نمایش نتایج: از شماره 1 تا 1 , از مجموع 1

موضوع: IMPORTANT: cPanel Security Notice 2013-06-03

  1. #1
    عضو دائم Woshka آواتار ها
    تاریخ عضویت
    Apr 2009
    نوشته ها
    1,456
    تشکر تشکر کرده 
    55
    تشکر تشکر شده 
    1,524
    تشکر شده در
    1,078 پست

    پیش فرض IMPORTANT: cPanel Security Notice 2013-06-03

    -----BEGIN PGP SIGNED MESSAGE-----
    Hash: SHA1

    IMPORTANT: cPanel Security Notice 2013-06-03


    SUMMARY

    The Apache mod_rewrite module fails to sanitize input, which may lead to arbitrary command execution in some circumstances.

    SECURITY RATING

    The cPanel Security Team has rated this update has having critical security impact.

    Information on security ratings is available at: http://go.cpanel.net/securitylevels. You are strongly encouraged to run EasyApache and update your Apache installation at your earliest convenience.

    DETAIL

    - From CVE-2013-1862: "It was found that mod_rewrite did not filter terminal escape sequences from its log file. If mod_rewrite was configured with the RewriteLog directive, a remote attacker could use specially-crafted HTTP requests to inject terminal escape sequences into the mod_rewrite log file. If a victim viewed the log file with a terminal emulator, it could result in arbitrary command execution with the privileges of that user."

    AFFECTED VERSIONS

    All versions of Apache 2.2 and 2.4.

    SOLUTION

    cPanel, Inc has released EasyApache 3.18.16 to correct this issue. To update, rebuild your EasyApache profile. For more information on rebuilding profiles, please consult our documentation (EasyApache)

    RELEASES

    EasyApache v3.18.16 addresses all known vulnerabilities.

    Unless EasyApache updates are disabled on your system, the latest version of EasyApache will be used whenever EasyApache is run. Note that EasyApache updates must be done manually.

    REFERENCES

    * CVE-2013-1862 (CVE - CVE-2013-1862)
    * CVSSv2: (AV:N/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C/CDP:MH/TD:H/CR:ND/IR:ND/AR:ND)
    * RHSA-2013:0815 (Red Hat Customer Portal)
    * Apache Patch: http://people.apache.org/~jorton/mod...013-1862.patch

    -----BEGIN PGP SIGNATURE-----
    Version: GnuPG v1.4.13 (Darwin)

    iQIcBAEBAgAGBQJRrPjbAAoJEJUhvtyr2U3f2PAP/ROTZPDHCHLZapkgSkK2SpIX
    U0VyvV1dSZ6J3CtgBXrzMtmdAT0vBuD73BwvE7wVg1xFhv0LFx nhJGRWv8l8AgYv
    sCPK7isbDKP/a5ie2bGGGmblRKb1h/D9n5nGPefdeJZSLmoIaF5kQzYF+2vUixrj
    S1FvAGke0GoyilTwKciiirhqmQPRvkfK0naCnapp/wgbfnA3VS3uesUN1BH5DpDp
    g/dYPNgK74HgHHrRtvTLoIXH8pJtFDK3euoUMSU8mvTQoD7fjBxa zN03UpbTlGCd
    CFkCmYeIpFtThIgVrY9kaZsbTZu3DUU8JAjxhgPC6k29gxUjG1/lb424CjMzQ3Ez
    TOTJUkI64JfHkSaDNTw0LmdrOhKuJNXaabuxyfV/WYrBDeMZEtL8zb5sr4Xd+yGO
    ji+oYYy3BpaCfTuCJYWyrPTbtcbTw79/dVGxqaVuc7FufbGMg11bIDOuP5fLXTs0
    5J2wWcf1nM/UlfLLAKhm31wrQLerRF/ykQZCZwerLGHOikmvzO75baYZrUa+hANm
    V5ObYzwKidWVJ9NjxoyG26f8z7PR0bcR0yuBGYIfrCngdp2GjB nS69flsZD8llyQ
    CmPlTXKd2LHGVZ8cqBiE+Z7U5GYbOKktvgWDojCvujxCrsDeA9 fW7rtoTO2d3Sfv
    z2eHYYUyRvHhigQSGEGm
    =5rHy
    -----END PGP SIGNATURE-----
    فروش سرور مجازی
    http://www.maroonhost.net/vps-hosting.html
    مارون هاست
    برای خرید سرور تماس بگیرید 09123773197

  2. تعداد تشکر ها از Woshka به دلیل پست مفید

    VPS

  3. # ADS




     

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. CentOS kernel security exploit | RHEL 2.6.32.X | 15 May 2013
    توسط --- در انجمن ردهت,فدورا,سنت-او-اس Redhat,Fedora,CentOS
    پاسخ ها: 1
    آخرين نوشته: May 15th, 2013, 19:00
  2. معرفی و امکانات kasperky Internet Security 2013
    توسط mihanscript در انجمن مباحث دیگر
    پاسخ ها: 3
    آخرين نوشته: May 11th, 2013, 08:55
  3. دانلود TrustPort Internet Security 2013 Version 13.0.7.5093
    توسط shahabhost در انجمن مباحث دیگر
    پاسخ ها: 0
    آخرين نوشته: December 23rd, 2012, 21:13

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •