DoS проти MySQL
21:36 13.05.2010Виявлена можливість проведення DoS атаки проти MySQL.
Уразливі версії: MySQL 5.1.
Локальний користувач може виконати команду UNINSTALL PLUGIN.
- Vulnerability in MySQL (деталі)
Виявлена можливість проведення DoS атаки проти MySQL.
Уразливі версії: MySQL 5.1.
Локальний користувач може виконати команду UNINSTALL PLUGIN.
В березні 2007 року Стефан Ессер провів проект Місяць багів в PHP (Month of PHP Bugs), а цього року він вірішив провести новий проект. В травні проводиться проект Місяць безпеки PHP - Month of PHP Security 2010.
За перші 10 днів проекту було оприлюднено 20 уразливостей в PHP та PHP-додатках, а також 5 статей на тему веб безпеки.
Уразливості в PHP:
Уразливості в PHP-додатках:
Виявлена можливість проведення DoS атаки проти PostgreSQL.
Уразливі версії: PostgreSQL 8.3.
Відмова через функцію substring() у SQL.
Виявлена можливість обходу аутентифікації mod_auth_shadow в Apache.
Уразливі версії: Apache mod_auth_shadow 2.2.
Короткочасні умови дозволяють доступ без перевірки імені користувача і пароля.
28.09.2009
Виявлені численні уразливості безпеки в PHP.
Уразливі версії: PHP 5.2, PHP 5.3.
Підміна сертифікатів, пошкодження пам’яті при розборі зображень.
27.04.2010
Додаткова інформація.
Виявлені можливості обходу захисту в Imperva SecureSphere WAF.
Уразливі версії: Imperva SecureSphere 7.0.
Можливий обхід фільтрів Web Application Firewall, що дозволяє проводити SQL Injection, Cross-Site Scripting та інші атаки на веб додатки, що захищаються SecureSphere. Як я вже зазначав стосовно Apache mod_security, обхід WAF - це звичайна справа (ще з 2006 року я регулярно обхожу різні WAF).
Виявлена можливість проведення timing-атак на Apache CouchDB.
Уразливі версії: Apache CouchDB 0.10.
Алгоритм перевірки пароля дозволяє вгадати довжину співпадаючої частини.
23.09.2009
Виявлені численні уразливості безпеки в mod_proxy_ftp під Apache.
Уразливі версії: Apache 2.0, Apache 2.2.
Відмова в обслуговуванні, обхід обмежень.
13.04.2010
Додаткова інформація.
Виявлені численні уразливості в Microsoft Internet Explorer.
Уразливі продукти: Microsoft Internet Explorer 6 і 7 на Windows 2000 Server, Windows 2000 Professional, Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server.
Численні уразливості використовуються для прихованого встановлення шкідливого коду.
Наприкінці 2009 року була виявлена Command Execution уразливість в dotDefender. В даному випадку в dotDefender Site Management - в панелі адміністратора даного WAF.
Уразливі версії: dotDefender 3.8-5 та попередні версії.
Виконання команд можливе через CSRF-атаки на адміна, або при отриманні доступу до адмінки.
Зазначу, що раніше я вже писав про уразливості на www.applicure.com - сайті виробника dotDefender. І з часом я оприлюдню інформацію про уразливості в самому WAF DotDefender.