LINUX.ORG.RU

Обновление безопасности: Apache для Red Hat


0

0

Доступны обновленные пакеты Apache для Red Hat Linux версий 6.2, 7.0, 7.1 и 7.2, решающие потенциальную проблему с безопасностью. В результате хитро составленного http-запроса веб-сервер с запущенными mod_negotiation и mod_dir или mod_autoindex может выдать содержимое каталога (что крайне нежелательно в некоторых случаях) вместо index-файла или сообщения об ошибке. Эта проблема может быть решена обновлением Apache до версии 1.3.22.

>>> Подробности



Проверено:

Типа .... а можно ли таким способом "листать" директории вне web-tree ?

Anton_Khalikov
()

В то время как наши космические корабли бороздят...

В то время, как IIS позволяет управлять системой удаленно (Code Red - Nimbda) - тут научились только директории листать, да и то червяка нету ;-(... стыд и позор! Пора уже принять меры и сделать достойного конкурента IIS ;-)... Ну же... ведь разработчикам Apache достаточно только немного напрячься - и все получится и возникнут unicode - bugzz ;-))... В общем... я рад... за апач ;-)... конечно это дает некоторые преимущества взломщику... но серьезных разрушенний не будет ;-).

eXOR ★★★★★
()

Сколько лет апачи с открытым кодом существовал, но вот почему-то в закрытом IIS дырки находят быстрее не смотря на наличие "тысяч хакеров которые в этот самый код контролируют"...

anonymous
()

Может потому что их больше на пару порядков ?

Anton_Khalikov
()

> Может потому что их больше на пару порядков ?

Дыр в IIS?

anonymous
()

Да, конечно. Глядеть в хит-парад эксплойтов...

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.