Обнаружена уязвимость Apache <2.4.38

SeVlad
На сайте с 03.11.2008
Offline
1609
1317

Mark J Cox, один из основателей Apache Software Foundation и проекта OpenSSL, первого апреля опубликовал твит, предупреждающий пользователей о недавно обнаруженном важном недостатке Apache HTTP Server.

Ошибка в Apache HTTP Server 2.4.17 - 2.4.38 позволяет любому, кому вы позволите, написать скрипт (PHP, CGI) для получения root-прав.

Пруфы (англ):

https://twitter.com/iamamoose/status/1112966189276389376

https://httpd.apache.org/security/vulnerabilities_24.html#CVE-2019-0211

https://thehackernews.com/2019/04/apache-web-server-security.html

Первоапрельская шутка или правда?

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
neoks
На сайте с 17.03.2010
Offline
152
#1

SeVlad, Сомнительная шутка выходит.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#2
SeVlad:
Первоапрельская шутка или правда?

https://cfreal.github.io/carpe-diem-cve-2019-0211-apache-local-root.html

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий