Архів для категорії 'Помилки'

Численні уразливості в Seamonkey

17:23 06.11.2006

В Seamonkey (колишній Mozilla Application Suit) були знайдені численні уразливості.

Уразливі версії: Seamonkey < 1.0.5.

Серед уразливостей є такі, що можуть змусити користувача відвідати небезпечний сайт, вибити браузер або запусти довільний код в системі. Знайдені уразливості виправлені в версії 1.0.5.

Cross-Site Scripting в ASP.NET

17:20 05.11.2006

26.10.2006

Виявлений міжсайтовий скриптінг (XSS) в ASP.NET. Міжсайтовий скриптінг можливий при використанні форм із AutoPostBack. Вразливі усі веб-додатки на даній платформі, які використовують AutoPostBack.

  • Microsoft Security Bulletin MS06-056 Vulnerability in ASP.NET 2.0 Could Allow Information Disclosure (922770) (деталі)

05.11.2006

Міжсайтовий скриптінг в Microsoft .NET Framework.

Уразливі версії: Microsoft .NET Framework 2.0.

Уразливість дозволяє віддаленому користувачу виконати XSS напад.

  • Межсайтовый скриптинг в Microsoft .NET Framework (деталі)

Обхід обмежень safe mode через glob()

20:29 02.11.2006

Можливий обхід PHP safe_mode через glob() (protection bypass). Уразливі версії: PHP 5.2.

Функція glob() дозволяє визначити існування каталогу чи файлу і побудувати список файлів.

Експоліт: PHP Safe mode breaker.

Додаткова інформація:

  • Обхід обмежень safe mode в PHP (деталі)

Обхід функції ip2long в PHP

19:21 31.10.2006

13.08.2006

Можливий обхід функції ip2long в PHP (protection bypass). Уразливі версії: PHP 4.3, PHP 5.0.

Функція ip2long може повернути коректне значення навіть якщо аргумент не є IP-адресою, що може привести до проблеми якщо функція використовується для валідациї даних.

31.10.2006

Додаткова інформація.

Функція ip2long в PHP може некоректно обробити спеціально створений рядок і повернути мережеву IP адресу, що може привести до різноманітних атак. Таких як отримання додаткової мережевої інформації та SQL injection (як це було продемонстровано на прикладі експлоіта для MiniBB 2.0), можливі й інші атаки.

Уразливі версії: PHP 5.1.4, PHP 5.0.2, PHP 4.3.3.

Рекомендую оновити PHP інтерпретатор.

Експлоіти для Internet Explorer

15:22 30.10.2006

Нова добірка експлоітів для останніх помилок (уразливостей) в Internet Explorer.

  • MS Internet Explorer (MDAC) Remote Code Execution Exploit (MS06-014) (деталі)
  • MS Internet Explorer Multiple COM Object Color Property DoS (деталі)
  • MS Internet Explorer (VML) Remote Denial of Service Exploit PoC (деталі)
  • MS Internet Explorer (VML) Remote Buffer Overflow Exploit (XP SP1) (деталі)
  • MS Internet Explorer (VML) Remote Buffer Overflow Exploit (SP2) (pl) (деталі)

Попередня добірка eксплоітів для Internet Explorer.

Помилка на сервері Google

15:38 28.10.2006

Ви часто зустрічаєте помилки на сервері Гугла? ;-) Саме так - це не часте явище у Гугла, і я сам з подібним зустрічаюся рідко. Але ось недавно я натрапив на цікаву помилку на сервері Google (Google Images), яку пропоную вашій увазі.

Помилка у Гуглі - будь ласка:

Виводить повідомлення Помилка на сервері (Server Error).

Навіть на самому Гуглі мають місце подібні випадки. Ніхто від цього не затрахований (про декілька цікавих помилок на Яндексі я писал раніше).

Оновлення безпеки php

18:30 25.10.2006

Вийшов php security update, який виправляє декілька уразливостей безпеки в php.

Зокрема виправлені:

  • Response-splitting в обробці сесій.
  • Buffer overflow в функції sscanf().
  • Integer overflow в функціях wordwrap() та str_repeat().
  • Buffer overflow в росширенні PHP gd.
  • Integer overflow в менеджері керування пам’яттю.

Рекомендую встановити оновлення.

Обхід open_basedir в PHP

21:50 23.10.2006

07.10.2006

Можливий обхід open_basedir в PHP (PHP open_basedir protection bypass).

Використовуючи символьні лінки на протязі короткого періоду часу між перевіркою і відкриттям файлу, можливо обійти захист open_basedir.

  • PHP open_basedir Race Condition Vulnerability (деталі)

09.10.2006

Уразливість стану операції в PHP. Уразливість дозволяє локальному користувачу обійти деякі обмеження безпеки.

Уразливі версії: PHP 5.1.x, PHP 5.0.x, PHP 4.4.x, PHP 4.3.x, PHP 4.2.x, PHP 4.1.x, PHP 4.0.x.

Уразливість стану операції існує через помилку при обробці символічних посилань. Зловмисник може обійти обмеження захисного механізму open_basedir і одержати доступ до довільних файлів на системі.

Способів усунення уразливості не існує в даний час. Як тимчасове рішення рекомендується заборонити функцію “symlink()” у конфігураційному файлі php.ini.

  • Уязвимость состояния операции в PHP (деталі)

23.10.2006

Додаткова інформація:

  • PHP open_basedir with symlink() function Race Condition PoC exploit (деталі)

Обхід обмежень безпеки в Apache mod_alias

18:30 22.10.2006

Знайдена уразливість в Apache mod_alias. Уразливі версії: Apache <= 2.2.3, Apache <= 2.0.59.

Уразливість дозволяє віддаленому користувачу обійти деякі обмеження безпеки.

Уразливість існує через помилку в модулі "mod_alias" при обробці чуттєвих до регістра аргументів директиви на файловій системі, не чуттєвої до регістра. У деяких випадках зловмисник може переглянути вихідний код сценаріїв у каталозі "cgi-bin", якщо директива ScriptAlias посилається на директорію усередині кореневого каталогу веб сервера і URL уведений прописними буквами (наприклад, "CGI-BIN").

Приклад уразливої конфігурації:
DocumentRoot "[path]/docroot/"
ScriptAlias /cgi-bin/ "/[path]/docroot/cgi-bin"

  • Витік вихідних кодів скриптів в Apache для Windows (деталі)
  • Обход ограничений безопасности в Apache “mod_alias” (деталі)

Розкриття інформації в Macromedia Breeze

20:20 21.10.2006

Зворотній шлях в каталогах Macromedia Breeze (directory traversal). Який може бути використаним для розкриття інформації.

Уразливі версії: Macromedia Breeze 5.0, Macromedia Breeze 5.1 (Adobe).

  • Macromedia Breeze URL Parsing Information Disclosure (деталі)