إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية


إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 06-19-2009, 07:10 PM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,669
عدد الـنقاط :3341
 تقييم المستوى : 2140

الســـلام عليكم ورحمة الله



بصراحة اعتذر عن الخبر متاخر له كم يوم ولاكن توني لاحظته لإنشغالي بكم شغله واعذرونا شباب ..

الثغره عباره عن تحكم كامل بعده انواع بلبرنامج الشـــهير الي ذكرنا قبل اسبوع عن إنتــحار رئيسه بهذا الموضوع وهو برنامج Kloxo من هنا للمزيد عنه .

طبعا الثغره رابطها من هنا .

بلإضافة من SecurityReason
ومثل مانشوف تم ارسال رسالة تنبيهيه للطرف المعني ببرمجة البرامج والمسؤول عنها وتم الرد مرتين فقط عليها على انهم ينظروا بهذه الثغره ومن ثم تجاهلها ... ( اكثر شي مسبب لنشر الثغرات وتهديد امن عملائك ومعلومات هو التحدي واللامبالاه ! )
رمز Code:
# Timeline :
#
# 05/21/2009 - sent initial email to vendor with a link to a private
# resource for viewing various kloxo hiab575
# vulnerability info

#
# 05/23/2009 - received the following: "Thanks for the info. I will
# review this and let you know." (no signature)
#
# 05/30/2009 - sent an email asking if there were any updates
#
# 06/01/2009 - received the following: "Sorry for the delay. I am
# currently looking into this, and will reply in a couple
# of hours time." (no signature)
#
# 06/04/2009 - nothing heard from vendor, and the private resource
# containing the vulnerability info still does not
# appear to have been accessed
#
# 2 weeks have passed since the initial notification. Vendor appears
# uninterested.
بلإضافة قام المخترق بإختراق وحدة السيرفرات الخاصة بهذه الشـــركة المعروفة ( fsckvps ) حيث صرح المخترق انها لاتعتني باي باسوورد قوي كوحدة تعتبر من اهم الوحد بإدارة السيرفرات الخاصة وتمتلك اكثر من 100,000 الف عميل ! اي سيرفر خاص ..

المهم, الثغره ياشباب بصراحة اعتبرها نهاية شركة HyperVM !! لانه المخترق نشر 24 ثغره لها تضم Local / Remote / XSS / D.o.S إكسبلويت لها !!

منطقيا لو يبون يحلونها ويرقعون ثغراتها اقل من شهرين على شكل دوام يومي ليرقعونها ...

حاليا الترقيع الوحيد لما ذكر من ثغرات هو إغلاق منافد البورتات للبرنامج وهي

رمز Code:
8888, 8887, 7777, 7778
عن طريق الIptables للسيرفر بهذا الامر

رمز Code:
iptables -I INPUT -p tcp --dport 8887:8889 -m state --state NEW -j DROP

المصـــــدر


__DEFINE_LIKE_SHARE__
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
خبــر ثغره امنية خطيرة ببرنامج للورد برس Wordpress - تحذير‏ محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 09-29-2009 07:30 AM
استفسار عن ثغره ..!! محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 06-22-2009 09:30 PM
إنتحـــار رئيس شـــركة Lx Labs - HyperVM ! محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 06-13-2009 04:10 AM
ثغره خطيره لمن يستخدم HyperVM محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 06-09-2009 08:20 PM
ثغره من نوع جديد محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 04-07-2009 11:10 PM


الساعة الآن 03:13 AM


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML