Laurent Gaffié egy olyan exploitot publikált , melynek segítségével helyből vagy távolról, autentikáció nélkül végtelen ciklusba kergethető tetszőleges, SMBv1-t vagy SMBv2-t használó Windows 2008R2 vagy Windows 7 rendszer. A Microsoft elismerte a hibát, javítás egyelőre...
Windows 2008/7 Távoli DoS
2009.11.11. 12:25 | buherator | 1 komment
Címkék: windows 7 windows windows 2008 0day dos
Az Adobe javít, de a Foxit is érintett
2009.10.14. 11:46 | buherator | 1 komment
Az Adobe tegnap - a Microsofttal egy napon - kiadta rendszeres frissítéseinek legújabb csomagját, melyben számos kritikus sebezhetőséget orvosol, többek között ezt is. Mivel az Adobe PDF kezelő szoftverei gyakran válnak célpontjaivá különböző támadásoknak, sokan - köztük én...
Címkék: adobe foxit reader 0day
Ismét veszélyben az Adobe felhasználók
2009.10.09. 10:42 | buherator | 2 komment
Az Adobe biztonsági szakemberei arról számoltak be , hogy aktív támadások kezdődtek a Reader és Acrobat szoftverek 9.1.3-as verzióit futtató Windows felhasználókkal szemben. A cég a javítást rendszeres, negyedéves frissítési ciklusába ütemezve, október 13-án fogja a...
Címkék: adobe 0day bug
Nyilvánosságra került a távoli kódfuttatásra alkalmas SMBv2 exploit
2009.09.29. 14:19 | buherator | Szólj hozzá!
Elkészült az SMBv2 hibáját kódfuttatásra váltani képes Metasploit modul, valamint a sebezhető hosztokat felderíteni képes kiegészítés is, innentől kezdve tehát a sebezhetőség kihasználásának lépései nyilvánosnak tekinthetőek. Az exploit modul fejlesztője Stephen Fewer egy...
Címkék: metasploit smbv2 0day
Kódfuttatásra alkalmassá tették az SMBv2 hibáját
2009.09.17. 00:42 | buherator | 1 komment
Úgy tűnik, az ImmunitySec szakembereinek sikerült távoli kódfuttatásra alkalmassá tenniük a nem rég bemutatott, újgenerációs Windows rendszereket érintő SMBv2 problémát . A részletek egyelőre csak a cég regisztrált ügyfelei számára világosak, de jövő héten várhatóan...
Címkék: smb 0day windows
Hétfői hírek
2009.09.07. 11:30 | buherator | Szólj hozzá!
Az Apple javítócsomagot adott ki a Mac-es Java implementációkhoz. A 15 javítást tartalmazó frissítés több távolról kihasználható, illetéktelen kódfuttatásra lehetőséget adó problémát orvosol, ezért minden érintett számára ajánlott a mihamarabbi frissítés. A...
Címkék: hírek microsoft apple wordpress ftp 0day patch java
Kritikus FTPd hibára figyelmeztet a Microsoft
2009.09.02. 08:45 | buherator | 3 komment
Aki figyeli a Twittert (vagy a FD-t), az már néhány napja értesülhetett róla, hogy Kingcope távoli kódfuttatásra alkalmas exploitot publikált a Microsoft IIS 5-ös verziójának FTP kiszolgáló komponensére. A probléma elvileg az IIS 6-ot is érinti, de ott a megfelelő stackvédelem...
Címkék: ftp bug 0day iis
Már megint egy Adobe Reader sebezhetőség
2009.07.23. 21:49 | buherator | 3 komment
Esküszöm, kéne csinálnom egy sablonposztot az Adobe Reader sebezhetőségeknek... Szóval megint kódfuttatásra alkalmas problémát találtak az Adobe Reader-ben, melyet két napja aktívan ki is használnak rosszindulatú támadók. A probléma elméletileg minden platformot érint, de...
Címkék: adobe reader 0day flash
Újabb Firefox sebezhetőség - Frissítve
2009.07.18. 20:27 | buherator | Szólj hozzá!
A nagy nyári melegben úgy tűnik a Mozillás srácok kevésbé voltak képesek a 3.5-ös verzió biztonságára koncentrálni. Az új alverzió kiadása után nem sokkal megjelent, majd javított puffer túlcsordulásos sebezhetőség után a SANS ISC most újabb veszélyre hívja fel a figyelme...
Címkék: firefox bug 0day
Firefox 0day
2009.07.14. 20:42 | buherator | 3 komment
Már sok helyen megírták (hiába, még az elmúlt 4 napot nyögöm erősen...), de muszáj itt is megemlítenem, hogy egy javítatlan Firefox 3.5 sebezhetőség kihasználására alkalmas exploitot publikáltak az újjá született milw0rm-ön. A sérülékenység az érintett alkalmazást...
Címkék: firefox bug 0day
Sok kicsi
2009.07.13. 17:10 | buherator | Szólj hozzá!
Lássuk mi történt az elmúlt néhány napban biztonsági fronton: Nagy erőkkel kezdték DDoS-olni Dél-Koreát és az USA-t ismeretlen támadók. Bár sokan Észak-Koreára mutogatnak, konkrét bizonyítékok nem szólnak a kommunista állam ellen. Jó kis elemzést olvashattok a támadás
Címkék: hírek bug internet explorer safari patch 0day antisec imageshack incidens ddos milw0rm
Javítatlan ActiveX sebezhetőséget használnak ki
2009.07.06. 23:23 | buherator | Szólj hozzá!
A hírek szerint nagy számú komprommitált weboldalon keresztül igyekeznek a rosszfiúk kihasználni az msvidctl.dll egy eddig javítatlan sebezhetőségét. Amennyiben az érintett Windows XP és 2003 Server rendszereket használó felhasználók Internet Explorert használva ellátogatnak a...
Címkék: microsoft 0day activex
Távolról kihasználható DirectX sebezhetőség
2009.05.29. 05:56 | buherator | Szólj hozzá!
A Microsoft ma hajnali tanácslatában egy új, távoli kódfuttatásra alkalmas problémára figyelmeztet. A DirectShow platform quartz.dll-jében felfedezett sebezhetőség kihasználható pl. egy speciálisan összeállított, QuickTime tartalmat hordozó weboldalon keresztül is, amennyiben a...
Címkék: bug 0day directx directshow quicktime microsoft
További infók az IIS WebDAV sebezhetőséggel kapcsolatban
2009.05.24. 16:53 | buherator | Szólj hozzá!
Az US-CERT szerint már aktívan kihasználják a nem rég felfedezett, IIS 5-ös és 6-os szervereket érintő, autentikáció-megkerülésre alkalmas sebezhetőséget , hivatalos javítás pedig még nincs, az izgalom tehát a tetőfokára hágott. A kedélyek megnyugtatása végett álljon itt...
Címkék: microsoft webdav 0day bug
Hónapok óta javítatlan, kritikus Mac OS X Java sebezhetőség
2009.05.21. 16:26 | buherator | 1 komment
trey@HUP: Landon Fuller arról vált szélesebb körben is ismertté, hogy megpróbált minél hamarabb patch-eket készíteni 2007. januárjában a Month of Apple Bugs figyelmeztetőkben publikált hibákra. A biztonsági szakember most arról ír blogjában, hogy öt hónappal ezelőtt
Címkék: os x java bug 0day
Megérkezett a PowerPoint folt!
2009.05.12. 20:22 | buherator | Szólj hozzá!
Legalábbis a felhasználók nagyobbik részéne számára. A Microsoft a mai frissítőkedden kiadta a javítást a hónap eleje óta aktívan kihasznált, kódfuttatásra alkalmas PowerPoint sebezhetőségre . A Mac-es változatok, valamint a Works 8.5-ös és 9.0-ás változatainak javításai...
Címkék: microsoft powerpoint patch 0day
Megint az Adobe Reader... - Frissítve
2009.04.28. 18:15 | buherator | Szólj hozzá!
