Архів для категорії 'Новини'

Численні уразливості в Microsoft Internet Explorer

19:38 14.06.2008

Виявлені численні уразливості безпеки в Microsoft Internet Explorer.

Уразливі продукти: Microsoft Internet Explorer 5.01, Internet Explorer 6 та Internet Explorer 7 на Windows 2000 Server, Windows 2000 Professional, Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server.

Можливий міжсайтовий скриптінг, підробка заголовків, витік інформації та виконання коду.

  • CVE-2008-1544 (деталі)
  • Microsoft Internet Explorer DOM Ojbect substringData() Heap Overflow Vulnerability (деталі)
  • Microsoft Security Bulletin MS08-031 - Critical Cumulative Security Update for Internet Explorer (950759) (деталі)

У Тернополі хакер викрадав гроші з фінустанови

20:13 12.06.2008

У Тернополі викрили хакера, що через Інтернет викрадав кошти клієнтів іноземної фінустанови. Як повідомили у прес-групі УСБУ в Тернопільській області, зловмисник через Інтернет розіслав клієнтам фінансової компанії електронні повідомлення з проханням перевірити і додатково повідомити свої конфіденційні дані щодо банківських рахунків.

Надалі ці дані автоматично попадали на підставний веб-сайт, що є офіційним сайтом вищого навчального закладу Тернополя. У відношенні зловмисника порушена кримінальна справа. Про результати операції фірма-провайдер повідомила відповідній іноземній структурі по боротьбі зі злочинами в сфері комп’ютерних технологій.

По матеріалам http://glavred.info.

P.S.

В даному випадку мала місце фішерська атака (що провів фішер). Ох уж ці журналісти, полюбляють усіх кіберзлочинців “хакерами” обзивати, використовують це слово де треба і де не треба. Варто пам’ятати, що не всі хакери є фішерами, і не всі фішери є хакерами.

Численні уразливості в PHP

22:44 11.06.2008

В минулому році були виявлені численні уразливості в PHP.

Уразливі версії: PHP 4.4, PHP 5.2.

Цілочисленні переповнення в chunk_split та уразливості в readfile, imagecreatefrompng та інших функціях.

Міжсайтовий скриптінг у F5 Firepass

22:49 10.06.2008

Виявлена Cross-Site Scripting уразливість у F5 Firepass.

Уразливі версії: F5 FirePass 6.0.

Міжсайтовий скриптінг через сторінку керування захистом від міжсайтового скриптінга.

Дуже весела дірка :-) . Це ще треба так вміти, щоб зробити XSS дірку в панелі керування захистом від XSS.

  • F5 FirePass Content Inspection Management XSS (деталі)

Перезапис внутрішніх змінних через parse_str в PHP

22:43 09.06.2008

В минулому році була виявлена можливість перезапису внутрішніх змінних через parse_str в PHP.

Уразливі версії: PHP 4.0.

Недостатня перевірка аргументу функції дозволяє перезаписати будь-які змінні, включаючи службові.

  • PHP parse_str() arbitrary variable overwrite (деталі)

Виконання довільного коду в Adobe Flash Player

19:25 31.05.2008

Виявлена можливість виконання довільного коду в Adobe Flash Player. Уразливість дозволяє віддаленому користувачу скомпрометувати цільову систему.

Уразливі версії: Adobe Flash Player 9.0.115.0, 9.0.124.0, можливо більш ранні версії.

Уразливість існує через невідому помилку при обробці .swf файлів, що дозволяє віддаленому користувачу виконати довільний код на цільовій системі з привілеями користувача, що запустив браузер. Подробиці уразливості не розкриваються. Згідно Symantec, уразливість активно експлуатується в даний час.

  • Выполнение произвольного кода в Adobe Flash Player (деталі)

Переповнення буфера в Opera

22:40 30.05.2008

Виявлене переповнення буфера в Opera.

Уразливі версії: Opera 9.24.

Переповнення буфера при розборі сертифіката TLS.

  • Opera - heap based buffer overflow (CVE-2007-6521) (деталі)

Підміна фокуса в Mozilla Firefox

20:47 29.05.2008

В минулому році була виявлена можливість підміни фокуса в Mozilla Firefox (focus spoofing).

Уразливі продукти: Mozilla Firefox 2.0, xulrunner 1.8, iceweasel 2.0.

Можливо підмінити фокус введення тексту.

  • New flaw found in Firefox 2.0.0.4: Firefox file input focus vulnerabilities (деталі)

Численні уразливості в Microsoft Internet Explorer

22:43 28.05.2008

В минулому році були виявлені численні уразливості в Internet Explorer.

Уразливі продукти: Microsoft Internet Explorer під Windows 2000 Server, Windows 2000 Professional, Windows XP, Windows 2003 Server, Windows Vista.

Численні ушкодження пам’яті, підміна сторінок.

  • Microsoft Windows XVoice.dll and Xlisten.dll Buffer Overflow (Exploit) (деталі)
  • Microsoft License Manager and urlmon.dll COM Object Interaction Invalid Memory Access Vulnerability (деталі)
  • Microsoft Internet Explorer Prototype Dereference Code Execution Vulnerability (деталі)
  • Microsoft Internet Explorer Language Pack Installation Remote Code Execution Vulnerability (деталі)
  • Microsoft Security Bulletin MS07-033 - Critical Cumulative Security Update for Internet Explorer (933566) (деталі)

Переповнення буфера в модулі zlib для Python

22:40 27.05.2008

Виявлене переповнення буфера в модулі zlib для Python.

Уразливі версії: Python 2.5.

Цілочисленне переповнення в методі flush, що приводить до переповнення буфера.

  • Buffer overflow in Python zlib extension module (деталі)
  • Exploits Buffer overflow in Python zlib extension module (деталі)
  • Exploits integer overflow in Python zlib extension module (деталі)