Zone-H
Home arrow Avisos de Segurança
03 de December de 2008
 
 
Ataques desta semana
O.S.  Defs.  %
Linux  4747  66.95%
Win 2003  1457  20.55%
Solaris 9/10  351  4.95%
FreeBSD  229  3.23%
Win 2000  164  2.31%
Other  142  2.00%

Total de ataques: 7090 dos quais 3494 único(s) no ip e 3596 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Área de Download
Zone-H.org
Área de download
Avisos de Segurança
Com_EasyGallery: Download de arquivos arbitrários Imprimir E-mail
Avaliação do Usuário: / 2
Por Marcelo Almeida (Vympel)   
09 de October de 2008

Joomla Component com_easygallery v.1.0
Autor : h4d35_br
Data : 09.10.2008
Greetz : Thor - Zakix - Y34H - O-MIRINDA - s3r14l_k1ll3r - Lady_Lara - Binary_Goblin EX:  

Uma falha de segurança foi descoberta do com_easygallery, a qual permite baixar arquivos aleatórios do sistema...

Leia mais...
 
Joomla! Erro de validação de "token" permite alteração de senha Imprimir E-mail
Avaliação do Usuário: / 3
Por Marcelo Almeida (Vympel)   
13 de August de 2008

Foi reportado por d3m0n um erro de SQL no Joomla! 1.5.x que permite a um usuário malicioso alterar a senha do usuário com ID mais baixo (geralmente o administrador) sem a necessidade de inserção de um token válido.
Usuários que possuírem a versão 1.5 até 1.5.5, devem alterarem o arquivo /components/com_user/models/reset.php file) para corrigir o problema ou colocarem a versão atualizada (1.5.6) que contém a correção para este problema.

O arquivo components/com_user/models/reset.php deve ser editado com as modificações a seguir:

Depois de global $mainframe;  na linha 113 do arquivo reset.php, colocar:

if(strlen($token) != 32) {



$this->setError(JText::_('INVALID_TOKEN'));



return false;



}

Continua...

Leia mais...
 
Microsoft Security Bulletin: Agosto 2008 Imprimir E-mail
Avaliação do Usuário: / 3
Por Marcelo Almeida (Vympel)   
13 de August de 2008

A Microsoft disponibilizou a lista dos boletins de segurança para o mês de Agosto.
Na lista incluem atualizações para 6 problemas considerados críticos (podem ser explorados remotamente), e 5 considerados como importantes.

Link para para a listagem completa dos boletins de segurança.

http://www.microsoft.com/technet/security/bulletin/ms08-aug.mspx

 
MS08-017: Microsoft Office Componentes webs 2 falhas de segurança Imprimir E-mail
Avaliação do Usuário: / 2
Por Marcelo Almeida (Vympel)   
16 de March de 2008

Duas falhas de segurança foram reportadas nos Componentes Web do Microsoft Office, as quais podem ser exploradas por usuários maliciosos para comprometerem um sistema que esteja vulnerável.

1) Um erro na manipulação de memória quando se executa certas URL's pode ser explorado para corromper os dados na memória.

2) Um erro na manipulação de memória quando certos comandos são executados pode ser explorado para corromper dados na memória.

A exploração correta destas falhas permite que um usuário malicioso execute códigos arbitrários no computador remoto. Isto pode ocorrer quando o usuário visitar um site malicioso por exemplo...

Leia mais...
 
RHSA-2008:0167-8 kernel security and bug fix update Imprimir E-mail
Avaliação do Usuário: / 3
Por Marcelo Almeida (Vympel)   
16 de March de 2008

A fundação Red Hat disponibilizou uma atualização para o Kernel que corrige vários bugs e um problema de segurança.
A correção de segurança contida na atualização foi considerada de nível moderada e pode ser explorada por um usuário malicioso remotamente causando um ataque de negação de serviço no sistema.

Descoberto/reportado por: Red Hat Network

Aviso original: http://rhn.redhat.com/errata/RHSA-2008-0167.html

 
GROUP-E Collaboration Software head_auth.php inclusão de arquivos remotos Imprimir E-mail
Avaliação do Usuário: / 2
Por Marcelo Almeida (Vympel)   
04 de March de 2008
CraCkEr reportou uma falha de segurança no programa GROUP-E Collaboration, a qual pode ser explorada por usuários maliciosos para comprometer um sistema vulnerável.

O parâmetro "CFG[PREPEND_FILE]" no arquivo www/lib/head_auth.php não é verificado após ser usado para inclusão do arquivo e pode ser explorado para incluir arquivos remotos.

Para a exploração correta desta falha a opção "register_globals" precisa estar como enable...
Leia mais...
 
<< Início < Anterior 1 2 3 4 5 6 7 8 9 Próximo > Fim >>

Resultados 1 - 26 de 234
 
Top! Top!