Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от opennews (??), 24-Окт-19, 20:10 | ||
Доступны корректирующие релизы PHP 7.3.11, 7.1.33 и 7.2.24, в которых устранена критическая уязвимость (CVE-2019-11043) в расширении PHP-FPM (менеджер процессов FastCGI), позволяющая удалённо выполнить свой код в системе. Для атаки на серверы, использующие для запуска PHP-скриптов PHP-FPM в связке с Nginx, уже публично доступен рабочий эксплоит... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
8. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +6 +/– | |
Сообщение от Darth Revan (ok), 24-Окт-19, 20:46 | ||
https://salsa.debian.org/nginx-team/nginx/blob/buster/debian... | ||
Ответить | Правка | Наверх | Cообщить модератору |
1. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –32 +/– | |
Сообщение от Аноним (1), 24-Окт-19, 20:10 | ||
Кто-то ещё php использует?! | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +7 +/– | |
Сообщение от анонимус (??), 24-Окт-19, 20:14 | ||
да | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +12 +/– | |
Сообщение от Аноним (3), 24-Окт-19, 20:14 | ||
Более 80% сайтов | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
7. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –5 +/– | |
Сообщение от Аноним (7), 24-Окт-19, 20:46 | ||
>80% | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –5 +/– | |
Сообщение от Аноним (1), 24-Окт-19, 20:46 | ||
Большинство ошибается. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
15. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
Сообщение от Аноним (15), 24-Окт-19, 20:56 | ||
нет | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –2 +/– | |
Сообщение от anonn (?), 24-Окт-19, 22:35 | ||
большинство из них - сайты визитки одностраничники | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
46. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +7 +/– | |
Сообщение от OpenEcho (?), 25-Окт-19, 02:32 | ||
> большинство из них - сайты визитки одностраничники | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
Сообщение от Аноним (49), 25-Окт-19, 04:32 | ||
> > > > Кто-то ещё php использует?! | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от OpenEcho (?), 25-Окт-19, 11:01 | ||
> Я так понимаю, это исчерпывающий список большинства сайтов в интернете? | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
Сообщение от Ананнимас (?), 25-Окт-19, 12:41 | ||
Открываем hh и смотрим вакансии. похапе на бекэнде и пару вкраплений смузихлебов. | ||
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору |
76. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –3 +/– | |
Сообщение от Аноним (49), 25-Окт-19, 13:01 | ||
1 488 вакансий «php» ( https://hh.ru/search/vacancy?area=1&st=searchVacancy&text=php ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
Сообщение от Ананнимас (?), 25-Окт-19, 15:11 | ||
> 1 488 вакансий «php» ( https://hh.ru/search/vacancy?area=1&st=searchVacancy&text=php | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –2 +/– | |
Сообщение от anonn (?), 25-Окт-19, 10:42 | ||
уж гугл то точно не на пхп | ||
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору |
66. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
Сообщение от OpenEcho (?), 25-Окт-19, 11:15 | ||
> Остальные его вертят для небольших сайтов из-за того что CMS готовые есть | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
Сообщение от Аноним (55), 25-Окт-19, 09:25 | ||
> большинство из них - сайты визитки одностраничники | ||
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору |
67. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +2 +/– | |
Сообщение от OpenEcho (?), 25-Окт-19, 11:21 | ||
>> большинство из них - сайты визитки одностраничники | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от Ананнимас (?), 25-Окт-19, 12:48 | ||
потому как есть куча плагинов, магазинов, галерей и наконец скинов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от Тортик с кремом (?), 25-Окт-19, 09:25 | ||
Читай внимательно, там дата есть | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
17. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +3 +/– | |
Сообщение от OpenEcho (?), 24-Окт-19, 21:03 | ||
Просвяти плыз заблудших, что рекомендовать юзерам в замену пыха? | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
23. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –12 +/– | |
Сообщение от 123 (??), 24-Окт-19, 21:22 | ||
Пихон. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
Сообщение от OpenEcho (?), 24-Окт-19, 21:26 | ||
Скорость не пробовали сравнивать ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +7 +/– | |
Сообщение от zzz (??), 24-Окт-19, 22:02 | ||
>Скорость | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
Сообщение от OpenEcho (?), 25-Окт-19, 02:06 | ||
> Глупость какая-то в 2к19-ом. На первом месте - стильность, модность, молодежность. | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +2 +/– | |
Сообщение от VEG (ok), 25-Окт-19, 10:40 | ||
Вы предлагаете вместо одного из самых быстрых скриптовых языков использовать один из самых медленных. Не надо так. На планете и так слишком много медленного кода. | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
27. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –10 +/– | |
Сообщение от Аноним (27), 24-Окт-19, 21:39 | ||
Ноду конечно же | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
31. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +11 +/– | |
Сообщение от Евгений (??), 24-Окт-19, 21:46 | ||
Джаваскрипт ещё большее гавно, чем пхп | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от Аноним (27), 25-Окт-19, 03:16 | ||
Ну не пиши на говне, возьми другой яп | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –1 +/– | |
Сообщение от foi (?), 26-Окт-19, 03:41 | ||
С чего это JavaScript гавно? | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
32. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от OpenEcho (?), 24-Окт-19, 21:46 | ||
Повторюсь и здесь: "A cкорость не пробовали сравнивать ?" | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
47. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –2 +/– | |
Сообщение от Аноним (27), 25-Окт-19, 03:15 | ||
А ты пробовал? Или только на leftpad онанировать умеем? | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от Аноним (49), 25-Окт-19, 08:42 | ||
Я всем говарил :вспомнити npm leftpad и что Js быт не должно . Но вам как горохи об-стену | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от OpenEcho (?), 25-Окт-19, 10:47 | ||
> А ты пробовал? | ||
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору |
68. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от Аноним (68), 25-Окт-19, 11:35 | ||
>Не пробывал бы, тогда бы и не писал... | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от OpenEcho (?), 25-Окт-19, 11:49 | ||
>ну так удиви нас результатами | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от Аноним (49), 24-Окт-19, 20:32 | ||
то есть теперь сторонний код можно запускать не только через phar://? Это здорово. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +2 +/– | |
Сообщение от OpenEcho (?), 24-Окт-19, 20:54 | ||
Удачи ! | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от Аноним (49), 24-Окт-19, 20:56 | ||
Это запрещает выполнение 3rd-party-кода из phar://? | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от Аноним (16), 24-Окт-19, 20:58 | ||
https://snuffleupagus.readthedocs.io/config.html#whitelist-o... | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
Сообщение от OpenEcho (?), 24-Окт-19, 21:05 | ||
Чукча писатель ? | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
14. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от Аноним (16), 24-Окт-19, 20:56 | ||
только mime забыл изменить с бинарного | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
21. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от OpenEcho (?), 24-Окт-19, 21:11 | ||
Просвяти, - а то не понятна глубина мысли | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от Аноним (16), 24-Окт-19, 21:13 | ||
Вместо отображения файла скачает поток | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
Сообщение от OpenEcho (?), 24-Окт-19, 21:24 | ||
Телепатия не удалась :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
Сообщение от конь в пальто (?), 26-Окт-19, 14:22 | ||
но ты отдаешь html а не text | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –1 +/– | |
Сообщение от OpenEcho (?), 26-Окт-19, 14:52 | ||
> но ты отдаешь html а не text | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от конь в пальто (?), 26-Окт-19, 15:16 | ||
при чем тут это?) | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от OpenEcho (?), 26-Окт-19, 16:40 | ||
Вы не поняли юмора ;) | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –2 +/– | |
Сообщение от Аноним (16), 24-Окт-19, 20:34 | ||
VestaCP пора ломать | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от Аноним (16), 24-Окт-19, 20:35 | ||
# grep -R fastcgi_path_info /usr/local/vesta/ | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +2 +/– | |
Сообщение от Аноним (16), 24-Окт-19, 20:48 | ||
В nginx wiki ubuntu есть еще одна уязвимость связанная с localhost | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от Anduy (?), 24-Окт-19, 21:23 | ||
ссылочку плз | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от Аноним (16), 24-Окт-19, 21:43 | ||
https://help.ubuntu.ru/wiki/nginx-phpfpm#%D0%BD... | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от Аноним (16), 24-Окт-19, 21:44 | ||
https://help.ubuntu.ru/wiki/nginx-phpfpm#настройка_nginx | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
30. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от Аноним (16), 24-Окт-19, 21:45 | ||
Корневая директория сайта работающего на данном сервере | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
Сообщение от OpenEcho (?), 24-Окт-19, 21:57 | ||
Пугает наличие кучи "rewrite" директив к конфигах нджинкса наводящие на не хорошие мысли у этой вики... | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
44. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от Аноним (44), 25-Окт-19, 02:17 | ||
>> еще | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
70. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от OpenEcho (?), 25-Окт-19, 11:41 | ||
>>> еще | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от Аноним (77), 25-Окт-19, 14:53 | ||
ну так если try_files вызывется до path_info то это не проблема и в вики path_info сохраняется через промежуточную преременную | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от OpenEcho (?), 25-Окт-19, 16:39 | ||
> ну так если try_files вызывется до path_info то это не проблема и | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –2 +/– | |
Сообщение от Аноним (85), 26-Окт-19, 04:04 | ||
> https://trac.nginx.org/nginx/ticket/321 | ||
Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору |
18. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +9 +/– | |
Сообщение от Аноним (18), 24-Окт-19, 21:04 | ||
В эксплоите есть забавные моменты: https://github.com/neex/phuip-fpizdam/blob/d43b788a65f83ba6f... | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +3 +/– | |
Сообщение от Darth Revan (ok), 24-Окт-19, 21:08 | ||
С таким названием ничего удивительного %). | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +2 +/– | |
Сообщение от Аноним (40), 25-Окт-19, 00:34 | ||
Ёпрст, автор-то Электроник. )) | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
35. Скрыто модератором | –9 +/– | |
