URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 130448
[ Назад ]

Исходное сообщение
"Уязвимость в Apache OpenMeetings, позволяющая получить доступ к любым записям и обсуждениям"

Отправлено opennews , 13-Май-23 08:18 
В сервере для проведения web-конференций Apache OpenMeetings устранена...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=59129


Содержание

Сообщения в этом обсуждении
"Уязвимость в Apache OpenMeetings, позволяющая получить досту..."
Отправлено Анонимусс , 13-Май-23 09:07 
Ну, все правильно.
Оно же "Open" meetings, вот любой и может придти послушать.

"Уязвимость в Apache OpenMeetings, позволяющая получить досту..."
Отправлено Аноним , 13-Май-23 10:57 
+1
Тоже хотел по самой сути сказать :)

"Уязвимость в Apache OpenMeetings, позволяющая получить досту..."
Отправлено Аноним , 14-Май-23 07:19 
Ну скажи.

"Уязвимость в Apache OpenMeetings, позволяющая получить досту..."
Отправлено Аноним , 14-Май-23 14:53 
Уже сказал же!

"Уязвимость в Apache OpenMeetings, позволяющая получить досту..."
Отправлено Michael Shigorin , 14-Май-23 16:03 
Гусары, молчать!

"Уязвимость в Apache OpenMeetings, позволяющая получить досту..."
Отправлено Константавр , 13-Май-23 12:43 
Хехе, когда видел рекламу "метавселенной" обратил внимание, что чел ходил везде и проходя мимо других случайных людей мог слушать всё что хочет. И это даже не уязвимость :)))

"Уязвимость в Apache OpenMeetings, позволяющая получить досту..."
Отправлено Аноним , 13-Май-23 10:34 
"Ошибка проявляется начиная с выпуска 2.0.0"
Так это "ошибка", кого надо "ошибка", в первой версии постеснялись "ошибаться", а потом вполне можно, а тут какой-то сердобольный прознал, пришлось закрывать. Ну ничего, код большой, где-нибудь ещё можно "ошибиться".

"Уязвимость в Apache OpenMeetings, позволяющая получить досту..."
Отправлено Аноним , 13-Май-23 13:56 
Согласен, это происки захватчиков из планеты Нибиру.

"Уязвимость в Apache OpenMeetings, позволяющая получить досту..."
Отправлено Аноним , 13-Май-23 14:45 
Он говорит, что это бекдор. А ты его высмеиваешь.

"Уязвимость в Apache OpenMeetings, позволяющая получить досту..."
Отправлено Анонин , 13-Май-23 10:40 
> Представлен сервер видеоконференций Apache OpenMeetings 2.0
> https://www.opennet.dev/opennews/art.shtml?num=34444
> 29.07.2012

2012
Oh, shi...


"Уязвимость в Apache OpenMeetings, позволяющая получить досту..."
Отправлено Аноним , 13-Май-23 17:16 
Можно попросить, для вас делаеться. Зайдите на https://mail.ru/
На какие домены идут соединения?

mc.yandex.by
mc.yandex.com
mc.yandex.fr
mc.yandex.kz
mc.yandex.md
mc.yandex.ru
mc.yandex.ua
mc.yandex.uz

Интересует люди из этих регионов.


"Уязвимость в Apache OpenMeetings, позволяющая получить досту..."
Отправлено Аноним , 13-Май-23 17:35 
Они сейчас активно на yandex.ru переключились, ок буду блокировать

"Уязвимость в Apache OpenMeetings, позволяющая получить досту..."
Отправлено Аноним , 13-Май-23 17:40 
Блокировка действует во всех браузерах - вчера забанил mc.yandex.md

"Уязвимость в Apache OpenMeetings, позволяющая получить досту..."
Отправлено Аноним , 13-Май-23 17:44 
я из региона .by

$ cat /etc/hosts | grep -E "yandex|mail\.ru"
0.0.0.0 yandex.ru
0.0.0.0 yandex.by
0.0.0.0 yandex.com
0.0.0.0 mail.ru
0.0.0.0 yandex-net.ru
0.0.0.0 yandex.com
0.0.0.0 yandex.com.tr
0.0.0.0 yandex.kz
0.0.0.0 yandex.net
0.0.0.0 yandex.ru
0.0.0.0 yandex.ua
0.0.0.0 yandexadexchange.net
0.0.0.0 yandex.ru
0.0.0.0 yandex.org
0.0.0.0 yandex.net
0.0.0.0 yandex.net.ru
0.0.0.0 yandex.com.ru
0.0.0.0 yandex.ua
0.0.0.0 yandex.com.ua
0.0.0.0 yandex.by
0.0.0.0 yandex.eu
0.0.0.0 yandex.ee
0.0.0.0 yandex.lt
0.0.0.0 yandex.lv
0.0.0.0 yandex.md
0.0.0.0 yandex.uz
0.0.0.0 yandex.mx
0.0.0.0 yandex.do
0.0.0.0 yandex.tm
0.0.0.0 yandex.de
0.0.0.0 yandex.ie
0.0.0.0 yandex.in
0.0.0.0 yandex.qa
0.0.0.0 yandex.so
0.0.0.0 yandex.nu
0.0.0.0 yandex.tj
0.0.0.0 yandex.dk
0.0.0.0 yandex.es
0.0.0.0 yandex.pt
0.0.0.0 yandex.pl
0.0.0.0 yandex.lu
0.0.0.0 yandex.it
0.0.0.0 yandex.az
0.0.0.0 yandex.ro
0.0.0.0 yandex.rs
0.0.0.0 yandex.sk
0.0.0.0 yandex.no
0.0.0.0 yandex.com
0.0.0.0 yandex.asia
0.0.0.0 yandex.mobi
0.0.0.0 yandexsport.ru
0.0.0.0 video-yandex.ru
0.0.0.0 videoyandex.ru
0.0.0.0 yandex-video.ru
0.0.0.0 yandexvideo.ru
0.0.0.0 nano-yandex.ru
0.0.0.0 yandex-labs.ru
0.0.0.0 yandex-nano.ru
0.0.0.0 yandex-rambler.ru
0.0.0.0 yandex-school.ru
0.0.0.0 yandex-team.ru
0.0.0.0 e.mail.ru.consumer.id6589.com
# [mail.ru]
0.0.0.0 ad.mail.ru
0.0.0.0 top-fwz1.mail.ru
# [yandex.net]
0.0.0.0 report.appmetrica.yandex.net
# [yandexadexchange.net]
0.0.0.0 yandexadexchange.net
0.0.0.0 mobile.yandexadexchange.net
0.0.0.0 fid-2login.website.yandexcloud.net
0.0.0.0 loginauthui.website.yandexcloud.net
0.0.0.0 mail-loginui.website.yandexcloud.net
0.0.0.0 www.fid-2login.website.yandexcloud.net
0.0.0.0 www.loginauthui.website.yandexcloud.net
0.0.0.0 www.mail-loginui.website.yandexcloud.net
0.0.0.0 an.yandex.ru
0.0.0.0 advertising.yandex.ru
0.0.0.0 bs.yandex.ru
0.0.0.0 bs-meta.yandex.ru
# 0.0.0.0 clck.yandex.ru
# 0.0.0.0 grade.market.yandex.ru
0.0.0.0 informer.yandex.ru
0.0.0.0 mc.yandex.ru
0.0.0.0 startup.mobile.yandex.net
0.0.0.0 top.mail.ru
0.0.0.0 1l-view.mail.ru
0.0.0.0 core0.node12.top.mail.ru
0.0.0.0 d6.c5.b0.a2.top.mail.ru
0.0.0.0 mail.radar.imgsmail.ru
0.0.0.0 ms.yandex.ru
0.0.0.0 top5.mail.ru
0.0.0.0 ttnet.yandex.com.tr
0.0.0.0 www.ttnet.yandex.com.tr
0.0.0.0 kiks.yandex.ru
0.0.0.0 adsdk.yandex.ru
0.0.0.0 analytics.mobile.yandex.net


"Уязвимость в Apache OpenMeetings, позволяющая получить досту..."
Отправлено Аноним , 13-Май-23 17:52 
Не мне нужны конкретные соединения, просто так я домены в черный список не вношу

"Уязвимость в Apache OpenMeetings, позволяющая получить досту..."
Отправлено Аноним , 13-Май-23 17:55 
Мне нужно логи предоставить, так как это будет заблакированно в firefox, edge и тд.

"Уязвимость в Apache OpenMeetings, позволяющая получить досту..."
Отправлено Аноним , 13-Май-23 18:14 
так я не просто так, а потому что это богомерзкие конторы

"Уязвимость в Apache OpenMeetings, позволяющая получить досту..."
Отправлено Аноним , 13-Май-23 18:16 
Если регион небольшой я туда зайду через прокси все зафиксирую и внесу в черный список

"Уязвимость в Apache OpenMeetings, позволяющая получить досту..."
Отправлено Аноним , 13-Май-23 19:36 
Вот ведь людям делать нечего.

"Уязвимость в Apache OpenMeetings, позволяющая получить досту..."
Отправлено Аноним , 13-Май-23 19:50 
Мы интернет создавали и не позволим каким-то мажерам его захватить