URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 65775
[ Назад ]

Исходное сообщение
"Уязвимости в TYPO3, Aircrack-ng, Zabbix, VMware, memcached и..."

Отправлено opennews , 12-Апр-10 01:34 
Несколько новых уязвимостей:

-  В системе управления web-контентом TYPO3 (http://typo3.org) найдена критическая уязвимость (http://typo3.org/teams/security/security-bulletins/typo3-sa-.../), позволяющая любому посетителю выполнить PHP-код на сервере. Для успешной эксплуатации уязвимости в конфигурации PHP должны быть активированы режимы "register_globals", "allow_url_include" и "allow_url_fopen". Уязвимость исправлена в версии TYPO3 4.3.3.

-  В системе для аудита беспроводных сетей Aircrack-ng найдена уязвимость (http://secunia.com/advisories/39150/), которая может привести к выполнению кода злоумышленника при анализе в Aircrack-ng специальным образом оформленных EAPOL-пакетов;

-  В web-интерфейсе для управления системой мониторинга Zabbix найдена уязвимость (http://archives.neohapsis.com/archives/fulldisclosure/2010-0...), позволяющая осуществить подстановку SQL-кода через передачу запроса к api_jsonrpc.php с передачей в поле "user" специально оформленного зна...

URL:
Новость: http://www.opennet.me/opennews/art.shtml?num=26190


Содержание

Сообщения в этом обсуждении
"Уязвимости в TYPO3, Aircrack-ng, Zabbix, VMware, memcached и..."
Отправлено Аноним , 12-Апр-10 01:34 
#  Ошибка форматирования строки в SCSI Target Framework (tgt) может быть использована локальным злоумышленником для вызова краха ядра или потенциально для повышения своих привилегий в системе;

а в соседней ветке фанатики C минусовали меня за то что я осмелился высказаться против него. Что это за язык, если можно допустить ошибку при форматировании строки, да так, что это приведет к уязвимости в коде. Нравится ходить по минному полю?


"Уязвимости в TYPO3, Aircrack-ng, Zabbix, VMware, memcached и..."
Отправлено Aesthetus Animus , 12-Апр-10 02:55 
...Он так ничего и не понял.

"Уязвимости в TYPO3, Aircrack-ng, Zabbix, VMware, memcached и..."
Отправлено Anonim , 12-Апр-10 16:13 
Нет, дорогой, это ты так ничего и не понял. Продолжай писать на С ВСЁ. И десктоп, и веб :)

Я сомневаюсь что большая часть аудитории сайтов посвященных опенсорсу написали хоть строчку открытого кода. Или вообще кода. Зато поминусовать - это запросто! 7 минусов, но не одного внятного ответа


"Уязвимости в TYPO3, Aircrack-ng, Zabbix, VMware, memcached и..."
Отправлено Anonim , 12-Апр-10 16:19 
Деточка, а что ты написал серьезное? Я могу тебе дать ссылку на _открытый_ проект, главным разработчиком которого я являюсь.

"Уязвимости в TYPO3, Aircrack-ng, Zabbix, VMware, memcached и..."
Отправлено Дмитрий Телегин , 12-Апр-10 09:40 
>Что это за язык, если можно допустить ошибку при форматировании строки, да так, что это приведет к уязвимости в коде. Нравится ходить по минному полю?

И С и С++ создавались с приоритетом на быстродействие...
То есть эти языки намеренно дают программистам низкоуровневый контроль и
отсюда вытекают все их ошибки. А дальше дело выбора и квалификации, как
говориться, не нравится - не пользуйтесь.

И ещё... эти языки не создавались как читабельные или легко понимаемые и
это тоже было сделано умышленно. С такой целью, если правильно помню,
создавались: Ада и Паскаль. Но для меня они оба слишком многословны и я бы
хотел что-то среднее между Ада и С++.


"Уязвимости в TYPO3, Aircrack-ng, Zabbix, VMware, memcached и..."
Отправлено iZEN , 12-Апр-10 18:04 
>хотел что-то среднее между Ада и С++.

Java


"Уязвимости в TYPO3, Aircrack-ng, Zabbix, VMware, memcached и..."
Отправлено nd , 12-Апр-10 03:04 
о как, в aircrack-ng нашли уязвимость) Сам пользуюсь,доволен, но это звучит....хм, как будто нашли эксплоит в эксплоите, или CVE-XXXX в Mydoom

"Уязвимости в TYPO3, Aircrack-ng, Zabbix, VMware, memcached и..."
Отправлено hhg , 12-Апр-10 16:14 
смешно.
При сканировании и прослушивании агрессивной точки есть риск получить не только битой в бубен, но и потерять свои данные :)

"Уязвимости в TYPO3, Aircrack-ng, Zabbix, VMware, memcached и..."
Отправлено zomg , 12-Апр-10 12:12 
В KillerFS еще дырки находят до сих пор...