Laurent Gaffié egy olyan exploitot publikált , melynek segítségével helyből vagy távolról, autentikáció nélkül végtelen ciklusba kergethető tetszőleges, SMBv1-t vagy SMBv2-t használó Windows 2008R2 vagy Windows 7 rendszer. A Microsoft elismerte a hibát, javítás egyelőre...
Windows 2008/7 Távoli DoS
2009.11.11. 12:25 | buherator | 1 komment
Címkék: windows 7 windows windows 2008 0day dos
Windows Vista/2008/7 távoli DoS [Frissítve]
2009.09.08. 09:59 | buherator | 1 komment
Laurent Gaffié távoli szolgáltatásmegtagadásra alkalmat adó sebezhetőséget fedezett fel a Windows operációs rendszerek legújabb változataiban. A probléma a speciális SMB 2.0 fejlécek helytelen kezeléséből adódik: ha egy támadó '&' karaktert tartalmazó 'Process Id High' mezőt...
Címkék: windows 7 vista windows dos
DoS sebezhetőség a BIND-ben
2009.07.29. 11:17 | buherator | 2 komment
Szolgáltatásmegtagadást eredményező problémát fedeztek fel a BIND DNS kiszolgáló összes verziójában. A sebezhetőségre elérhető publikus exploit (ha valaki megtalálja, linkelje!) , a nagyobb Linux disztribútorok már kiadták a megfelelő javításokat, forráskódból dolgozók a...
Címkék: bind dos patch
Slowloris - HTTP hentelés
2009.06.18. 17:38 | buherator | 3 komment
A minap RSnake publikált egy Slowloris nevű kis eszközt, melynek segítségével könnyűszerrel megfektethetők bizonyos rosszul konfigurált, szálakat használó (pl. Apache...) webkiszolgálók. A támadást a szerző kis sávszélességigényű szolgáltatásmegtagadásként (de szép...
Címkék: dos apache slowloris http
Régi és új antivírus problémák
2009.04.04. 13:37 | buherator | Szólj hozzá!
A napokban Thierry Zoller több, antivírus termékeket érintő probléma hívta fel (újra) a figyelmet: A ClamAV például rávehető, hogy ne tekintsen bele bizonyos RAT archívumok tartalmába bizonyos speciális TAR fájlok feldolgozásakor pedig végtelen ciklusba kerül a szoftver. A...
Címkék: antivírus patch bug dos
Jelszószerzés podcasttal
2009.03.12. 08:31 | buherator | 1 komment
Az Apple mai frissítésével két hibát javít az iTunes médialejátszóban: az egyik sebezhetőség egy végtelen ciklus miatt előálló DoS, a másik pedig egy tervezési hiba, amely speciális podcastok számára lehetővé teszi egy hitelesítő ablak feldobását, melyből aztán a...
Címkék: itunes patch dos adathalászat
Solaris 10 távoli DoS
2009.01.27. 18:51 | buherator | Szólj hozzá!
Az utóbbi napok teendőáradata még megcsillagozottan is a levelesládám mélyére söpörte Kingcope levelét , melyhez a küldő egy távolról használható Sun-os DoS exploitot csatolt. A kis program egyetlen IPv6 csomag segítségével kernel pánikot okoz az arra fogákony rendszereken...
Címkék: solaris dos 0day
Microsoft frissítőkedd - 3 kritikus SMB hiba
2009.01.14. 08:40 | buherator | Szólj hozzá!
A Microsoft ebben a hónapban egy szerény frissítőcsomaggal állt elő , amely egy kötegben három, az SMB protokoll kezelését érintő problémát javít. A három folt a CVE-2008-4834 , CVE-2008-4835 , és a CVE-2008-4114 jelű sebezhetőségeket orvosolja. Ezek közül az első kettő...
Címkék: windows vista patch dos
Sok stressz
2008.10.27. 22:11 | buherator | 1 komment
A hó elején emlegetett , egy több TCP stack implementációt érintő, DoS támadásra lehetőséget adó sebezhetőség most saját weboldal t kapott, melynek címe csupán annyi: "Az Internet vége". A honlapon letölthetitek a sebezhetőség felfedezésekor használt eszközt, a témában...
Címkék: tcp dos sockstress
Régi és új 0day Asterisk sebezhetőségek
2008.10.20. 16:40 | buherator | Szólj hozzá!
Az Algo Rythmn VoIP bugvadász csapat olyan sebezhetőségeket talált a népszerű Asterix PBX szerver szoftverben, melyeket kihasználva minimális erőforrás bevetésével használhatalanná tehető bármely érintett kiszolgáló. A három kiadott exploit közül kettőt már hónapokkal...
Címkék: asterisk voip dos 0day
Napi pletyka: Gyilkos DoS
2008.10.02. 16:59 | buherator | 6 komment
Robert E. Lee és Jack C. Lewis az eredetileg TCP stacknek készült UnicornScan portszkenner készítői a hírek szerint a letapogató és a sockstress nevű eszköz segítségével egy igen érdekes és ijesztő DoS lehetőségre bukkantak: A megfelelően összeállított kérések pár...
Címkék: dos unicornscan
Phlashing
2008.05.22. 13:56 | buherator | 1 komment
A Londonban megrendezésre került EUSecWest konferencián Rich Smith, a HP Rendszerbiztonsági Laborjának munkatársa egy új típusú támadási módot mutatott be, melynek segítségével hardver eszközök tehetők tönkre szoftveres úton (Buherátor teszt, +1 pont ;), adott esetben akár az...
Címkék: hardver firmware phlashing dos pdos eusecwest
Vadászat a Tüzes Rókára
2007.10.26. 14:16 | buherator | 1 komment
Ronald ma reggel vadászni indult. Firefox hibákra vadászni. Nem régen leste ki a gazfickók egyik rejtekhelyét: az oldalsávot, a helyet, amiről a legtöbb ember azt sem tudja, hogy létezik! A vadász szimata jó volt, nem tért haza üres kézzel: Az első hiba /feature segítségével...




