Архів для категорії 'Помилки'

DoS проти Apache

22:41 09.07.2009

Виявлені DoS уразливості в Apache.

Уразливі версії: Apache 2.2, Apache 2.3.

Обсяг даних, що перевищує Content-Length приводить до вичерпання ресурсів процесора. Також mod_deflate не перериває операцію стиску файлу після відключення клієнта, що приводить до потенційного вичерпання ресурсів.

DoS уразливості в ModSecurity

22:41 07.07.2009

Виявлені DoS уразливості в ModSecurity.

Уразливі версії: ModSecurity 2.5.8 та попередні версії.

Декілька умов відмови в обслуговуванні.

Пошкодження пам’яті в Adobe Shockwave Player

20:13 02.07.2009

Виявлене пошкодження пам’яті в Adobe Shockwave Player.

Уразливі версії: Adobe Shockwave Player 11.5.

Пошкодження пам’яті при відкритті файлів Adobe Director 10.

  • Security Update available for Shockwave Player (деталі)
  • Adobe Shockwave Player Director File Parsing Pointer Overwrite Vulnerability (деталі)

DoS в модулі Python PyCrypto

20:34 30.06.2009

Виявлена DoS уразливість в модулі Python PyCrypto.

Уразливі версії: Python PyCrypto 2.0.

Відмова при обробці ключа ARC2.

DoS проти Ruby

22:43 29.06.2009

Виявлена DoS уразливість в Ruby.

Уразливі версії: Ruby 1.8.

Відмова на довгому рядку в BigDecimal.

Переповнення буфера в Google Chrome

22:40 26.06.2009

Виявлене переповнення буфера в обробці HTTP відповідей в Google Chrome. Дана уразливість дозволяє скомпрометувати систему цільового користувача.

Уразливі версії: Google Chrome до версії 2.0.172.33.

Переповнення буфера виявлене при обробці деяких HTTP відповідей. У результаті можна виконати довільний код через спеціально оброблену HTTP відповідь, що була отримана від зловмисного HTTP сервера.

  • Переполнение буфера в обработке HTTP ответов в Google Ghrome (деталі)

Обхід захисту в Apache

19:27 23.06.2009

Виявлена можливість обходу захисту в Apache.

Уразливі версії: Apache 2.2.

Некоректна обробка опції IncludesNOEXEC дозволяє виконувати код через exec у включених файлах .shtml.

Обхід захисту safemode в PHP

22:44 22.06.2009

Виявлена можливість обходу захисту safemode в PHP.

Уразливі версії: PHP 5.2.

Можна обійти захист safemode за допомогою вставки зворотних слешей у команду.

  • [PHP safe_mode bypass with exec/system/passthru] Once again (деталі)

Численні уразливості в Apache Tomcat

19:27 18.06.2009

08.06.2009

Виявлені численні уразливості безпеки в Apache Tomcat.

Уразливі версії: Apache Tomcat 4.1, Tomcat 5.5, Tomcat 6.0.

Витік інформації, перевірка існування користувача, DoS.

  • CVE-2009-0580 UPDATED Apache Tomcat User enumeration vulnerability with FORM authentication (деталі)
  • CVE-2009-0783 Apache Tomcat Information disclosure (деталі)
  • CVE-2009-0580 Apache Tomcat User enumeration vulnerability with FORM authentication (деталі)
  • CVE-2009-0033 Apache Tomcat DoS when using Java AJP connector (деталі)

11.06.2009

Додаткова інформація.

  • CVE-2008-5515 RequestDispatcher directory traversal vulnerability (деталі)

18.06.2009

Додаткова інформація.

  • UPDATED CVE-2008-5515 RequestDispatcher directory traversal vulnerability (деталі)

DoS проти Mozilla Firefox на Linux/Unix

20:23 17.06.2009

Виявлена можливість проведення DoS атаки проти Mozilla Firefox на Linux та Unix платформах.

Уразливі версії: Mozilla Firefox 3.0.

Відмова при використанні великого зображення GIF в якості body background.

  • Firefox (GNU/Linux version) <= 3.0.10 Denial Of Services (деталі)