<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Apache Tomcat, позволяющая подставить JSP-код и...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119933.html</link>
    <description>Исследователи из китайской компании Chaitin Tech выявили уязвимость (CVE-2020-1938) в Apache Tomcat, открытой реализации технологий Java Servlet, JavaServer Pages, Java Expression Language и Java WebSocket. Уязвимости присвоено кодовое имя Ghostcat и критический уровень опасности (9.8 CVSS). Проблема позволяет в конфигурации по умолчанию через отправку запроса по сетевому порту 8009 прочитать содержимое любых файлов из каталога web-приложения, в том числе файлов с настройками и исходных текстов приложения...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=52459&lt;br&gt;</description>

<item>
    <title>Уязвимость в Apache Tomcat, позволяющая подставить JSP-код и... (Ээээ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119933.html#32</link>
    <pubDate>Tue, 03 Mar 2020 14:04:54 GMT</pubDate>
    <description>После 8-ки вразнос пошла. Все эти попытки псевдо-функционалку приколотить гвоздями. Получилось даже хуже, чем с обобщениями.&lt;br&gt;А так, вполне норм. Хорошо изучена, хорошо документирована, обширное сообщество (и даже иногда вполне знающие и адекватные представители в нём попадаются).&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Tomcat, позволяющая подставить JSP-код и... (Красноглазик)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119933.html#31</link>
    <pubDate>Mon, 02 Mar 2020 16:22:12 GMT</pubDate>
    <description>здесь этой проблемы нет, котлин в вебе мертв.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Tomcat, позволяющая подставить JSP-код и... (Красноглазик)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119933.html#30</link>
    <pubDate>Mon, 02 Mar 2020 15:54:29 GMT</pubDate>
    <description>А что не так собственно с java, только хочется нормальной критики, а не вроде *амно много памяти жрет и всё в таком духе.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Tomcat, позволяющая подставить JSP-код и... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119933.html#29</link>
    <pubDate>Mon, 02 Mar 2020 04:39:25 GMT</pubDate>
    <description>они обычно сами томкэтов не ставят, если только на своем локалхосте, где оно как раз вполне безопастно. Ставят задачу девляпсу - &quot;развернуть двадцать томкэтов в amazon cloud&quot;.&lt;br&gt;И готовый шаблон ему, найденый на stackoveflow где-то рядом с тем кодом, который они якобы-разработали. &lt;br&gt;&lt;br&gt;А тот про tomcat вообще знает примерно ничего.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Tomcat, позволяющая подставить JSP-код и... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119933.html#28</link>
    <pubDate>Mon, 02 Mar 2020 04:36:22 GMT</pubDate>
    <description>Когда у тебя там кроме 0.0.0.0 только 127.0.0.1 - можешь не тупить.&lt;br&gt;&lt;br&gt;А когда ты перестанешь быть админом локалхоста - прекрасное время, когда можно было тупить в экран - кончится. На большую часть своих томкэтовых хостов ты вообще зайдешь ровно ноль раз.&lt;br&gt;&lt;br&gt;А настройки - скопипастишь те, что тебе прислал разработчик. Понятия не имея, что они, заодно, включают кластерный сервис вместе с api.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Tomcat, позволяющая подставить JSP-код и... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119933.html#27</link>
    <pubDate>Sun, 01 Mar 2020 19:46:58 GMT</pubDate>
    <description>почему?&lt;br&gt;если закрыть все входящие порты кроме 2-3х нужных глупые &quot;уязвимости&quot; вроде этой и memcached открытого всем, тебя не коснутся. &lt;br&gt;Даже если случайно не уследишь за чем-то, всё равно соединиться не смогут. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Tomcat, позволяющая подставить JSP-код и... (And)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119933.html#26</link>
    <pubDate>Sun, 01 Mar 2020 19:06:17 GMT</pubDate>
    <description>И тупить на результат до устранения 0.0.0.0 из левого столбца.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Tomcat, позволяющая подставить JSP-код и... (And)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119933.html#25</link>
    <pubDate>Sun, 01 Mar 2020 19:05:26 GMT</pubDate>
    <description>Да как-то всегда netstat -antpu &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Tomcat, позволяющая подставить JSP-код и... (Junker)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119933.html#24</link>
    <pubDate>Sun, 01 Mar 2020 13:45:15 GMT</pubDate>
    <description>Оперативка есть?... А если найду? (с)&lt;br&gt;</description>
</item>

</channel>
</rss>