Nem voltam különösebben elragadtatva a múlt héten agyonhypeolt hírtől, miszerint bizonyos Mikko Hyppönen azt találta mondani az idei RSA konfon, hogy ne használjunk Adobe Readert, mert nem biztonságos. Nem vagyok egy Adobe fanboi vagy ilyesmi, de érzésem szerint a cirkusz ismét...
Címkék: adobe reader 0day bug
PowerPoint 0day
2009.04.03. 07:11 | buherator | Szólj hozzá!
A Microsoft ma hajnali közleményében arra figyelmeztet, hogy egy eddig ismeretlen PowerPoint sebezhetőséget kihasználó kártevőt azonosítottak a világháló dzsungelében. A hibát a prezentációkészítő régebbi, bináris fájlformátum feldolgozójában találták, és úgy tűnik...
Címkék: powerpoint 0day bug
Kiritkus Firefox sebezhetőség
2009.03.26. 19:48 | buherator | 1 komment
A megosztott elmeim között már összetalálkozhattatok ezzel a kis aranyossal. A távoli kódfuttatást lehetővé tevő bibi az XML feldolgozó modulban van, javítás a jövő hét elejére várható. Az Errata Security lefényképezte nektek, hogy hogyan is néz ki a rosszcsont a Microsoft...
Címkék: 0day firefox bug
Foltozatlan Windows hibát használnak ki
2009.03.17. 09:42 | buherator | Szólj hozzá!
Bojan Zdrnja, a SANS Internet Storm Center szakértője az elmúlt időszak eseményeit elemezve arra jutott , hogy több száz aktív támadás esetében került aktív felhasználásra egy, már majd' egy éve foltozatlan Windows sebezhetőség. A "tokenrablásként" ( token kidnapping )...
Címkék: windows 0day token kidnapping
Sebezhető marad az Excel
2009.03.06. 16:09 | buherator | Szólj hozzá!
Jövő héten esedékes a Microsoft márciusi frissítőcsomagjának kiadása, de a tegnap megjelent előzetes közlemény szerint a javítócsomag nem fogja orvosolni azt az aktívan kihasznált Excel sebezhetőséget, melyet a Symantec kutatói fedeztek fel múlt hónap végén. Ez...
Címkék: excel microsoft wordpad windows 0day patch
Kódfuttatás PDF-fel, kattintás nélkül
2009.03.05. 19:11 | buherator | 3 komment
Már hetek óta ismert az Adobe és több más gyártó PDF olvasóit is érintő sebezhetőség, melyet a zombigyárosok aktívan ki is használnak. A legnagyobb gyártó, az Adobe foltjára azonban még várnunk kell, és közben a sebezhetőség által nyitott kiskapuk áradata csak tovább
Címkék: pdf adobe 0day
Nem hivatalos Adobe patch + új Excel exploit
2009.02.24. 08:44 | buherator | 2 komment
Ha rosszindulatú támadók aktívan kihasználnak egy foltozatlan Adobe Reader biztonsági rést , a gyártó pedig márciusig még csak nem is ígér javítást, egyedül egy hacker képes segítő kezet nyújtani a védtelen júzereknek: Lurene Grenier, a Sourcefire szakértője kiadott egy...
Címkék: excel adobe pdf patch 0day
Solaris 10 távoli DoS
2009.01.27. 18:51 | buherator | Szólj hozzá!
Az utóbbi napok teendőáradata még megcsillagozottan is a levelesládám mélyére söpörte Kingcope levelét , melyhez a küldő egy távolról használható Sun-os DoS exploitot csatolt. A kis program egyetlen IPv6 csomag segítségével kernel pánikot okoz az arra fogákony rendszereken...
Címkék: solaris dos 0day
Kritikus(?) Windows Media Player sebezhetőség - Frissítve!
2008.12.28. 14:19 | buherator | Szólj hozzá!
Frissítés: Az SVRT szerint a Microsoft szakemberei utánajártak a problémának, és azt találták, hogy nincs szó integer túlcsordulásról, pusztán egy processzorkivételt nem kezel le a program, ez pedig nem ad alkalmat káros kód futtatására. Reméljük igazuk van. A Security...




