نمایش نتایج: از شماره 1 تا 5 , از مجموع 5

موضوع: مهم :دوباگ خطرناک و حیاتی در litespeed :‌ همکاران litespeed خود را بروز رسانی کنند.

  1. #1
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    Post مهم :دوباگ خطرناک و حیاتی در litespeed :‌ همکاران litespeed خود را بروز رسانی کنند.

    با سلام
    ۲ هفته پیش یکی از همکاران ۲ تا باگ امنیتی با درجه اهمیت بالا در litespeed پیدا کردند که بلافاصله این باگ ها به litespeed گزارش شده است و دیروز نسخه جدیدی litespeed منتشر شده است که باگ های امنیتی ذکر شده را دارا نمی باشد.
    ۲ باگ امنیتی به شرح ذیل می باشد:‌

    1-LiteSpeed Web Server - Symlink Race Condition Vulnerability --- بلایی که بعد از symlinkifownermatch بر سر cpanel و آپاچی اومد الان گریبان گیر litespeed شده

    Proof of Concept در مورد این باگ طی روز های آینده منتشر خواهد شد.

    2- LiteSpeed Web Server - Privilege Escalation Vulnerability

    Proof of Concept در مورد این باگ طی روز های آینده بعد از بروز رسانی اکثر هاستینگ ها منتشر خواهد شد.

    باگ اول که همون symlink معروفه

    یاگ دوم هم باعث میشه در صورتی که از suexec استفاده نکنید . نفوذ گر می تواند از ارتقای سطح دسترسی به root داده و سپس .....

    لطفا هرچه سریع تر به نسخه 4.2.5 بروز رسانی نمایید.

    لینک تایید در سایت litespeed :

    Release Log - LiteSpeed Tech
    ویرایش توسط secure_host : November 2nd, 2013 در ساعت 01:00
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  2. تعداد تشکر ها ازsecure_host به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن
    تاریخ عضویت
    May 2011
    محل سکونت
    karaj
    نوشته ها
    707
    تشکر تشکر کرده 
    475
    تشکر تشکر شده 
    595
    تشکر شده در
    428 پست

    پیش فرض پاسخ : مهم :دوباگ خطرناک و حیاتی در litespeed :‌ همکاران litespeed خود را بروز رسانی کنند.

    عذر میخام کمی در مورد suexec توضیح میدید و طریقه نصب ... کنترل پنل دایرکت ادمین هست

  5. #3
    کاربر اخراج شده
    تاریخ عضویت
    Oct 2013
    محل سکونت
    مارکوپولو
    نوشته ها
    177
    تشکر تشکر کرده 
    277
    تشکر تشکر شده 
    287
    تشکر شده در
    204 پست

    پیش فرض پاسخ : مهم :دوباگ خطرناک و حیاتی در litespeed :‌ همکاران litespeed خود را بروز رسانی کنند.

    suEXEC Support - Apache HTTP Server
    خدمت شما تعریف بعدشم بصورت دیفالت این حالت نصب میشه در دایرکت ادمین
    به اپاچی این توانایی رو میده که برنامه های سی جی ای رو تحت یوزری غیراز یوزری که اپاچی رو ران کرده اجرا شن
    که امنیت بیشتری رو بدنبال خواهد داشت

  6. #4
    عضو دائم nginxweb آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    Esfahan - Root
    نوشته ها
    2,568
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    4,236
    تشکر شده در
    2,247 پست

    پیش فرض پاسخ : مهم :دوباگ خطرناک و حیاتی در litespeed :‌ همکاران litespeed خود را بروز رسانی کنند.

    درود

    مشکل فوق با محدود کردت دسترسی perl - cgi - python برای فولدر /home و همینطور ownership صحیح برای /var/www/html تا حد زیادی حل خواهد شد
    :: کارشناس فنی هاستینگ و مدیریت سرور
    :: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
    :: وب سایت : www.nginxweb.ir | تلفن شرکت: 02191300834

  7. #5
    عضو انجمن ertebat7 آواتار ها
    تاریخ عضویت
    Apr 2012
    نوشته ها
    657
    تشکر تشکر کرده 
    941
    تشکر تشکر شده 
    1,169
    تشکر شده در
    812 پست

    پیش فرض پاسخ : مهم :دوباگ خطرناک و حیاتی در litespeed :‌ همکاران litespeed خود را بروز رسانی کنند.

    دقایقی پیش ورژن جدید دیگری منتشر شد که لایت اسپید تاکید به اپدیت کرده
    New update release 4.2.6-ent is available, please download.
    ارائه هاست cpanel - کانفیگ حرفه ای - هاست پربازدید - هاست ایران - دایرکت ادمین - سرور اختصاصی
    Ertebat7.COM ----پانزده سال سابقه---- Tell: 09364901143
    تلگرام: @ertebat7host


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 1
    آخرين نوشته: April 6th, 2017, 09:04
  2. پاسخ ها: 0
    آخرين نوشته: January 5th, 2016, 19:36
  3. مشکل امنیتی Litespeed 4.2.12 امروز 18 خرداد 93
    توسط nimafire در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: June 8th, 2014, 23:43

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •