Новые вопросы с тегом «vulnerabilities»

Всего найдено 39 вопросов

0
голосов
0
ответов
3601
просмотр

Как отключить TLS 1.0 на сервере Linux?

Я провел сканирование PCI ASV от Comodo, которое сообщило, что наш сервер поддерживает TLS 1.0. чего не должно быть. Смотрите скриншот: Сервер из учетной записи GoGeek на сайте. Согласно их поддержке, TLS 1.0 по умолчанию отключен на всех серверах, и что тест, вероятно, является просто ошибкой в ​​...
спросил Yolo 6 лет назад

-2
голосов
1
ответ
345
просмотров

CVE-2012-5785 исправить в apache axis2

Может кто-нибудь сказать, пожалуйста, в какой версии Apache axis2 CVE-2012-5785 исправлена? заранее спасибо
спросил C.Visalatchi chendrayan 6 лет назад

0
голосов
1
ответ
557
просмотров

Расплавление и Призрак: практические преимущества и недостатки для пользователей? (безопасность и производительность)

Я догадывался, какие могут быть практические недостатки исправлений для этих рисков, а также, если пользователь решит не применять эти исправления. Преамбула: В середине января я купил отремонтированный ноутбук HP с Intel i5-3320M (Ivy Bridge), который я обновил 8 ГБ оперативной памяти DDR3 и Samsun...
спросил Giova84 6 лет назад

0
голосов
1
ответ
358
просмотров

Эффективный способ проверки влияния исправлений Spectre и Meltdown на Windows?

Много было обсуждено о потенциальном воздействии на производительность исправлений систем для Spectre и Meltdown. Как эффективный способ проверить влияние исправлений Spectre и Meltdown на Windows, в частности Windows 7, на производительность?
спросил RockPaperLizard 6 лет назад

0
голосов
1
ответ
338
просмотров

Воздействие распада

Я пытаюсь найти что-то об этой уязвимости Meltdown, затрагивающей, в двух словах, все процессоры Intel. Согласно тому, что я прочитал, Microsoft выпустила исправление через Центр обновления Windows, но я также прочитал, что исправление этой уязвимости приведет к снижению производительности процессор...
спросил user1314836 6 лет назад

1
голосов
0
ответов
435
просмотров

Что мне делать с уязвимостями Meltdown и Spectre в моей системе Linux?

У меня GNU / Linux работает на (очевидно, достаточно новом) процессоре Intel. Я слышал о серьезных недостатках безопасности, которые появились, Спектр и Расплавление, хотя я еще не читал подробности. Я читал, что была проделана работа по исправлению ядер и прикладного программного обеспечения, но я...
спросил einpoklum 6 лет назад

1
голосов
1
ответ
528
просмотров

Как защитить компьютер от атаки «Process Doppelgänging» и как обнаружить такую ​​атаку?

Сообщается о новой атаке внедрения кода, которая называется «Процесс двойного доступа». Все версии Windows считаются уязвимыми. Было обнаружено, что атака невидима для всех основных продуктов безопасности и, как говорят, не поддается исправлению. Как можно обнаружить такую ​​атаку и защититься от не...
спросил and his dog 6 лет назад

-1
голосов
1
ответ
427
просмотров

Незащищенные маршрутизаторы KRACK не безопасны для использования в беспроводных клиентах и ​​режимах WISP?

Как атака KRACK разрушает почти всю безопасность Wi-Fi arstechnica.com/information-technology/2017/10/how-the-krack-attack-destroys-nearly-all-wi-fi-security/ Ключевые Атаки Переустановки krackattacks.com В wpa_supplicant есть уязвимость в linux. Это означает, что режимы беспроводного клиента и WI...

0
голосов
0
ответов
245
просмотров

Должны иметь КБ против замененных КБ

У меня есть набор килобайтов, которые установлены в данном окне Windows. Как правило, я хотел бы знать, достаточно ли этих KB для смягчения любых известных CVE. Я понимаю, что Microsoft имела обыкновение поддерживать отображение KB в CVE, которые я мог использовать в качестве источника поиска, но эт...
спросил CharlieBucket 7 лет назад

1
голосов
0
ответов
3979
просмотров

удаленно определить, что компьютер уязвим для MS17-010 EternalBlue

Существует ли инструмент, который может определить, уязвим ли компьютер к уязвимости безопасности MS17-010 (также называемой EternalBlue или вектором сети, используемым WCry)? Для целей этого вопроса такой инструмент должен проверить уязвимость, подключившись к порту 445 на (локальном или удаленном)...
спросил William 7 лет назад

0
голосов
1
ответ
521
просмотр

Обнаружение уязвимостей на хостах с помощью nmap / zenmap

Я новичок в nmap. Я хочу знать, есть ли команда для обнаружения высокой, средней или низкой уязвимости на хостах, перечисляет количество их уязвимостей и показывает их?
спросил ThisIsMe 8 лет назад

1
голосов
1
ответ
254
просмотра

Что означает «унифицированная» Windows 10 для вредоносных программ / уязвимостей?

Если я правильно понимаю новый унифицированный подход Windows 10, Microsoft пытается использовать один и тот же базовый слой для всех версий Windows 10 (рабочий стол, планшет, телефон и т. Д.), Чтобы магазин приложений и т. Д. Можно было без проблем использовать на разные платформы. Глядя на примеча...
спросил user2423268 8 лет назад

1
голосов
1
ответ
422
просмотра

Проблемы настройки распределенной архитектуры openVAS

Очень надеюсь, что вы можете помочь как колледж, и я потратил более 2 дней, пытаясь решить это! У нас есть сервер Ubuntu с установкой openVAS, используя руководство на сайте ppa. Это прекрасно работает. Но я бы хотел, чтобы это работало в распределенной архитектуре WAN, поэтому у меня есть один глав...
спросил P Fletcher 8 лет назад

2
голосов
0
ответов
628
просмотров

debsecan Исправить CVE на Debian

Я только что установил debsecanв Debian 8.1, чтобы просмотреть имеющиеся у меня уязвимости, и их было немало. Просматривая в Интернете, я вижу, что большинство из них имеют исправление, но мне не удается выяснить, как применить для них патч. Вот простой пример пары «дистанционно эксплуатируемых, сро...
спросил El_Feto 8 лет назад

1
голосов
1
ответ
680
просмотров

Chrome Copy Вставить URL с немецким умлаутом меняет символы

Я использую Chrome 41 на Windows 7 (классическая тема). В Chrome у меня есть этот http://www.faszinationtür.de/images/PDFs/prospekt49.pdfоткрытый URL-адрес и скопировал его в буфер обмена, результат следующийhttp://www.xn--faszinationtr-7ob.de/images/PDFs/prospekt49.pdf // why does this http://www...
спросил chromeuser 9 лет назад

1
голосов
3
ответа
1017
просмотров

Как Greenshot (или Imgur) может узнать имя моего видеофайла через скриншот?

Я взял видео из Интернета, открыл его с помощью MPC-HC, затем сделал снимок экрана с помощьюGreenshot, затем выберите «Загрузить» Imgur. Это дало мне ссылку http://i.imgur.com/EpDN6ap.png Затем я изменяю это на http://imgur.com/EpDN6ap для того, чтобы открыть изображение в рамке, и я вижу имя файла...
спросил Dims 9 лет назад

0
голосов
1
ответ
298
просмотров

Тестирование уязвимости MongoDB в Azure

Я прочитал эти новости об уязвимостях MongoDB. http://securityaffairs.co/wordpress/33487/hacking/40000-vulnerable-mongodbonline.html Я использую монго из Azure в продукте, где конфиденциальность очень важна. Как я могу проверить, уязвим ли я?
спросил Arturo 9 лет назад

13
голосов
3
ответа
3643
просмотра

Уязвимость glibc в GHOST (CVE-2015-0235): требуется ли перезагрузить сервер после обновления glibc?

Я хочу обновить glibc в соответствии с RedHat: https://rhn.redhat.com/errata/RHSA-2015-0090.html Требуется ли перезагрузить сервер после обновления glibc?
спросил Michael 9 лет назад

0
голосов
1
ответ
378
просмотров

Определить уязвимые программы, затронутые ошибкой glibc?

Как определить, какие программы, установленные в моей системе, могут быть уязвимы к ошибке glibc ghost? (Предполагается, что в системе установлена ​​уязвимая версия библиотеки libc6). Сообщения, такие как « Как установить исправления и защитить сервер Linux от уязвимости GHOST Glibc» # CVE-2015-0235...
спросил jww 9 лет назад

0
голосов
1
ответ
369
просмотров

Как предотвратить установку программного обеспечения с известными уязвимостями в Linux?

