Спуфинг в HP TCP/IP Services for OpenVMS
Программа: HP TCP/IP Services for OpenVMS 5.x
Уязвимость позволяет удаленному злоумышленнику подменить DNS кэш на целевой
системе. Уязвимость существует из-за ошибки в BIND при рандомизации порта
источника запросов. Эксплуатирование уязвимости позволит подменить DNS кэш на
целевой системе.
www.xakep.ru
Безопасность и связь 15-08-2008
Троянский конь в PhpMyFaq: история протроянивания популярного движка 20-09-2008 Безопасность и связь Как-то раз я наткнулся в Гугле на сайтhttp://phpmyfaq.de. Это официальная страница движка для создания факов – PhpMyFaq (по аналогии со скриптом менеджера БД PhpMyAdmin). Заинтересовавшись, я решил проверить распространенность движка в инете. По запросу «phpmyfaq» поисковик выдал 828 000 результатов! И тут мне пришла безумная идея: что, если взломать официальный сайт движка, а затем протроянить архивы с PhpMyFaq своим php-шеллом?Пои...
Межсайтовый скриптинг в Drupal Mailsave Module 19-09-2008 Безопасность и связь Программа: Mailsave 5.x (module for Drupal)Mailsave 6.x (module for Drupal)Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных, передаваемых в виде MIME медиа данных в e-mail сообщении. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта....
Обход ограничений безопасности в Accellion File Transfer Appliance 19-09-2008 Безопасность и связь Программа: Accellion File Transfer Appliance 7.xУязвимость позволяет удаленному злоумышленнику обойти ограничения безопасности на целевой системе. Уязвимость существует из-за того, что сценарий "courier/1000@/api_error_email.html" позволяет рассылать письма на любые адреса. Атакующий может передать специально сформированный HTTP запрос, что позволит ему рассылать спам сообщения.Пример:http://zebux.free.fr/pub/Advisory/Ad...
Выполнение произвольного кода в Adobe Illustrator CS2 18-09-2008 Безопасность и связь Программа: Adobe Illustrator CS2Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в проверке входных данных при обработке AI файлов. Атакующий может передать специально сформированный AI файл, что приведет к выполнению произвольного кода. |