Архів для категорії 'Новини'

Обхід захисту safe_mode в PHP через модуль python

19:32 29.12.2008

Виявлена можливість обходу захисту safe_mode в PHP через модуль python.

Уразливі версії: PHP 5.2.x та попередні версії.

Модуль не забезпечує виконання обмежень safe_mode для коду python.

Виконання коду в Google Chrome

20:46 26.12.2008

Нещодавно була виявлена можливість виконання коду в Google Chrome. Атака відбувається через Internet Explorer.

Уразливі версії: Google Chrome 1.0.154.36 та попередні.

При переході по лінці з URI chromehtml в IE відбувається запуск Chrome з можливістю одночасного виконання команди (наприклад, запуску довільного додатку). Атака подібна до виконання коду в Firefox через IE.

Уразливість перевірена (автором експлоіта) в Internet Explorer 8 beta 2 і Google Chrome 1.0.154.36. В мене на IE6 вона не працює. Вірогідно атака можлива лише на IE7 та IE8.

  • Google Chrome Browser (ChromeHTML://) Remote Parameter Injection (деталі)

Численні уразливості в Mozilla Firefox, Thunderbird, Seamonkey

19:29 24.12.2008

Виявлені численні уразливості безпеки в Mozilla Firefox, Thunderbird, Seamonkey.

Уразливі продукти: Mozilla Firefox 2.0, Thunderbird 2.0, Seamonkey 1.1, Firefox 3.0.

Міжсайтовий скриптінг, обхід фільтрації, пошкодження пам’яті, міжсайтовий доступ до даних, відстеження сеансів користувача, виконання коду.

  • Firefox cross-domain text theft (CESA-2008-011) (деталі)
  • Mozilla Foundation Security Advisory 2008-60 (деталі)
  • Mozilla Foundation Security Advisory 2008-61 (деталі)
  • Mozilla Foundation Security Advisory 2008-62 (деталі)
  • Mozilla Foundation Security Advisory 2008-63 (деталі)
  • Mozilla Foundation Security Advisory 2008-64 (деталі)
  • Mozilla Foundation Security Advisory 2008-65 (деталі)
  • Mozilla Foundation Security Advisory 2008-66 (деталі)
  • Mozilla Foundation Security Advisory 2008-67 (деталі)
  • Mozilla Foundation Security Advisory 2008-68 (деталі)
  • Mozilla Foundation Security Advisory 2008-69 (деталі)

Пошкодження пам’яті в Opera

22:42 23.12.2008

Виявлена можливість пошкодження пам’яті в Opera. Що може бути використана для виконання довільного коду.

Уразливі версії: Opera 9.62.

Пошкодження динамічної пам’яті при розборі HTML.

Численні уразливості безпеки в Microsoft Internet Explorer

19:37 22.12.2008

Виявлені численні уразливості безпеки в Microsoft Internet Explorer.

Уразливі продукти: Microsoft Internet Explorer 5.01, 6 та 7 на Windows 2000 Server, Windows 2000 Professional, Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server.

Численні пошкодження пам’яті.

  • IE Webdav Request Parsing Heap Corruption Vulnerability (деталі)
  • Microsoft Internet Explorer Webdav Request Parsing Heap Corruption Vulnerability (деталі)
  • Microsoft Internet Explorer 5.01 EMBED tag Long File Name Extension Stack Buffer Overflow Vulnerability (iDefense Exclusive) (деталі)
  • Microsoft Security Bulletin MS08-073 - Critical Cumulative Security Update for Internet Explorer (958215) (деталі)

CAPTCHA Microsoft знову взломана

22:40 20.12.2008

Не встигли фахівці Microsoft розробити вдосконалену антибот-систему, як її знову взломали. Імовірність успішного проходження системи захисту ботом складає 10-12%. При цьому користувач, чия робоча станція використовується ботом для взлому, не підозрює, що його використовують сторонні.

Попередній взлом відбувся в лютому цього року, днями пізніше і захист пошти від Google був пройдений спам-ботами. Після успішного обходу тесту Т’юринга вже ніщо не заважає створити поштову скриньку, з якої можна вести масове розсилання спама. При цьому найвища ефективність розробки систем, що успішно переборюють тест, спостерігається в Росії, зокрема, серед студентів, що на цьому ще і непогано заробляють.

В основному дії ботів спрямовані на взлом поштового сервісу Live Hotmail, що належить компанії Microsoft. Такий вибір, можливо, обумовлений і тим, що багато хто вважає малоймовірним блокування сервісу, що належить одній з найбільших структур у Інтернеті.

По матеріалам http://itua.info.

P.S.

Торік, я писав про знайдену мною уразливість в капчі Microsoft - MoBiC-15: search.live.com CAPTCHA bypass.

Пошкодження пам’яті в Microsoft Internet Explorer

19:14 19.12.2008

Виявлена можливість пошкодження пам’яті в Microsoft Internet Explorer.

Уразливі продукти: Microsoft Internet Explorer 6 та Internet Explorer 7 на Windows 2000 Server, Windows 2000 Professional, Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server.

Пошкодження пам’яті дозволяє виконання коду. Уразливість активно використовується для прихованого встановлення троянських програм.

  • Microsoft Internet Explorer Data Binding Vulnerability (деталі)
  • Microsoft Security Bulletin MS08-078 - Critical Security Update for Internet Explorer (960714) (деталі)

Несанкціонований доступ до Microsoft Sharepoint

19:38 17.12.2008

Виявлена можливість несанкціонованого доступу до Microsoft Sharepoint.

Уразливі продукти: Microsoft Sharepoint Server 2007, Microsoft Search Server 2008.

Можливий прямий доступ до URL адміністрування без аутентифікації.

  • Important Vulnerability in Microsoft Office SharePoint Server Could Cause Elevation of Privilege (957175) (деталі)

СБУ закрила сайт Daily-UA

22:48 16.12.2008

В минулому місяці був тимчасово зикритий сайт Daily-UA (зараз сайт вже працює). Причиною закриття сайта стала інформація про постачання зброї (відповідне розлідування проводила слідча комісія Верховної Ради України).

19 листопада стало відомо про вилучення сервера інтернет-видання Daily-UA співробітниками СБУ. Виїмку зробили в рамках кримінальної справи по факту розголошення держтайємниці, відкритої у відповідь на публікації в Інтернеті секретних матеріалів. Народний депутат Валерій Коновалюк давав показання в СБУ по цій справі і демонстрував журналістам документ, що, за його словами, і став причиною порушення кримінальної справи. Члени профільного парламентського комітету не виключають, що доля Daily-UA може спіткати й інші видання.

Ранком 18 листопада співробітники СБУ прийшли в офіс провайдерской фірми сайта Daily-UA і зробили виїмку серверів. Як повідомили в прес-службі СБУ, це було зроблено в рамках розслідування кримінальної справи, відкритої по факту розголошення державної таємниці. По висновку державного експерта матеріали, що містяться в текстах, є секретними. Покарання за їхнє розголошення передбачене ст. 328 КК.

Депутат Валерій Коновалюк в листопаді був викликаний на допит у СБУ як свідок по даній справі. Після спілкування зі слідчим він продемонстрував журналістам ксерокопію того самого секретного документа. У наступні дні в різних виданнях з’явилися публікації з брифінгу пана Коновалюка. На думку секретаря парламентського комітету з правової політики Олени Лукаш, тепер від уваги СБУ не застраховане жодне з видань, що опублікувало ці відомості.

По матеріалам http://ain.com.ua.

Вийшов Google Chrome 1.0

21:05 15.12.2008

Нещодавно вийшла перша релізна версія браузера Google Chrome 1.0. Враховуючи, що перша публічна бета вийшла другого вересня, то Гугл доволі швидко змінив статус Chrome з бети на реліз. Оновлена версія браузера ідентифікує себе як 1.0.154.36. За три з половиною місяці Google випустив версії 0.2, 0.3, 0.4 і ось зараз 1.0.

За словами розробників, ця версія включає безліч дрібних виправлень, крім того, і без того швидкий браузер істотно прискорений - практично в півтора рази, якщо вірити авторам. Реліз не включає самої очікуваної функції - підтримки розширень. Їхня підтримка обіцяна в найближчому майбутньому.

По матеріалам http://bugtraq.ru.

P.S.

Попередні версії браузера Google Chrome виявилися доволі дірявими, про що я повідомляв в себе на сайті, зокрема в своїх проектах День багів в Google Chrome, День багів в браузерах і День багів в браузерах 2. Побачимо як проявить себе в цьому плані релізна версія браузера.