Zone-H Advertisement
Home arrow Avisos de Segurança
04 de julho de 2009
 
 
Ataques desta semana
O.S.  Defs.  %
Linux  4700  45.39%
Win 2003  4571  44.15%
Win 2000  509  4.92%
FreeBSD  218  2.11%
Win 2008  154  1.49%
Other  202  1.95%

Total de ataques: 10354 dos quais 3118 único(s) no ip e 7236 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
Avisos de Segurança
Microsoft Windows Graphics DeviceInterface Integer Overflow Vulnerability Imprimir E-mail
Avaliação do Usuário: / 1
Por Marcelo Almeida (Vympel)   
09 de dezembro de 2008
A iDEFENSE, publicou um alerta de segurança que afeta o módulo GDI (graphics device interface ) do Windows, o qual é usado para mostrar imagens e texto formatados em diversas aplicações, tanto no vídeo quanto na impressora.
Uma exploração desta falha de "integer overflow", pode resultar na execução de comandos remotos em diversas versões do Windows, com privilégios do usuário que estiver logado.

Abaixo segue o aviso original...
Leia mais...
 
Microsoft Internet Explorer5.01 EMBED tag Long File Name Extension Stack Buffer OverflowVulnerabilit Imprimir E-mail
Avaliação do Usuário: / 7
Por Marcelo Almeida (Vympel)   
09 de dezembro de 2008
A iDEFENSE, publicou um alerta de segurança que afeta o Internet Explorer 5.01 até o 6.
Dependendo da versão do sistema operacional, esta falha pode gerar, desde um fechamento inesperado do browser ou até uma execução de comandos arbitrários.
Abaixo segue uma cópia do aviso original...
Leia mais...
 
Com_EasyGallery: Download de arquivos arbitrários Imprimir E-mail
Avaliação do Usuário: / 7
Por Marcelo Almeida (Vympel)   
09 de outubro de 2008

Joomla Component com_easygallery v.1.0
Autor : h4d35_br
Data : 09.10.2008
Greetz : Thor - Zakix - Y34H - O-MIRINDA - s3r14l_k1ll3r - Lady_Lara - Binary_Goblin EX:  

Uma falha de segurança foi descoberta do com_easygallery, a qual permite baixar arquivos aleatórios do sistema...

Leia mais...
 
Joomla! Erro de validação de "token" permite alteração de senha Imprimir E-mail
Avaliação do Usuário: / 5
Por Marcelo Almeida (Vympel)   
13 de agosto de 2008

Foi reportado por d3m0n um erro de SQL no Joomla! 1.5.x que permite a um usuário malicioso alterar a senha do usuário com ID mais baixo (geralmente o administrador) sem a necessidade de inserção de um token válido.
Usuários que possuírem a versão 1.5 até 1.5.5, devem alterarem o arquivo /components/com_user/models/reset.php file) para corrigir o problema ou colocarem a versão atualizada (1.5.6) que contém a correção para este problema.

O arquivo components/com_user/models/reset.php deve ser editado com as modificações a seguir:

Depois de global $mainframe;  na linha 113 do arquivo reset.php, colocar:

if(strlen($token) != 32) {



$this->setError(JText::_('INVALID_TOKEN'));



return false;



}

Continua...

Leia mais...
 
Microsoft Security Bulletin: Agosto 2008 Imprimir E-mail
Avaliação do Usuário: / 6
Por Marcelo Almeida (Vympel)   
13 de agosto de 2008

A Microsoft disponibilizou a lista dos boletins de segurança para o mês de Agosto.
Na lista incluem atualizações para 6 problemas considerados críticos (podem ser explorados remotamente), e 5 considerados como importantes.

Link para para a listagem completa dos boletins de segurança.

http://www.microsoft.com/technet/security/bulletin/ms08-aug.mspx

 
MS08-017: Microsoft Office Componentes webs 2 falhas de segurança Imprimir E-mail
Avaliação do Usuário: / 3
Por Marcelo Almeida (Vympel)   
16 de março de 2008

Duas falhas de segurança foram reportadas nos Componentes Web do Microsoft Office, as quais podem ser exploradas por usuários maliciosos para comprometerem um sistema que esteja vulnerável.

1) Um erro na manipulação de memória quando se executa certas URL's pode ser explorado para corromper os dados na memória.

2) Um erro na manipulação de memória quando certos comandos são executados pode ser explorado para corromper dados na memória.

A exploração correta destas falhas permite que um usuário malicioso execute códigos arbitrários no computador remoto. Isto pode ocorrer quando o usuário visitar um site malicioso por exemplo...

Leia mais...
 
<< Início < Anterior 1 2 3 4 5 6 7 8 9 10 Próximo > Fim >>

Resultados 1 - 26 de 236
 
Top! Top!