Сообщение от Онаним (?), 24-Окт-19, 22:26 | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. Скрыто модератором | +2 +/– | |
Сообщение от Григорий Федорович Конин (?), 24-Окт-19, 22:43 | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. Скрыто модератором | +1 +/– | |
Сообщение от OpenEcho (?), 24-Окт-19, 23:12 | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
39. Скрыто модератором | +1 +/– | |
Сообщение от Звукорежиссёр (?), 24-Окт-19, 23:25 | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от хотел спросить (?), 25-Окт-19, 00:44 | ||
There must be a PATH_INFO variable assignment via statement fastcgi_param PATH_INFO $fastcgi_path_info;. At first, we thought it is always present in the fastcgi_params file, but it's not true. | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –1 +/– | |
Сообщение от Ilya Indigo (ok), 25-Окт-19, 09:57 | ||
А с чего ей там вообще быть? | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от OpenEcho (?), 25-Окт-19, 22:09 | ||
> PATH_INFO - это костыль для определения SCRIPT_FILENAME, на каких-то неведомых серверах | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
Сообщение от Ilya Indigo (ok), 28-Окт-19, 00:02 | ||
> А если по человечески, то PATH_INFO используется (и не только в PHP) | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от Ilya Indigo (ok), 25-Окт-19, 06:13 | ||
> fastcgi_split_path_info ^(.+?\.php)(/.*)$; | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –1 +/– | |
Сообщение от Аноним (52), 25-Окт-19, 09:05 | ||
держи в курсе - твои васян-сайты очень важны этой планетке. (нет) | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
Сообщение от Ilya Indigo (ok), 25-Окт-19, 09:48 | ||
Держу в курсе Вас и других Васянов, пишущих что PHP # (это слово даже блокировано цензурой опеннета) и даже не бум-бум в программировании. | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от Григорий Федорович Конин (?), 25-Окт-19, 11:47 | ||
> Если не используется ЧПУ, то за глаза хватит этих блоков | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –2 +/– | |
Сообщение от Ilya Indigo (ok), 25-Окт-19, 12:13 | ||
>> Если не используется ЧПУ, то за глаза хватит этих блоков | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +1 +/– | |
Сообщение от OpenEcho (?), 26-Окт-19, 16:32 | ||
Вот эта вот конфигурация сверху - очень большой подарок кулхацкерам, классический пример копи/пасте с "гениальных просторов" интернета... | ||
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору |
92. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от Аноним (92), 27-Окт-19, 04:01 | ||
> Сысоев как то на конференции говорил, что в nginx метод copy/paste - самый лучший способ избежать ошибок | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от OpenEcho (?), 27-Окт-19, 18:27 | ||
No comments... :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от Аноним (101), 29-Окт-19, 19:37 | ||
> То есть, чтобы заиспользовать if надо прочитать кучу хреновой nginx документации? | ||
Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору |
95. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от Ilya Indigo (ok), 28-Окт-19, 00:41 | ||
> Не, не в обиду, но почему не подумать о элементарном, - зачем разрешать выполнение пхп сриптов везде начиная от корня ??? | ||
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору |
102. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –1 +/– | |
Сообщение от Аноним (101), 29-Окт-19, 21:04 | ||
> Видимо Вы не понимаете что корень сайта и документ рут это разные вещи. | ||
Ответить | Правка | Наверх | Cообщить модератору |
100. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от Аноним (101), 29-Окт-19, 19:17 | ||
> зачем разрешать выполнение пхп сриптов везде начиная от корня ??? | ||
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору |
56. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от Аноним (56), 25-Окт-19, 09:28 | ||
Аффтар хорош: помнится, он ещё в 2017-ом сношал баг-баунти программы у видеохостингов, эксплуатируя ffmpeg и в хвост, и в гриву. | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –1 +/– | |
Сообщение от BrainFucker (ok), 25-Окт-19, 09:57 | ||
То есть в связке Apache + PHP-FPM не воспроизводится? | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от Нанобот (ok), 25-Окт-19, 10:17 | ||
В новости об этом ничего не сказано, скорее всего тоже должно работать, просто никто пока не потрудился эксплоит сделать и расшарить | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | –2 +/– | |
Сообщение от Аноним (69), 25-Окт-19, 11:38 | ||
Я правильно понимаю, что если сделать так, то эксплойт не страшен? | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от cewlhazkx0r (?), 25-Окт-19, 17:46 | ||
> Я правильно понимаю, что если сделать так, то эксплойт не страшен? | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от KonstantinB (ok), 25-Окт-19, 15:28 | ||
О, этот многострадальный код - это несколько модифицированная копипаста из древнего CGI sapi, написано сто лет назад. | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от Анимайзер (?), 25-Окт-19, 22:08 | ||
> Уязвимость ..., позволяющая удалённо выполнить код на сервере | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от spumer (ok), 26-Окт-19, 19:07 | ||
О похожем писали ещё в 2010 (почти 10 лет назад) | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от FSA (??), 28-Окт-19, 07:43 | ||
В Ubuntu 18.04 LTS болт положили на исправление. | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от FSA (??), 28-Окт-19, 23:54 | ||
Не. Всё-таки исправили. | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | |
Сообщение от InuYasha (?), 28-Окт-19, 13:21 | ||
На опеннете деликатно не стали упоминать о названиях эксплоитов, а на THN полный трэш )))))) | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |