| Статус на сайті: Прошу не писати коментарі типу "дякую"(є кноп. дякую!), "клас", "мда" вони будуть розглянені як флуд! | | Додати до обраного! |
|
Головна площа
» Головна
» Новини ► Спорт » Футбол » Технології » Windows ► Програми ► Українізації ► Хак ► Ігри » Linux » Мобілка » Медіа ► Шпалери/Заставки ► Музика » Українська » Електро/Техно ► Кіно ► Теле-шоВи) » Приколи! » Скрипти для браузерів! » Гаррі Поттер » Зимна Вода » Історія України ► Відомі люди України ► Гетьманщина Вхід у курінь
Прогноз погоди
Анекдот
Почесна Варта
Кошові: 6
mikhaele, Panas, romashka50, VOL-PILIPCHUK, wildwestman83, мішата Роботи: 2 Yahoo, Googlebot Гості: 57 Всього: 65 За останні 24 години: Кошові: 15 addvokat, andrewdik, Bumer, DarkShenya, DonDrakon, dudyk, ediveant, kazbek, ksusha1011, marrian, SpyFinch, VanoSmile, Вакула Селянинович, Кіро, ЮрОк ![]() Наша кнопка
Рекомендуємо!
![]() BiteFight server Рефери
мед хедс а я на море скачат... Hullomob.jar картинка птаха лебедя Історія свята "День вчителя... наруто ігра частин 1 скача... скачать office 2007 скачати ігри на телефон Nok... скача гурт ВВ гімн скачати ігри до мобільного ... Скачать Armin Van Buuren I...Реклама
|
Шість вразливостей в Mirabilis ICQ
Windows » Хак
![]() ![]() У Mirabilis ICQ виявлено шість вразливостей. Вони можуть використовуватися для DOS нападів проти ICQ користувачів або для виконання довільного коду на цільовій системі користувача. 1. Вразливість форматного рядка в POP3 клієнтові в полі UIDL. Вразливість рядка формату виявлена в ICQ POP3 клієнтові (POP3.dll) в команді UIDL. (RFC 1939). Зловмисний POP3 сервер може вставити специфікації формату в повідомлення UIDL відповіді і виконати довільні команди на POP3 клієнтові з привілеями поточного користувача. 2. Цілочисельне переповнювання буфера в POP3 клієнтові в полі "Subject" Хакер може послати поле "Subject", розміром приблизно 33 КБ, щоб викликати негативне значення параметра, що приведе до переповнювання буфера в POP3 клієнтові. В результаті робота клієнта аварійно завершиться. 3. Цілочисельне переповнювання буфера в POP3 клієнтові в полі "Date" Хакер може послати поле "Date", розміром приблизно 32 КБ, щоб викликати негативне значення параметра, що приведе до переповнювання буфера в POP3 клієнтові. В результаті робота клієнта аварійно завершиться. 4. Спуфінг в “Features on Demand” (можливості на вимогу). URL, який використовується для завантаження модулів в 'Features on Demand', жорстко прописаний в підкаталозі "DataFiles" в ICQ директорії. Напад можливий через нестачу пізнавальних методів, використовуваних при завантаженні нових пакетів. Хакер може імітувати 'Package repository service', підроблюючи URL адреси і встановлюючи інше джерело для завантаження зловмисного програмного забезпечення на системі ICQ клієнта. 5. DOS рекламними банерами. URL, використовуваний для завантаження банерів має наступний формат: "http://web.icq.com/client/ate/ad-handler/ad_468/0,,[RANDOM],00.htm" Де [RANDOM] - позитивне ціле 16 бітове випадкове число. Бібліотека для обробки URL уразлива до помилкових атрибутів, вказаних в тегу 6. Уразливість в перевірці правильності введення в ICQ GIF parsing/rendering бібліотеці. При аналізі GIF89a заголовка файлу, ICQ GIF parsing/rendering бібліотека чекає одне із значень GCT (Global Color Table) або LCT (Local Color Table) після "Image Descriptor". Коли жодна з цих таблиць кольорів не існує, бібліотека працюватиме із збоями. Вразливість виявлена в Mirabilis ICQ Pro 2003a client. Джерело: xakep.ru Для перегляду даного тексту вам потрібно зареєструватися. Схожі новини: Як завантажувати файли з сервісів типу Rapidshare.de? USDownloader - качаємо з обмінників та відеосервісів без проблем!
Дата: 31 січня 2008 | Автор: SpyFinch | Друк статті | Переглядів:271
Інформація
"Гості" не можуть коментувати дану новину.
|
Міні чат!
Центр нарад
Ваше ставлення до спливаючих баннерів на сайтах?
Верховне козацтво
Вибір людей
» Micro Counter Strike A.G v1.4
» Nokia Теми! Найкращий пакет для користувачів порталу! » S.T.A.L.K.E.R.: Clear Sky (2008/MULTI5) » Visicom Україна 2008 » Архівчик JAVA ігор по bluetooth (52 шт) » USDownloader 1.3.5.11 - Качаємо з обмінників та відеосе ... » GTA Vice City - Underground 2 (PC) » Україномовний Цифровий Атлас автомобільних доріг Україн ... » Video Converter 4.2.12 Eng+Rus відеоконвертер » ТІК – тиХИЙ (2008) Прикол з УкрБашу
![]() Новини
Завантаження ... Лічилка порталу
Реклама
|