The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в EPP-серверах позволяла получить контроль над 19 доменами первого уровня, opennews (ok), 13-Июн-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Уязвимость в EPP-серверах позволяла получить контроль над 19..."  +9 +/
Сообщение от Аноним (2), 13-Июн-23, 16:07 
>отсутствия проверок наличия символов "/.." при формировании имени файла

Прыжки на грабли пора вносить в олимпийские виды спорта.

Ответить | Правка | Наверх | Cообщить модератору

36. "Уязвимость в EPP-серверах позволяла получить контроль над 19..."  +/
Сообщение от Tron is Whistling (?), 13-Июн-23, 20:30 
Блин, передавать пути из URL в открытие файла - это да, школьного уровня безобразие.
Ответить | Правка | Наверх | Cообщить модератору

41. "Уязвимость в EPP-серверах позволяла получить контроль над 19..."  +2 +/
Сообщение от Аноним (42), 13-Июн-23, 21:40 
Да и додуматься в XML это все оформить... можно подумать хоть 1 кодер на планете помнит ВСЕ фичи XML реализуемые половиной либ, которые помогут пятку прострелить поизящнее на каком-то нежданчике.
Ответить | Правка | Наверх | Cообщить модератору

48. "Уязвимость в EPP-серверах позволяла получить контроль над 19..."  +1 +/
Сообщение от 1 (??), 14-Июн-23, 09:14 
Новость не читай, мысль довоображай !
"типовые приёмы атак на уязвимые XML-библиотеки".
Т.е. люди нашли дырку в которую начали пихать разные гадости. И оказалось, что на той стороне или ПО не обновлено, или самописно скопипащено с уязвимостями.
Ответить | Правка | Наверх | Cообщить модератору

58. "Уязвимость в EPP-серверах позволяла получить контроль над 19..."  +/
Сообщение от Аноним (-), 16-Июн-23, 01:14 
Ну а какой процент кодеров вообще задумается что конструкция вида
 <!DOCTYPE foo [ <!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>  
оказывается подставляет сервер?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру