 24-Окт-19, 20:32 | ||
то есть теперь сторонний код можно запускать не только через phar://? Это здорово. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +2 +/– | |
| Сообщение от OpenEcho (?), 24-Окт-19, 20:54 | ||
Удачи ! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (49), 24-Окт-19, 20:56 | ||
Это запрещает выполнение 3rd-party-кода из phar://? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (16), 24-Окт-19, 20:58 | ||
https://snuffleupagus.readthedocs.io/config.html#whitelist-o... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
| Сообщение от OpenEcho (?), 24-Окт-19, 21:05 | ||
Чукча писатель ? | ||
| Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору | ||
| 14. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (16), 24-Окт-19, 20:56 | ||
только mime забыл изменить с бинарного | ||
| Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору | ||
| 21. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от OpenEcho (?), 24-Окт-19, 21:11 | ||
Просвяти, - а то не понятна глубина мысли | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (16), 24-Окт-19, 21:13 | ||
Вместо отображения файла скачает поток | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
| Сообщение от OpenEcho (?), 24-Окт-19, 21:24 | ||
Телепатия не удалась :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 86. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
| Сообщение от конь в пальто (?), 26-Окт-19, 14:22 | ||
но ты отдаешь html а не text | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 87. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –1 +/– | |
| Сообщение от OpenEcho (?), 26-Окт-19, 14:52 | ||
> но ты отдаешь html а не text | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 88. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от конь в пальто (?), 26-Окт-19, 15:16 | ||
при чем тут это?) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 90. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от OpenEcho (?), 26-Окт-19, 16:40 | ||
Вы не поняли юмора ;) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –2 +/– | |
| Сообщение от Аноним (16), 24-Окт-19, 20:34 | ||
VestaCP пора ломать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (16), 24-Окт-19, 20:35 | ||
# grep -R fastcgi_path_info /usr/local/vesta/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +2 +/– | |
| Сообщение от Аноним (16), 24-Окт-19, 20:48 | ||
В nginx wiki ubuntu есть еще одна уязвимость связанная с localhost | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от Anduy (?), 24-Окт-19, 21:23 | ||
ссылочку плз | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (16), 24-Окт-19, 21:43 | ||
https://help.ubuntu.ru/wiki/nginx-phpfpm#%D0%BD... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (16), 24-Окт-19, 21:44 | ||
https://help.ubuntu.ru/wiki/nginx-phpfpm#настройка_nginx | ||
| Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору | ||
| 30. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (16), 24-Окт-19, 21:45 | ||
Корневая директория сайта работающего на данном сервере | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
| Сообщение от OpenEcho (?), 24-Окт-19, 21:57 | ||
Пугает наличие кучи "rewrite" директив к конфигах нджинкса наводящие на не хорошие мысли у этой вики... | ||
| Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору | ||
| 44. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (44), 25-Окт-19, 02:17 | ||
>> еще | ||
| Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору | ||
| 70. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от OpenEcho (?), 25-Окт-19, 11:41 | ||
>>> еще | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 77. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (77), 25-Окт-19, 14:53 | ||
ну так если try_files вызывется до path_info то это не проблема и в вики path_info сохраняется через промежуточную преременную | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 80. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от OpenEcho (?), 25-Окт-19, 16:39 | ||
> ну так если try_files вызывется до path_info то это не проблема и | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 85. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –2 +/– | |
| Сообщение от Аноним (85), 26-Окт-19, 04:04 | ||
> https://trac.nginx.org/nginx/ticket/321 | ||
| Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору | ||
| 18. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +9 +/– | |
| Сообщение от Аноним (18), 24-Окт-19, 21:04 | ||
В эксплоите есть забавные моменты: https://github.com/neex/phuip-fpizdam/blob/d43b788a65f83ba6f... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +3 +/– | |
| Сообщение от Darth Revan (ok), 24-Окт-19, 21:08 | ||
С таким названием ничего удивительного %). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +2 +/– | |
| Сообщение от Аноним (40), 25-Окт-19, 00:34 | ||
Ёпрст, автор-то Электроник. )) | ||
| Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору | ||
| 35. Скрыто модератором | –9 +/– | |
| Сообщение от Онаним (?), 24-Окт-19, 22:26 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. Скрыто модератором | +2 +/– | |
| Сообщение от Григорий Федорович Конин (?), 24-Окт-19, 22:43 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. Скрыто модератором | +1 +/– | |
| Сообщение от OpenEcho (?), 24-Окт-19, 23:12 | ||
| Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору | ||
| 39. Скрыто модератором | +1 +/– | |
| Сообщение от Звукорежиссёр (?), 24-Окт-19, 23:25 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от хотел спросить (?), 25-Окт-19, 00:44 | ||
There must be a PATH_INFO variable assignment via statement fastcgi_param PATH_INFO $fastcgi_path_info;. At first, we thought it is always present in the fastcgi_params file, but it's not true. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –1 +/– | |
| Сообщение от Ilya Indigo (ok), 25-Окт-19, 09:57 | ||
А с чего ей там вообще быть? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 83. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от OpenEcho (?), 25-Окт-19, 22:09 | ||
> PATH_INFO - это костыль для определения SCRIPT_FILENAME, на каких-то неведомых серверах | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 94. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
| Сообщение от Ilya Indigo (ok), 28-Окт-19, 00:02 | ||
> А если по человечески, то PATH_INFO используется (и не только в PHP) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Ilya Indigo (ok), 25-Окт-19, 06:13 | ||
> fastcgi_split_path_info ^(.+?\.php)(/.*)$; | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –1 +/– | |
| Сообщение от Аноним (52), 25-Окт-19, 09:05 | ||
держи в курсе - твои васян-сайты очень важны этой планетке. (нет) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
| Сообщение от Ilya Indigo (ok), 25-Окт-19, 09:48 | ||
Держу в курсе Вас и других Васянов, пишущих что PHP # (это слово даже блокировано цензурой опеннета) и даже не бум-бум в программировании. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 71. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Григорий Федорович Конин (?), 25-Окт-19, 11:47 | ||
> Если не используется ЧПУ, то за глаза хватит этих блоков | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 73. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –2 +/– | |
| Сообщение от Ilya Indigo (ok), 25-Окт-19, 12:13 | ||
>> Если не используется ЧПУ, то за глаза хватит этих блоков | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 89. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
| Сообщение от OpenEcho (?), 26-Окт-19, 16:32 | ||
Вот эта вот конфигурация сверху - очень большой подарок кулхацкерам, классический пример копи/пасте с "гениальных просторов" интернета... | ||
| Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору | ||
| 92. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (92), 27-Окт-19, 04:01 | ||
> Сысоев как то на конференции говорил, что в nginx метод copy/paste - самый лучший способ избежать ошибок | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 93. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от OpenEcho (?), 27-Окт-19, 18:27 | ||
No comments... :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 101. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (101), 29-Окт-19, 19:37 | ||
> То есть, чтобы заиспользовать if надо прочитать кучу хреновой nginx документации? | ||
| Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору | ||
| 95. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Ilya Indigo (ok), 28-Окт-19, 00:41 | ||
> Не, не в обиду, но почему не подумать о элементарном, - зачем разрешать выполнение пхп сриптов везде начиная от корня ??? | ||
| Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору | ||
| 102. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –1 +/– | |
| Сообщение от Аноним (101), 29-Окт-19, 21:04 | ||
> Видимо Вы не понимаете что корень сайта и документ рут это разные вещи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 100. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (101), 29-Окт-19, 19:17 | ||
> зачем разрешать выполнение пхп сриптов везде начиная от корня ??? | ||
| Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору | ||
| 56. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (56), 25-Окт-19, 09:28 | ||
Аффтар хорош: помнится, он ещё в 2017-ом сношал баг-баунти программы у видеохостингов, эксплуатируя ffmpeg и в хвост, и в гриву. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –1 +/– | |
| Сообщение от BrainFucker (ok), 25-Окт-19, 09:57 | ||
То есть в связке Apache + PHP-FPM не воспроизводится? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 61. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Нанобот (ok), 25-Окт-19, 10:17 | ||
В новости об этом ничего не сказано, скорее всего тоже должно работать, просто никто пока не потрудился эксплоит сделать и расшарить | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –2 +/– | |
Сообщение от Аноним (69), 25-Окт-19, 11:38 | ||
Я правильно понимаю, что если сделать так, то эксплойт не страшен? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 81. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от cewlhazkx0r (?), 25-Окт-19, 17:46 | ||
> Я правильно понимаю, что если сделать так, то эксплойт не страшен? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 79. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от KonstantinB (ok), 25-Окт-19, 15:28 | ||
О, этот многострадальный код - это несколько модифицированная копипаста из древнего CGI sapi, написано сто лет назад. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 82. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Анимайзер (?), 25-Окт-19, 22:08 | ||
> Уязвимость ..., позволяющая удалённо выполнить код на сервере | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 91. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от spumer (ok), 26-Окт-19, 19:07 | ||
О похожем писали ещё в 2010 (почти 10 лет назад) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 96. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от FSA (??), 28-Окт-19, 07:43 | ||
В Ubuntu 18.04 LTS болт положили на исправление. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 99. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от FSA (??), 28-Окт-19, 23:54 | ||
Не. Всё-таки исправили. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 97. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от InuYasha (?), 28-Окт-19, 13:21 | ||
На опеннете деликатно не стали упоминать о названиях эксплоитов, а на THN полный трэш )))))) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |