The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Уязвимости в WordPress, Apache, Ruby on Rails, KVM, MySQL, S..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Разговоры, обсуждение новостей (Public)
Изначальное сообщение [ Отслеживать ]

"Уязвимости в WordPress, Apache, Ruby on Rails, KVM, MySQL, S..."  +/
Сообщение от opennews on 15-Июл-09, 09:25 
Несколько новых уязвимостей (кроме первых двух проблем, опасность остальных уязвимостей отмечена как незначительная):

-  В релизе (http://wordpress.org/development/2009/07/wordpress-2-8-1/) системы управления контентом WordPress 2.8.1 устранена уязвимость в блоке проверки прав доступа интерфейса "admin.php", позволяющая любому зарегистрированному посетителю получить доступ к параметрам настройки плагинов с возможностью внесения изменений в их конфигурацию;

-  Недоработка (http://secunia.com/advisories/35781/) в коде завершения работы модулей Apache после разрыва соединения с клиентом, может быть использована злоумышленником для совершения DoS атаки через создание излишней нагрузки на CPU, путем организации серии "оборванных" запросов больших файлов, которые будут до конца обработаны такими модулями как mod_deflate;
-  В Ruby on Rails найдена проблема безопасности (http://secunia.com/advisories/35702/), позволяющая обойти некоторые ограничения в приложениях, через передачу пус...

URL:
Новость: http://www.opennet.ru/opennews/art.shtml?num=22593

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Уязвимости в WordPress, Apache, Ruby on Rails, KVM, MySQL, S..."  +/
Сообщение от walrus email on 15-Июл-09, 09:25 
Учитывая что в mysql сейчас GA - 5.1 а последние из 5.0 было 5.0.83 - то звучит нестрашно.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Уязвимости в WordPress, Apache, Ruby on Rails, KVM, MySQL, S..."  +/
Сообщение от pentarh email(ok) on 15-Июл-09, 12:43 
Вы это объясните центосам )
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Спонсоры:
Слёрм
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2020 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру