Записи с метками ‘уязвимость’

Детективная история взлома одного коммерческого хостинга с наказанием и рекомендациями

Ко мне поступил сервер, выполняющий роль коммерческого хостинга сайтов, который был взломан и взломщики не потрудились вытереть за собой все инструменты, которые они использовали.
Проанализировав их, я смог составить цепочку событий, которая привела к взлому сервера и компрометации рутовой учетной записи.
Никаких логов небыло, так как они все были почищены, так что взломщик не оставил за собой [...]

Читать продолжение этой записи »

В ядре FreeBSD 6.x — 7.x обнаружена критическая уязвимость

Как сообщает Przemyslaw Frasunek, известный специалист в сфере безопасности, в ядре FreeBSD 6.x обнаружена уязвимость, позволяющая получить права root любому непревлилгированному процесу.
Уязвимость была найдена в интерфейсе уведомлений о событиях kqueue, которая приводит к разыменованию null-указателя в в ядре. Рабочий эксплойт позволяет запускать любой процесс с привилегиями root, разместив его в странице памяти с указателем на [...]

Читать продолжение этой записи »

Осторожно! Уязвимость имеет уязвимость в ssh 4.3 под CentOS!

В последнее время участились случаи взлома серверов с CentOS. По проверенным данным дистрибутив CentOS имеет уязвимость в ssh 4.3 и рабочий эксплойт, который успешно ее эксплуатирует.

Читать продолжение этой записи »
 
Страница 1 из 11
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . .