Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Уязвимость обнаружена в mod_ssl модуле для Apache.
Уязвимость ограничена конфигурациями, в которых отключена опция 'UseCanonicalName' и включен wildcard DNS. 

Если все эти условия выполнены, нападающий
способен использовать эту уязвимость через злонамеренную ссылку, содержащую произвольный код сценария как часть имени хоста. Когда на такую ссылку кликает не подозревающий пользователь, код сценария будет выполнен в браузере пользователя. 

Уязвимость обнаружена в mod_ssl 2.4-2.8.9, OpenPKG 1.0-1.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии