Zone-H Advertisement
Home arrow Avisos de Segurança
16 de May de 2008
 
 
Ataques desta semana
O.S.  Defs.  %
Linux  1736  54.92%
Win 2003  1162  36.76%
Win 2000  114  3.61%
FreeBSD  70  2.21%
Unknown  62  1.96%
Other  17  0.54%

Total de ataques: 3161 dos quais 1168 único(s) no ip e 1993 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
Avisos de Segurança
MS08-017: Microsoft Office Componentes webs 2 falhas de segurança PDF Imprimir E-mail
Avaliação do Usuário: / 0
Por Marcelo Almeida (Vympel)   
16 de March de 2008

Duas falhas de segurança foram reportadas nos Componentes Web do Microsoft Office, as quais podem ser exploradas por usuários maliciosos para comprometerem um sistema que esteja vulnerável.

1) Um erro na manipulação de memória quando se executa certas URL's pode ser explorado para corromper os dados na memória.

2) Um erro na manipulação de memória quando certos comandos são executados pode ser explorado para corromper dados na memória.

A exploração correta destas falhas permite que um usuário malicioso execute códigos arbitrários no computador remoto. Isto pode ocorrer quando o usuário visitar um site malicioso por exemplo...

Leia mais...
 
RHSA-2008:0167-8 kernel security and bug fix update PDF Imprimir E-mail
Avaliação do Usuário: / 0
Por Marcelo Almeida (Vympel)   
16 de March de 2008

A fundação Red Hat disponibilizou uma atualização para o Kernel que corrige vários bugs e um problema de segurança.
A correção de segurança contida na atualização foi considerada de nível moderada e pode ser explorada por um usuário malicioso remotamente causando um ataque de negação de serviço no sistema.

Descoberto/reportado por: Red Hat Network

Aviso original: http://rhn.redhat.com/errata/RHSA-2008-0167.html

 
GROUP-E Collaboration Software head_auth.php inclusão de arquivos remotos PDF Imprimir E-mail
Avaliação do Usuário: / 0
Por Marcelo Almeida (Vympel)   
04 de March de 2008
CraCkEr reportou uma falha de segurança no programa GROUP-E Collaboration, a qual pode ser explorada por usuários maliciosos para comprometer um sistema vulnerável.

O parâmetro "CFG[PREPEND_FILE]" no arquivo www/lib/head_auth.php não é verificado após ser usado para inclusão do arquivo e pode ser explorado para incluir arquivos remotos.

Para a exploração correta desta falha a opção "register_globals" precisa estar como enable...
Leia mais...
 
NetBSD FAST_IPSEC "ipsec4_get_ulp()" Security Bypass PDF Imprimir E-mail
Avaliação do Usuário: / 0
Por Marcelo Almeida (Vympel)   
04 de March de 2008
netbsdUma falha de segurança foi reportada no NetBSD, a qual pode ser explorada por usuários maliciosos para burlar certas restrições de segurança.

Este problema de segurança é causado devido a um erro na função "ipsec4_get_ulp()" que assume que o campo "ip_off" de um pacote IPSec é um formulário de encerramento. Este erro pode ser explorado para passar pelo menos uma das políticas de restrições do IPsec com diferentes ordenadores de byte de sistemas rodando NetBSD.
Para o sucesso da exploração desta falha o kernel precisa ser compilado com a opção "FAST_IPSEC"...
Leia mais...
 
NetBSD file "file_printf()" Integer Underflow PDF Imprimir E-mail
Avaliação do Usuário: / 0
Por Marcelo Almeida (Vympel)   
04 de March de 2008

netbsdDescrição:
Uma falha de segurança foi reportada no NetBSD, a qual pode ser explorada por usuários maliciosos para comprometer um sistema vulnerável.
A equipe do NetBSD recomenda que todos os usuários atualizem seus binários.

Descoberto:
Reportada pelo produtor

 Aviso original: ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2008-001.txt.asc

 

 
Fundação Mozilla libera versão 2.0.0.12 do Firefox PDF Imprimir E-mail
Avaliação do Usuário: / 1
Por Marcelo Almeida (Vympel)   
08 de February de 2008
firefoxA Fundação Mozilla disponibilizou a versão 2.0.0.12 do Firefox, a qual corrige inúmeras falhas de segurança.
Dentre as falhas corrigidas existem 3 falhas consideradas graves e que podem ser exploradas remotamente.


As seguintes falhas foram identificadas e corrigidas:

MFSA 2008-11
Web forgery overwrite with div overlay
MFSA 2008-10 URL token stealing via stylesheet redirect
MFSA 2008-09 Mishandling of locally-saved plain text files..
Leia mais...
 
<< Início < Anterior 1 2 3 4 5 6 7 8 9 Próximo > Fim >>

Resultados 1 - 26 de 231
 
Top! Top!