Архів для категорії 'Уразливості'

Місяць багів в Капчах: день тринадцятий

23:52 13.11.2007

Продовжується Місяць багів в Капчах і сьогодні я опублікував нову уразливість.

На тринадцятий день Місяця багів в Капчах я опублікував інформацію про дірку в Капчі expert.com.ua. Дана текстова логічна Капча вразлива до MustLive CAPTCHA bypass method.

Очікуємо на наступний день Month of Bugs in Captchas.

Місяць багів в Капчах: день дванадцятий

23:51 12.11.2007

Продовжується Місяць багів в Капчах і сьогодні я опублікував нові уразливості.

На дванадцятий день Місяця багів в Капчах я опублікував інформацію про дірки в Капчі Peter’s Random Anti-Spam Image (це плагін для WordPress). Дана Капча вразлива до half-automated method та має Cross-Site Scripting уразливість.

  • MoBiC-12: Peter’s Random Anti-Spam Image CAPTCHA bypass (деталі)
  • MoBiC-12 Bonus: Peter’s Random Anti-Spam Image XSS (деталі)

Очікуємо на наступний день Month of Bugs in Captchas.

Добірка уразливостей

16:34 12.11.2007

В даній добірці уразливості в веб додатках:

  • SonicBB version 1.0 XSS Attack Vulnerabilities (деталі)
  • SonicBB version 1.0 Multiple Path Disclosure Vulnerabilities (деталі)
  • XSS in Microsoft SharePoint (деталі)
  • Pligg critical vulnerability (деталі)
  • BoastMachine index.php Cross Site Scripting Vulnerability (деталі)
  • Web Directory / Search Engine v2.0 Authentication Bypass/Database Download Vulne (деталі)
  • Vulnerability - cpCommerce - XSS (деталі)
  • ProFTPD: Remote execution of arbitrary code (деталі)
  • Multiple cross-site scripting (XSS) vulnerabilities in BirdBlog 1.4.0 (деталі)
  • PHP remote file inclusion vulnerability in Site News (site_news) (деталі)
  • slackware-security: seamonkey (деталі)
  • SQL-ін’єкція в abarcar Realty Portal (деталі)
  • PHP remote file inclusion vulnerability in PEGames (деталі)
  • Інклюдинг локальних файлів в phpMyChat Plus (деталі)
  • Уразливість при обрабці HTML коду в браузері Safari (деталі)

Місяць багів в Капчах: день одинадцятий

23:43 11.11.2007

Продовжується Місяць багів в Капчах і сьогодні я опублікував нову уразливість.

На одинадцятий день Місяця багів в Капчах я опублікував інформацію про дірку в Капчі Digg. Дана Капча вразлива до MustLive CAPTCHA bypass method.

Очікуємо на наступний день Month of Bugs in Captchas.

Уразливість на s9y.org

19:45 11.11.2007

12.07.2007

У січні, 17.01.2007, я знайшов Cross-Site Scripting уразливість на http://s9y.org - офіційному сайті движка Serendipity. Про що найближчим часом сповіщу адміністрацію сайту.

Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

11.11.2007

XSS:

Дана уразливість досі не виправлена. Причому адмін s9y.org відповів на мого листа, подякував та сказав, що займеться цією діркою, але так досі її не виправив. Не варто забувати про дірки на своєму сайті.

Місяць багів в Капчах: день десятий

23:41 10.11.2007

Продовжується Місяць багів в Капчах і сьогодні я опублікував нові уразливості.

На десятий день Місяця багів в Капчах я опублікував інформацію про дірки в Капчі PHP-Nuke. Дана Капча вразлива до MustLive CAPTCHA bypass method та Null string bypass method.

Очікуємо на наступний день Month of Bugs in Captchas.

Добірка уразливостей

16:11 10.11.2007

В даній добірці уразливості в веб додатках:

  • rPSA-2007-0081-1 postgresql postgresql-server (деталі)
  • Untrusted search path vulnerability in PostgreSQL (деталі)
  • SonicBB version 1.0 Multiple SQL Injection Vulnerabilities (деталі)
  • RFI In Script FlashChat_v479 (деталі)
  • New otrs2 packages fix cross-site scripting (деталі)
  • GTP 3G © Gnuturk Portal System year=**&month= Cross-Site Scripting Vulnerability (деталі)
  • Multiple XSS in Digirez (деталі)
  • Cross-site scripting vulnerability in the JCE Admin Component in Ryan Demmer Joomla Content Editor 1.0.4 for Joomla! (деталі)
  • Multiple PHP remote file inclusion vulnerabilities in Active PHP Bookmarks (APB) 1.1.02 (деталі)
  • Vulnerability in TikiWiki before 1.9.7 (деталі)
  • Завантаження довільних файлів і міжсайтовий скриптінг в SpeedyWiki (деталі)
  • NetBSD FTPd / tnftpd Remote Stack Overflow PoC (деталі)
  • CSRF уразливість в Trac (деталі)
  • Інклюдинг локальних файлів і міжсайтовий скриптінг в FreeWebshop.org Script (деталі)
  • Vulnerability in WebKit in Apple Mac OS X (деталі)

Місяць багів в Капчах: день дев’ятий

23:53 09.11.2007

Продовжується Місяць багів в Капчах і сьогодні я опублікував нову уразливість.

На дев’ятий день Місяця багів в Капчах я опублікував інформацію про дірку в Капчі opennet.ru (раніше я вже писав про уразливості на www.opennet.ru). Дана Капча вразлива до Advanced MustLive CAPTCHA bypass method.

Очікуємо на наступний день Month of Bugs in Captchas.

Місяць багів в Капчах: день восьмий

23:55 08.11.2007

Продовжується Місяць багів в Капчах і сьогодні я опублікував нові уразливості.

На восьмий день Місяця багів в Капчах я опублікував інформацію про дірки в логічних Капчах (на сайтах wait-till-i.com та shamanomaly.com). Дані Капчі вразливі до MustLive CAPTCHA bypass method.

Очікуємо на наступний день Month of Bugs in Captchas.

Добірка уразливостей

16:13 08.11.2007

В даній добірці уразливості в веб додатках:

  • Multiple SQL injection vulnerabilities in DocMan 1.3 RC2 (деталі)
  • PHP remote file inclusion vulnerability in RS Gallery2 component (com_rsgallery2) for Joomla! (деталі)
  • Vulnerability in RS Gallery2 component (com_rsgallery2) for Joomla! (деталі)
  • Jetbox CMS version 2.1 XSS Attack Vulnerability (деталі)
  • ClonusWiki .5 Cross-Site Scripting Vulnerability (деталі)
  • Sun Java System Web Proxy Multiple Buffer Overflow Vulnerabilities (деталі)
  • Inout Meta Searh engine Remote Code Execution (деталі)
  • Multiple SQL injection vulnerabilities in Doug Luxem Liberum Help Desk (деталі)
  • Міжсайтовий скриптінг в phpComasy (деталі)
  • Декілька уразливостей в OpenBase SQL (деталі)
  • Vulnerability in Business Objects Crystal Enterprise 9 and 10 (деталі)
  • Cross-site scripting (XSS) vulnerability in TikiWiki 1.9.6 (деталі)
  • Cross-site scripting (XSS) vulnerability in TikiWiki (деталі)
  • Міжсайтовий скриптінг в Portix2 (деталі)
  • Обхід каталогу в Network Administration Visualized (деталі)