Архів для категорії 'Помилки'

Запуск додатків через Internet Explorer в Windows Vista

23:39 25.04.2007

Виявлена можливість запуску додатків через Internet Explorer в Windows Vista (applications execution).

Уразливі продукти: Microsoft Windows Vista.

При активізації лінки, що посилається на локальний виконуємий файл, співпадаючий по імені з папкою, файл буде запущений на виконання.

  • Microsoft Windows Vista - Windows Mail Client Side Code Execution Vulnerability (деталі)

Експлоіт:

  • Microsoft Windows Vista remote application launch PoC (деталі)

Експлоіти для Internet Explorer

20:51 24.04.2007

Нова добірка експлоітів для останніх помилок (уразливостей) в Internet Explorer. В ній представлені експлоіти для IE6 та IE7.

  • MS Internet Explorer (ADODB Execute) Denial of Service PoC (деталі)
  • MS Internet Explorer 7 Popup Address Bar Spoofing Weakness (деталі)
  • MS Internet Explorer 6/7 (XML Core Services) Remote Code Exec Exploit (деталі)
  • MS Internet Explorer 6/7 (XML Core Services) Remote Code Exec Exploit 2 (деталі)
  • MS Internet Explorer 6/7 (XML Core Services) Remote Code Exec Exploit 3 (деталі)

Попередня добірка eксплоітів для Internet Explorer.

Обхід захисту проти фішинга в Firefox та Opera

23:15 23.04.2007

Виявлена можливість обходу захисту проти фішинга в Firefox та Opera (anti-phishing protection bypass).

Уразливі продукти: Firefox 2.0, Opera 9.10.

Не виявляються фішинг-сайти, що включені через теги IFRAME та OBJECT.

  • Bypass phishing protection in Firefox / Opera (деталі)
  • Phishing protection bypass in Opera 9.10 (деталі)
  • Phishing protection bypass in Mozilla Firefox 2.0.0.3 (деталі)

DoS проти Internet Explorer

18:32 22.04.2007

Виявлена можливість DoS атаки проти Microsoft Internet Explorer.

Уразливі версії: Internet Explorer 6.0 на Windows 2000 Server, Windows 2000 Professional, Windows XP та Windows 2003 Server.

Це пов’язано з вичерпанням пам’яті при роботі з методом appendChild.

  • Microsoft Internet Explorer Multiple Vulnerabilities(mshtml.dll) (деталі)

Виконання коду через Adobe Macromedia Flash Player

18:51 20.04.2007

Виявлена уразливісь, що дозволяє виконати код через Adobe Macromedia Flash Player (code execution).

Можливе виконання коду на *nix-платформах (Linux, Solaris та FreeBSD).

  • Vulnerability in the Adobe Macromedia Flash Player 7.x and 9.x plug-in on Opera (деталі)

Підміна вмісту сторінки в Internet Explorer

21:42 18.04.2007

Виявлена можливість підміни вмісту сторінки в Microsoft Internet Explorer (page content spoofing). Про що я вже писав в новині В Internet Explorer 7 виявлена уразливість.

Уразливі версії: Microsoft Internet Explorer 7.0 на Windows XP, Windows 2003 Server та Windows Vista.

Міжсайтовий скриптінг у ресурсі res://ieframe.dll/navcancl.htm #http://www.site.com дозволяє вставити текст у сторінку.

  • Cross-site scripting (XSS) vulnerability in Microsoft Internet Explorer 7.0 (деталі)
  • Phishing using IE7 local resource vulnerability (деталі)

Обхід фільтрації в ASP.NET

19:50 16.04.2007

Можливий обхід фільтрації в Microsoft ASP.NET (protection bypass). Уразливі версії: ASP.NET 2.0.

Існують численні способи обійти фільтрацію з метою використання міжсайтового скриптінга (Cross-Site Scripting).

  • Microsoft .NET request filtering bypass vulnerability (деталі)

Численні уразливості suexec в Apache

21:56 14.04.2007

Виявлені численні уразливості suexec в Apache (multiple vulnerabilities). Уразливі версії: Apache 2.0, Apache 2.1, Apache 2.2.

Короткочасні умови при роботі із символьними лінками, можливість доступу до схожих каталогів, підвищення привілеїв через відсутність перевірки GID/UID користувача.

  • Apache HTTPD suEXEC Multiple Vulnerabilities (деталі)

Сross-Site Scripting в Apple QuickTime HREFTrack

19:52 12.04.2007

Виявлений міжсайтовий скриптінг через HREFTrack в Apple QuickTime (Сross-Site Scripting та зокрема його різновид Cross-Zone Scripting). Уразливі версії: Apple QuickTime 7.1.

Скрипт може звертатися до локальних ресурсів. Уразливість використовується для поширення шкідливого коду.

  • Cross-zone scripting vulnerability in Apple Quicktime 3 to 7.1.3 (деталі)
  • MOAB-03-01-2007: Apple Quicktime HREFTrack Cross-Zone Scripting vulnerability (деталі)

Також розроблені експлоіти для даної уразливості:

  • Exploit for Apple Quicktime HREFTrack Cross-Zone Scripting vulnerability (деталі)
  • Apple Quicktime <= 7.1.3 (HREFTrack) Cross-Zone Scripting Exploit (деталі)

Ін’єкція FTP-команд у PHP

18:36 10.04.2007

Виявлена можливість ін’єкції FTP-команд у PHP (FTP commands injection). Уразливі версії: PHP 4.4, PHP 5.2.

Неперевіряється наявність переведення рядка в імені файлу, що дозволяє включити FTP-команди.