نمایش نتایج: از شماره 1 تا 2 , از مجموع 2

موضوع: باگ های خطرناک CPanel

  1. #1
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    Post باگ های خطرناک CPanel

    با سلام
    پیرو این پست قبل در تاپیک :‌
    http://www.webhostingtalk.ir/f93/100096/

    برخی از همکاران Pm ارسال کردن که میگفتند باگی در CPanel وجود نداره و حرف و حدیث های دیگر و اینکه بعضی از همکاران این حقیر رو دروغگو خطاب کردن.

    برای همین تصمیم گرفتم برخی از باگ های که عمومی شده را براتون در این تاپیک معرفی کنم.

    باگ اول :
    نوع باگ : Arbitrary File Creation
    محل بکارگیری مشکل : Remote
    درجه اهمیت :‌ بالا (high)
    نسخه های آسیپ پذیر : تمام ورژن های قبل از 11.40.1.3 و خود 11.40.1.3
    تاریخ گزارش به CPanel :
    2013-11-07
    تاریخ تایید آسیپ پذیری از ناحیه CPanel :
    2013-11-10
    تاریخ ارایه اصلاحیه امنیتی :
    2013-12-16
    تاریخ گزارش عمومی :‌
    2013-12-18

    توضیحی در مورد باگ :

    زمانی که session های logaholic در شاحه /tmp که دارای دسترسی write می باشد ذخیره می شود. نفوذگرانی که دارای دسترسی لوکال به اینترفیس logaholic هستند می توانند فایل مخربی را به صورت session در شاخه /tmp ذخیره نمایند تا زمانی که اینتر فیس مربوطه load میشود همزمان با لود شدن اینترفیس ، فایل مخرب نیز با دسترسی ایجاد شده لود شود.

    منبع :
    SecureHost - مرکز آموزش - امکان ساخت فایل مخرب

    با تشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  2. تعداد تشکر ها ازsecure_host به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    Post پاسخ : باگ های خطرناک CPanel

    باگ دوم :
    نوع باگ : Arbitrary File Access
    محل بکارگیری مشکل : Remote
    درجه اهمیت :‌ متوسط (Medium)
    نسخه های آسیپ پذیر : تمام ورژن های قبل از 11.40.1.3 و خود 11.40.1.3
    تاریخ گزارش به CPanel :
    2013-10-04
    تاریخ تایید آسیپ پذیری از ناحیه CPanel :
    2013-10-10
    تاریخ ارایه اصلاحیه امنیتی :
    2013-12-16
    تاریخ گزارش عمومی :‌
    2013-12-18

    توضیحی در مورد باگ :

    باگ به گونه ای است که نمایندکان (Reseller) با دستکاری سرویس Named (که فعلا بر روی نرم افزار Bind این موضوع وجود داشته است.) می توانند به فایل هایی حساس و حتی فایل های root دسترسی پیدا کنند.
    منبع:
    SecureHost - مرکز آموزش - دسترسی نامعقول به فایل های سیستمی
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  5. تعداد تشکر ها ازsecure_host به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 3
    آخرين نوشته: March 7th, 2016, 21:19
  2. پاسخ ها: 0
    آخرين نوشته: July 29th, 2015, 22:38
  3. مشکل امنیتی جدید در CPanel - cPanel TSR-2014-0002 (Security Updates)
    توسط secure_host در انجمن سی پنل CPanel
    پاسخ ها: 0
    آخرين نوشته: February 13th, 2014, 03:22
  4. پاسخ ها: 1
    آخرين نوشته: October 20th, 2013, 01:53
  5. [cPanel-News] cPanel Conference 2011: Automation Bootcamp
    توسط tthost در انجمن سی پنل CPanel
    پاسخ ها: 0
    آخرين نوشته: June 10th, 2011, 00:50

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •