<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Опубликован zero-day эксплоит для атаки на системы с панелью...</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/90333.html</link>
    <description>В открытом доступе опубликован (http://seclists.org/fulldisclosure/2013/Jun/21) рабочий эксплоит (http://www.exploit-db.com/exploits/25986/), позволяющий (http://arstechnica.com/security/2013/06/more-than-360000-apache-websites-imperiled-by-crticial-vulnerability/) выполнить произвольный код на  web-серверах, на которых установлена панель управления хостингом Plesk. Проблема проверена на системах с Plesk 8.6, 9.0, 9.2, 9.3 и 9.5.4, работающих под управлением Linux и FreeBSD (остальные системы не тестировались и возможно также являются уязвимыми). Уязвимость пока остаётся неисправленной. По предварительной оценке (http://www.shodanhq.com/search?q=plesklin) в Сети находится около 360 тысяч потенциально уязвимых серверов, на который установлена панель Plesk.&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость вызвана некорректной конфигурацией Apache, позволяющей напрямую обратиться  к любому приложению, размещённому в директории /usr/bin. Представленный эксплоит демонстрирует обращение к CLI-версии установленного в системе интерпретатора PHP. Пере</description>

<item>
    <title>Опубликован zero-day эксплоит для атаки на системы с панелью... (Клыкастый)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/90333.html#91</link>
    <pubDate>Fri, 21 Jun 2013 14:45:49 GMT</pubDate>
    <description>&amp;gt; С того, что php при каждом соединении умирает и оживает заново,&lt;br&gt;&lt;br&gt;И апач и php-fpm с вами отчаянно несогласны.&lt;br&gt;На данный момент надо целенаправленно собирать схему, в которой будет именно так.&lt;br&gt;&lt;br&gt;&amp;gt; Даже для банального кеширования нужен отдельный сервер,&lt;br&gt;&lt;br&gt;apc не видел?&lt;br&gt;&lt;br&gt;Не, дружище, ты как-то совсем уже напраслину пошёл гнать и сим палишься, что не знаешь того, что так жёстко критикуешь. Посему собирать тебе минуса даже от тех, кому пых может и не нравится, но просто в теме.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован zero-day эксплоит для атаки на системы с панелью... (kshetragia)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/90333.html#90</link>
    <pubDate>Fri, 07 Jun 2013 10:36:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; FreeBSD и PHP в /usr/bin ?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Это в 11 версии так ?&lt;br&gt;&amp;gt;&amp;gt; http://kb.parallels.com/en/113818 &lt;br&gt;&amp;gt; И где там про FreeBSD ?&lt;br&gt;&lt;br&gt;Во фразе:&lt;br&gt; &quot;Parallels&apos;s End of Life policy is available here: http://www.parallels.com/products/plesk/lifecycle&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован zero-day эксплоит для атаки на системы с панелью... (1)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/90333.html#89</link>
    <pubDate>Fri, 07 Jun 2013 08:59:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; FreeBSD и PHP в /usr/bin ?&lt;br&gt;&amp;gt;&amp;gt; Это в 11 версии так ?&lt;br&gt;&amp;gt; http://kb.parallels.com/en/113818&lt;br&gt;&lt;br&gt;И где там про FreeBSD ?&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован zero-day эксплоит для атаки на системы с... (arisu)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/90333.html#88</link>
    <pubDate>Fri, 07 Jun 2013 08:16:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ну, и вопрос, конечно, великолепен. к счастью, *такие* грабли пых не позволяет.&lt;br&gt;&amp;gt; Так и бегает, постоянно поднимая-опуская данные, коннекции и прочее? Туда-сюда, туда-сюда? &lt;br&gt;&amp;gt; :) &lt;br&gt;&lt;br&gt;вот в отличие от любимых конфигов гвидобейсика пых не занимается предоставлением веб-сервера. а если тебе нужен какой-то persistent state &amp;#8212; так и храни его в чём-то наподобие redis или memcached.&lt;br&gt;&lt;br&gt;всё равно &amp;#171;для веба&amp;#187; что пых, что гвидобейсик, что нодажыэс &amp;#8212; ущербны примерно одинаково. потому что без first class continuations писать вебню неудобно.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован zero-day эксплоит для атаки на системы с панелью... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/90333.html#87</link>
    <pubDate>Fri, 07 Jun 2013 07:39:39 GMT</pubDate>
    <description>Начинать программировать нужно с Кнута, а уже потом пряники.. На рынке труда вакуум в которой порой засасывает домохозяек. &lt;br&gt;</description>
</item>

<item>
    <title>Опубликован zero-day эксплоит для атаки на системы с... (бедный буратино)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/90333.html#86</link>
    <pubDate>Fri, 07 Jun 2013 07:34:56 GMT</pubDate>
    <description>&amp;gt; можно узнать, какое это отношение имеет к &amp;#171;при каждом соединении умирает и &lt;br&gt;&amp;gt; оживает заново&amp;#187;? твоя фраза понимается однозначно: &amp;#171;делает cold restart&amp;#187;. &lt;br&gt;&amp;gt; это не так, это всего лишь один из возможных режимов.&lt;br&gt;&lt;br&gt;Всё, вспомнил. Тут я, конечно, неправ.&lt;br&gt; &lt;br&gt;&lt;br&gt;&amp;gt; ну, и вопрос, конечно, великолепен. к счастью, *такие* грабли пых не позволяет. &lt;br&gt;&lt;br&gt;Так и бегает, постоянно поднимая-опуская данные, коннекции и прочее? Туда-сюда, туда-сюда? :)&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован zero-day эксплоит для атаки на системы с... (arisu)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/90333.html#85</link>
    <pubDate>Fri, 07 Jun 2013 07:10:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; С того, что php при каждом соединении умирает и оживает заново &lt;br&gt;&amp;gt;&amp;gt; в криокамерах научились и деревяшки замораживать? O_O &lt;br&gt;&amp;gt; Можно увидеть пример передачи глобальной переменной, которая всё время находится в памяти? &lt;br&gt;&lt;br&gt;можно узнать, какое это отношение имеет к &amp;#171;при каждом соединении умирает и оживает заново&amp;#187;? твоя фраза понимается однозначно: &amp;#171;делает cold restart&amp;#187;. это не так, это всего лишь один из возможных режимов.&lt;br&gt;&lt;br&gt;ну, и вопрос, конечно, великолепен. к счастью, *такие* грабли пых не позволяет.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован zero-day эксплоит для атаки на системы с... (бедный буратино)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/90333.html#84</link>
    <pubDate>Fri, 07 Jun 2013 06:44:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt; С того, что php при каждом соединении умирает и оживает заново &lt;br&gt;&amp;gt; в криокамерах научились и деревяшки замораживать? O_O &lt;br&gt;&lt;br&gt;Можно увидеть пример передачи глобальной переменной, которая всё время находится в памяти?&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован zero-day эксплоит для атаки на системы с... (arisu)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/90333.html#83</link>
    <pubDate>Fri, 07 Jun 2013 06:42:12 GMT</pubDate>
    <description>&amp;gt; С того, что php при каждом соединении умирает и оживает заново&lt;br&gt;&lt;br&gt;в криокамерах научились и деревяшки замораживать? O_O&lt;br&gt;</description>
</item>

</channel>
</rss>
