Архів для категорії 'Помилки'

Обхід захисту безпечного режиму в Ruby

20:13 06.08.2006

Можливий обхід захисту безпечного режиму в Ruby (protection bypass).

Уразливі версії: Ruby 1.6, Ruby 1.8.

За допомогою “alias” можна підмінити безпечні методи, можна обійти захист доступу до каталогів. Так само, не обмежуються деякі потенційно небезпечні методи.

  • New ruby1.6 packages fix privilege escalation (деталі)
  • Ruby Safe Level Security Bypass Vulnerabilities (деталі)

Численні уразливості в Mozilla / Firefox / Seamonkey / Thunderbird

23:27 03.08.2006

28.07.2006

Нещодавно знайдені численні уразливості в Mozilla, Firefox, Seamonkey та Thunderbird дозволяють виконання коду без будь-яких обмежень і можуть бути використані для прихованої установки шкідливого коду.

По матеріалам http://www.security.nnov.ru.

02.08.2006

Додаткова інформація:

  • Множественные уязвимости в Mozilla Firefox (деталі)

03.08.2006

Додаткова інформація:

  • Netscape/K-Meleon/Flock JavaScript navigator Vulnerability (деталі)

P.S.

Планую викласти експлоіти для даних уразливостей ;-)

Обхід обмежень безпеки в PHP

17:20 31.07.2006

В PHP можливий обхід обмежень безпеки. Уразливі версії PHP: 4.4.2, 5.1.4.

Численні уразливості в модулі cURL для php дозволяють локальному користувачу обходити директиви safe mode за допомогою спеціально сгенерованих аргументів функції.

Уразливості мають локальний тип. Тобто їх можна використати або через дирявий скрипт, в якому є визови функцій cURL, або якщо є змога закачати “підготовлений” скрипт (або через уразливість на сайті, або через аплоадер, або на свій власний сайт).

Приклад коду:
<?
$ch = curl_init("file://[файл, до якого ви хочете отримати доступ]\x00".__FILE__);
curl_exec($ch);
var_dump(curl_exec($ch));
?>

Уразливість працює (вищенаведений код дозволяє отримати доступ к потрібним файлам) і представляє собою небезпеку для сайтів з наявним cURL.

Для вирішення проблеми необхідно оновити cURL.

Помилки на Вебалті

16:05 22.07.2006

Як я писав 06.07.2006 в себе на форумі, в Рунеті з’явилася нова пошукова система. І в роботі даної системи я виявив декілька помилок.

Як ви можете прочитати в статті з lenta.ru, у Рунеті з’явиться нова пошукова система - Вебальта (http://www.webalta.ru).

Про вебальту я читав у новинах і раніше, ось тепер розробники начебто добралися до публічного тестування пошукової системи. Зайшов глянути, що там новенького в системі. І відразу знайшов невеликий баг :-) (про що одразу повідомив розробників). Проблема в недостатній перевірці вхідних даних.

Можете спробувати пошукати:
http://www.webalta.ru/search?q=&city=%E2%20%EF%EE%EF%E5

Після повідомлення Вебальти, про дану помилку, я через деякий час отримав відповідь від служби підтримки Webalta, що мовляв спасибі, займемося цією помилкою.

Вони то трохи підправили, але не виправили повністю. Про що я їх додаткового повідомив. Так до сих пір і не вирішили проблему остаточно.

Новий варіант:
http://www.webalta.ru/search?q=&city=%EF%EE%EF%E5

Окрім цього бага з “Искать в”, ще є один баг в работі пошуковця: http://www.webalta.ru/search?q=&city=

При такому порожньому запиті, виводить інформацію (чомусь): “Cтраницы – 1-20 из приблизительно 303 000 найденных (0,01 секунды)”. Хоча не повинний пошуковець нічого виводити, тому що запит порожній (q=).

Причому якщо забрати змінну cіty, система вже нічого не виводить як і повинно бути: http://www.webalta.ru/search?q=

Журнали BugsWeek

14:45 21.07.2006

З 17.02.2006 я випускаю внутрішньофорумний журнал BugsWeek на форумі брокера Просперо.

А з 03.06.2006 також випускаю внутрішньофорумний журнал BugsWeek@Procontext на форумі брокера Проконтекст.

BugsWeek та BugsWeek@Procontext - це внутрішньофорумні журнали про багі в системі. Мрія кожного адміна ;-) . В своїх випусках я описую знайдені пимилки в даних системах рекламних брокерів.