Архів для категорії 'Помилки'

Підміна адресного рядка в Microsoft Internet Explorer

22:40 29.10.2008

Виявлена можливість підміни адресного рядка в Microsoft Internet Explorer.

Уразливі продукти: Microsoft Internet Explorer 6 на Windows 2000 Server, Windows 2000 Professional, Windows XP, Windows 2003 Server.

Кілька методів підміни адресного рядка в IE6.

  • Writeup by Amit Klein (Trusteer): Address Bar Spoofing for IE6 (деталі)

Витік інформації в Apache Tomcat

20:31 16.10.2008

Виявлена можливість витоку інформації в Apache Tomcat.

Уразливі версії: Apache Tomcat 4.1, Tomcat 5.5.

Короткочасні умови дозволяють обійти обмеження по IP-адресам.

DoS проти Adobe Flash Player

22:47 15.10.2008

Виявлена можливість проведення DoS атаки проти плагіна Adobe Flash Player.

Уразливі версії: Adobe Flash Player 9.0, Flash Player 10.0.

Звертання по нульовому вказівнику призводить до відмови браузера.

  • Adobe Flash Player plug-in null pointer dereference and browser crash (деталі)

Витік інформації в Mozilla Firefox

22:45 10.10.2008

Виявлена можливість витоку інформації в Mozilla Firefox.

Уразливі версії: Mozilla Firefox 3.0.

Витік інформації при відкритті локального файлу HTML.

  • Firefox Privacy Broken If Used to Open Web Page File (деталі)

Численні уразливості в Adobe Flash Player

22:40 04.10.2008

В грудні минулого року були виявленні численні уразливості в Adobe Flash Player. Що дозволяють віддаленому користувачу обійти деякі обмеження безпеки, зробити XSS напад, одержати доступ до важливих даних, викликати відмову в обслуговуванні та скомпрометувати цільову систему.

Уразливі продукти: Adobe Flash CS3, Adobe Flash Player 9.x, Adobe Flex 2.x, Macromedia Flash 8.x, Macromedia Flash Player 7.x, Macromedia Flash Player 8.x.

1. Уразливість існує через помилку при обробці регулярних виразів.

2. Уразливість існує через невідому помилку при обробці SWF файлів.

3. Уразливість існує через помилку в процесі перетворення імені хоста в IP адресу.

4. Уразливість існує через помилку при застосуванні файлів міждоменної політики.

5. Уразливість існує через недостатню обробку деяких параметрів у протоколі “asfunction:”.

6. Уразливість існує через недостатню обробку вхідних даних при виклику функції “navigateToURL”.

7. Уразливість існує через невідому помилку, що дозволяє змінити HTTP заголовки і зробити HTTP Request Splitting атаку.

8. Уразливість існує через помилки в реалізації Socket і XMLSocket ActionScript класів.

9. Уразливість існує через помилку при установці привілеїв на доступ до пам’яті в Adobe Flash Player для Linux.

10. Уразливість існує через невідому помилку в Adobe Flash Player і Opera для Mac OS X.

  • Множественные уязвимости в Adobe Flash Player (деталі)

Численні уразливості в Mozilla Firefox, Thunderbird, Seamonkey

21:07 26.09.2008

В липні були виявлені численні уразливості в Mozilla Firefox, Thunderbird, Seamonkey. Після яких у вересні я виявив нові дірки в Firefox (3.0.x і попередніх версіях, а також вони стосуються і Seamonkey), що зокрема оприлюднив в Дні багів в браузерах.

Уразливі продукти: Mozilla Firefox 2.0, Thunderbird 2.0, Seamonkey 1.1, Firefox 3.0.

Переповнення індексу масиву при розборі CSS, відмова при розборі GIF під Mac OS X, виконання коду при запуску через обробник URI.

  • Mozilla Firefox CSSValue Array Memory Corruption Vulnerability (деталі)
  • Mozilla Foundation Security Advisory 2008-34 (деталі)
  • Mozilla Foundation Security Advisory 2008-35 (деталі)
  • Mozilla Foundation Security Advisory 2008-36 (деталі)

DoS проти Mozilla Firefox

21:29 24.09.2008

В минулому році була виявлена DoS уразливість в Mozilla Firefox.

Уразливі версії: Mozilla Firefox 2.0

Можливо створити велику кількість спливаючих повідомлень, що не закриваються, використовуючи Java.

Уразливості в платформі Microsoft .Net

22:49 23.09.2008

До знайдених в минулому році численних уразливостей в платформі Microsoft .Net, нещодавно додалася ще одна. В минулому році була виявлена можливість обходу анти-XSS фільтрів ASP.NET. Що було виправлено Microsoft патчем в липні 2007 року.

Торік, для проекту MOSEB, я сам створив техніки Expressive comments filters bypass та Expressive comments space-hack filters bypass для обходу Майкрософтських фільтрів ;-) .

В минулому місяці була оприлюднена інформація про методи обходу “пропатчених” анти-XSS фільтрів ASP.NET для проведення XSS та HTML Injection атак.

  • Bypassing ASP .NET “ValidateRequest” for Script Injection Attacks (деталі)

DoS проти Microsoft Internet Explorer

22:41 22.09.2008

Виявлена DoS уразливість в Microsoft Internet Explorer.

Уразливі продукти: Microsoft Internet Explorer 7 та Internet Explorer 8 beta на Windows 2000 Server, Windows 2000 Professional, Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server.

Браузер зависає при розборі зображення PNG.

  • Microsoft Internet Explorer DoS in Rendering Malicious PNG Files (деталі)

Численні уразливості в Apache Tomcat

20:23 16.09.2008

05.08.2008

Виявлені численні уразливості в Apache Tomcat.

Уразливі версії: Apache Tomcat 4.1, Tomcat 5.5, Tomcat 6.0.

Можливий міжсайтовий скриптінг, витік інформації.

12.08.2008

Додаткова інформація.

  • Apache Tomcat <= 6.0.18 UTF8 Directory Traversal Vulnerability (деталі)

16.09.2008

Додаткова інформація.

  • Apache Tomcat information disclosure vulnerability - Updated (деталі)