Архів для категорії 'Помилки'

Експлоіти для Internet Explorer

15:15 25.09.2006

Нова добірка експлоітів для останніх помилок (уразливостей) в Internet Explorer. Попередню добірку дивіться в записі Експлоіти для Internet Explorer.

  • MS Internet Explorer (createTextRang) Download Shellcoded Exploit (2) (деталі)
  • MS Internet Explorer <= 6.0.2900 SP2 (CSS Attribute) Denial of Service (деталі)
  • MS Internet Explorer 6 Table.Frameset NULL Dereference Vulnerability (деталі)
  • MS Internet Explorer 6 (Internet.HHCtrl) Heap Overflow Vulnerability (деталі)
  • MS Internet Explorer 6 (Content-Type) Stack Overflow Crash (деталі)

Також рекомендую ознайомитися з моїм цікавим експлоітом для однієї з останніх уразливостей в IE - Переповнення буфера в Internet Explorer.

PHP mysql_error Cross Site Scripting

17:25 24.09.2006

Міжсайтовий скриптінг через mysql_error() в PHP.

Уразливі версії: PHP 4.4, PHP 5.1.

При використанні mysql_error() у виведенні додатка можлива ситуація міжсайтового скриптінга (XSS).

  • mysql_error() can lead to Cross Site Scripting attacks (деталі)

Чисельні уразливості в Adobe Flash Player

21:15 22.09.2006

Критичні уразливості в Flash Player 8.0.24.0 і більш ранніх версіях дозволяють зловмиснику одержати повний контроль над цільовою системою і виконати інші типи нападів.

Уразливі: Macromedia Flash 8.x, Macromedia Flash MX 2004, Macromedia Flash MX Professional 2004, Macromedia Flash Player 7.x, Macromedia Flash Player 8.x, Macromedia Flex 1.x.

Зокрема відомо про наступні уразливості в flash плеєрі:

1. Декілька невстановлених уразливостей переповнення буфера дозволяють виконати довільний код при завантаженні спеціально обробленого SWF файлу, наприклад при перегляді зловмисного веб сайта.
2. Невстановлена помилка дозволяє обійти обмеження параметра “allowScriptAccess”.
3. Невстановлена помилка існує в шляху, якомим ActiveX керування запускає програми Microsoft Office на Windows системах.

Рекомендую встановити останню версію Flash плеєра.

  • Множественные уязвимости в Adobe Flash Player (деталі)
  • Multiple Vulnerabilities in Adobe Flash Player 8.0.24.0 and Earlier Versions (деталі)

DoS проти MySQL

18:03 21.09.2006

В MySQL виявлена уразливість до DoS атак. Уразливі версії: MySQL 4.1.

Складний запит c підзапитами і відновленням декількох таблиць може привести до відмови сервера.

  • Updated MySQL packages fix DoS vuln, initscript bug (деталі)

Обхід захисту PHP Safe Mode

19:50 19.09.2006

Можливий обхід захисту PHP Safe Mode (PHP Safe Mode protection bypass).

Уразливі версії: PHP 4.4, PHP 5.1, PHP 5.2.

Використовуючи функцію ini_restore можна скинути значення змінної safe_mode.

  • PHP 5.1.6 / 4.4.4 Critical php_admin* bypass by ini_restore() (деталі)

Переповнення буфера в Macromedia Flash Player

17:27 18.09.2006

Виявлено переповнення буфера в Adobe/Macromedia Flash Player (buffer overflow). Переповнення динамічного буфера при показі .swf файлів. Уразливість може бути використана для прихованого встановлення шкідливого коду через браузер.

Уразливі продукти: Flash MX 2004, Flash Player 8.0, Flex 1.5.

  • Adobe/Macromedia Flash Player Vulnerability (деталі)

Переповнення буфера в PHP

20:40 12.09.2006

Була знайдена уразливість переповнення буфера в PHP.

Уразливі версії: PHP <= 4.3.3, PHP <= 5.1.4.

Уразливість у функції sscanf() дозволяє зловмисному локальному користувачу переповнити буфер і виконати довільний код на цільовій системі.

Експлоіт: PHP <= 4.4.3 / 5.1.4 (sscanf) Local Buffer Overflow Exploit.

Численні уразливості в PHP

17:21 11.09.2006

Знайдені числені уразливості в PHP. Уразливі версії: PHP < 4.4.4, PHP < 5.1.5.

Я вже раніше писав про знайдені численні уразливості в PHP.

Виявлені уразливості дозволяють локальному користувачу обійти деякі обмеження безпеки.

  • Відсутня перевірка підтвердження safe_mode і open_basedir у функціях “file_exists()”, “imap_open()”, and “imap_reopen()”.
  • Виявлено декілька помилок перевірки границь даних у функціях “str_repeat()” і “wordwrap()” на 64-бітних платофрмах.
  • Зловмисник може обійти обмеження open_basedir і safe_mode за допомогою розширення cURL і realpath кеша.
  • Помилка перевірки границь даних існує в розширенні GD при обробці GIF зображень.
  • Уразливість існує через помилку перевірки границь даних у функції “stripos()”.
  • Уразливість існує через наявність некоректних обмежень memory_limit на 64-бітних платформах.

Рекомендую встановити останню версію php (4.4.4 чи 5.1.5) із сайта виробника.

  • Множественные уязвимости в PHP (деталі)

Уразливість в Macromedia Flash Player

15:17 09.09.2006

Знайдено декілька уразливостей пов’язаних з некоректним звертанням до пам’яті в Macromedia Flash Player. Експлуатація яких може привести до виконання довільного коду на системі користувача.

Уразлива версія: Macromedia Flash Player v8.0.24.0.

Рекомендую встановити оновлення із сайта виробника (Adobe).

  • Vulnerability in Macromedia Flash Player Could Allow Remote Code Execution (деталі)

Ще одна помилка на Яндексі

16:30 08.09.2006

Я вже писав про помилку на Яндексі (помилка при читанні з диску), яку вже Яндекс виправив. Зараз пропоную ще одну помилку :grin:

В Mozilla або Firefox, замість виведення каталогу, Яндекс виводить голий текст - мішанину тексту (в xml форматі, але ні Мозіла, ні Фаєрфокс не реагують на це). Internet Explorer хочаб виводить коректно xml дані, але знову ж голий тест - без жодного оформлення.

Яндексу слід підправити виведення інформації в себе в каталозі (yaca.yandex.ru).