W cyklu „ciekawostki z prasy dla admina”: Można przejąć serwer Squid – wysyłając bez uwierzytelnienia żądanie HTTP z odpowiednio długim „hasłem”

By |2019-08-23T08:48:41+02:0023 sierpnia 2019, 12:47|Kategorie: Bezpieczeństwo (news), Wiadomości|Tagi: , |0 komentarzy

Squid to cały czas dość popularny system będący przede wszystkich proxy cacheującym. Ekipa Trend Micro wykryła w tym roku podatność klasy (heap) buffer overflow, umożliwiającą nawet przejęcie serwera bez żadnego uwierzytelnienia – wystarczy „zwykłe” żądanie HTTP.   Więcej szczegółów: https://sekurak.pl/mozna-przejac-serwer-squid-wysylajac-bez-uwierzytelnienia-zadanie-http-z-odpowiednio-dlugim-haslem/