Здравствуйте, гость ( Вход | Регистрация )
| Glueon |
31.8.2014, 1:46
Сообщение
#1
|
![]() Группа: Пользователи Сообщений: 0 Регистрация: 31.8.2014 Пользователь №: 11 043 На форуме: 0d 4h 3m 5s Пол: мужской Репутация: 0 |
Всем привет!
Сплоченная команда сисадминов предлагает свои услуги. В публичном режиме мы начали работать в прошлом году, но несколько клиентов с этого форума уже были. Небольшой список задач, которые мы выполняли:
По фининансовым расчетам и некоторое подобие SLA/TOS: Возможна оплата после работы в случае предварительного подтверждения вашей личности в пм. Постоянным клиентам - никакой бюрократии. Работа в кредит, оплачивайте по мере совести. Доверие - наше все. В контактах реагируем в течение часа по рабочему времени (GMT+3 ). Это то, что мы гарантируем. Обычно в онлайне продолжительное время и в будни, и в выходные. Если вы хотите получить нашу консультацию бесплатно, создавайте тему в "Администрировании" и кидайте ссылку на нее в личку или другие контакты. Ответим не мы, так кто-нибудь другой. Наши контакты: jabber: slava@contactroot.com (billing, консультации) skype: contactroot (presale-консультации) icq: 657324100 (presale-консультации) Стучите куда удобнее. Разберемся. |
![]() ![]() |
| Glueon |
6.11.2014, 2:04
Сообщение
#2
|
![]() Группа: Пользователи Сообщений: 0 Регистрация: 31.8.2014 Пользователь №: 11 043 На форуме: 0d 4h 3m 5s Пол: мужской Репутация: 0 |
Представляем небольшой обзор критических уязвимостей, появившихся за последнее время.
1) Компрометация системы в OpenSSH. Уязвимость существует из-за того, что приложение позволяет предоставлять пользователям SFTP-доступ с ограниченными правами при использовании команды «ForceCommand internal-sftp». Удаленный пользователь может выполнить произвольный код на целевой системе. Подробности по проблеме и методы ее устранения: seclists.org/fulldisclosure/2014/Oct/35 2) Отказ в обслуживании в Joomla. Уязвимость позволяет удаленному пользователю обойти ограничения безопасности. Уязвимость существует из-за неизвестной ошибки. Подробности не разглашаются. Больше информации: developer.joomla.org/security/596-20140904-core-denial-of-service.html 3) Раскрытие важных данных в SSL. Уязвимость существует из-за ошибки в реализации протокола. Удаленный пользователь может путем осуществления MitM-атаки получить доступ к зашифрованным соединениям. Для устранения уязвимости необходимо полностью отключить использование SSL в пользу TLS! Дополнительная информация по ссылке: technet.microsoft.com/en-us/library/security/3009008.aspx 4) Отказ в обслуживании в OpenSSL. Уязвимость существует из-за того, что SSL/TLS/DTLS сервер неправильно осуществляет проверку session ticket. Удаленный пользователь может вызвать утечку памяти и спровоцировать отказ в обслуживании. Подробности: openssl.org/news/secadv_20141015.txt 5) Неавторизованное изменение данных в Drupal. Уязвимость позволяет удаленному пользователю осуществить SQL-инъекцию. Для устранения установите последнюю версию с сайта производителя. Информация с официального сайта: Наш head-администратор продолжает публиковать материалы по современным технологиям, статья "Виртуальные ресурсы в Puppet" была размещена на habrahabr.ru/post/242123 Habrahabr. Если у вас есть какие либо вопросы по данной теме - наш специалист бесплатно ответит на них в комментариях к этой статье. |
Glueon ContactRoot: свяжитесь с нашим админом 31.8.2014, 1:46
Glueon За последнее время были две примечательные уязвимо... 15.9.2014, 19:05
Glueon В последнее время в пост-сноуэденовскую эпоху люди... 24.9.2014, 0:59
Glueon К нам периодически обращаются хостинг-компании с р... 2.10.2014, 1:15
Glueon Зачастую хочется, чтобы запускаемое вами приложени... 9.10.2014, 0:13
Glueon Puppet — крайне удобная система автоматизация повс... 17.10.2014, 17:56
Glueon Продолжаем делать обзоры набирающих популярность т... 27.10.2014, 2:23
Glueon В последнее время к нам часто поступают вопросы ка... 19.11.2014, 2:42
Glueon Нами была реализована полуавтоматическая система р... 4.12.2014, 15:22
Glueon Один из наших клиентов обратился с задачей в рамка... 17.12.2014, 14:55
Glueon К нам обратился администратор партнерской программ... 8.1.2015, 1:45
Glueon В последнее время к нам часто обращаются за помощь... 25.1.2015, 23:37
Glueon Все уже наслышаны о последней . На данный мо... 7.2.2015, 2:20
Glueon Одна из наших последних работ - решение для органи... 19.2.2015, 16:43
Glueon За последние недели появилось множество уязвимосте... 4.3.2015, 18:11
Glueon При управлении интернет-проектом сложно просчитать... 27.3.2015, 21:37
Glueon Сегодня наша команда рада анонсировать новый серви... 17.4.2015, 23:22
Glueon Нам часто приходится решать очень мелкие задачи по... 2.5.2015, 0:32
Glueon За последнее время появилась множество уязвимостей... 21.5.2015, 23:06
Glueon Мы давно и успешно занимаемся администрированием б... 31.5.2015, 19:15
Glueon К нам иногда обращаются люди с задачами по установ... 6.7.2015, 17:43
Glueon Сегодня мы хотим кратко рассказать о решении, кото... 4.12.2015, 16:32
Glueon У нас в штате имеется профессиональный разработчик... 8.2.2016, 19:09
Glueon За последний год растет поток запросов и задач по ... 21.4.2016, 11:25
Glueon Мы часто осуществляем поддержку хостинг-компаний и... 12.6.2016, 12:25
Glueon Защита сайта (сервера) от взлома и чистка уже взло... 22.9.2016, 22:26
Glueon Многие пользователи один раз установив требуемое П... 26.12.2016, 20:35
Glueon Большая тема с отзывами на Серче: _https://searche... 30.8.2017, 21:00![]() ![]() |
|
Текстовая версия | Сейчас: 18.12.2025, 0:51 |