|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от opennews (??) on 03-Дек-12, 00:03 | ||
Некто, скрывающийся под псевдонимом "Kingcope (http://www.exploit-db.com/author/?a=1856)", опубликовал (http://seclists.org/fulldisclosure/2012/Dec/index.html) списке рассылки Full Disclosure семь "zero-day" эксплоитов, поражающих неустранённые уязвимости в MySQL 5.1.x/5.5.x, а а также серию эксплоитов, поражающих продукты FreeSSHd (http://www.freesshd.com/), freeFTPd (http://www.freesshd.com/), IBM System Director (http://www-03.ibm.com/systems/software/director/) и SSH (http://www.ssh.com) (не путать с OpenSSH). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
4. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от Аноним (??) on 03-Дек-12, 00:08 | ||
Работает, наверное :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от Аноним (??) on 03-Дек-12, 00:47 | ||
> Debian Lenny | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от epic_fail on 03-Дек-12, 04:16 | ||
Скорее всего да. Видимо баги очень давние. Приватные. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
6. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +4 +/– | |
Сообщение от lemanyk (ok) on 03-Дек-12, 00:59 | ||
mysql настолько решето, что уже даже не смешно | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +6 +/– | |
Сообщение от lemanyk (ok) on 03-Дек-12, 01:02 | ||
шаред хостингам писец | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
15. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от Аноним (??) on 03-Дек-12, 06:18 | ||
Вот уж чего не жалко. Тупиковая ветвь эволюции. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
19. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от Georges (ok) on 03-Дек-12, 10:40 | ||
Что предлагаете взамен? | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
38. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от Аноним (??) on 03-Дек-12, 14:51 | ||
> Что предлагаете взамен? | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
8. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от Michael Shigorin (ok) on 03-Дек-12, 01:13 | ||
Спрашивал днём в packagers@mysql, ответа пока не было (неудивительно): http://lists.mysql.com/packagers?date=2012-12 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от commiethebeastie (ok) on 03-Дек-12, 01:21 | ||
Ни один не работает, все пишут access denied, несмотря на то, что логин, пароль и база правильные. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | –1 +/– | |
Сообщение от myhand (ok) on 03-Дек-12, 01:42 | ||
> Ни один не работает, все пишут access denied, несмотря на то, что | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
10. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от myhand (ok) on 03-Дек-12, 01:40 | ||
mysql_privilege_elevation.pl - работает только ежели пользователю грант FILE дать... // squeeze | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от Михрютка (ok) on 03-Дек-12, 01:46 | ||
The following exploit will load the dll from | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +2 +/– | |
Сообщение от Аноним (??) on 03-Дек-12, 09:01 | ||
> версиями пакетов с MySQL из состава Debian Lenny | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
26. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от myhand (ok) on 03-Дек-12, 11:30 | ||
>> версиями пакетов с MySQL из состава Debian Lenny | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
28. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от Andrey Mitrofanov on 03-Дек-12, 11:37 | ||
> Для не умеющих читать | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
18. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от Аноним (??) on 03-Дек-12, 09:48 | ||
Хм, за это люди ещё и деньги платят... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от Аноним (??) on 03-Дек-12, 10:48 | ||
Кто-то выставляет SQL сервер (любой) голой ... в сеть? Думал, таких умников уже нет. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | –1 +/– | |
Сообщение от Аноним (??) on 03-Дек-12, 10:50 | ||
> Кто-то выставляет SQL сервер (любой) голой ... в сеть? Думал, таких умников | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
23. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от Аноним (??) on 03-Дек-12, 11:09 | ||
Сомнение. С localhost - да. Но сам слушатель разве выставлен наружу? | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
24. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +1 +/– | |
Сообщение от Аноним (??) on 03-Дек-12, 11:19 | ||
> Сомнение. С localhost - да. Но сам слушатель разве выставлен наружу? | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
25. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от Туаук on 03-Дек-12, 11:21 | ||
Проблема в том что хомячки хотят доступ со своей персоналочки. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
31. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от Аноним (??) on 03-Дек-12, 12:18 | ||
> Проблема в том что хомячки хотят доступ со своей персоналочки. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
39. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от Аноним (??) on 03-Дек-12, 14:52 | ||
>> Проблема в том что хомячки хотят доступ со своей персоналочки. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
27. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от myhand (ok) on 03-Дек-12, 11:34 | ||
> Кто-то выставляет SQL сервер (любой) голой ... в сеть? Думал, таких умников | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
29. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от Andrey Mitrofanov on 03-Дек-12, 11:38 | ||
> Для эксплуатации - есть все, что нужно. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
30. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от Аноним (??) on 03-Дек-12, 12:16 | ||
Можно, но это не имеет отношения к сабжу. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
40. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от Andrey Mitrofanov on 03-Дек-12, 15:04 | ||
>не имеет отношения к сабжу. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
43. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +1 +/– | |
Сообщение от myhand (ok) on 03-Дек-12, 18:19 | ||
> Можно, но это не имеет отношения к сабжу. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
32. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +1 +/– | |
Сообщение от Аноним (??) on 03-Дек-12, 12:19 | ||
>> Кто-то выставляет SQL сервер (любой) голой ... в сеть? Думал, таких умников | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
36. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | –1 +/– | |
Сообщение от angra (ok) on 03-Дек-12, 14:33 | ||
Твое видение имеет очень далекое отношение к реальности, мускул открытый в мир вполне обычное явление для shared hosting. Но даже если случилось чудо и он закрыт для мира, то можно по-прежнему за копейки стать клиентом и получить к нему доступ. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
44. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от myhand (ok) on 03-Дек-12, 18:22 | ||
> Для определенности, что именно он дает? | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
33. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от XoRe (ok) on 03-Дек-12, 13:02 | ||
> Кто-то выставляет SQL сервер (любой) голой ... в сеть? Думал, таких умников | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
37. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | –1 +/– | |
Сообщение от angra (ok) on 03-Дек-12, 14:35 | ||
Даже если нет открытого в мир мускула, то есть phpmyadmin. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
34. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от Аноним (??) on 03-Дек-12, 13:48 | ||
> протестированы с последними версиями пакетов с MySQL из состава openSUSE, SUSE и Debian Lenny. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
35. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от тоже Аноним (ok) on 03-Дек-12, 14:07 | ||
Затем, что эксплойты затрагивают не свежак, который вчера написан и еще нигде не применяется, а давно и успешно используемые в реальной жизни системы. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
45. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от myhand (ok) on 03-Дек-12, 18:27 | ||
> Затем, что эксплойты затрагивают не свежак, который вчера написан и еще нигде | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
48. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от тоже Аноним (ok) on 04-Дек-12, 08:41 | ||
"Не только свежак", если угодно. Имелось в виду, что дыры в нестабильных версиях никого, кроме разработчиков, не волнуют. А вот в стабильных, да еще давно стабильных... | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
50. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от Elhana (ok) on 04-Дек-12, 11:56 | ||
У firstvds например если кто создал vds с openvz года три назад и не переезжал, то он так на etch и остался. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
42. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +4 +/– | |
Сообщение от anonymousY (ok) on 03-Дек-12, 16:11 | ||
| ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
46. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от XoRe (ok) on 03-Дек-12, 22:41 | ||
> и в MariaDB исправлены. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
47. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от anonymous (??) on 04-Дек-12, 02:36 | ||
| ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
51. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от Аноним (??) on 04-Дек-12, 12:36 | ||
> эксплойты PoC, рабочих в природе нет, и как сделать непонятно. "Новость" и ломаного гроша не стоит. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
52. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от Аноним (??) on 04-Дек-12, 12:42 | ||
> эксплойты PoC, рабочих в природе нет, и как сделать непонятно. "Новость" и | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
53. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от anonymousY (ok) on 04-Дек-12, 14:46 | ||
| ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
55. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +/– | |
Сообщение от XoRe (ok) on 05-Дек-12, 01:49 | ||
> Для танкистов: | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
56. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | +1 +/– | |
Сообщение от demimurych (ok) on 05-Дек-12, 13:09 | ||
Неизвестный источник слил никому ненужный мусор. | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
54. "Опубликована серия эксплоитов для неисправленных уязвимостей..." | –2 +/– | |
Сообщение от Анониимус on 04-Дек-12, 15:56 | ||
Крутотень. Уже поимел root доступ и положил пару хостеров. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |