Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Служба Рассылок Городского Кота


Служба Рассылок Городского Кота

Обзор высоких технологий в области  защиты и взлома

Новости:

Еще одна опасная уязвимость в IIS
{дополнено с 14 апреля 2000 г.}

ISAPI-приложение /_vti_bin/_vti_aut/dvwssr.dll устанавливаемое вместе с IIS позволяет получить доступ к любому .asp - документу на сервере. Библиотека, по-сути, является "черным ходом", причем в качестве пароля прошита фраза "Netscape engineers are weenies!" записанная задом наперед.

Хотя разрешения по-умолчанию не позволяют анонимному пользователю получить доступ к dvwssr.dll, на многих серверах она открыта. Библиотеку можно смело удалить без потери функциональности. Проблему дополняет наличие переполнения буфера, которое позволяет выполнить любой код на сервере.

Оригинальный текст:


Дополнительные файлы:
эксплоит уязвимости dvwssr.dll IIS 4/5 (RFP)

Источник: BUGTRAQ
Copyright (C) Infection

Переполнение буфера в CMD
{дополнено с 21 апреля 2000 г.}

Тривиальное переполнение буфера при слишком большой переменной окружения.

Затронутые продукты:

Оригинальный текст:

Дополнительные файлы:

Источник: MICROSOFT
Copyright (C) Infection

Cпонсор рассылки: "ПСИ-КОРПУС" - ПОРТАЛ ПСИХОЛОГИИ НА КУЛИЧКАХ


Обновлен сервер "Проекта - Inroad"

Обзор рынка и комментарии к нему:
На фронте AES без перемен
 
Последние новости
Cкоро бу
дут на www.inroad.kiev.ua :-)

Весь архив рассылки на CityCat
 
Беспроводный доступ в Интернет
предоставлен  фирмой  
InterStrada


Ведущий рассылки - Андрей Барановский
www.inroad.kiev.ua



http://www.citycat.ru/
E-mail: citycat@citycat.ru

В избранное