Διαπιστώθηκε πρόβλημα ασφαλείας στον Apache server 2.8.8. Το exploit έχει ήδη κυκλοφορήσει.
Σύμφωνα με δημοσίευμα στο Convalesco.org, έχουν κυκλοφορήσει φήμες για μια τρύπα ασφαλείας στον Apache server, έκδοση 2.2.8.
Όπως μας ενημερώνει λοιπόν ο Παναγιώτης Ατματζίδης από την ιστοσελίδα του, υπάρχει η περίπτωση κι άλλες εκδόσεις του ευρέως διαδεδομένου server να είναι εκτεθειμένες στον ίδιο κίνδυνο.
Σύμφωνα με πηγές από το team της διανομής Ubuntu GNU/Linux, κυκλοφορεί είδη ένα exploit που έπληξε ένα από τα μηχανήματα της Canonical Ltd. Μάλιστα, με βάση τα logs του server μετά την επίθεση και από το σχετικό πόρισμα, βγαίνει εκτεθειμένο και το FreeBSD, κατά συνέπεια πολύ πιθανόν και το Mac OS X.
Και αυτό γιατί ο HTTPD Server, που υπάρχει εγκατεστημένος στο λειτουργικό της Apple, στην κανονική έκδοση αλλά και σε αυτή για server, ως γνωστό είναι Apache ως προεπιλογή!
Καλό θα ήταν λοιπόν όσοι κάνουν χρήση ενός HTTPD Server σε Mac OS X, σε πρώτη φάση να στήσουν τον LightTPD μέσω των MacPorts.
• Περισσότερες λεπτομέρειες και όλες τις σχετικές πληροφορίες για τα άσχημα αυτά νέα θα βρείτε στο σχετικό άρθρο στο Convalesco.org
Nov 20th, 2008
Security hole exploit on Apache server 2.2.8, maybe affects Mac OS X
Advertisement


Tell a friend
Permalink











