Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпус по безопасности. Уязвимости в FireFox, Winamp Web Interface.


Компьютер для продвинутых пользователей
В этом выпуске:
FireFox || Winamp Web Interface
ПО: FireFox
Версия: 2.0

О FireFox:
FireFox - очень популярный и надёжный браузер. До настоящего времени им пользуется около миллиона людей по всему миру. Одна из главных особенностей FireFox является возможность расширения его с пмомщью плагинов. Вы можете использовать темы для придания вашему браузеру нужного вам вида.
Описание:
Каждый разработчик расширений к FireFox знает 'скрытые' свойства для 'install manifest'. Эти свойства могут быть использованы для скрытой глобальной установки расширений и это касается не только скрытых локальных расширений. Но это не значит, что этим так легко пользоваться.
как вам изветсно, Вы не можете доверять том что вам говорит Extensions manager. Для детальной информации можете просмотреть функцию 'hide_me()' в файле 'src/chrome/content/ffsniff/ffsniffOverlay_orig.js' в моём описании использования бага в FireFox.
Использование:
Для использования я закачал простой снифер - FFsniFF. Скачать его можно с сайт http://azurit.gigahosting.cz/ffsniff/. Снифер написан на языке Pyton и весит около 3 Кб.
Новая версия 0.2 была простестирована только на FireFox 2.0.
FFsniFF - это простое расширение для Firefox, которая превращает ваш браузер в сниффер html форм. Каждый раз когда пользователь будет нажимать на кнопку 'Submit', FFsniFF будет пытатся находить пароли в форме. При нахождении пароля он будет отправлять его на указанный e-mail.
Комментарий::
Сниффер действительно работает. Уязвимость актуальна. На подопытной машине все парли пришли ко мне на мыло.

ПО: Winamp Web Interface
Версия: 7.5.13

О Wawi:
Wawi плагин для Winamp с открытым кодом, который позволяет удалённо управлять плеером из любого браузера.
Описание:
a] Переполнение буфера в FindBasicAuth
FindBasicAuth фугкция расположенная в security.cpp. Данная функция передаёт клиентский запрос на Authorization HTTP.
Основа этой функции последовательность авторизации, которая передаёт base64 строку содержащую логин;пароль во временный буфер размером 100 байт и потом декодирует эту строку.
Операция проходит в функции GetAString() которая имеет лимит на 255 символов.
b] Раскрытие директорий.
Функция Browse() находящаяся в browse.cpp используется для просмотра имеющихся файлов специфических папок вне домашней директории. Функция проверяет путь полученный через клиент, используя функцию GoodPath(), которая проверяет последовательность точек и слешей (например \..\).
Проблема заключается в том, что слеши и другие символы можно представить в хэш виде, и уйти за пределы домашней директории.
c] Переполнение буфера в браузере, закачка и запуск функций.
Функции Browse(), CControl::Download() и CControl::Load() подвержены переполнению, путём создания строки, которая содержит домашнюю директорию плюс используемые пути.
d] Скачивание файлов
Wawi обычно проверяет разрешение загруженных файлов пользователя.
В секции настройки "Music Collections" мы можем найти два переключателя разрещающих просматривать или закачивать файлы Winamp и другие.
CControl::Download() вызывает функцию проверки IsWinampFile() , если запрос имени файла поддерживается Winamp и затем разрешает закачку этого файла.
Точка после запроса имени файла позволит закачать любой файл в домашнюю директорию.
Использование:
A] http://localhost/browse
затем вставляем в имя пользователя более 100 символов
B] http://localhost/browse?path=%2f..%2f..%2f
C] http://localhost/dl?file=aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
D] http://localhost/dl?file=\file.txt.
Комментарий::
Никто не захотел давать под эксперимент свою машину. ):
Не забудьте проголосовать за выпуск!
Рассылка создана и ведется при поддержке Информационной сети Пермского края.
Меня можно найти: ICQ - 273214003

e-mail - isdmi1::mail.ru

В избранное