LINUX.ORG.RU

Обновление безопасности: Apache для Red Hat


0

0
Доступны обновленные пакеты Apache для Red Hat Linux версий 6.2, 7.0, 7.1 и 7.2, решающие потенциальную проблему с безопасностью. В результате хитро составленного http-запроса веб-сервер с запущенными mod_negotiation и mod_dir или mod_autoindex может выдать содержимое каталога (что крайне нежелательно в некоторых случаях) вместо index-файла или сообщения об ошибке. Эта проблема может быть решена обновлением Apache до версии 1.3.22.

>>> Подробности



Проверено:
Типа .... а можно ли таким способом "листать" директории вне web-tree ?
Anton_Khalikov
()

В то время как наши космические корабли бороздят...

В то время, как IIS позволяет управлять системой удаленно (Code Red - Nimbda) - тут научились только директории листать, да и то червяка нету ;-(... стыд и позор! Пора уже принять меры и сделать достойного конкурента IIS ;-)... Ну же... ведь разработчикам Apache достаточно только немного напрячься - и все получится и возникнут unicode - bugzz ;-))... В общем... я рад... за апач ;-)... конечно это дает некоторые преимущества взломщику... но серьезных разрушенний не будет ;-).
eXOR ★★★★★
()
Сколько лет апачи с открытым кодом существовал, но вот почему-то в закрытом IIS дырки находят быстрее не смотря на наличие "тысяч хакеров которые в этот самый код контролируют"...
anonymous
()
Может потому что их больше на пару порядков ?
Anton_Khalikov
()
> Может потому что их больше на пару порядков ?

Дыр в IIS?

anonymous
()
Да, конечно. Глядеть в хит-парад эксплойтов...
anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.