23:59 29.08.2010
У серпні, 27.08.2010, я знайшов Cross-Site Scripting та Local File Inclusion уразливості в W-Agora (це система веб публікації, тобто по суті CMS). Які я також виявив на сайті maidan.org.ua, як і попередні уразливості. Про що найближчим часом повідомлю розробникам.
Раніше я вже писав про уразливості в W-Agora.
Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам системи.
Опубліковано в Уразливості | Без Коментарів »
22:43 29.08.2010
19.06.2010
Виявлена можливість витоку інформації через mod_proxy_http в Apache.
Уразливі версії: Apache 2.2.
За певних умов відповідь сервера може бути відправлена іншому клієнту.
- httpd Timeout detection flaw (mod_proxy_http) (деталі)
29.08.2010
Додаткова інформація.
- Vulnerability in Apache (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
19:24 29.08.2010
У березні, 04.03.2010, вийшов PHP 5.3.2. В якому виправлено більше 70 помилок, в тому числі й чимало уразливостей. Даний реліз направлений на покращення стабільності та безпеки гілки 5.3.x.
Cеред секюріті покращень та виправлень в PHP 5.3.2:
- Покращена ентропія LCG.
- Виправлена валідація safe_mode всередині tempnam() коли шлях директорії не завершувався слешем (/).
- Виправлений можливий обхід open_basedir/safe_mode в розширенні session.
- А також додана підтримка SHA-256 і SHA-512 до функції crypt.
- Доданий захист для $_SESSION від пошкоджень та покращена перевірка “session.save_path”.
- Виправленні вибивання в функції crypt та в garbage collector.
- Виправлений збій в ldap_next_reference.
По матеріалам http://www.php.net.
Опубліковано в Новини, Програми | Без Коментарів »
15:07 29.08.2010
В даній добірці експлоіти в веб додатках:
- vBulletin Denial Of Service Exploit (деталі)
- Safari 3.2.3 Arbitrary Code Execution PoC (деталі)
- SAP Business One 2005-A License Manager remote overflow PoC (деталі)
- Ipswitch WS_FTP 12 Professional Remote Format String 0day PoC (деталі)
- Safari 3.2.3 (Win32) JavaScript ‘eval’ Remote Denial of Service Exploit (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:59 27.08.2010
У березні, 15.03.2010, я знайшов Cross-Site Scripting та Local File Inclusion уразливості в W-Agora (це система веб публікації, тобто по суті CMS). Які я виявив на сайті maidan.org.ua. Про що найближчим часом повідомлю розробникам.
Раніше я вже писав про уразливості в W-Agora.
Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам системи.
Опубліковано в Уразливості | Без Коментарів »
22:46 27.08.2010
В серпні місяці Microsoft випустила 14 патчів. Що значно більше ніж у липні. Це найбільша кількість бюлетней по безпеці за всю історію вівторків патчів від Microsoft.
У серпневому “вівторку патчів” Microsoft випустила черговий пакет оновлень, до якого увійшло 14 бюлетней по безпеці. Що закривають 34 уразливості в програмних продуктах компанії. В тому числі 8 патчів виправляють критичні уразливості, які дозволяють виконати довільний шкідливий код на віддаленому комп’ютері, а ще шість патчів мають “важливий” рейтинг.
Дані патчі стосуються таких продуктів Microsoft як операційні системи Windows XP, Windows Server 2003, Windows Vista, Windows 7, Windows Server 2008 R2, Internet Explorer, Silverlight та різні версії MS Office.
Зазначу, що в даний вівторок патчів не увійшов патч для уразливості, що дозволяла виконання коду через ярлики в Microsoft Windows, тому що вона була виправлена позачергово, ще до вівторка патчів.
Опубліковано в Новини | Без Коментарів »
19:22 27.08.2010
Продовжуючи традицію, пропоную вашій увазі цікаві секюріті статті. Щоб ви поповнювали свої знання з веб безпеки.
Добірка цікавого чтива на тему безпеки, в тому числі web security (статті з Вікіпедії):
Опубліковано в Статті | Без Коментарів »
15:09 27.08.2010
11.01.2010
У травні, 16.05.2009, я знайшов Cross-Site Scripting уразливість на відомому проекті http://sourceforge.net. Причому persistent XSS. Про що найближчим часом сповіщу адміністрацію проекту.
Раніше я вже писав про уразливості на sourceforge.net.
Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.
27.08.2010
XSS (persistent):
POST запит на сторінці http://sourceforge.net/community/cca09/nominate/
<script>alert(document.cookie)</script>В полі “Project Name”.
Код спрацює на декількох сторінках сайта sourceforge.net.
Дана уразливість вже виправлена.
Опубліковано в Уразливості | Без Коментарів »
23:54 26.08.2010
У березні, 15.03.2010, я знайшов Cross-Site Scripting та Local File Inclusion уразливості на сайті http://maidan.org.ua. Про що найближчим часом сповіщу адміністрацію сайта.
Раніше я вже писав про уразливості на maidan.org.ua.
Детальна інформація про уразливості з’явиться пізніше.
Опубліковано в Уразливості | 2 Коментарів »
22:41 26.08.2010
У липні, 22.07.2010, вийшов PHP 5.2.14. В якому виправлено більше 60 помилок, в тому числі й чимало уразливостей. Даний реліз направлений на покращення стабільності та безпеки гілки 5.2.x.
Cеред секюріті покращень та виправлень в PHP 5.2.14:
- Переписаний var_export() для використання smart_str замість вихідної буферизацї, щоб не допустити витоки інформації при фатальних помилках.
- Виправлений можливий витік масиву преривань в strrchr().
- Виправлений можливий витік масиву преривань в strchr(), strstr(), substr(), chunk_split(), strtok(), addcslashes(), str_repeat(), trim().
- Виправлене можливе пошкодження пам’яті в substr_replace().
- Виправлені проблеми ансеріалізації SplObjectStorage.
- Виправлене можливе вичерпання стеку всередині fnmatch().
- Виправлений NULL pointer dereference при обробці некоректних запитів XML-RPC.
- Виправлена обробка серіалізації сесійних зміних на деяких символах.
- Виправлений можливий довільний доступ до пам’яті всередині розширення sqlite.
- А також оновлений PCRE до версії 8.02.
- Виправлені вибивання в iterator_to_array та при роботі з вказівниками.
- Виправлений витік пам’яті при запису в неініціалізовану змінну, що повернута з функції.
- Виправлені вибивання в __destruct() та debug_backtrace().
- Виправлене вибивання при роботі з iconv на MacOS.
По матеріалам http://www.php.net.
Опубліковано в Новини, Програми | Без Коментарів »