|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимости в Drupal, QEMU и Nagios" | +/– | |
| Сообщение от opennews (ok) on 20-Дек-12, 10:40 | ||
Несколько недавно обнаруженных уязвимостей: | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Уязвимости в Drupal, QEMU и Nagios" | +3 +/– | |
| Сообщение от бедный буратино (ok) on 20-Дек-12, 10:40 | ||
> что позволяет загрузить файл как скрипт .php и выполнить его через обращение по URL | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 3. "Уязвимости в Drupal, QEMU и Nagios" | –1 +/– | |
| Сообщение от jedie on 20-Дек-12, 11:14 | ||
толсто | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 4. "Уязвимости в Drupal, QEMU и Nagios" | +2 +/– | |
| Сообщение от Аноним (??) on 20-Дек-12, 11:20 | ||
Cохранять полученный файл в паблик-директории сервера с именем, под которым его отправил пользователь — это не «by design», это «by идиотизм». | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 5. "Уязвимости в Drupal, QEMU и Nagios" | +/– | |
| Сообщение от б.б. on 20-Дек-12, 11:38 | ||
Причём здесь это? Можно через два года попасть на то, что часть корня сайта доступна для записи по ftp. Или ещё как, вариантов много. Т.е., веб-сервер "отражает" кучу файлов, и на некоторые у него при некоторых условиях могут быть права на запуск. Что вижу, то и пою. Ничего более идиотского для веба и придумать нельзя. Это так "по-русски", сделать проблему на ровном месте, а потом с пеной у рта защищать её, потому что "у нас свой путь". Никто так не делает, никто. И у всех нормальные роуты, и у всех нет "что вижу, то и пою", а у php "свой путь". Россия в мире ПО, только "пьют и воруют". | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 6. "Уязвимости в Drupal, QEMU и Nagios" | +/– | |
| Сообщение от Анончик on 20-Дек-12, 11:52 | ||
Это скорее проблема стандартного способа использования с апачи. Правильно запиленный nginx и php-fpm позволят избежать такого бреда | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 7. "Уязвимости в Drupal, QEMU и Nagios" | +3 +/– | |
| Сообщение от б.б. on 20-Дек-12, 12:05 | ||
Из-за неразберихи по тому, как именно разбирать запрос, есть проблемы с ссылками вида /index.php/hello/world, просто по причине того, что разбор с начала и разбор с конца дают РАЗНЫЕ результаты. Это php, детка :) | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 10. "Уязвимости в Drupal, QEMU и Nagios" | +3 +/– | |
| Сообщение от metallic (ok) on 20-Дек-12, 14:27 | ||
А казалось бы, причем тут политика? | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 12. "Уязвимости в Drupal, QEMU и Nagios" | +/– | |
| Сообщение от бедный буратино (ok) on 20-Дек-12, 15:08 | ||
не при чём. я говорил про истерику в политике а не про политику в истерики. это просто как пример, политика тут совсем не при чём. | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 15. "Уязвимости в Drupal, QEMU и Nagios" | +/– | |
| Сообщение от Аноним (??) on 20-Дек-12, 15:20 | ||
> не при чём. я говорил про истерику в политике | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 11. "Уязвимости в Drupal, QEMU и Nagios" | +/– | |
| Сообщение от Аноним (??) on 20-Дек-12, 14:50 | ||
э… спокойно, батенька. Какой ещё «путь», какая Россия, это вы к чему вообще? | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 14. "Уязвимости в Drupal, QEMU и Nagios" | +/– | |
| Сообщение от Аноним (??) on 20-Дек-12, 15:18 | ||
> Причём здесь это? Можно через два года попасть на то, что часть | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 17. "Уязвимости в Drupal, QEMU и Nagios" | –3 +/– | |
| Сообщение от б.б. on 20-Дек-12, 15:37 | ||
>> И что? Если некто может аплоадить произвольное файло на сайт - он, очевидно, может перезалить этот сайт. И? Пых виноват в кретинизме администратора? | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 22. "Уязвимости в Drupal, QEMU и Nagios" | +1 +/– | |
| Сообщение от зачем имя анониму on 20-Дек-12, 21:35 | ||
1. попейте валерьянки | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 24. "Уязвимости в Drupal, QEMU и Nagios" | +/– | |
| Сообщение от Аноним (??) on 22-Дек-12, 03:58 | ||
> Причём здесь это? Можно через два года попасть на то, что часть | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 8. "Уязвимости в Drupal, QEMU и Nagios" | +/– | |
| Сообщение от Andrey Mitrofanov on 20-Дек-12, 12:35 | ||
>это не «by design», это «by идиотизм». | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 13. "Уязвимости в Drupal, QEMU и Nagios" | +1 +/– | |
| Сообщение от Аноним (??) on 20-Дек-12, 15:17 | ||
> Такие уязвимости в php будут всегда, что говорится "by design". | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 2. "Уязвимости в Drupal, QEMU и Nagios" | +13 +/– | |
| Сообщение от Аноним (??) on 20-Дек-12, 10:45 | ||
буквально на днях кто то написал "вот поэтому я использую друпал" и такой фейл! | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 9. "Уязвимости в Drupal, QEMU и Nagios" | +1 +/– | |
Сообщение от demimurych (ok) on 20-Дек-12, 12:46 | ||
В установке Drupal, идет htaccess файл для apache который делает невозможным эксплуатировать уязвимость с аплоадом php файла. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 16. "Уязвимости в Drupal, QEMU и Nagios" | –1 +/– | |
Сообщение от ОнанВарвар on 20-Дек-12, 15:37 | ||
Обновился :). | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 23. "Уязвимости в Drupal, QEMU и Nagios" | +/– | |
Сообщение от Michael Shigorin (ok) on 22-Дек-12, 01:05 | ||
> буквально на днях кто то написал "вот поэтому я использую друпал" и такой фейл! | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 18. "Уязвимости в Drupal, QEMU и Nagios" | +/– | |
| Сообщение от Аноним (??) on 20-Дек-12, 20:37 | ||
Меня всегда удивляет насколько яро можно говорить о негативных качествах PHP забывая при этом то что ошибки присуще любому ПО | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 19. "Уязвимости в Drupal, QEMU и Nagios" | +2 +/– | |
| Сообщение от Andrey Mitrofanov on 20-Дек-12, 21:20 | ||
> Меня всегда удивляет насколько яро можно говорить о негативных качествах PHP забывая | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 20. "Уязвимости в Drupal, QEMU и Nagios" | +/– | |
| Сообщение от Аноним (??) on 20-Дек-12, 21:25 | ||
Это такой толстый намек на python? | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 21. "Уязвимости в Drupal, QEMU и Nagios" | +/– | |
| Сообщение от Andrey Mitrofanov on 20-Дек-12, 21:27 | ||
> Это такой толстый намек на python? | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |