|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Критическая уязвимость в прокси-сервре Squid" | +/– | |
Сообщение от opennews on 29-Авг-11, 22:35 | ||
Увидели свет корректирующие выпуски прокси-сервера Squid 3.0.STABLE26 (http://www.squid-cache.org/Versions/v3/3.0/RELEASENOTES.html), 3.1.15 (http://www.squid-cache.org/Versions/v3/3.1/RELEASENOTES.html) и 3.2.0.11 (http://www.squid-cache.org/Versions/v3/3.2/RELEASENOTES.html), в которых исправлена критическая уязвимость (http://www.squid-cache.org/Advisories/SQUID-2011_3.txt) в коде, обеспечивающем поддержку протокола Gopher. Проблема вызвана некорректным расчетом размера буфера при обработке слишком длинных ответов от Gopher-сервера (длиннее 4096 байт). Уязвимость может быть использована для осуществления выполнения кода злоумышленника, которому удастся инициировать запрос через прокси к подставному Gopher-серверу. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Критическая уязвимость в прокси-сервре Squid" | +/– | |
Сообщение от Ы on 29-Авг-11, 22:35 | ||
Внезапно!Версии ниже 3.0.0 это не касается или они не поддерживаются? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Критическая уязвимость в прокси-сервре Squid" | +/– | |
Сообщение от Aquarius (ok) on 31-Авг-11, 10:50 | ||
Внезапно! | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
2. "Критическая уязвимость в прокси-сервре Squid" | +/– | |
Сообщение от Аноним (??) on 29-Авг-11, 22:41 | ||
> Временным решением проблемы может послужить блокирование доступа к Gopher через ACL: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Критическая уязвимость в прокси-сервре Squid" | +/– | |
Сообщение от funt on 29-Авг-11, 22:42 | ||
Gopher его еще кто то использует, зачем он вообще там нужен, можно уже было его давно выпилить | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Критическая уязвимость в прокси-сервре Squid" | +2 +/– | |
Сообщение от umbr (ok) on 29-Авг-11, 22:52 | ||
По крайней мере его никто не отменял. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
8. "Критическая уязвимость в прокси-сервре Squid" | –1 +/– | |
Сообщение от Аноним (??) on 30-Авг-11, 04:38 | ||
> По крайней мере его никто не отменял. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
5. "Критическая уязвимость в прокси-сервре Squid" | +2 +/– | |
Сообщение от Пиу on 29-Авг-11, 23:28 | ||
Критическая уязвимость в модуле Gopher прокси-сервера Squid | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Критическая уязвимость в прокси-сервре Squid" | +3 +/– | |
Сообщение от Аноним (??) on 30-Авг-11, 00:17 | ||
ЧСХ, большинство дистров еще даже не почесалось насчет доса апача. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Критическая уязвимость в прокси-сервре Squid" | –2 +/– | |
Сообщение от Sw00p aka Jerom on 30-Авг-11, 04:25 | ||
+1 эт точно | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
9. "Критическая уязвимость в прокси-сервре Squid" | +/– | |
Сообщение от Аноним (??) on 30-Авг-11, 04:39 | ||
> хотя апачевцы в серьёз взялись и кажись это проблема протокола хттп | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
10. "Критическая уязвимость в прокси-сервре Squid" | +/– | |
Сообщение от Аноним (??) on 30-Авг-11, 10:33 | ||
Появилось обновление для апача в дебиане 6.0 | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
15. "Критическая уязвимость в прокси-сервре Squid" | +/– | |
Сообщение от Аноним (??) on 30-Авг-11, 14:43 | ||
>А почему у остальных сервера от таких приколов не клинит? | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
11. "Критическая уязвимость в прокси-сервeре Squid" | –1 +/– | |
Сообщение от XoRe (ok) on 30-Авг-11, 11:11 | ||
Забавно. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Критическая уязвимость в прокси-сервeре Squid" | +2 +/– | |
Сообщение от Ivan_Pisarevsky on 30-Авг-11, 12:30 | ||
Было бы желание... заранее заготовить свой сервер, разослать хомячкам с "самой лучшей в мире ОСью" трояна с функционалом сабжевого клиента и теперь долбится оный троян на подставной сервер через прокси, которой указан в бравзере... Как бы цепочка не сказать чтоб длинная и нереализуемая. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
14. "Критическая уязвимость в прокси-сервeре Squid" | +1 +/– | |
Сообщение от Аноним (??) on 30-Авг-11, 14:03 | ||
Прямо всемирный заговор по захвату squid'а какой-то :) | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
13. "Критическая уязвимость в прокси-сервeре Squid" | +1 +/– | |
Сообщение от Moomintroll (ok) on 30-Авг-11, 13:48 | ||
Эта уязвимость не в клиенте - браузере, а в squid'е! | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
17. "Критическая уязвимость в прокси-сервeре Squid" | +/– | |
Сообщение от www2 (??) on 31-Авг-11, 13:57 | ||
Заблокировал, дрожа от страха. Жду когда ко мне придут разъярённые пользователи, пользующиеся этим протоколом. Хочу посмотреть на такого человека. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |