Архів для категорії 'Помилки'

DoS через subselect проти MySQL

18:24 11.03.2007

Виявлена можливість DoS проти MySQL. Уразливі версії: MySQL 5.0.

Атака проводиться через звернення по нульовому вказівнику при використанні текстових функцій над результатами SELECT з order by.

  • MySQL 5 Single Row Subselect Denial of Service (деталі)

Місяць багів в PHP: день десятий

23:26 10.03.2007

Триває Місяць багів в PHP. І Стефан Ессер продовжує публікувати інформацію про діри в безпеці PHP.

Як повідомляється на офіційному сайті Month of PHP Bugs, на десятий день були упобліковані деталі про одну уразливість в PHP.

Десятий день Місяця багів в PHP також видався цікавим. Чекаємо, що Стефан приготував нам на завтра.

Місяць багів в PHP: день дев’ятий

23:17 09.03.2007

Триває Місяць багів в PHP. І відомий експерт Стефан Ессер продовжує інформувати про діри в безпеці PHP.

Як повідомляється на офіційному сайті Month of PHP Bugs, на дев’ятий день були упобліковані деталі про одну уразливість в PHP.

Дев’ятий день Місяця багів в PHP також видався цікавим. Чекаємо, що Стефан приготував нам на завтра.

Місяць багів в PHP: день шостий

23:42 06.03.2007

Триває Місяць багів в PHP. І Стефан Ессер продовжує публікувати інформацію про діри в безпеці PHP.

Як повідомляється на офіційному сайті Month of PHP Bugs, на шостий день були упобліковані деталі про дві уразливості в PHP.

  • mod_security POST Rules Bypass Vulnerability (деталі)
  • PHP 4 Ovrimos Extension Multiple Vulnerabilities (деталі)

Зазначу, шо перша з зазначених уразливостей має лише непряме відношення до PHP. Тому що подібній обхід фільтрів mod_security потенційно можливий і в інших мовах програмування. Причому, можливий обхід як при POST, так і при GET запиті (і при використанні різних серверних мов, не лише PHP). Про що я вже давно планую написати власну статтю, так що Стефан торкнувся важливої, для мене зокрема, теми. І зовсім недоречно почав про це писати, раніше ніж я написав власну статтю, от такий випєндрьожник :-D цей Стефан. Тому очікуйте на детальну статтю на тему mod_security.

Шостий день Місяця багів в PHP видався цікавим. Чекаємо на наступний день багів.

Місяць багів в PHP: день п’ятий

19:31 06.03.2007

Триває Місяць багів в PHP. Вчора відбувся п’ятий день цього проекту, де Стефан Ессер опублікував нову інформацію про діри в безпеці PHP.

Як повідомляється на офіційному сайті Month of PHP Bugs, вчора були упобліковані деталі про дві уразливості в PHP.

П’ятий день Місяця багів в PHP виявився цікавим і спекотним.

Місяць багів в PHP: день четвертий

21:09 04.03.2007

Триває Місяць багів в PHP. І відомий експерт Стефан Ессер продовжує публікувати інформацію про діри в безпеці PHP.

Як повідомляється на офіційному сайті Month of PHP Bugs, на четвертий день були упобліковані деталі про одну уразливість в PHP.

Четвертий день Місяця багів в PHP теж виявився цікавим, хоча й не таким спекотним як попередні. Чекаємо, що Стефан приготував нам на завтра.

DoS проти Internet Explorer в Windows Mobile

19:14 04.03.2007

Виявлена DoS уразливість в Windows Mobile Internet Explorer. Уразливі продукти: Windows Mobile 5.0.

Відмова при розборі WML. Для відновлення функціональності потрібне жорстке перезавантаження пристрою (hard reset).

  • Vulnerability in Microsoft Internet Explorer on Windows Mobile 5.0 (деталі)
  • Denial Of Service in Internet Explorer for MS Windows Mobile 5.0 (деталі)

Місяць багів в PHP: день третій

21:37 03.03.2007

Триває Місяць багів в PHP, розпочатий позавчора. І Стефан Ессер продовжує публікувати інформацію про діри в безпеці PHP.

Як повідомляється на офіційному сайті Month of PHP Bugs, на третий день були упобліковані деталі про три уразливості в PHP (одна XSS дірка, причому вже давня, та ще два бонусних бага).

Зазначу, що вказана XSS дірка в phpinfo() відома вже давно, про неї в новинах ще писалося весною 2006 (і я запланував додатково про неї розповісти). Тому приведена Стефаном дірка (і експлоіт), котру він так і назвав “Дежа-вю” :-) , говорить про те, що цю уразливість розробники так і не пофіксили остаточно.

Третій день Місяця багів в PHP також видався цікавим і спекотним. Чекаємо на наступний день багів.

Місяць багів в PHP: день другий

21:16 02.03.2007

Жара триває :-) . На другий день розпочатого учора Місяця багів в PHP, Стефан Ессер продовжив публікувати інформацію про діри в безпеці PHP.

Як повідомляється на офіційному сайті Month of PHP Bugs, на другий день були упобліковані деталі про дві уразливості в PHP.

Другий день Місяця багів в PHP теж видався спекотним, подивимося, що Стефан приготував нам на завтра.

Місяць багів в PHP: день перший

20:47 01.03.2007

Пішла жара… розпочався Month of PHP Bugs 8-) , як повідомив сьогодні Стефан Ессер. Про даний проект я згадував учора - Місяць багів в PHP, котрим був обраний березень - це новий проект, мета якого публікація інформації про діри в безпеці PHP.

Як повідомляється на офіційному сайті проекту в перший день, як раз при відкритті цього проекту, було повідомлено про три уразливості в PHP.

Тому перший день Місяця багів в PHP видався жарким :-) , подивимося що приготував нам Стефан на завтра.