16:12 12.05.2008
В даній добірці експлоіти в веб додатках:
Mambo Component Comments <= 0.5.8.5g SQL Injection Vulnerability (деталі )
Joomla Component pcchess <= 0.8 Remote SQL Injection Vulnerability (деталі )
Joomla Component rapidrecipe <= 1.6.5 SQL Injection Vulnerability (деталі )
JSPWiki 2.4.104 / 2.5.139 Multiple Remote Vulnerabilities (деталі )
LookStrike Lan Manager 0.9 Multiple Remote / Local File Inclusion Vulnerabilities (деталі )
Scribe <= 0.2 (index.php page) Local File Inclusion Vulnerability (деталі )
PHP Live! <= 3.2.2 (questid) Remote SQL Injection Vulnerability (деталі )
freePHPgallery 0.6 Cookie Local File Inclusion Vulnerability (деталі )
Simple CMS <= 1.0.3 (indexen.php area) Remote SQL Injection Exploit (деталі )
HLstats v1.35 - Cross-Site Scripting Vulnerability #2 (деталі )
Опубліковано в Експлоіти | Без Коментарів »
23:52 10.05.2008
У жовтні, 15.10.2007, я знайшов Cross-Site Scripting та Insufficient Anti-automation уразливості на проекті http://mylivepage.com. Про що найближчим часом сповіщу адміністрацію проекту.
Детальна інформація про уразливості з’явиться пізніше.
Опубліковано в Уразливості | Без Коментарів »
22:47 10.05.2008
В своїй презентації Unusual Web Bugs , Alex aka kuza55 розповідає про незвичайні веб баги. Він наводить різні цікаві ідеї та підходи до використання уразливостей в веб додатках.
Опубліковано в Статті | Без Коментарів »
20:06 10.05.2008
05.05.2008
Виявлені численні уразливості в Adobe Flash Player.
Уразливі версії: Flash Player 8.0, Flash Player 9.0.
Можливе виконання коду, міжсайтовий скриптінг та підміна запитів.
Adobe Flash Player “Declare Function (V7)” Heap Overflow (деталі )
Adobe Flash Player DeclareFunction2 Invalid Object Use Vulnerability (деталі )
Adobe Flash Updates for Multiple Vulnerabilities (деталі )
10.05.2008
Додаткова інформація.
Виявлені числені уразливості в Adobe Flash Player.
Виявлені уразливості дозволяють віддаленому користувачу обійти деякі обмеження безпеки, виконати XSS напад і скомпрометувати цільову систему.
Множественные уязвимости в Adobe Flash Player (деталі )
Опубліковано в Новини , Помилки | Без Коментарів »
16:25 10.05.2008
В даній добірці уразливості в веб додатках:
Remedy for: Remote File Include In phpexplorator_2_0 (деталі )
Jetbox CMS version 2.1 Multiple SQL Injection Vulnerabilities (деталі )
Simple Accessible XHTML Online News v4.6 Remote File Include Exploit (деталі )
SimpGB v1.46.0 Remote File Include Exploit (деталі )
phpPgAdmin Multiple XSS Vulnerabilities (деталі )
RMForum Database Disclosure Vulnerabilitiy (деталі )
Zindizayn Okul Web Sistemi v1.0 Sql VulnZ. (деталі )
eggblog - Session fixation Issue (деталі )
Re: DGNews version 2.1 SQL Injection Vulnerability (деталі )
Розкриття паролів в Random PHP Quote (деталі )
Опубліковано в Уразливості | Без Коментарів »
23:54 09.05.2008
У березні, 29.03.2007, я знайшов Cross-Site Scripting уразливість в системі CoBreeder. Це система управління контентом (CMS).
Деталі уразливості з’являться пізніше, спочатку повідомлю розробникам системи.
Опубліковано в Уразливості | Без Коментарів »
22:38 09.05.2008
Пропоную вашій увазі декілька старих уразливостей в Microsoft Internet Explorer.
Ще в 2006 році в Microsoft Internet Explorer були знайдені Denial of Service уразливості.
Уразливі версії: Internet Explorer 6.0, Internet Explorer 6.0 SP1.
DoS через src атрибут тега frame.
Уразливі версії: Internet Explorer 6.0.2900.2180.
DoS через style атрибут тега table.
Опубліковано в Новини , Помилки | Без Коментарів »
19:42 09.05.2008
19.01.2008
У червні, 19.06.2007, я знайшов Cross-Site Scripting, SQL DB Structure Extraction та SQL Injection уразливості на http://globus.rbc.ru (Global Base of Universal Statistics) - проекті компанії РБК. Про що найближчим часом сповіщу адміністрацію проекту.
Раніше я вже писав про уразливості на сайтах РБК .
Детальна інформація про уразливості з’явиться пізніше.
09.05.2008
XSS:
SQL DB Structure Extraction:
http://globus.rbc.ru/rbc/quote_search.html?query=’
SQL Injection:
http://globus.rbc.ru/rbc/quote_search.html?query=1′/**/or/**/1=1)/*
Дані уразливості вже виправлені. Варто лише не забувати дякувати людям, що піклуються про вашу безпеку, як це звичайно трапляється у РБК.
Опубліковано в Уразливості | 2 Коментарів »
17:29 09.05.2008
В даній добірці експлоіти в веб додатках:
Mambo Component com_gallery Remote SQL Injection Vulnerability (деталі )
Joomla Component com_noticias 1.0 SQL Injection Vulnerability (деталі )
Joomla Component com_doc Remote SQL Injection Vulnerability (деталі )
AuraCMS 2.2 (gallery_data.php) Remote SQL Injection Exploit (деталі )
Affiliate Market Ver.0.1 BETA (language) Local File Inclusion Vulnerability (деталі )
artmedic weblog 1.0 Multiple Local File Inclusion Vulnerabilities (деталі )
nuBoard 0.5 (threads.php ssid) SQL Injection Vulnerability (деталі )
Affiliate Market Ver.0.1 BETA XSS / SQL Injection Exploit (деталі )
Philips VOIP841 (Firmware <= 1.0.4.800) Multiple Vulnerabilities (деталі )
Exploits Redoable 1.2 - Cross-Site Scripting Vulnerability (деталі )
Опубліковано в Експлоіти | Без Коментарів »
23:57 08.05.2008
У жовтні, 16.10.2007, я знайшов Cross-Site Scripting уразливість в системі ExpressionEngine. Раніше я вже писав про уразливість в ExpressionEngine .
Деталі уразливості з’являться пізніше, спочатку повідомлю розробникам системи.
Опубліковано в Уразливості | Без Коментарів »