|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы
Разговоры, обсуждение новостей (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [Проследить за развитием треда] | ||
| "OpenNews: Возможность запуска кода в обход Safe Mode во всех..." | |
Сообщение от opennews (ok) on 08-Авг-06, 17:32 | |
Во всех версиях PHP, включая 5.1.4 и 4.4.3 обнаружена (http://secunia.com/advisories/21403/) уязвимость, позволяющая злоумышленнику используя некорректное значение аргумента функции sscanf() выполнить свой код вне | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| Оглавление |
| Сообщения по теме | [Сортировка по времени, UBB] |
| 1. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от _Nick_ ![]() (ok) on 08-Авг-06, 17:32 | |
експлоит просто вываливает PHP (5.1.2-pl0-gentoo cli) sigfault'ом | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 2. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Квагга on 08-Авг-06, 18:26 | |
А большинство PHP експлойтов sigfault'ом и заканчивается. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 3. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Аноним on 08-Авг-06, 19:03 | |
"Зато оставшиеся 10%... при наличии дыры ну просто очень много прав могут дать атакуюшему." | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 4. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от dawnshade ![]() on 08-Авг-06, 19:53 | |
>"Зато оставшиеся 10%... при наличии дыры ну просто очень много прав могут | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 6. "nobody - вот и весь максимум?" | |
Сообщение от Квагга on 08-Авг-06, 21:23 | |
Да-да. Помню, как "nobody" крушил PHPbb :) Из-под root'а :) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 9. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от balamut (??) on 08-Авг-06, 23:46 | |
пионерье поднимает веб и прочие сервера не в jail ... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 10. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от dawnshade ![]() on 09-Авг-06, 10:13 | |
>пионерье поднимает веб и прочие сервера не в jail ... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 20. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от GateKeeper (??) on 10-Авг-06, 10:00 | |
> и чем тебе jail спасет от рассылки спама? или мужиков с автоматами? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 21. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от dawnshade ![]() on 10-Авг-06, 10:07 | |
>> и чем тебе jail спасет от рассылки спама? или мужиков с автоматами? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 24. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от GateKeeper (??) on 10-Авг-06, 12:01 | |
рассказываю на пальцах: | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 25. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от dawnshade ![]() on 10-Авг-06, 12:06 | |
>рассказываю на пальцах: | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 26. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от GateKeeper (??) on 10-Авг-06, 12:19 | |
Эм... Скажите, пожалуйста, связка apache+php давно стала MTA? Я что-то не так делаю? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 28. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от dawnshade ![]() on 10-Авг-06, 12:59 | |
>Эм... Скажите, пожалуйста, связка apache+php давно стала MTA? Я что-то не так | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 29. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от GateKeeper (??) on 11-Авг-06, 02:55 | |
Осспади... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 30. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от dawnshade ![]() on 11-Авг-06, 10:22 | |
>Осспади... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 31. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от _Nick_ ![]() (ok) on 11-Авг-06, 13:04 | |
>Хорошо, далее. шелл скриптам вы тоже будете авторизацию навязывать? И более того | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 32. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от GateKeeper (??) on 11-Авг-06, 13:05 | |
> Хорошо, далее. шелл скриптам вы тоже будете авторизацию навязывать? И более того если у вас какой хвостинг, рассказать что кодерам надо использовать smtpauth будет нелегкой задачей, да и допустим ivision bb не умеет ее. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 33. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от _Nick_ ![]() (ok) on 11-Авг-06, 13:08 | |
>>+кто мешает погасить атакующему апач, залить прокси слушающий на 80м порту и слать через него? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 34. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от _Nick_ ![]() (ok) on 11-Авг-06, 13:09 | |
>>+кто мешает погасить атакующему апач, залить прокси слушающий на 80м порту и слать через него? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 37. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от GateKeeper (??) on 11-Авг-06, 13:40 | |
> с этого места поподробнее, плз (я надеюсь, я говорю с человеком читавшЫм исходники апача?) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 38. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от _Nick_ ![]() (ok) on 11-Авг-06, 13:44 | |
>Давно ps отменили? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 35. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от dawnshade ![]() on 11-Авг-06, 13:11 | |
>> Хорошо, далее. шелл скриптам вы тоже будете авторизацию навязывать? И более того если у вас какой хвостинг, рассказать что кодерам надо использовать smtpauth будет нелегкой задачей, да и допустим ivision bb не умеет ее. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 36. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от _Nick_ ![]() (ok) on 11-Авг-06, 13:15 | |
>>По шелл-скриптам вообще идеальное решение, раз уж об них пошла речь: | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 39. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от GateKeeper (??) on 11-Авг-06, 13:47 | |
>:) опятьже в случае хостинга это остается объяснить юзерам | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 11. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от greenh (??) on 09-Авг-06, 10:41 | |
хм... а что тебе jail даст? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 12. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Квагга on 09-Авг-06, 13:03 | |
Ничего особого рутание апача в этом случае не даст. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 13. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Квагга on 09-Авг-06, 13:07 | |
Бакула-мамакула и отработанная полиси восстановления после сбоя. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 14. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от dawnshade ![]() on 09-Авг-06, 13:18 | |
>Бакула-мамакула и отработанная полиси восстановления после сбоя. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 15. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Квагга on 09-Авг-06, 14:58 | |
Выходят патчи. После наката патча уязвимость исчезает. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 16. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от dawnshade ![]() on 09-Авг-06, 16:05 | |
>Выходят патчи. После наката патча уязвимость исчезает. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 17. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Квагга on 09-Авг-06, 18:27 | |
>мне вас искренне жаль, если у вас такая ситуация в серверной. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 5. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Аноним on 08-Авг-06, 19:55 | |
Defective by design, что тут говорить. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 7. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Квагга on 08-Авг-06, 21:26 | |
>Defective by design, что тут говорить. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 27. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Yarick on 10-Авг-06, 12:35 | |
> | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 8. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Незнаю on 08-Авг-06, 22:42 | |
А для php как cgi эта уязвимость тоже распространяется? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 18. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от Аноним on 09-Авг-06, 21:33 | |
ептя народ, вы чо | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 23. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от uldus (ok) on 10-Авг-06, 10:54 | |
>чтоб удалить остальные файлы из чрута, нужно id=0 | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 19. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от none (??) on 09-Авг-06, 23:34 | |
хех | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 22. "Возможность запуска кода в обход Safe Mode во всех версиях P..." | |
Сообщение от tiger (??) on 10-Авг-06, 10:47 | |
>хех | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |