Архів для категорії 'Помилки'

Помилка завищення на одиницю в mod_rewrite в веб сервері Apache

20:10 05.09.2006

03.09.2006

Уразливість в Apache дозволяє віддаленому користувачу викликати відмову в обслуговуванні додатка.

Уразливі версії: Apache версії до 1.3.37, Apache версії до 2.0.59, Apache версії до 2.2.3.

Уразливість існує через помилку завищення на одиницю в модулі mod_rewrite. Віддалений користувач може за допомогою спеціально сформованого запиту викликати однобайтне переповнення буфера й аварійно завершити роботу додатка. Для успішної експлуатації уразливості повинні використовуватися деякі типи правил і RewriteRule флаги не повинні містити Forbidden (F), Gone (G), і NoEscape (NE).

Рекомендується встановити останню версію із сайта виробника.

05.09.2006

Додаткова інформація на тему переповнення буферу в mod_rewrite під Apache:

  • Ошибка завышения на единицу в mod_rewrite в Web сервере Apache (деталі)
  • Apache mod_rewrite buffer overflow (деталі)
  • POC & exploit for Apache mod_rewrite off-by-one (деталі)
  • Apache HTTP Server 2.2.3 (2.0.59, 1.3.37) Released (деталі)
  • Apache vulnerability (деталі)

Численні уразливості в PHP

18:32 31.08.2006

Знайдені числені уразливості в PHP (multiple PHP scripting language security vulnerabilities).

Уразливі версії: PHP 4.4, PHP 5.1.

Обхід безпечного режиму через функції error_log(), file_exists(), imap_open() і imap_reopen() і розширення cURL. Переповнення буфера в ряді функцій на 64-бітних системах, переповнення буфера в GD при обробці GIF, переповнення буфера в stripos(), некоректний memory_limit на 64-бітних системах.

Рекомендую встановити останню версію php інтерпретатора.

Витік вихідних кодів скриптів в Apache для Windows

19:55 28.08.2006

Виявлено витік вихідних кодів скриптів в Apache для Windows (information leak).

Можна одержати доступ до вихідних кодів якщо папка cgi-bin знаходиться всередині DocumentRoot.

  • CGI Script Source Code Disclosure Vulnerability in Apache for Windows (деталі)

Експлоіти для Internet Explorer

19:39 27.08.2006

Добірка експлоітів для останніх помилок (уразливостей) в Internet Explorer.

  • Internet.HHCtrl Image Property (деталі)
  • MS Internet Explorer 6.0 (mshtml.dll checkbox) Crash (деталі)
  • MS Internet Explorer (checkbox) Remote Code Execution Exploit (0day) (деталі)
  • MS Internet Explorer (createTextRang) Download Shellcoded Exploit (деталі)
  • MS Internet Explorer (createTextRang) Remote Exploit (metasploit) (деталі)

Помилка на Яндексі

20:10 26.08.2006

Нещодавно була знайдена цікава помилка на сайті Яндекса - називається “виклич помилку на диску Яндекса” :-)

Декілька уразливостей в PHP

15:48 25.08.2006

Виявлено дві уразливості в PHP. Уразлива версія: PHP 4.4.x.

1. Уразливість існує при перевірці offset/length параметра у функції “substr_compare()”.

2. Уразливість існує через помилку при обробці визначених символів в іменах сесій.

Рекомендую встановити останню версію php із сайта виробника.

Як я вже писав, нещодавно вийшов php 4.4.3.

Міжсайтовий скриптінг в Shockwave Flash

17:50 20.08.2006

25.07.2006

Міжсайтовий скриптінг в Shockwave Flash (code execution).

Можливий міжсайтовий доступ до даних і кукісів користувача.

Серйозна вразливість у флеші. В неї широки можливості для застосування (враховуючи поширеність і популярність флеша). Потрібно буде детально дослідити цю уразливість :idea:

По матеріалам http://www.security.nnov.ru.

26.07.2006

Додаткова інформація на дану тему:

  • Write-up by Amit Klein: Forging HTTP request headers with Flash (деталі).

27.07.2006

Додаткова інформація на дану тему:

  • Подделка заголовков HTTP запроса с помощью Flash ActionScript (деталі) - переклад на російску мову опису данної уразливості від Amit Klein (лінка на оригінал приводиться вище).

12.08.2006

Додаткова інформація на дану тему:

  • Sending multipart/form-data requests from Flash (with arbitrary headers) (деталі).

20.08.2006

Додаткова інформація на дану тему:

  • Technical note: under some conditions, it’s possible to steal HTTP credentials using Flash (деталі)
  • Technical note by Amit Klein: Sending arbitrary HTTP requests with Flash 7/8 (+IE 6.0) (деталі)

Пошкодження пам’яті в PHP

18:20 15.08.2006

Можливе пошкодження пам’яті в PHP (memory corruption). Уразливі версії: PHP 4.4, PHP 5.1.

Можливий запис за межі масиву у функції sscanf().

  • php local buffer underflow could lead to arbitary code execution (деталі)

Уразливість роботи з hash-таблицями в PHP

02:05 10.08.2006

При видаленні елемента хеш-таблиці може бути вилучений елемент із тим же значенням хеш-функції але іншого класу.

Уразливі версії: PHP 4.4, PHP 5.1.

  • PHP: Zend_Hash_Del_Key_Or_Index Vulnerability (деталі)
  • Hardened-PHP Project - PHP Security - Zend Hash Del Key Or Index Vulnerability (деталі)

До речі, як я писав, нещодавно вийшов php 4.4.3.

Міжсайтовий скриптінг в Apache

20:25 08.08.2006

29.07.2006

В веб сервері Apache знайдена серьйозна уразливість (Cross-Site Scripting).

Використовуючи заголовок Expect: можна впровадити HTML в контекст іншого сайта.

  • IBM HTTP Server “Expect” Header Cross-Site Scripting (деталі)
  • Apache “Expect” Header Cross-Site Scripting Vulnerability (деталі)

01.08.2006

Додаткова інформація:

  • Межсайтовый скриптинг в Web сервере Apache (деталі)
  • Межсайтовый скриптинг в IBM HTTP Server (деталі)

Дану уразливість треба буде детально дослідити :idea:

08.08.2006

Два дні тому я виклав Apache Expect Exploit призначений для тестування веб серверів з Apache, на наявність вразливості до Expect-бага.

Також компанія Secunia зконструювала тест: expect_header_cross-site_scripting_vulnerability_test. Він працює тільки в Internet Explorer 6.x з встановленим Flash плагіном.

Слід також зазначити що нещодавно вийшли нові версії Apache Web Server (1.3.37, 2.0.59, 2.2.3). В яких виправлена дана помилка, поліпшена функціональність багатьох модулів та усунуті декілька інших незначних уразливостей та проблем.

Зкачати останню версію веб сервера ви можете з сайта виробника (Apache HTTP Server 2.0.59 Unix Source, Apache HTTP Server 2.2.3 Unix Source, Apache 1.3.37 Unix Source, Apache 2.0.59 SSL, Apache 2.2.3 No SSL).