The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимости в WordPress, Apache, Ruby on Rails, KVM, MySQL, Socks Server 5

14.07.2009 16:06

Несколько новых уязвимостей (кроме первых двух проблем, опасность остальных уязвимостей отмечена как незначительная):

  • В релизе системы управления контентом WordPress 2.8.1 устранена уязвимость в блоке проверки прав доступа интерфейса "admin.php", позволяющая любому зарегистрированному посетителю получить доступ к параметрам настройки плагинов с возможностью внесения изменений в их конфигурацию;
  • Недоработка в коде завершения работы модулей Apache после разрыва соединения с клиентом, может быть использована злоумышленником для совершения DoS атаки через создание излишней нагрузки на CPU, путем организации серии "оборванных" запросов больших файлов, которые будут до конца обработаны такими модулями как mod_deflate;
  • В Ruby on Rails найдена проблема безопасности, позволяющая обойти некоторые ограничения в приложениях, через передачу пустых параметров при HTTP digest аутентификации;
  • В системе виртуализации KVM найдена уязвимость, позволяющая локальному злоумышленнику инициировать крах системы;
  • В Socks Server 5 версии 3.7.8-8 исправлена уязвимость, подробности и степень опасности которой не афишируется;
  • Ошибка форматирования строки в MySQL, позволяющая пользователю имеющему доступ к СУБД вызвать крах сервера через через попытку создания или удаления БД со специальным образом скомпонованным именем. Проблеме подвержены версии MySQL до 5.0.45 включительно (например, в CentOS поставляется 5.0.45);


Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/22593-security
Ключевые слова: security, apache
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (2) RSS
  • 1, walrus (?), 09:25, 15/07/2009 [ответить]  
  • +/
    Учитывая что в mysql сейчас GA - 5.1 а последние из 5.0 было 5.0.83 - то звучит нестрашно.

     
     
  • 2, pentarh (ok), 12:43, 15/07/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Вы это объясните центосам )
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру