Архив

Дыра в сервере Apache для Windows

В популярном веб-сервере с открытым кодом Apache обнаружена уязвимость, позволяющая злоумышленнику получить несанкционированный доступ к серверу и к хранящимся на нем данным.

Данная ошибка проявляется только при установке сервера с настройками по умолчанию. Она затрагивает версии Apache, предназначенные для ОС систем Windows, OS/2 и Novell Netware и не касается Unix..
Ошибка была обнаружена итальянским программистом Луиджи Ауриемма из компании PivX Solutions.

Для того чтобы исправить ошибку, необходимо добавить в файл httpd.conf перед первой командой «Alias» или «Redirect» строку следующего содержания: RedirectMatch 400 «\..»
Исправление этой ошибки включено в версию 2.0.40. Кроме того, в новой версии исправлены две другие незначительные ошибки.


Анна Григорьева

Дыра в сервере Apache для Windows

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике