-
عضو انجمن
مهم : مشکل امنیتی جدید در وب سرور LiteSpeed
مشکل امنیتی جدیدی بر روی openssl [CVE-2014-0224] باعث شده است که وب سرور litespeed در مقابل حملات مرد میانی (MITM) آسیپ پذیر باشد . که باعث شده است که شرکت مربوطه اقدام به ارایه نسخه جدیدی از نرم افزار نماید.
که جهت بررسی آسیب پذیر بودن نسخه وب سرور خود از آدرس زیر چک نمایید.
CCS Injection Test
جهت برطرف شدن مشکل مربوطه دستورات زیر را در سرور خود اجرا نمایید.
کد:
/usr/local/lsws/admin/misc/lsup.sh -f -v 4.2.12
اطلاعات تکمیلی :
http://buy.securehost.ir/knowledgeba...ITM---SSL.html
[solved] Is Litespeed vulnerable? | LiteSpeed Support Forums
SSL/TLS MITM vulnerability (CVE-2014-0224) & Litespeed - Vulnerabilities - Web Hosting Talk
http://www.openssl.org/news/secadv_20140605.txt
ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
My
Crime Is My
Advisory .
Hacking Is The Best But Security Is The First
The Best Secure Hosting in Iran
http://SecureHost.ir
جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host
-
تعداد تشکر ها ازsecure_host به دلیل پست مفید
-
June 8th, 2014 23:01
# ADS
-
عضو انجمن
-
تعداد تشکر ها از OPENFIRE به دلیل پست مفید
-
عضو دائم
-
-
عضو انجمن
پاسخ : مهم : مشکل امنیتی جدید در وب سرور LiteSpeed
با تشکر از استارتر، یکی دیگر از دوستان هم قبلا به این مورد اشاره فرمودن:
http://www.webhostingtalk.ir/f252/115202/
-
تعداد تشکر ها ازhamid.soltani92 به دلیل پست مفید
-
عضو انجمن
پاسخ : مهم : مشکل امنیتی جدید در وب سرور LiteSpeed

نوشته اصلی توسط
OPENFIRE
secure_host عزیز ممنون که به اشتراک گذاشتید این مطلب رو
آیا باز هم ادامه ای هست از Heartbleed ؟ 
با سلام
خیر این موضوع ارتباطی به Heartbleed ندارد. بلکه مشکل امنیتی جدیدی در openssl بوجود آمده است.

نوشته اصلی توسط
hamid.soltani92
در تاپیک ذکر شده فقط به مشکل openssl اشاره شده است و به مشکلات وب سرور ها اشاره ای نشده است. زیرا مشکل فوق با بروز رسانی openssl برای Apache برطرف می گردد ولی در litespeed برطرف نمی شود. که نیاز است تغییراتی در وب سرور litespeed انجام شود.
باتشکر
ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
My
Crime Is My
Advisory .
Hacking Is The Best But Security Is The First
The Best Secure Hosting in Iran
http://SecureHost.ir
جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host
-
-
عضو انجمن
پاسخ : مهم : مشکل امنیتی جدید در وب سرور LiteSpeed

نوشته اصلی توسط
secure_host
در تاپیک ذکر شده فقط به مشکل openssl اشاره شده است و به مشکلات وب سرور ها اشاره ای نشده است. زیرا مشکل فوق با بروز رسانی openssl برای Apache برطرف می گردد ولی در litespeed برطرف نمی شود. که نیاز است تغییراتی در وب سرور litespeed انجام شود.
باتشکر
ضمن عرض احترام، منظور من این نبود که شما تاپیک ایشون رو تکرار کردید، جهت تاکید به اهمیت مساله اون پست رو ارسال کردم.
-
تعداد تشکر ها ازhamid.soltani92 به دلیل پست مفید