Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Другие ОС » Bugtraq по операционным системам

Модерирует : lynx, dg

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6

Открыть новую тему     Написать ответ в эту тему

lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bugtraq по операционным системам

 
 
В теме разрешено постить только информацию о найденных уязвимостях в той или иной ОС, а также об их исправлениях.  

Запрещено жаловаться, что кто-то на этой уязвимости погорел.
Запрещены комментарии.
Запрещено все, кроме постинга голой информации по уязвимостям и не менее голой по их исправлениям.

 
 
Обратите внимание, вопросы безопасности  в системном администрировании постятся в теме BugTraq для сисадминов: уязвимости/исправления форума "В помощь системному администратору".
Вопросы по вирусам постятся в теме Вирусный bugtraq на ru-board форума "Андеграунд".
Общие вопросы сетевой безопасности постятся в теме Новости сетевой безопасности форума "Андеграунд"
 
 
 
Все об уязвимости в RPC DCOM
 

Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 18:14 13-10-2003 | Исправлено: lynx, 22:51 14-10-2003
Svarga

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уведомления







 



----------
away.

Всего записей: 4161 | Зарегистр. 25-06-2002 | Отправлено: 17:02 12-02-2004
Svarga

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уведомления
















 


----------
away.

Всего записей: 4161 | Зарегистр. 25-06-2002 | Отправлено: 11:52 13-02-2004 | Исправлено: lynx, 19:03 22-03-2004
Svarga

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уведомления






 


----------
away.

Всего записей: 4161 | Зарегистр. 25-06-2002 | Отправлено: 12:37 16-02-2004
Svarga

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уязвимости
 
http://www.securitylab.ru/42843.html

Цитата:
Первая уязвимость, обнаруженная при исследовании исходного кода Windows (переполнение буфера в IE)

 
Программа: Microsoft Internet Explorer 5.Х (6.0 НЕ УЯЗВИМА)  
 
Опасность: Высокая  
 
Наличие эксплоита: Да  
 
Описание: Уязвимость обнаружена в Microsoft Internet Explorer. Удаленный пользователь может выполнить произвольный код на уязвимой системе.  
 
Удаленный пользователь может сконструировать специально обработанный bitmap файл, который, когда будет загружен в браузере целевого пользователя, вызовет переполнение буфера с возможностью выполнения произвольного кода на уязвимой системе.  
 
Уязвимость обнаружена при исследовании кода Microsoft Windows, который был опубликован на прошлой неделе. Недостаток расположен в 'win2k/private/inet/mshtml/src/site/download/imgbmp.cxx'.:  
 
    // Before we read the bits, seek to the correct location in the file
    while (_bmfh.bfOffBits > (unsigned)cbRead)
    {
        BYTE abDummy[1024];
        int cbSkip;
        cbSkip = _bmfh.bfOffBits - cbRead;
         
        if (cbSkip > 1024)
            cbSkip = 1024;
        if (!Read(abDummy, cbSkip))
            goto Cleanup;
             
        cbRead += cbSkip;
    }
 
Пример/Эксплоит: См. Источник сообщения (Base64 encoded)
 

 
P. S. сам тестил на MSIE 5/5.5/4 win2k pro sp4, MSIE 6.0 winXP pro без sp: РАБОТАЕТ ВЕЗДЕ, КРОМЕ MSIE 4!
 



Цитата:
Уведомления













 

 


----------
away.

Всего записей: 4161 | Зарегистр. 25-06-2002 | Отправлено: 11:30 17-02-2004 | Исправлено: Svarga, 14:52 17-02-2004
Svarga

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уведомления







 


----------
away.

Всего записей: 4161 | Зарегистр. 25-06-2002 | Отправлено: 11:32 19-02-2004
Svarga

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уведомления





 


----------
away.

