glibc 再現安全漏洞CVE-2015-7547修復解決方法
glibc時隔一年再曝嚴重安全漏洞,此漏洞影響自glibc 2.9之后的所有版本,其他舊版本也可能受到影響,可能會導致Linux軟件被攻擊者劫持,進而在Linux平臺上執行任意代碼,獲取密碼,監視用戶,甚至控制計算機,CVE編號為CVE-2015-7547。
具體漏洞技術細節不再闡述,可以自行搜索查看更多詳細內容,如下系統應該都受影響:
查看全文 »
glibc時隔一年再曝嚴重安全漏洞,此漏洞影響自glibc 2.9之后的所有版本,其他舊版本也可能受到影響,可能會導致Linux軟件被攻擊者劫持,進而在Linux平臺上執行任意代碼,獲取密碼,監視用戶,甚至控制計算機,CVE編號為CVE-2015-7547。
具體漏洞技術細節不再闡述,可以自行搜索查看更多詳細內容,如下系統應該都受影響:
查看全文 »

最近剛爆出的漏洞,危險等級比較高。glibc庫爆緩沖區溢出,可以直接遠程執行任意命令并且取得完全控制權,CVE編號為CVE-2015-0235,名為幽靈(GHOST)漏洞。受影響版本:glibc-2.2 與 glibc-2.17 之間的版本。具體不多說了,直接說修方法:
查看全文 »
昨日,80Sec 爆出Nginx具有嚴重的0day漏洞,詳見《Nginx文件類型 錯誤解析漏洞》。只要用戶擁有上傳圖片權限的Nginx+PHP服務器,就有被入侵的可能。
其實此漏洞并不是Nginx的漏 洞,而是PHP PATH_INFO的漏洞,詳見:http://bugs.php.net/bug.php?id=50852&edit=1
例如用戶上傳了一張照片,訪問地址為http://www.domain.com/images/test.jpg,而test.jpg文件內的內 容實際上是PHP代碼時,通過http://www.domain.com/images/test.jpg/abc.php就能夠執行該文 件內的PHP代碼。
網上提供的臨時解決方法有:
查看全文 »
漏洞介紹:nginx是一款高性能的web服務器,使用非常廣泛,其不僅經常被用作反向代理,也可以非常好的支持PHP的運行。80sec發現 其中存在一個較為嚴重的安全問題,默認情況下可能導致服務器錯誤的將任何類型的文件以PHP的方式進行解析,這將導致嚴重的安全問題,使得惡意的攻擊者可 能攻陷支持php的nginx服務器。
漏洞分析:nginx默認以cgi的方式支持php的運行,譬如在配置文件當中可以以
location ~ \.php$ {
root html;
fastcgi_pass 127.0.0.1:9000;
fastcgi_index index.php;
fastcgi_param SCRIPT_FILENAME /scripts$fastcgi_script_name;
include fastcgi_params;
}
查看全文 »
HyperVM是使用很廣泛的控制面板(HyperVM使用教程/手冊),最近HyperVM再次被曝又出現安全問題。
關于漏洞的詳細資料可以參考:http://www.milw0rm.com/exploits/8880?(英文)
據milw0rm說:在兩周前已經將漏洞報告給了lxlabs,但是lxlabs仍然沒有修復漏洞,最終導致很多使用HyperVM的主機被入侵,很多VPS被刪除。現在國內外多家VPS提供商,都已暫時將HyperVM關閉。如:DiaVPS
目前受影響最大的是擁有上千位VPS用戶的vaserv.com主機商幾乎所有主機都受到入侵,必須重新安裝操作系統,然后重新還原資料,截至目前為止,至少有17臺主機的資料全毀。
詳情查看:http://66.71.245.2/~vaservc/
RASHOST VPS的用戶就不必驚慌了,RASHOST使用自主開發的RAS-Shell面板,所以不受此影響。