نمایش نتایج: از شماره 1 تا 5 , از مجموع 5

موضوع: مهم :دوباگ خطرناک و حیاتی در litespeed :‌ همکاران litespeed خود را بروز رسانی کنند.

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    Post مهم :دوباگ خطرناک و حیاتی در litespeed :‌ همکاران litespeed خود را بروز رسانی کنند.

    با سلام
    ۲ هفته پیش یکی از همکاران ۲ تا باگ امنیتی با درجه اهمیت بالا در litespeed پیدا کردند که بلافاصله این باگ ها به litespeed گزارش شده است و دیروز نسخه جدیدی litespeed منتشر شده است که باگ های امنیتی ذکر شده را دارا نمی باشد.
    ۲ باگ امنیتی به شرح ذیل می باشد:‌

    1-LiteSpeed Web Server - Symlink Race Condition Vulnerability --- بلایی که بعد از symlinkifownermatch بر سر cpanel و آپاچی اومد الان گریبان گیر litespeed شده

    Proof of Concept در مورد این باگ طی روز های آینده منتشر خواهد شد.

    2- LiteSpeed Web Server - Privilege Escalation Vulnerability

    Proof of Concept در مورد این باگ طی روز های آینده بعد از بروز رسانی اکثر هاستینگ ها منتشر خواهد شد.

    باگ اول که همون symlink معروفه

    یاگ دوم هم باعث میشه در صورتی که از suexec استفاده نکنید . نفوذ گر می تواند از ارتقای سطح دسترسی به root داده و سپس .....

    لطفا هرچه سریع تر به نسخه 4.2.5 بروز رسانی نمایید.

    لینک تایید در سایت litespeed :

    Release Log - LiteSpeed Tech
    ویرایش توسط secure_host : November 2nd, 2013 در ساعت 01:00
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  2. تعداد تشکر ها ازsecure_host به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 1
    آخرين نوشته: April 6th, 2017, 09:04
  2. پاسخ ها: 0
    آخرين نوشته: January 5th, 2016, 19:36
  3. مشکل امنیتی Litespeed 4.2.12 امروز 18 خرداد 93
    توسط nimafire در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: June 8th, 2014, 23:43

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •