Zone-H Advertisement
Home arrow Avisos de Segurança
28 de August de 2008
 
 
Ataques desta semana
O.S.  Defs.  %

Total de ataques: 0 dos quais 0 único(s) no ip e 0 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
Avisos de Segurança
Joomla! Erro de validação de "token" permite alteração de senha PDF Imprimir E-mail
Avaliação do Usuário: / 1
Por Marcelo Almeida (Vympel)   
13 de August de 2008

Foi reportado por d3m0n um erro de SQL no Joomla! 1.5.x que permite a um usuário malicioso alterar a senha do usuário com ID mais baixo (geralmente o administrador) sem a necessidade de inserção de um token válido.
Usuários que possuírem a versão 1.5 até 1.5.5, devem alterarem o arquivo /components/com_user/models/reset.php file) para corrigir o problema ou colocarem a versão atualizada (1.5.6) que contém a correção para este problema.

O arquivo components/com_user/models/reset.php deve ser editado com as modificações a seguir:

Depois de global $mainframe;  na linha 113 do arquivo reset.php, colocar:

if(strlen($token) != 32) {



$this->setError(JText::_('INVALID_TOKEN'));



return false;



}

Continua...

Leia mais...
 
Microsoft Security Bulletin: Agosto 2008 PDF Imprimir E-mail
Avaliação do Usuário: / 1
Por Marcelo Almeida (Vympel)   
13 de August de 2008

A Microsoft disponibilizou a lista dos boletins de segurança para o mês de Agosto.
Na lista incluem atualizações para 6 problemas considerados críticos (podem ser explorados remotamente), e 5 considerados como importantes.

Link para para a listagem completa dos boletins de segurança.

http://www.microsoft.com/technet/security/bulletin/ms08-aug.mspx

 
MS08-017: Microsoft Office Componentes webs 2 falhas de segurança PDF Imprimir E-mail
Avaliação do Usuário: / 0
Por Marcelo Almeida (Vympel)   
16 de March de 2008

Duas falhas de segurança foram reportadas nos Componentes Web do Microsoft Office, as quais podem ser exploradas por usuários maliciosos para comprometerem um sistema que esteja vulnerável.

1) Um erro na manipulação de memória quando se executa certas URL's pode ser explorado para corromper os dados na memória.

2) Um erro na manipulação de memória quando certos comandos são executados pode ser explorado para corromper dados na memória.

A exploração correta destas falhas permite que um usuário malicioso execute códigos arbitrários no computador remoto. Isto pode ocorrer quando o usuário visitar um site malicioso por exemplo...

Leia mais...
 
RHSA-2008:0167-8 kernel security and bug fix update PDF Imprimir E-mail
Avaliação do Usuário: / 1
Por Marcelo Almeida (Vympel)   
16 de March de 2008

A fundação Red Hat disponibilizou uma atualização para o Kernel que corrige vários bugs e um problema de segurança.
A correção de segurança contida na atualização foi considerada de nível moderada e pode ser explorada por um usuário malicioso remotamente causando um ataque de negação de serviço no sistema.

Descoberto/reportado por: Red Hat Network

Aviso original: http://rhn.redhat.com/errata/RHSA-2008-0167.html

 
GROUP-E Collaboration Software head_auth.php inclusão de arquivos remotos PDF Imprimir E-mail
Avaliação do Usuário: / 0
Por Marcelo Almeida (Vympel)   
04 de March de 2008
CraCkEr reportou uma falha de segurança no programa GROUP-E Collaboration, a qual pode ser explorada por usuários maliciosos para comprometer um sistema vulnerável.

O parâmetro "CFG[PREPEND_FILE]" no arquivo www/lib/head_auth.php não é verificado após ser usado para inclusão do arquivo e pode ser explorado para incluir arquivos remotos.

Para a exploração correta desta falha a opção "register_globals" precisa estar como enable...
Leia mais...
 
NetBSD FAST_IPSEC "ipsec4_get_ulp()" Security Bypass PDF Imprimir E-mail
Avaliação do Usuário: / 2
Por Marcelo Almeida (Vympel)   
04 de March de 2008
netbsdUma falha de segurança foi reportada no NetBSD, a qual pode ser explorada por usuários maliciosos para burlar certas restrições de segurança.

Este problema de segurança é causado devido a um erro na função "ipsec4_get_ulp()" que assume que o campo "ip_off" de um pacote IPSec é um formulário de encerramento. Este erro pode ser explorado para passar pelo menos uma das políticas de restrições do IPsec com diferentes ordenadores de byte de sistemas rodando NetBSD.
Para o sucesso da exploração desta falha o kernel precisa ser compilado com a opção "FAST_IPSEC"...
Leia mais...
 
<< Início < Anterior 1 2 3 4 5 6 7 8 9 Próximo > Fim >>

Resultados 1 - 26 de 233
 
Top! Top!