Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпуск по безопансоти.


Информационный Канал Subscribe.Ru

Безопасность
Продукты:
Vertical Horizon VH-2402S

Asterisk 1.0.7

Продукт: Asterisk 1.0.7

Описание:
Сама уязвимость может быть использована для атаки серверов Linux и Unix. В основе уязвимости лежит программная ошибка в коде файла manager.conf. А именно, если в нём содержится следующий код:
[general]
enabled = yes
bindaddr = 127.0.0.1

[mark]
secret = mysecret
permit = 127.0.0.1
write = command

Именно команда 'write = command' позволяет любому пользователю получить рутовские права, а с ними и шелл.

Безопасность: Новые ошибки
Продукт: Vertical Horizon VH-2402S with firmware 02.05.00 Vertical Horizon VH-2402S with firmware 02.05.09.07

Описание:
Недокументированная учетная запись tiger с паролем tiger123. При этом пользователь может выполнять любые действия.
Если Вам нравится эта рассылка и Вы пользуетесь сведениями из неё, то можете поддержать автора, перечислив небольшое вознаграждение на R474348938531 или Z451490294903. Связаться со мной можно по ICQ 273214003.

Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: comp.paper.supuser
Отписаться
Вспомнить пароль

В избранное