1
ответ

Задача аудита веб-приложений требует, чтобы мой удаленный IP-адрес был разрешен в сетевом брандмауэре приложения [закрыто]

Я хочу проверить веб-приложение, которое размещено на веб-сервере, находящемся за брандмауэром cyberoam. Моя задача - запустить сканирование с моего удаленного компьютера, на котором есть широкополосный ISP MTNL. Моя машина получает ...
вопрос задан: 5 March 2015 10:18
1
ответ

Является ли уязвимость выполнения произвольного кода в Firefox мифом? [закрыто]

Вы когда-нибудь видели живую демонстрацию одной из тех критических уязвимостей, которые публикует Firefox? Можно ли запустить программу (например, Блокнот) или загрузить / установить новую без вмешательства пользователя , ...
вопрос задан: 22 February 2015 20:59
1
ответ

Как я могу протестировать на уязвимость BadUSB?

Существуют новости, что unpatchable и незакрепляемое использование встроенного микропрограммного обеспечения USB "там". Это могло казаться не связанным с серверами, но так как затронутые аппаратные средства от Phison не раскрыты существует...
вопрос задан: 16 October 2014 16:04
1
ответ

ошибка segfault с ударом на CentOS 6

Я обновил удар, как только оба патча были доступны, и использование сценария тестирования в https://shellshocker.net, я показываю закрепленный на всех уязвимостях за исключением segfault. ОС: кошка / и т.д. / *release*...
вопрос задан: 7 October 2014 20:09
1
ответ

CentOS не удается обновить Bash

Я пытаюсь исправить свой сервер против проблемы уязвимости Контузии. Однако я не могу обновить Bash к безопасной версии, это результаты, которые я получаю: конфетка # обновляет удар Загруженные плагины:...
вопрос задан: 30 September 2014 17:24
1
ответ

Есть ли в следующих портах прослушивания уязвимость?

Я только что установил новый сервер человечности и выпускаю netstat-nlpcommand и получаю следующий результат: Активные сокеты домена UNIX (только серверы) Первичный I-узел состояния Типа Флагов RefCnt...
вопрос задан: 24 September 2014 22:59
1
ответ

МОТ HP 4 и уязвимость OpenSSL 'ChangeCipherSpec' MiTM

Сканер Nessus отмечает 'Высокий риск с сигналом 74326' после последних обновлений правила всех карт МОТ HP. Это конкретно об уязвимости OpenSSL 'ChangeCipherSpec' MiTM. Это появляется...
вопрос задан: 4 September 2014 17:49
1
ответ

Уязвимость CVE-2014-0196 для CentOS

Попытка исправить CVE-2014-0196 Уязвимость, но конфетку не может найти, что пакеты обновляют CentOS 6.5 (Финал) версия Панели: 11.0.9 Обновление № 61 # uname-r 2.6.32-358.11.1.el6.x86_64 # вкусное Загруженное ядро обновления...
вопрос задан: 4 July 2014 17:10
1
ответ

Chown в sudoers файле: Безопасный или нет?

Действительно ли безопасно добавить эту команду в sudoers файле? микрофон ВСЕ = NOPASSWD:/bin/chown-R www-data\:www-data/var/www и это - единственная команда, что я хочу выполнить $mike@ubuntu: sudo, показанный-R www-data:www-...
вопрос задан: 16 June 2013 19:35
1
ответ

Действительно ли это - уязвимость DNS или использование?

Наш сервер (сервер R2 окон 2008 года, полностью исправленный) этим утром, был немного медленным. При проверке сетевой активности я нашел несколько сессий DNS с помощью довольно большого количества пропускной способности (10MB/sec на сессию). Это было...
вопрос задан: 17 July 2012 11:22
1
ответ

Кража Интернета путем изменения MAC-адреса? [closed]

Хорошо - у меня статический IP-адрес, и я пользуюсь одним и тем же провайдером в течение многих лет - это проводная сеть (кабель идет прямо к моей сетевой карте) - и кабель подключен к коммутатору на полюс в ...
вопрос задан: 24 April 2012 05:29
1
ответ

Проверьте, что NLM исправляется в Сетевом обеспечении 6.5

Мы должны решить уязвимость CVE-2011-4191 "Стековое переполнение буфера в функции xdrDecodeString в XNFS.NLM в Novell NetWare 6.5 SP8, позволяет удаленным взломщикам выполнять произвольный код или...
вопрос задан: 8 December 2011 12:44
0
ответов

Как исправить уязвимость Padding Oracle в CentOS 7 [дубликат]

Я установил тестовый веб-сервер на CentOS 7, чтобы найти способ исправить уязвимость Padding Oracle, которую я обнаружил, когда просканировал наш рабочий сайт на ssllabs.com. На тестовом сервере я установил openssl (1 ....
вопрос задан: 24 October 2012 15:01