Навигация

Популярные статьи
  • Как найти достойную работу в Чехии — 4 преимущества рекрутингового агентства «Befind»

  • Авторские и переводные статьи

    Пресс-релизы

    Регистрация на сайте


    Опрос
    Какие телеканалы вы смотрите чаще?







    Yahoo устранила критическую уязвимость


    27 января 2014 | Интернет / На русском языке / Мир | Добавил: Olga Kravtsova
    Независимый исследователь безопасности и эксперт в сфере проведения тестов на проникновение Ибрагим Хэгази (Ebrahim Hegazy) обнаружил уязвимость, позволяющую потенциальным злоумышленникам удаленно выполнить произвольный код на серверах компании Yahoo. Критическая брешь в настоящий момент уже устранена.

    Как следует из сообщения в блоге Хэгази, уязвимость была расположена в тайваньском субдомене одного из официальных web-сайтов американской компании.

    По его словам, удаленный пользователь мог эксплуатировать брешь в указанном URL путем манипулирования данными в параметре «sid», который пропускает значения параметра к PHP-функции «eval()» на стороне сервера.

    Таким образом, можно было заставить сервер выполнить произвольный PHP-код, однако возможности нападения при этом ограничиваются тем, что позволяет сделать сам PHP. Пример проведения атаки Хэгази запечатлел на видео.



    Источник: SecurityLab
    Комментарии (0) | Распечатать | | Добавить в закладки:  

    Другие новости по теме:


     



    Телепрограммы для газет и сайтов.
    25-ть лет стабильной работы: телепрограммы, анонсы, сканворды, кроссворды, головоломки, гороскопы, подборки новостей и другие дополнительные материалы. Качественная работа с 1997 года. Разумная цена.

    Форум

    Фоторепортажи

    Авторская музыка

    Погода

    Афиша

    Кастинги и контакты ТВ шоу

    On-line TV

    Партнеры

    Друзья

    Реклама

    Статистика
    Главная страница  |  Регистрация  |  Добавить новость Copyright © 2002-2012 Все о ТВ и телекоммуникациях. Все права защищены.