URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 63394
[ Назад ]

Исходное сообщение
"Уязвимости в Sun Web Server, yaSSL, MySQL, RealPlayer, libth..."

Отправлено opennews , 29-Янв-10 18:22 
Несколько новых уязвимостей:

-  В Sun Java System Web Server найдено (http://sunsolve.sun.com/search/document.do?assetkey=1-66-275...) три уязвимости, дающие возможность злоумышленнику выполнить свой код на сервере, а также получить доступ к служебным файлом с возможностью их модификации;

-  В коде библиотеки yaSSL (http://www.yassl.com/) обнаружена критическая уязвимость (http://secunia.com/advisories/38344/), позволяющая злоумышленнику выполнить свой код в приложении, использующем yaSSL, в момент обработки специальным образом оформленного SSL-сертификата. Подтверждена (http://secunia.com/advisories/38364/) подверженность MySQL данной уязвимости, при его сборке с yaSSL и активации поддержки SSL-шифрования для соединений с СУБД. Причем для MySQL уже выпущен (http://intevydis.blogspot.com/2010/01/mysq-yassl-stack-overf...) эксплоит.  Проблема исправлена (http://www.yassl.com/news.html#yassl199) в версии yaSSL 1.9.9.

-  В библиотеке libthai (http://linux.thai.net/proje...

URL:
Новость: http://www.opennet.ru/opennews/art.shtml?num=25214


Содержание

Сообщения в этом обсуждении
"Уязвимости в Sun Web Server, yaSSL, MySQL, RealPlayer, libth..."
Отправлено аноним , 29-Янв-10 18:22 
> реализацией языка Thai

Тайского языка. Слава богу, эта библиотека почти нигде не используется.


"Уязвимости в Sun Web Server, yaSSL, MySQL, RealPlayer, libth..."
Отправлено sHaggY_caT , 29-Янв-10 18:35 
А в Тайланде :(?

"Уязвимости в Sun Web Server, yaSSL, MySQL, RealPlayer, libth..."
Отправлено Хоменко , 29-Янв-10 21:08 
О! RealPlayer жив!

"Уязвимости в Sun Web Server, yaSSL, MySQL, RealPlayer, libth..."
Отправлено Zenitur , 30-Янв-10 01:02 
А что с ним сделается? Не просто жив, но и внедрился в мой новый мобильник без возможности удаления.
А вот зачем там GIF - не знаю.

"Уязвимости в Sun Web Server, yaSSL, MySQL, RealPlayer, libth..."
Отправлено User294 , 29-Янв-10 22:40 
Во дерьма! Кстати приветы жабистам вопившим про безопасность явы.

"Уязвимости в Sun Web Server, yaSSL, MySQL, RealPlayer, libth..."
Отправлено Zenitur , 30-Янв-10 01:05 
>Во дерьма! Кстати приветы жабистам вопившим про безопасность явы.

Так не ява, а ява веб сервер. Остались бы у них деньги, они бы после открытия исходного кода Java их давали за найденные баги как Google сейчас. Кстати, теперь это будет называться Oracle Web Server?


"Уязвимости в Sun Web Server, yaSSL, MySQL, RealPlayer, libth..."
Отправлено минона , 30-Янв-10 09:03 
написан то на яве?
>Кстати, теперь это будет называться Oracle Web Server?

у них уже есть с таким именем.
и с добавкой powered by Apache.


"Уязвимости в Sun Web Server, yaSSL, MySQL, RealPlayer, libth..."
Отправлено Zenitur , 31-Янв-10 11:13 
>Написан то на яве?

А ошибки в яве нашли?


"Уязвимости в Sun Web Server, yaSSL, MySQL, RealPlayer, libth..."
Отправлено минона , 31-Янв-10 14:14 
в данном случае - не знаю, не смотрел.
но различные vulnerability в яве читаю регулярно.
в любом случае даже это доказывает, что можно писать дырявые программы и на яве.

"Уязвимости в Sun Web Server, yaSSL, MySQL, RealPlayer, libth..."
Отправлено User294 , 29-Янв-10 22:42 
p.s. кто там хостинги хотел валить - а что, этот yassl так уж часто используется?Вроде довольно экзотичная либа. Чаще GnuTLS или OpenSSL вроде для SSL юзают, так, чисто по наблюдениям :)