The post glibc 再現(xiàn)安全漏洞CVE-2015-7547修復(fù)解決方法 first appeared on VPS偵探.
]]>具體漏洞技術(shù)細(xì)節(jié)不再闡述,可以自行搜索查看更多詳細(xì)內(nèi)容,如下系統(tǒng)應(yīng)該都受影響:(...)
點擊閱讀glibc 再現(xiàn)安全漏洞CVE-2015-7547修復(fù)解決方法全文
? VPS偵探 2016. |
文章鏈接 |
No comment
標(biāo)簽: CVE-2015-7547, glibc漏洞, glibc漏洞修復(fù)方法, 漏洞
美國VPS推薦 | 提供美國及海外VPS/域名代購代付,LNMP環(huán)境安裝配置、問題排查等服務(wù)。 QQ:503228080
The post glibc 再現(xiàn)安全漏洞CVE-2015-7547修復(fù)解決方法 first appeared on VPS偵探.
]]>The post glibc庫爆緩沖區(qū)溢出漏洞(幽靈)修復(fù)方法 first appeared on VPS偵探.
]]>
最近剛爆出的漏洞,危險等級比較高。glibc庫爆緩沖區(qū)溢出,可以直接遠(yuǎn)程執(zhí)行任意命令并且取得完全控制權(quán),CVE編號為CVE-2015-0235,名為幽靈(GHOST)漏洞。受影響版本:glibc-2.2 與 glibc-2.17 之間的版本。具體不多說了,直接說修方法:(...)
點擊閱讀glibc庫爆緩沖區(qū)溢出漏洞(幽靈)修復(fù)方法全文
? VPS偵探 2015. |
文章鏈接 |
6 comments
標(biāo)簽: CVE-2015-0235, glibc庫爆緩沖區(qū)溢出漏洞, glibc漏洞, glibc漏洞修復(fù)方法, 幽靈漏洞, 漏洞
美國VPS推薦 | 提供美國及海外VPS/域名代購代付,LNMP環(huán)境安裝配置、問題排查等服務(wù)。 QQ:503228080
The post glibc庫爆緩沖區(qū)溢出漏洞(幽靈)修復(fù)方法 first appeared on VPS偵探.
]]>The post 再提供一種解決Nginx文件類型錯誤解析漏洞的方法 first appeared on VPS偵探.
]]>其實此漏洞并不是Nginx的漏 洞,而是PHP PATH_INFO的漏洞,詳見:http://bugs.php.net/bug.php?id=50852&edit=1
例如用戶上傳了一張照片,訪問地址為http://www.domain.com/images/test.jpg,而test.jpg文件內(nèi)的內(nèi) 容實際上是PHP代碼時,通過http://www.domain.com/images/test.jpg/abc.php就能夠執(zhí)行該文 件內(nèi)的PHP代碼。
網(wǎng)上提供的臨時解決方法有:(...)
點擊閱讀再提供一種解決Nginx文件類型錯誤解析漏洞的方法全文
? VPS偵探 2010. |
文章鏈接 |
One comment
標(biāo)簽: Nginx, PATH_INFO, PHP, 漏洞
美國VPS推薦 | 提供美國及海外VPS/域名代購代付,LNMP環(huán)境安裝配置、問題排查等服務(wù)。 QQ:503228080
The post 再提供一種解決Nginx文件類型錯誤解析漏洞的方法 first appeared on VPS偵探.
]]>The post nginx文件類型錯誤解析漏洞 first appeared on VPS偵探.
]]>
location ~ \.php$ {
root html;
fastcgi_pass 127.0.0.1:9000;
fastcgi_index index.php;
fastcgi_param SCRIPT_FILENAME /scripts$fastcgi_script_name;
include fastcgi_params;
}(...)
點擊閱讀nginx文件類型錯誤解析漏洞全文
? VPS偵探 2010. |
文章鏈接 |
2 comments
標(biāo)簽: Nginx, pathinfo, 文件類型, 漏洞
美國VPS推薦 | 提供美國及海外VPS/域名代購代付,LNMP環(huán)境安裝配置、問題排查等服務(wù)。 QQ:503228080
The post nginx文件類型錯誤解析漏洞 first appeared on VPS偵探.
]]>The post HyperVM控制面板再爆漏洞,各位VPSer趕快備份數(shù)據(jù) first appeared on VPS偵探.
]]>關(guān)于漏洞的詳細(xì)資料可以參考:http://www.milw0rm.com/exploits/8880?(英文)
據(jù)milw0rm說:在兩周前已經(jīng)將漏洞報告給了lxlabs,但是lxlabs仍然沒有修復(fù)漏洞,最終導(dǎo)致很多使用HyperVM的主機被入侵,很多VPS被刪除?,F(xiàn)在國內(nèi)外多家VPS提供商,都已暫時將HyperVM關(guān)閉。如:DiaVPS
目前受影響最大的是擁有上千位VPS用戶的vaserv.com主機商幾乎所有主機都受到入侵,必須重新安裝操作系統(tǒng),然后重新還原資料,截至目前為止,至少有17臺主機的資料全毀。
詳情查看:http://66.71.245.2/~vaservc/
RASHOST VPS的用戶就不必驚慌了,RASHOST使用自主開發(fā)的RAS-Shell面板,所以不受此影響。
在這里Licess提醒各位VPSer:VPS有價,數(shù)據(jù)無價,請養(yǎng)成經(jīng)常備份的習(xí)慣,或者寫個腳本自動完成備份?。。。?/span>
祝各位使用FSCKVPS盡快找回數(shù)據(jù),盡快恢復(fù)生產(chǎn)。同時也希望FSCKVPS能夠處理好相關(guān)的事宜。
? VPS偵探 2009. |
文章鏈接 |
3 comments
標(biāo)簽: FSCKVPS, HyperVM, lxlabs, vaserv, 漏洞
美國VPS推薦 | 提供美國及海外VPS/域名代購代付,LNMP環(huán)境安裝配置、問題排查等服務(wù)。 QQ:503228080
The post HyperVM控制面板再爆漏洞,各位VPSer趕快備份數(shù)據(jù) first appeared on VPS偵探.
]]>