Zone-H Advertisement
Home arrow Avisos de Segurança
05 de julho de 2009
 
 
Ataques desta semana
O.S.  Defs.  %
Win 2003  4243  46.12%
Linux  3965  43.10%
Win 2000  486  5.28%
FreeBSD  208  2.26%
Win 2008  112  1.22%
Other  185  2.01%

Total de ataques: 9199 dos quais 3045 único(s) no ip e 6154 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
Avisos de Segurança
NuFW "samp_send()" Falha de estouro de memória (Buffer Overflow) Imprimir E-mail
Avaliação do Usuário: / 0
Por Marcelo Almeida (Vympel)   
30 de outubro de 2007
Uma falha de segurança foi reportada no NuFW, a qual poderá ser explorada por usuários maliciosos para causar um DoS (Denial of Service).
Esta falha é causada devido a um erro no limitador da função "samp_send()" no arquivo nuauth/sasl.c quando executa a chamada de "sasl_encode64()".
Esta falha poderá potencialmente ser explorada para causar um  heap-based buffer overflow com três bytes.
Esta falha foi confirmada na versão 2.2.6 e anteriores...
Leia mais...
 
Liferea "feedlist.opml" Permissão de arquivo insegura Imprimir E-mail
Avaliação do Usuário: / 1
Por Marcelo Almeida (Vympel)   
30 de outubro de 2007
Uma falha de segurança foi reportada no Liferea, a qual poderá ser explorada por usuários locais maliciosos poara obter informações do sistema.

A falha de segurança é causada devido a incorreta permissão do arquivo de backup "feedlist.opml". Esta falha poderá ser explorada para obter os feeds ou nome de usuários e senhas de uma autenticação do proxy
Esta falha foi descoberta na versão 1.4.5 e anteriores...
Leia mais...
 
Sige "SYS_PATH" Inclusão de arquivos remotos Imprimir E-mail
Avaliação do Usuário: / 0
Por Marcelo Almeida (Vympel)   
30 de outubro de 2007
GoLd_M descobriu uma falha de segurança do Sige, a qual poderá ser explorada por usuários maliciosos para descobrir informações do sistema ou comprometer um sistema vulnerável.
O parâmetro de inclusão "SYS_PATH" em inc/sige_init.php não é corretamente utilizado e pode ser explorado para incluir arquivos remotos e locais no sistema.

Para a exploração correta desta falha a função "register_globals" precisa estar ativa...
Leia mais...
 
OpenLDAP Falha de Denial of Service Imprimir E-mail
Avaliação do Usuário: / 0
Por Marcelo Almeida (Vympel)   
30 de outubro de 2007
Algumas falhas de segurança foram reportadas no OpenLDAP, as quais poderam ser exploradas para causar um ataque de negação de serviço (Denial of Service).

1) Uma falha causada devido a função "add_filter_attrs()" em servers/slapd/overlay/pcache.c não corrige a terminação NULL em "new_attrs", a qual pode ser explorada para interromper o slapd devido a um acesso fora dos limites da memória. A exploração desta falha ocorre apenas se o slapd estiver rodando no servidor de proxy-caching...
Leia mais...
 
JobSite Professional "id" Injeção de SQL Imprimir E-mail
Avaliação do Usuário: / 0
Por Marcelo Almeida (Vympel)   
30 de outubro de 2007
ZynbER reportou uma falha de segurança no JobSite Professional, a qual pode ser explorada poro usuários maliciosos para conduzir um ataque de injeção de SQL.
O parâmetro de entrada "id" no arquivo file.php não é corretamente executado e pode ser explorada para executar queries SQL.
A exploração com sucesso desta falha pode adquirir os hashes das senhas dos administradores por exemplo...
Leia mais...
 
Sun Solaris Internet Protocol: Negação de Serviço (DoS) Imprimir E-mail
Avaliação do Usuário: / 0
Por Marcelo Almeida (Vympel)   
30 de outubro de 2007
A Sun reportou uma falha de segurança no Sun Solaris, a qual pode ser explorada por usuários maliciosos para causar um ataque de negação de serviço (Denial of Service) local.
Esta falha é causada por um erro não informado pela Sun, que afeta o protocolo de internet (IP) do Sun Solaris 10. Esta falha poderá ser explorada para causar um "system panic".
Esta falha foi confirmada no Sun Solaris 10 para ambas plataformas, SPARC e x86...
Leia mais...
 
<< Início < Anterior 1 2 3 4 5 6 7 8 9 10 Próximo > Fim >>

Resultados 27 - 52 de 236
 
Top! Top!