Всего записей: 4161 | Зарегистр. 25-06-2002 | Отправлено: 12:21 20-02-2004 | Исправлено: Svarga, 12:22 20-02-2004
Svarga

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уведомления






 

 

Цитата:
Уязвимости

 
Eeye публикует список незакрытых уязвимостей в Microsoft Windows
eEye Digital Security опубликовала список уязвимостей в различных версиях Microsoft Windows, патчи для которых до сих пор не выпущены. В нестоящий момент список насчитывает 7 уязвимостей в Microsoft Windows системах и 1 в ISS BlackIce. Список ранжирован по опасности и числу потенциально уязвимых машин. Самая старая уязвимость была обнаружена более 5-ти месяцев назад.


----------
away.

Всего записей: 4161 | Зарегистр. 25-06-2002 | Отправлено: 15:06 21-02-2004
Svarga

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уведомления



 


----------
away.

Всего записей: 4161 | Зарегистр. 25-06-2002 | Отправлено: 17:14 23-02-2004
Svarga

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уведомления







 


----------
away.

Всего записей: 4161 | Зарегистр. 25-06-2002 | Отправлено: 12:40 24-02-2004 | Исправлено: Svarga, 12:49 24-02-2004
Svarga

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уведомления



 

 
Добавлено

Цитата:
Уязвимости

 
Переполнение буфера в  Microsoft Windows Explorer
Переполнение буфера обнаружено в Microsoft Windows Explorer  в обработке Enhanced Metafile графических файлов. Пользователь может выполнить произвольный код на целевой системе.
 

 

Цитата:
Уведомления







 


----------
away.

Всего записей: 4161 | Зарегистр. 25-06-2002 | Отправлено: 18:04 26-02-2004
Svarga

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уведомления





 


----------
away.

Всего записей: 4161 | Зарегистр. 25-06-2002 | Отправлено: 12:07 27-02-2004
Svarga

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уведомления



 


----------
away.

Всего записей: 4161 | Зарегистр. 25-06-2002 | Отправлено: 11:27 02-03-2004
Svarga

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уведомления





 


----------
away.

Всего записей: 4161 | Зарегистр. 25-06-2002 | Отправлено: 12:18 03-03-2004
Svarga

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уведомления



 


----------
away.

Всего записей: 4161 | Зарегистр. 25-06-2002 | Отправлено: 11:48 04-03-2004
Svarga

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уведомления























 

Цитата:
° Поднятие локальных привилегий в HP Tru64 UNIX
Уязвимость обнаружена в IPSec/IKE реализации в HP Tru64 UNIX операционной системе. Удаленный пользователь может получить доступ к системе.


----------
away.

Всего записей: 4161 | Зарегистр. 25-06-2002 | Отправлено: 11:38 09-03-2004
Svarga

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уведомления






 

 
Добавлено

Цитата:
Мартовские бюллетени по безопасности от Microsoft
Компания Microsoft выпустила 9-го марта четыре бюллетеня по безопасности -
MS04-008,  MS04-009,  MS04-010  и  MS03-022 версии 2.0. Кроме того, уже на
следующий день, 10-го марта, был обновлен бюллетень MS04-009.  


----------
away.

Всего записей: 4161 | Зарегистр. 25-06-2002 | Отправлено: 15:01 11-03-2004
Svarga

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уведомления











 



----------
away.

Всего записей: 4161 | Зарегистр. 25-06-2002 | Отправлено: 23:58 14-03-2004
Svarga

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уведомления














 


----------
away.

Всего записей: 4161 | Зарегистр. 25-06-2002 | Отправлено: 09:27 16-03-2004 | Исправлено: Svarga, 09:37 16-03-2004
lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сообщение от Сварги.
 
 

Цитата:
Уведомления
















 


Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 18:55 22-03-2004 | Исправлено: lynx, 19:03 22-03-2004
Svarga

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уведомления




 


----------
away.

Всего записей: 4161 | Зарегистр. 25-06-2002 | Отправлено: 13:22 25-03-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6

Компьютерный форум Ru.Board » Операционные системы » Другие ОС » Bugtraq по операционным системам


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru