Архів для категорії 'Новини'

DoS проти Mozilla Firefox

22:41 30.09.2008

Позавчора, 28.09.2008, була виявлена DoS уразливість в браузері Mozilla Firefox. Причому дірка працює в останній версії Firefox 3.0.3, що вийшла нещодавно. Для даної уразливості був розроблений експлоіт.

  • Mozilla Firefox 3.0.3 User Interface Null Pointer Dereference Crash (деталі)

Дана атака призводить до DoS в Firefox через деспетчер користувацького інтерфейсу.

Уразливі версії Mozilla Firefox 3.0.3 та попередні версії.

Вересневий вівторок патчів від Microsoft

23:13 29.09.2008

По інформації www.securitylab.ru, в цьому місяці Microsoft випустила чотири патчі. Що значно менше ніж у серпні.

У вересневому “вівторку патчів” Microsoft представила чотири заплатки. Всі чотири патчі мають критичний рейтинг. Два бюлетені призначені для Windows, один для Office, останній патч усуває уразливості в Microsoft Windows, Internet Explorer, .NET Framework, Office, SQL Server і Visual Studio.

DoS проти Google Chrome

22:48 29.09.2008

Вчора, 28.09.2008, була виявлена нова DoS уразливість в браузері Google Chrome. Для даної уразливості був розроблений експлоіт.

  • Google Chrome 0.2.149.30 Window Object Suppressing DoS Exploit (деталі)

Дана атака призводить до DoS в Хромі через автоматичне закриття браузера з JavaScript.

Уразливі версії Google Chrome 0.2.149.30 та попередні версії.

Численні уразливості в Mozilla Firefox, Thunderbird, Seamonkey

21:07 26.09.2008

В липні були виявлені численні уразливості в Mozilla Firefox, Thunderbird, Seamonkey. Після яких у вересні я виявив нові дірки в Firefox (3.0.x і попередніх версіях, а також вони стосуються і Seamonkey), що зокрема оприлюднив в Дні багів в браузерах.

Уразливі продукти: Mozilla Firefox 2.0, Thunderbird 2.0, Seamonkey 1.1, Firefox 3.0.

Переповнення індексу масиву при розборі CSS, відмова при розборі GIF під Mac OS X, виконання коду при запуску через обробник URI.

  • Mozilla Firefox CSSValue Array Memory Corruption Vulnerability (деталі)
  • Mozilla Foundation Security Advisory 2008-34 (деталі)
  • Mozilla Foundation Security Advisory 2008-35 (деталі)
  • Mozilla Foundation Security Advisory 2008-36 (деталі)

DoS проти Google Chrome

22:39 25.09.2008

Вчора, 24.09.2008, була виявлена нова DoS уразливість в браузері Google Chrome. Для даної уразливості був розроблений експлоіт.

  • Google Chrome Browser Carriage Return Null Object Memory Exhaustion (деталі)

Дана атака призводить до DoS в Хромі через споживання усієї пам’яті комп’ютера.

Уразливі версії Google Chrome 0.2.149.30 та попередні версії.

DoS проти Mozilla Firefox

21:29 24.09.2008

В минулому році була виявлена DoS уразливість в Mozilla Firefox.

Уразливі версії: Mozilla Firefox 2.0

Можливо створити велику кількість спливаючих повідомлень, що не закриваються, використовуючи Java.

Уразливості в платформі Microsoft .Net

22:49 23.09.2008

До знайдених в минулому році численних уразливостей в платформі Microsoft .Net, нещодавно додалася ще одна. В минулому році була виявлена можливість обходу анти-XSS фільтрів ASP.NET. Що було виправлено Microsoft патчем в липні 2007 року.

Торік, для проекту MOSEB, я сам створив техніки Expressive comments filters bypass та Expressive comments space-hack filters bypass для обходу Майкрософтських фільтрів ;-) .

В минулому місяці була оприлюднена інформація про методи обходу “пропатчених” анти-XSS фільтрів ASP.NET для проведення XSS та HTML Injection атак.

  • Bypassing ASP .NET “ValidateRequest” for Script Injection Attacks (деталі)

DoS проти Microsoft Internet Explorer

22:41 22.09.2008

Виявлена DoS уразливість в Microsoft Internet Explorer.

Уразливі продукти: Microsoft Internet Explorer 7 та Internet Explorer 8 beta на Windows 2000 Server, Windows 2000 Professional, Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server.

Браузер зависає при розборі зображення PNG.

  • Microsoft Internet Explorer DoS in Rendering Malicious PNG Files (деталі)

Численні уразливості в Apache Tomcat

20:23 16.09.2008

05.08.2008

Виявлені численні уразливості в Apache Tomcat.

Уразливі версії: Apache Tomcat 4.1, Tomcat 5.5, Tomcat 6.0.

Можливий міжсайтовий скриптінг, витік інформації.

12.08.2008

Додаткова інформація.

  • Apache Tomcat <= 6.0.18 UTF8 Directory Traversal Vulnerability (деталі)

16.09.2008

Додаткова інформація.

  • Apache Tomcat information disclosure vulnerability - Updated (деталі)

Підміна тексту в рядку статусу в Mozilla Firefox

20:31 11.09.2008

В минулому році була виявлена уразливість підміни тексту в рядку статусу в Mozilla Firefox.

Уразливі версії: Mozilla Firefox 2.0.0.6 та попередні (і потенційно наступні) версії.

Браузер Firefox вразливий до statusbar spoofing атаки через використання data схеми. Що може використовуватися для фішинг атак.

  • Firefox 2.0.0.6 Encoded URI Statusbar Spoofing Vulnerability (деталі)