Отправляет email-рассылки с помощью сервиса Sendsay

Лабиринт информации

  Все выпуски  

Лабиринт информации 24/06/2002


Информационный Канал Subscribe.Ru



 Лабиринт информации #19 

"Господи, спаси наши души"

Привет!

В этом выпуске будет всего одна новость и некоторые сведения.

В Сети появились утилиты для взлома Apache

Как сообщает The Inquirer, в Сети появились программы для взлома веб-сервера Apache, использующие недавно обнаруженные в популярном программном пакете уязвимости. Несмотря на то, что разработчики Apache уже выпустили заплатки, решающие проблемы с уязвимостями, хакерская активность может причинить ущерб, так как патч не избавляет от уязвимости версии программы для 32-битных платформ.

Эксплойты были выложены группой хакеров Gobbles Security, отправивших копию программы в рассылку BugTraq (исходный код эксплойта находится здесь). Хакеры утверждают, что заплатка, выпущенная Apache, не избавляет веб-сервер от уязвимости - он все равно может быть взломан. Таким образом, опубликованный эксплойт представляет большую опасность для администраторов веб-сайтов, так как используется для запуска исполняемого кода на удаленной системе.

В сообщении группы хакеров говорится, что "каждый может выполнить написанный нами код без проблем". На сайте Apache подтверждается, что веб-сервер для 32-битных платформ до сих пор подвержен взлому, "как это было доказано группой Gobbles Security".

Сообщение в рассылке Bugtraq заканчивается словами: "Господи, спаси наши души".

источник: The Inquirer

- copyright (c) Компьюлента, 21/06/02.

А теперь данные с сайта NETSTAT:

Наиболее распространённые классы веб-серверов, обеспечивающих доступ к системам, поддерживающим домены, по протоколу HTTP
  Apache Server 83.12 % 83.12%
  Microsoft IIS 12.89 % 12.89%
  Squid Cache 2.75 % 2.75%
  Netscape Enterprise 0.60 % 0.60%
  Lotus Domino 0.43 % 0.43%
  Communiga tePro 0.06 % 0.06%
  Website Pro 0.04 % 0.04%
  SAMBAR 0.02 % 0.02%
  Tiny Httpd 0.02 % 0.02%
  Zeus Webserver 0.02 % 0.02%
  NSCA HTTP Server 0 % 0%

Хочу только уточнить, что это данные по Рунету за осень 2001 года. Теперь немного о динамике за этот период:

Рынок российского хостинга: итоги осени'2001

Наш проект успешно закончил процесс сбора данных, который длился в течении трёх прошедших месяцев, и публикует некоторые статистические сводки по собранной информации.

<...>

Далее мы рассмотрим изменения в аппаратно-техническом парке систем, на котором сопровождаются сайты клиентов. Эпидемии сетевых червей nimda и code различных окрасов и версий привели к тому, что доверие к IIS упало, и порядка 1000 сайтов за указанный период сменило веб-сервер на Apache.


- copyright (c) NETSTAT, 09/11/01.

Насколько всё это действительно опасно я сказать не могу. Вот информация по этому поводу с сайта Russian Apache:

18 June 2002."Проблемы" c DOS c chunked encoding

 

---
Доброго пути!
Валера

предыдущие новости смотрите в архиве

 Лабиринт информации


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное