يمنع منعاً باتاً رفع الملفات على المواقع التالية:
Ge.tt - mediafire.com - 4shared.com
مطلوب طاقم إشراف وأدارة للمنتدى, للمعنيين بالرجاء التواصل مع الادارة على البريد التالي :
vbspiders.network@gmail.com


العودة   :: vBspiders Professional Network :: > [ ::. الـحـمـايـة ~ Security .:: ] > حمـــاية السيــرفرات والمواقـــع

 
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 10-29-2010, 08:37 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
 
الصورة الرمزية Dr.NaNo
 

 

 
إحصائية العضو







Dr.NaNo غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
Dr.NaNo is on a distinguished road

Talking تنبيه عن ثغره تسمح لليوزر تخطي الروت


السلام عليكم ورحمه الله وبركاته
تم اكتشاف ثغره بتاريخ 18 اكتوبر تسمح لليوزر بالحصول على صلاحيات روت .. لم يتم نزول اى باتش او ترقيع من قبل الشركه
الاصدارات المصابه
RHEL5 / CentOS5

تم تطبيق الثغره وبالفعل تم التخطي والحصول على صلاحيات روت .

الترقيع

كود:
mount -o bind /tmp /tmp

كود:
mount -o remount,bind,nosuid /tmp /tmp
كود:
mount -o bind /home /home
كود:
mount -o remount,bind,nosuid /home /home
ان شاء لله هذا كافي بالنسبه لسيرفرات السى بنل لان جميع اليوزرات تكون فى ال /home


المصدر

http://www.exploit-db.com/exploits/15274/


بالتوفيق للجميع ان شاء لله


---------------------------------------------

منقول للإفادة .[ http://www.mtwer.com/vb/t38278.html ]




بالتوفيق لكم.
---------------------------------------------



jkfdi uk eyvi jslp ggd,.v jo'd hgv,j

التوقيع

http://www.vbspiders.com/vb/t61978.html

 


التعديل الأخير تم بواسطة Dr.NaNo ; 10-29-2010 الساعة 08:40 PM.

   

 

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
تخطي سيف مود سيرفرات الويندوز + تخطي عدم تغيير الاندكس By ZaIdOoHxHaCkEr DannY.IraQi قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات 42 12-06-2013 09:32 PM
"**|تخطي الرجستريRun + تخطى procexp + خدعه + تخطى مواقع الفحص دون برنامج|*" ارساوي قســم إختــراق الأجهــزة 11 09-23-2010 10:57 AM
ثغره بالهوتميل [ تسمح لك بمشاهده من تحدثه غصب عنه ] remoter قـسـم الـبـريد الإلـكتروني والحسابات العامة 1 07-22-2010 01:26 PM
[شرح] : ( خيارات البريد ) تنبيه لوجود ثغره حساسه support قســم تطويــر المــــواقع 0 03-20-2009 08:21 PM


الساعة الآن 01:08 AM


[ vBspiders.Com Network ]

SEO by vBSEO 3.6.0