Zone-H
Home arrow Avisos de Segurança
05 de julho de 2009
 
 
Ataques desta semana
O.S.  Defs.  %
Win 2003  4243  46.12%
Linux  3965  43.10%
Win 2000  486  5.28%
FreeBSD  208  2.26%
Win 2008  112  1.22%
Other  185  2.01%

Total de ataques: 9199 dos quais 3045 único(s) no ip e 6154 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
Avisos de Segurança
[GLSA 200703-26] sys-apps/file: Integer underflow Imprimir E-mail
Avaliação do Usuário: / 0
Por Raphael Martins (Ashiyakuza)   
30 de março de 2007

Sinópse:



Uma vulnerabilidade de buffer underflow foi reportada em um arquivo permitindo para usuários-assistidos execução de códigos arbitrários.


Sobre:

O arquivo é uma utilitade que sobrepõe o formato do arquivo fazendo uma varredura de dados binários para testes padrões.

Pacotes Afetados:

  1  sys-apps/file < 4.20                             

Descrição:

Jean-Sébastien Guay-Leroux reportou o integer underflow na função
file_printf.

Solução:


Atualizar para a versão mais recente do sys-apps/file :

    # emerge --sync
    # emerge --ask --oneshot --verbose ">=sys-apps/file-4.20"

Referência:


  [ 1 ] CVE-2007-1536
        http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-1536

 
Oracle Enterprise Manager: Phishing Vulnerabilidade Imprimir E-mail
Avaliação do Usuário: / 2
Por Raphael Martins (Ashiyakuza)   
25 de março de 2007
Foi encontrada uma vulnerabilidade no Oracle Enterprise Manager, que permite a um atacante redirecionar a pagina de Help Rubric para uma página maliciosa.

Solução:
  • Desativar o "Help Link"(Link de Ajuda)

 


 
Joomla com_joomlaboard Branch Múltiplas Falhas de Inclusão de Arquivos Remotos Imprimir E-mail
Avaliação do Usuário: / 1
Por Raphael Martins (Ashiyakuza)   
23 de março de 2007

Nome do Script: Joomla - Modulo Joomla Board
Site do Script: -
Versão Afetada: 1.1.x

Encontrado por Cold z3ro
Email: Cold-z3ro [at] hotmail.com

 

O parametro passado em "$sbp" no arquivo sb_helpers.php náo é propriamente verificado e pode ser usado para incluir arquivos remotos.


 

 

 
Recursos locais do Internet Explorer 7 pode ser utilizado em Phishing Scam Imprimir E-mail
Avaliação do Usuário: / 3
Por Marcelo Almeida (Vympel)   
15 de março de 2007

Detalhes:

Os pesquisadores de segurança da Aviv Raff, descobriram uma falha de segurança no IE7 que permite a um usuário malicioso conduzir ataques de XSS devido a um erro local no arquivo navcancl.htm. Este arquivo é utilizado pelo IE7 para informar quando o carregamento de um site for cancelado e devido a um erro em seu código pode ser modificado para realizar ataques de Phishing Scam.

Metódo de exploração: 

Inserindo o código res://ieframe.dll/navcancl.htm#http://www.google.com em uma página da web com um script para forjar uma mensagem de cancelamento, o navegador irá informar que a navegação foi cancelada e assim que o usuário pressionar o botão atualizar o site que abrirá é o do Google que está depois do sinal #...

Leia mais...
 
Google desktop facilita ação de invasores Imprimir E-mail
Avaliação do Usuário: / 4
Por Alan Gurgel   
03 de março de 2007
google_tiroO google Desktop, programa cuja função é localizar arquivos no disco rígido mais rapidamente demostrou poder mostrar muito mais que isso, mas para as pessoas erradas.

O ataque é feito por golpistas, tendo como alvo computadores com o software instalado, o ataque é feito através de sites com códigos java nocivos, os quais se aproveitam de uma função do programa para compartilhamento de dados online...

Leia mais...
 
Mandriva: Atualização Corrige Múltiplas Vulnerabilidades Imprimir E-mail
Avaliação do Usuário: / 2
Por Raphael Martins (Ashiyakuza)   
28 de fevereiro de 2007
A Mandriva disponibilizou um pacote de atualização para o Mozilla Firefox que repara múltiplas vulnerabilidades, em sua versão 1.5.0.10.


Abaixo seque a lista de atualização e plataformas...


Leia mais...
 
<< Início < Anterior 1 2 3 4 5 6 7 8 9 10 Próximo > Fim >>

Resultados 53 - 78 de 236
 
Top! Top!