Существует ли какой-либо инструмент для Linux, который сканирует программное обеспечение во время установки на наличие известных уязвимостей (слабых мест, которые впоследствии можно будет использовать)? Помимо сканирования программного обеспечения после его установки, я хочу знать, можно ли предотвр...
спросил Mehul 9 лет назад

0
голосов
1
ответ
383
просмотра

POODLE - Мониторинг клиентов, которым отказано в отключении SSLv3

Можно ли через журнал или что-то просмотреть клиентов, отклоненных при отключении SSLv3? Я вижу, что страница отображается как «невозможно отобразить», но я не могу найти свой запрос ни в одном журнале Apache. Кажется, что запрос регистрируется где-то, если Apache отказывается от него. Сервер, котор...
спросил gwgeller 9 лет назад

0
голосов
3
ответа
7303
просмотра

Должен ли я беспокоиться после открытия подозрительного вложения электронной почты?

Вчера я получил это подозрительное письмо Обычно я бы не стал нажимать на вложения электронной почты, если не уверен в их происхождении. Но вчера я случайно открыл его. Просто чтобы прояснить ситуацию, я не узнаю имя человека, который его отправил, и я не ожидаю получения какого-либо платежа в данн...
спросил Chris Aung 10 лет назад

0
голосов
1
ответ
266
просмотров

Как мне сообщить об уязвимостях в Windows?

Я искал уязвимости в Windows 8 и Windows 7 и хотел бы сообщить о них в Microsoft. Некоторые из них чрезвычайно важны, в том числе тот, который ставит под угрозу хранилище ключей пользователя без запроса пароля администратора. Как я могу сообщить об этих уязвимостях в Microsoft?
спросил DividedByZero 10 лет назад

1
голосов
0
ответов
206
просмотров

Как заставить Pixaria работать без ini_set ()?

Я работаю на сервере, на котором установлена ​​Pixaria. Потратив (да, совершенно впустую) часы, пытаясь выяснить, почему он показывает пустую страницу, я, наконец, решил попробовать включить ini_set () в php.ini и что вы знаете, вуаля, он появился (страница работала, после того, как сохранение и пер...
спросил techaddict 10 лет назад

0
голосов
0
ответов
190
просмотров

База данных, показывающая список текущих уязвимостей?

Недавно я создавал свой собственный брандмауэр, но мне было интересно, есть ли веб-сайт или база данных, в которой перечислены большинство известных уязвимостей, чтобы я мог, очевидно, обновить свой брандмауэр на основе этого списка?
спросил DarkEvE 10 лет назад

0
голосов
1
ответ
273
просмотра

Почему параметры URL представляют угрозу безопасности?

Я знаю, что с ростом количества SQL-инъекций веб-сайты вынуждены ужесточать меры безопасности. Я понимаю, что «придурки» обычно так и поступают. Почему, например, php?id=xпредставляет собой потенциальную угрозу для сайта против скажем index.php?
спросил Shea A. 10 лет назад

0
голосов
0
ответов
412
просмотров

Netgear WNDR4000 открытый порт 53

Почему порт 53 открыт на стороне WAN маршрутизатора? И что еще важнее, как мне это закрыть? Порт 53 не является одним из моих перенаправленных портов. Обнаружен, делая nmap -pT:1-64 <my-external-IP> -Pn Выход: [...] PORT STATE SERVICE 53/tcp open domain [...] Как я могу закрыть эту дыру в бе...
спросил soelu 10 лет назад

11
голосов
3
ответа
3996
просмотров

Уязвимости режима Windows XP от 8 апреля 2014 г.

РЕДАКТИРОВАТЬ Я ценю ответы, которые я получил до сих пор, но, возможно, я не сформулировал вопрос достаточно ясно. Подвержена ли сторона Windows 7 машины, работающей в режиме XP, какой-либо опасности, которой не было бы, если бы она не работала с виртуальной машиной в режиме XP? И подвергаются ли...
спросил tmoore82 11 лет назад

3
голосов
4
ответа
395
просмотров

Насколько рискованно слишком смещать Windows Update на несколько дней?

После пятничного патча нулевые дни становятся публичными уязвимостями и могут быть использованы толпой. Поэтому становится вдвойне важным немедленно исправлять ошибки, а нежелательное автоматическое уведомление о перезагрузке обновления Windows становится оправданным. Однако многие пользователи (вкл...
спросил Wuschelbeutel Kartoffelhuhn 11 лет назад

2
голосов
1
ответ
359
просмотров

Удаленное определение уровня пакета обновления Windows Server

Один из наших веб-серверов просто не справился с PCI-DSS из-за уязвимости. Сканирование обнаружило, что ОС Windows Server 2003 с пакетом обновления 1 (очевидно, очень устарела!). Мой вопрос заключается в том, как сканирование vuln обнаружило это, так как я не могу найти способ получить ту же информа...
спросил SnakeDoc 11 лет назад