lundi 16 mai 2016

News Une faille de sécurité dans Apache Solr


Apache Solr est un système permettant de travailler avec du NoSQL.
Il est donc bien pratique pour les grosses masses de données peu ou pas structurées mais largement distribuées.

De plus, étant développé par Apache, l'outil est libre.

Et bien une faille de sécurité expose certaines données des programmes et sites web utilisant cet outil.
Cette faille laisse des fichiers de configuration, des fichiers XML, JSON,des bases de données, ... ouverts.
Elle permettrait également l'upload de fichier sur les serveurs. Ce qui pourrait permettre l'upload de malware, ransomware et toutes ces joyeusetés.

La faille est en fait liée à une mauvaise gestion des ports 8080 et 8983.

Prenez donc garde.

Source : http://ift.tt/1WBj7PS


from Hackademics : Forum de hacking – hackers white hat – cours de securite informatique, apprendre langage python, tutoriels de reverse engineering http://ift.tt/1TRrKzt
via IFTTT

Aucun commentaire:

Enregistrer un commentaire