- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
На гиктаймз статья появилась, у неё заголовок как бы про FirstVDS, но на самом деле, проблема у клиентов пользующих старые версии ISPmanager четвертой ветки. Подробнее тут https://geektimes.ru/post/280688/
Ну теперь-то точно дадут этой уязвимости статус критической. Еще на прошлой неделе им об этом сообщал.
Ленивые они все же:) Критикалы же должны были до конца года вроде закрывать, а тут уж точно критикал...
ISPmanager 4 уже снят с поддержки и никто ничего апгрейдить не будет.
4.4.10.26 - 03.09.2015
bugfix запрещена локальная авторизация. Если вам все же нужно разрешить локальную авторизацию, то используйте опцию Option AllowLocalAuth из документации
Это оно?
Вообще после кидка всех, кто имеет вечные лицензии 4 ветки , ставит под вопрос целесообразность использования ПО этой компании для оказания услуг. ISPmanager 4 ветки сам по себе продукт неплохой, но ISPsystems так и не сумели довести его до ума, и выпустили типа новую ветку.
это скорее 0year тогда :)
тут уж точно критикал...
это вообще не уязвимость
"уязвимость" - это хостеры и вебмастера пихающие ПО возможностей которого не знают..
Как узнать сломали ли с помощью этой уязвимости или нет? Тоже залили доры через файл .cli.php. В логах ispmanager не увидел авторизации посторонней через эту багу. Да и в логах FTP нет информации об авторизации.
Права рута получаются благодаря этой уязвимости, поэтому могут подчистить любые логи.
Права рута получаются благодаря этой уязвимости, поэтому могут подчистить любые логи.
Права рута только в панели Ispmanager или через SSH тоже?
Если установка дефолтная, то и через ссх тоже.