|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в Drupal, QEMU и Nagios" | +/– | |
Сообщение от opennews (ok) on 20-Дек-12, 10:40 | ||
Несколько недавно обнаруженных уязвимостей: | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Уязвимости в Drupal, QEMU и Nagios" | +3 +/– | |
Сообщение от бедный буратино (ok) on 20-Дек-12, 10:40 | ||
> что позволяет загрузить файл как скрипт .php и выполнить его через обращение по URL | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Уязвимости в Drupal, QEMU и Nagios" | –1 +/– | |
Сообщение от jedie on 20-Дек-12, 11:14 | ||
толсто | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Уязвимости в Drupal, QEMU и Nagios" | +2 +/– | |
Сообщение от Аноним (??) on 20-Дек-12, 11:20 | ||
Cохранять полученный файл в паблик-директории сервера с именем, под которым его отправил пользователь — это не «by design», это «by идиотизм». | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
5. "Уязвимости в Drupal, QEMU и Nagios" | +/– | |
Сообщение от б.б. on 20-Дек-12, 11:38 | ||
Причём здесь это? Можно через два года попасть на то, что часть корня сайта доступна для записи по ftp. Или ещё как, вариантов много. Т.е., веб-сервер "отражает" кучу файлов, и на некоторые у него при некоторых условиях могут быть права на запуск. Что вижу, то и пою. Ничего более идиотского для веба и придумать нельзя. Это так "по-русски", сделать проблему на ровном месте, а потом с пеной у рта защищать её, потому что "у нас свой путь". Никто так не делает, никто. И у всех нормальные роуты, и у всех нет "что вижу, то и пою", а у php "свой путь". Россия в мире ПО, только "пьют и воруют". | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "Уязвимости в Drupal, QEMU и Nagios" | +/– | |
Сообщение от Анончик on 20-Дек-12, 11:52 | ||
Это скорее проблема стандартного способа использования с апачи. Правильно запиленный nginx и php-fpm позволят избежать такого бреда | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
7. "Уязвимости в Drupal, QEMU и Nagios" | +3 +/– | |
Сообщение от б.б. on 20-Дек-12, 12:05 | ||
Из-за неразберихи по тому, как именно разбирать запрос, есть проблемы с ссылками вида /index.php/hello/world, просто по причине того, что разбор с начала и разбор с конца дают РАЗНЫЕ результаты. Это php, детка :) | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
10. "Уязвимости в Drupal, QEMU и Nagios" | +3 +/– | |
Сообщение от metallic (ok) on 20-Дек-12, 14:27 | ||
А казалось бы, причем тут политика? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
12. "Уязвимости в Drupal, QEMU и Nagios" | +/– | |
Сообщение от бедный буратино (ok) on 20-Дек-12, 15:08 | ||
не при чём. я говорил про истерику в политике а не про политику в истерики. это просто как пример, политика тут совсем не при чём. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
15. "Уязвимости в Drupal, QEMU и Nagios" | +/– | |
Сообщение от Аноним (??) on 20-Дек-12, 15:20 | ||
> не при чём. я говорил про истерику в политике | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
11. "Уязвимости в Drupal, QEMU и Nagios" | +/– | |
Сообщение от Аноним (??) on 20-Дек-12, 14:50 | ||
э… спокойно, батенька. Какой ещё «путь», какая Россия, это вы к чему вообще? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
14. "Уязвимости в Drupal, QEMU и Nagios" | +/– | |
Сообщение от Аноним (??) on 20-Дек-12, 15:18 | ||
> Причём здесь это? Можно через два года попасть на то, что часть | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
17. "Уязвимости в Drupal, QEMU и Nagios" | –3 +/– | |
Сообщение от б.б. on 20-Дек-12, 15:37 | ||
>> И что? Если некто может аплоадить произвольное файло на сайт - он, очевидно, может перезалить этот сайт. И? Пых виноват в кретинизме администратора? | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
22. "Уязвимости в Drupal, QEMU и Nagios" | +1 +/– | |
Сообщение от зачем имя анониму on 20-Дек-12, 21:35 | ||
1. попейте валерьянки | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
24. "Уязвимости в Drupal, QEMU и Nagios" | +/– | |
Сообщение от Аноним (??) on 22-Дек-12, 03:58 | ||
> Причём здесь это? Можно через два года попасть на то, что часть | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
8. "Уязвимости в Drupal, QEMU и Nagios" | +/– | |
Сообщение от Andrey Mitrofanov on 20-Дек-12, 12:35 | ||
>это не «by design», это «by идиотизм». | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
13. "Уязвимости в Drupal, QEMU и Nagios" | +1 +/– | |
Сообщение от Аноним (??) on 20-Дек-12, 15:17 | ||
> Такие уязвимости в php будут всегда, что говорится "by design". | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
2. "Уязвимости в Drupal, QEMU и Nagios" | +13 +/– | |
Сообщение от Аноним (??) on 20-Дек-12, 10:45 | ||
буквально на днях кто то написал "вот поэтому я использую друпал" и такой фейл! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Уязвимости в Drupal, QEMU и Nagios" | +1 +/– | |
Сообщение от demimurych (ok) on 20-Дек-12, 12:46 | ||
В установке Drupal, идет htaccess файл для apache который делает невозможным эксплуатировать уязвимость с аплоадом php файла. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
16. "Уязвимости в Drupal, QEMU и Nagios" | –1 +/– | |
Сообщение от ОнанВарвар on 20-Дек-12, 15:37 | ||
Обновился :). | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
23. "Уязвимости в Drupal, QEMU и Nagios" | +/– | |
Сообщение от Michael Shigorin (ok) on 22-Дек-12, 01:05 | ||
> буквально на днях кто то написал "вот поэтому я использую друпал" и такой фейл! | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
18. "Уязвимости в Drupal, QEMU и Nagios" | +/– | |
Сообщение от Аноним (??) on 20-Дек-12, 20:37 | ||
Меня всегда удивляет насколько яро можно говорить о негативных качествах PHP забывая при этом то что ошибки присуще любому ПО | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Уязвимости в Drupal, QEMU и Nagios" | +2 +/– | |
Сообщение от Andrey Mitrofanov on 20-Дек-12, 21:20 | ||
> Меня всегда удивляет насколько яро можно говорить о негативных качествах PHP забывая | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
20. "Уязвимости в Drupal, QEMU и Nagios" | +/– | |
Сообщение от Аноним (??) on 20-Дек-12, 21:25 | ||
Это такой толстый намек на python? | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
21. "Уязвимости в Drupal, QEMU и Nagios" | +/– | |
Сообщение от Andrey Mitrofanov on 20-Дек-12, 21:27 | ||
> Это такой толстый намек на python? | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |