Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Критическая уязвимость в СУБД Redis" | +/– | |
| Сообщение от opennews (??), 30-Сен-16, 22:24 | ||
Компания Cisco раскрыла (http://blog.talosintel.com/2016/09/redis-vulnerability.html) сведения об уязвимости (http://www.talosintelligence.com/reports/TALOS-2016-0206/) (CVE-2016-8339 (https://security-tracker.debian.org/tracker/CVE-2016-8339)) в СУБД Redis, которая может привести к выполнению в системе кода злоумышленника. Уязвимость вызвана ошибкой обработки опции client-output-buffer-limit при выполнении команды "CONFIG SET". | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
|
| Сообщения по теме | [Сортировка по ответам | RSS] |
| 1. "Критическая уязвимость в СУБД Redis" | +/– | |
| Сообщение от Аноним (-), 30-Сен-16, 22:24 | ||
Какой же идиот redis-сервер на внешнем ip держит? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 2. "Критическая уязвимость в СУБД Redis" | +4 +/– | |
| Сообщение от pkdr (ok), 30-Сен-16, 22:35 | ||
Так их тысячи | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 3. "Критическая уязвимость в СУБД Redis" | +/– | |
| Сообщение от олхнтп (?), 30-Сен-16, 22:41 | ||
премию Дарвина не зря придумали :P | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 4. "Критическая уязвимость в СУБД Redis" | +/– | |
| Сообщение от Аноним (-), 30-Сен-16, 23:24 | ||
> Какой же идиот redis-сервер на внешнем ip держит? | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 5. "Критическая уязвимость в СУБД Redis" | –2 +/– | |
| Сообщение от Аноним (-), 01-Окт-16, 01:01 | ||
Капитанская уязвимость после mysql (LOCAL FILE). | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 6. "Критическая уязвимость в СУБД Redis" | –4 +/– | |
| Сообщение от Роман (??), 01-Окт-16, 03:10 | ||
>> Какой же идиот redis-сервер на внешнем ip держит? | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 8. "Критическая уязвимость в СУБД Redis" | +5 +/– | |
| Сообщение от YetAnotherOnanym (ok), 01-Окт-16, 12:50 | ||
Один идиот слепит скрипт или утилиту для быстрого деплоя сайтов, а тысячи пользуются. А когда их ткнёшь носом в дыры, говорят - "зато я их быстро делаю, а сколько сайтов в свои годы сделал ты?" | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 9. "Критическая уязвимость в СУБД Redis" | +/– | |
Сообщение от Michael Shigorin (ok), 01-Окт-16, 23:15 | ||
>>> Какой же идиот redis-сервер на внешнем ip держит? | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 10. "Критическая уязвимость в СУБД Redis" | +/– | |
| Сообщение от angra (ok), 02-Окт-16, 06:06 | ||
VPN это лишние телодвижения как для админов, так и для девелоперов. Делать лишнюю работу никто не любит. С тем же успехом можно спросить о том, почему не все делают регулярные бекапы. | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 11. "Критическая уязвимость в СУБД Redis" | +2 +/– | |
| Сообщение от XoRe (ok), 02-Окт-16, 19:37 | ||
>>> Какой же идиот redis-сервер на внешнем ip держит? | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 12. "Критическая уязвимость в СУБД Redis" | +/– | |
| Сообщение от Led (ok), 05-Окт-16, 01:03 | ||
> А можете поделиться примерами, зачем заду банных выставлять на улицу? | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |