首页 -> 安全研究

安全研究

绿盟月刊
期刊号: 类型: 关键词:
Microsoft IIS 4.0/5.0泄漏会话标识Cookie的漏洞
  在特定情况下,微软IIS会发送本来被标记为加密的会话标识Cookie(Session ID Cookie)的明文内容。

Oracle listener程序存在安全漏洞
  Oracle Enterprise Server中所带的listener程序存在一个安全漏洞,攻击者
可能远程获取对Oracle账号以及数据库的访问权限,并可能执行任意代码。

Samba 2.0.7 SWAT 设计漏洞
  samba 2.0.7里附带的swat程序存在设计错误,存在被在线穷举用户名/口令的可能。
当用户输入正确的用户名、不正确的口令时,swat挂起两秒后提示:

NAI Sniffer SNMP 远程缓冲区溢出漏洞
  Sniffer Agent是NAI Sniffer分布式网络监听软件包中的一部分,用来中央网
络控制服务器报告网络状态以及信息。在agent软件中存在一个安全漏洞,允
许恶意用户获得未授权的远程访问。

IIS .ASP扩展"LANGUAGE"溢出漏洞
  Microsoft IIS 4.0的.ASP ISAPI文件扩展处理机制中存在一个缓冲区溢出漏洞
,可能被用来获取SYSTEM级别的访问权限。

FreeBSD-SA-00:61 tcpdump远程溢出漏洞
  tcpdump 是一个用来监视网络活动的工具。FreeBSD所带版本的tcpdump被发现
存在多个缓冲区溢出漏洞

Microsoft IIS CGI文件名检查漏洞
  NSFOCUS安全小组发现微软IIS 4.0/5.0在处理CGI程序文件名时存在一个安全
漏洞,攻击者可能利用这个漏洞查看系统文件或者执行任意系统命令。

FreeBSD-SA-00:66 Netscape port客户端溢出漏洞
  Netscape 4.76以前的版本在处理html代码时存在一个客户端溢出漏洞。一个恶
意站点的管理员可以设法让正在使用netscape客户端的用户执行任意代码


版权所有,未经许可,不得转载