The post glibc 再現安全漏洞CVE-2015-7547修復解決方法 first appeared on VPS偵探.
]]>具體漏洞技術細節不再闡述,可以自行搜索查看更多詳細內容,如下系統應該都受影響:(...)
點擊閱讀glibc 再現安全漏洞CVE-2015-7547修復解決方法全文
? VPS偵探 2016. |
文章鏈接 |
No comment
標簽: CVE-2015-7547, glibc漏洞, glibc漏洞修復方法, 漏洞
美國VPS推薦 | 提供美國及海外VPS/域名代購代付,LNMP環境安裝配置、問題排查等服務。 QQ:503228080
The post glibc 再現安全漏洞CVE-2015-7547修復解決方法 first appeared on VPS偵探.
]]>The post glibc庫爆緩沖區溢出漏洞(幽靈)修復方法 first appeared on VPS偵探.
]]>
最近剛爆出的漏洞,危險等級比較高。glibc庫爆緩沖區溢出,可以直接遠程執行任意命令并且取得完全控制權,CVE編號為CVE-2015-0235,名為幽靈(GHOST)漏洞。受影響版本:glibc-2.2 與 glibc-2.17 之間的版本。具體不多說了,直接說修方法:(...)
點擊閱讀glibc庫爆緩沖區溢出漏洞(幽靈)修復方法全文
? VPS偵探 2015. |
文章鏈接 |
6 comments
標簽: CVE-2015-0235, glibc庫爆緩沖區溢出漏洞, glibc漏洞, glibc漏洞修復方法, 幽靈漏洞, 漏洞
美國VPS推薦 | 提供美國及海外VPS/域名代購代付,LNMP環境安裝配置、問題排查等服務。 QQ:503228080
The post glibc庫爆緩沖區溢出漏洞(幽靈)修復方法 first appeared on VPS偵探.
]]>The post 再提供一種解決Nginx文件類型錯誤解析漏洞的方法 first appeared on VPS偵探.
]]>其實此漏洞并不是Nginx的漏 洞,而是PHP PATH_INFO的漏洞,詳見:http://bugs.php.net/bug.php?id=50852&edit=1
例如用戶上傳了一張照片,訪問地址為http://www.domain.com/images/test.jpg,而test.jpg文件內的內 容實際上是PHP代碼時,通過http://www.domain.com/images/test.jpg/abc.php就能夠執行該文 件內的PHP代碼。
網上提供的臨時解決方法有:(...)
點擊閱讀再提供一種解決Nginx文件類型錯誤解析漏洞的方法全文
? VPS偵探 2010. |
文章鏈接 |
One comment
標簽: Nginx, PATH_INFO, PHP, 漏洞
美國VPS推薦 | 提供美國及海外VPS/域名代購代付,LNMP環境安裝配置、問題排查等服務。 QQ:503228080
The post 再提供一種解決Nginx文件類型錯誤解析漏洞的方法 first appeared on VPS偵探.
]]>The post nginx文件類型錯誤解析漏洞 first appeared on VPS偵探.
]]>
location ~ \.php$ {
root html;
fastcgi_pass 127.0.0.1:9000;
fastcgi_index index.php;
fastcgi_param SCRIPT_FILENAME /scripts$fastcgi_script_name;
include fastcgi_params;
}(...)
點擊閱讀nginx文件類型錯誤解析漏洞全文
? VPS偵探 2010. |
文章鏈接 |
2 comments
標簽: Nginx, pathinfo, 文件類型, 漏洞
美國VPS推薦 | 提供美國及海外VPS/域名代購代付,LNMP環境安裝配置、問題排查等服務。 QQ:503228080
The post nginx文件類型錯誤解析漏洞 first appeared on VPS偵探.
]]>The post HyperVM控制面板再爆漏洞,各位VPSer趕快備份數據 first appeared on VPS偵探.
]]>關于漏洞的詳細資料可以參考:http://www.milw0rm.com/exploits/8880?(英文)
據milw0rm說:在兩周前已經將漏洞報告給了lxlabs,但是lxlabs仍然沒有修復漏洞,最終導致很多使用HyperVM的主機被入侵,很多VPS被刪除?,F在國內外多家VPS提供商,都已暫時將HyperVM關閉。如:DiaVPS
目前受影響最大的是擁有上千位VPS用戶的vaserv.com主機商幾乎所有主機都受到入侵,必須重新安裝操作系統,然后重新還原資料,截至目前為止,至少有17臺主機的資料全毀。
詳情查看:http://66.71.245.2/~vaservc/
RASHOST VPS的用戶就不必驚慌了,RASHOST使用自主開發的RAS-Shell面板,所以不受此影響。
在這里Licess提醒各位VPSer:VPS有價,數據無價,請養成經常備份的習慣,或者寫個腳本自動完成備份?。。?!
祝各位使用FSCKVPS盡快找回數據,盡快恢復生產。同時也希望FSCKVPS能夠處理好相關的事宜。
? VPS偵探 2009. |
文章鏈接 |
3 comments
標簽: FSCKVPS, HyperVM, lxlabs, vaserv, 漏洞
美國VPS推薦 | 提供美國及海外VPS/域名代購代付,LNMP環境安裝配置、問題排查等服務。 QQ:503228080
The post HyperVM控制面板再爆漏洞,各位VPSer趕快備份數據 first appeared on VPS偵探.
]]>