The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Apache Struts стала причиной утечки персональны..., opennews (??), 10-Сен-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


34. "Уязвимость в Apache Struts стала причиной утечки персональны..."  +2 +/
Сообщение от КО (?), 11-Сен-17, 09:16 
>томкет от рута запустить -- это

страшилка для маленьких мальчиков. Сервер приложений все одно запускается с правами достаточными, чтобы читать из базы. На фоне украденной базы рут - Неуловимый Джо. :)

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

75. "Уязвимость в Apache Struts стала причиной утечки персональны..."  –3 +/
Сообщение от й (?), 11-Сен-17, 12:57 
читайте новость. rce возможно только, если слишком умный админ запустил сервер приложений от рута.
Ответить | Правка | Наверх | Cообщить модератору

159. "Уязвимость в Apache Struts стала причиной утечки персональны..."  –1 +/
Сообщение от iPony (?), 12-Сен-17, 08:43 
Нет, и в новости все правильно написано, чего не скажешь о твоем выражении

> Обе проблемы позволяют выполнить свой код на сервере, при этом если web-приложение выполняется в контейнере Apache Tomcat, запускаемом с правами root, в результате удалённой атаки может быть получен доступ с правами root.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру