Архів для категорії 'Помилки'
DoS через dba_replace() в PHP
19:33 03.12.2008Виявлена можливість DoS атаки через dba_replace() в PHP.
Уразливі версії: PHP 5.2.
За допомогою dba_replace() можна знищити вміст ini-файла.
- PHP 5.2.6 dba_replace() destroying file (деталі)
Підміна адреси в Google Chrome
21:41 26.11.2008Нещодавно була виявлена можливість підміни адреси в Google Chrome.
Уразливі версії: Google Chrome 0.2, 0.3, 0.4.
Некоректно показуються URI, що містять “@”. Що може використовуватися для проведення фішинг атак.
Численні уразливості в Microsoft XML
20:04 25.11.2008Раніше були виявлені численні уразливості в Microsoft XML. Які були нещодавно виправлені.
Уразливі продукти: Microsoft Windows 2000 Server, Windows 2000 Professional, Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server.
Ушкодження пам’яті, міжсайтовий скриптінг, витік інформації.
- Microsoft Security Bulletin MS08-069 – Critical Vulnerabilities in Microsoft XML Core Services Could Allow Remote Code Execution (955218) (деталі)
Численні DoS-умови в PHP
19:30 22.11.2008В минулому році були виявлені численні DoS уразливості в PHP.
Уразливі версії: PHP 5.2.
Відмова в обслуговуванні в функціях stream_wrapper_register(), dgettext(), dcgettext(), dngettext(), gettext(), ngettext().
Обхід захисту safe_mode в PHP
22:44 21.11.2008Виявлена можливість обходу захисту safe_mode в PHP.
Уразливі версії: PHP 5.2.
Можна обійти захист через використання error_log, що задається через ini_set.
- PHP 5.2.6 (error_log) safe_mode bypass (деталі)
Витік умісту зображень в Mozilla Firefox
21:36 20.11.2008Нещодавно була виявлена можливість витоку вмісту зображень в Mozilla Firefox.
Уразливі версії: Mozilla Firefox 2.0.
Використовуючи getImageData() у сполученні з перенаправленнями можливо одержати міжсайтовий доступ до зображень. Уразливість виправлена в Firefox 2.0.0.18, який нещодавно вийшов.
- Firefox cross-domain image theft (CESA-2008-009) (деталі)
Витік інформації в Mozilla Firefox
22:41 19.11.2008В минулому році була виявлена можливість витоку інформації в Mozilla Firefox (information leakage). Про останні уразливості в Firefox я писав нещодавно.
Уразливі версії: Mozilla Firefox 2.0.
За допомогою уразливості можливо одержати значення будь-яких внутрішніх змінних.
- Firefox 2.0.0.6 Remote Variable Leakage vulnerability (деталі)
Численні уразливості в Mozilla Firefox, Thunderbird, Seamonkey
22:40 17.11.2008В останні місяці були виявлені численні уразливості в Mozilla Firefox, Thunderbird, Seamonkey. Які нещодавно були виправлені в нових версіях додатів від Mozilla. Зазначу, що жодна з виявлених і оприлюднених мною в жовтні та листопаді уразливостей в Firefox, зокрема в Дні багів в браузерах 2, виправлена не була.
Уразливі продукти: Mozilla Firefox 2.0, Thunderbird 2.0, Seamonkey 1.1, Firefox 3.0.
Витік інформації, використання звільненої пам’яті, ушкодження пам’яті, підвищення привілеїв, переповнення буфера, міжсайтовий скриптінг, обхід захисту.
- Mozilla Foundation Security Advisory 2008-47 (деталі)
- Mozilla Foundation Security Advisory 2008-48 (деталі)
- Mozilla Foundation Security Advisory 2008-49 (деталі)
- Mozilla Foundation Security Advisory 2008-50 (деталі)
- Mozilla Foundation Security Advisory 2008-51 (деталі)
- Mozilla Foundation Security Advisory 2008-52 (деталі)
- Mozilla Foundation Security Advisory 2008-53 (деталі)
- Mozilla Foundation Security Advisory 2008-54 (деталі)
- Mozilla Foundation Security Advisory 2008-55 (деталі)
- Mozilla Foundation Security Advisory 2008-56 (деталі)
- Mozilla Foundation Security Advisory 2008-57 (деталі)
- Mozilla Foundation Security Advisory 2008-58 (деталі)
Підміна адреси в Google Chrome
22:46 14.11.2008Нещодавно була оприлюднена уразливість підміни адреси в Google Chrome (URL spoofing).
Уразливі версії: Google Chrome 0.2.
Дана уразливість була виправлена в останній версії браузера Chrome 0.3.154.9.
- Google Chrome Break (деталі)