Взломан phpMyAdmin - все срочно обновляемся до 3.3.5

1 234 5
Electronn
На сайте с 01.02.2010
Offline
91
#21
koketkade:
Остается дождаться подтверждения тому, что было написано Вами. Я принял участие в этой теме именно потому, что не видел ни одной новости. Имею платные подписки на сайтах достаточно авторитетных изданий (Америка, Германия). Пока тихо.

с конца 2009 года выжидали именно этого времени хитрые ботоводы)

D
На сайте с 02.05.2009
Offline
68
#22

Какой смысл сраться о дате репорта уязвимости? Это повод не обновляться и сидеть на протухшем ПО? :)

http://www.differentlocal.ru (http://www.differentlocal.ru) http://differentlocal.habrahabr.ru (http://differentlocal.habrahabr.ru)
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#23

А может ли кто внятно пояснить суть уязвимости ? возможные последствия? че рута украсть могут?:)

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
Raistlin
На сайте с 01.02.2010
Offline
247
#24

Могут и не только рута. Типа че, если рута украсть не могут, то можно и не обновляться? Многие шеллы схлопотали на своих серверах.

HostAce - Асы в своем деле (http://hostace.ru)
DLag
На сайте с 15.08.2007
Offline
201
#25
differnetlocal:
Какой смысл сраться о дате репорта уязвимости? Это повод не обновляться и сидеть на протухшем ПО? :)

Если на форуме на каждый запоздалый сплоит будет появляться тема, то нужно будет переименовывать раздел.

Дырке больше полугода, только сплоит попал в паблик.

И вдруг паника...

С чего? С того что прохлопали дыру?

То что пол года не обновляли phpmyadmin?

Дырка то черт знает когда закрыта была.

Руководитель датацентра UkrNames (http://ukrnames.com/)
bugsmoran
На сайте с 18.02.2010
Offline
223
#26
Romka_Kharkov:
А может ли кто внятно пояснить суть уязвимости ? возможные последствия? че рута украсть могут?:)

Не могут рута украсть. Но могут на шареде к соседу в директорию залезть. А у кого вообще не настроена безопасность - еще и дос/брут/спам устроить с машины.

А вообще баг апрельский (17 Apr 2010), мне кажется с тех пор уже каждый кто следит за своими серверами десять раз апнуться успел.

Проблемы могут быть только у тех, кто давно сдал в аренду дедик/VPS клиенту, а клиент сам за ним не следит.

Вот что точно могут:

    * CVE-2008-7251

phpMyAdmin may create a temporary directory, if the configured directory does not exist yet, with insecure filesystem permissions.
* CVE-2008-7252

phpMyAdmin uses predictable filenames for temporary files, which may lead to a local denial of service attack or privilege escalation.
* CVE-2009-4605

The setup.php script shipped with phpMyAdmin may unserialize untrusted data, allowing for cross site request forgery.
CM
На сайте с 24.03.2009
Offline
136
#27

Как простой смертный так и не понял, надо ли обновлять на сервере phpMyAdmin или нет....

Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#28

Резюмирую - обновляться стоит, всем без исключения. Уязвимость старая, да, никто не спорит, но сейчас она начала ОЧЕНЬ массово эксплуатироваться и это повод для паники для всех, кому не безразличны своим клиенты / свои сервера.

Решение по обнаружению DDoS атак для хостинг компаний, дата центров и операторов связи: FastNetMon (https://fastnetmon.com)
D
На сайте с 02.05.2009
Offline
68
#29
koketkade:
Никто и не срется! Зачем наводить панику, если уязвимость уже давно известна? Те, кто следит за своими системами, уже давно приняли соответствующие меры.

Почему разводить панику? Те, кто следит - приняли. Другие (и их тысячи) - нет.

Лучше создать лишнюю тему и предупредить тех, кто не следит, чем потом опять жаловаться, что вокруг тысячи спамрелеев и брутфорс-ботов, не находите?

Чем больше будет открытой информации об уязвимостях, напоминаний, обсуждений - тем больше людей не поленится зайти на сервер и обновить софт, и тем меньше дырявых машин, рассылающих спам и прочую гадость.

bugsmoran
На сайте с 18.02.2010
Offline
223
#30
Pavel.Odintsov:
Резюмирую - обновляться стоит, всем без исключения.

Тока не тем, у кого шаред. Апать тюненый-перетюненый сервер - искры из глаз посыпятся. )))) Меня вон уже засрали в соседней теме за это.

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий