Zone-H Advertisement
Home arrow Avisos de Segurança
24 de julho de 2008
 
 
Ataques desta semana
O.S.  Defs.  %
Linux  4781  66.99%
Win 2003  1787  25.04%
Win 2000  297  4.16%
FreeBSD  140  1.96%
MacOSX  67  0.94%
Other  65  0.91%

Total de ataques: 7137 dos quais 2642 único(s) no ip e 4495 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
Avisos de Segurança
Modulo Archive para PHPBB falha de PHP Include PDF Imprimir E-mail
Avaliação do Usuário: / 6
Por Marcelo Almeida (Vympel)   
20 de julho de 2006
Mr. Darkfire descobriu uma falha de file include em um addon para PHPBB.
Este módulo com falha pode fazer um usuário obter acesso remoto ao servidor.

Exemplos da falha:
/archive/archive_topic.php?phpbb_root_path=
 
USN-319-2: Atualização para o Kernel do Linux PDF Imprimir E-mail
Avaliação do Usuário: / 1
Por Marcelo Almeida (Vympel)   
19 de julho de 2006
Ubuntu Aviso de Segurança
linux-source-2.6.10, linux-source-2.6.12 CVE-2006-3626

Uma falha de segurança afeta as seguintes versões do Ubuntu:

Ubuntu 5.04
Ubuntu 5.10

Esta falha se aplica a todas as respecitvas versões para:
Kubuntu, Edubuntu, and Xubuntu.

Para corrigir o problema atualiza para os seguintes pacotes:

Ubuntu 5.04:
  linux-image-2.6.10-6-386 2.6.10-34.22
  linux-image-2.6.10-6-686 2.6.10-34.22
  linux-image-2.6.10-6-686-smp 2.6.10-34.22
  linux-image-2.6.10-6-amd64-generic 2.6.10-34.22
...
 

Leia mais...
 
Macromedia Flash Player: Execução de comandos arbitrários PDF Imprimir E-mail
Avaliação do Usuário: / 1
Por Marcelo Almeida (Vympel)   
12 de julho de 2006

Foi descoberto pela Fortinet Security Research uma falha de segurança no Macromedia Flash Player que poderia fazer com que um crackers criasse um arquivo .SWF especialmente modificado para executar comandos arbitrários dentro de um computador remoto.
A exploração com sucesso desta falha pode dar ao cracker o acesso total ao sistema.

Versão com falha:  Macromedia Flash player v8.0.24.0

Recomendações:  Instalar a nova versão do Flash Player

Aviso original: Fortinet

 
Internet Explorer: Falha de estouro de memória PDF Imprimir E-mail
Avaliação do Usuário: / 3
Por Marcelo Almeida (Vympel)   
10 de julho de 2006

A falha a seguir foi testada na última versão do Internet Explorer 6 com todas as atualizações e Windows com SP2.
Setando para "Enable" a propriedade do controle  "Object.Microsoft.DXTFilter' uma falha de estouro de memória ocorre no browser.

Esta falha foi reportada para a microsoft em março de 2006 e até agora não existe uma correção.

var a = new ActiveXObject('Object.Microsoft.DXTFilter');a.Enabled = 1;

Faça um teste online do seu browser

Detalhes do erro:
eax=00000000 ebx=6bdd4728 ecx=00001008
edx=001bffff esi=02910488 edi=00000000
eip=6bde8881 esp=0013b250 ebp=0013b258
dxtrans!CDXTFilter::put_Enabled+0x75:
6bde8881 8b08 mov ecx,[eax] ds:0023:00000000=????????

Aviso original: BrowserFun

 
Kernel Linux: Elevação de privilégio PDF Imprimir E-mail
Avaliação do Usuário: / 1
Por Marcelo Almeida (Vympel)   
08 de julho de 2006
Referência: CVE-2006-2451

Data Relisada: 07/07/2006

Impacto: Baixo

Explorável:  Remotamente

Uma Vulnerabilidade foi encontrada e relatada no Kernel do Linux que pode ser Explorada por usuários maliciosos para ter acesso local como administrador.


Leia mais...
 
USN 309-1: Falhas de segurança na Libmms PDF Imprimir E-mail
Avaliação do Usuário: / 0
Por Marcelo Almeida (Vympel)   
06 de julho de 2006

Ubuntu Alerta de segurança USN-309-1

Uma falha de segurança foi identificada nas seguintes versões do ubuntu:
Ubuntu 5.10
 
Este alerta se aplica nas versões correspondentes para:
Kubuntu, Edubuntu, e Xubuntu.

Para corrigir os problemas faça o download das versões correspondentes para: ...

Leia mais...
 
<< Início < Anterior 1 2 3 4 5 6 7 8 9 Próximo > Fim >>

Resultados 209 - 231 de 231
 
Top! Top!