首页 -> 安全研究

安全研究

绿盟月刊
期刊号: 类型: 关键词:
KVIrc 客户端软件存在漏洞
  KVIrc (<a href="http://www.kvirc.org/">http://www.kvirc.org/</a>) 是一个强大的免费发布的IRC聊天软件,基于UNIX下的X-windows 。

SCO UnixWare 7.1 /usr/lib/merge/dos7utils 本地漏洞
  在SCO UnixWare's dos utilities package中含有漏洞,这个包允许用户或者管理员在Unix操作系统下运行基于Dos和Windows下的程序。

Yahoo! Messenger易遭受远程拒绝服务攻击
  Yahoo! Messenger是著名的Yahoo!公司提供的众多网络服务中的一项,能提供多功能的线上信息发送,便于网民相互之间的联系等,这一产品近期却被发现容易遭受远程的拒绝服务(Denial of Service)攻击。


Red Hat 6.0最新rpmmail本地/远程漏洞
  在Red Hat 6.0的附加CD中,有一个软件包,叫作rpmmail package。安装后的rpmmail存在严重的ROOT级的漏洞。此漏洞可能会使远程/本地的普通用户获得ROOT权,或以"nobody"身份远程执行任意指令。

Solaris 2.7 /usr/bin/mail 漏洞
  Solaris 2.7 /usr/bin/mail 存在一个安全漏洞,导致普通用户获取额外的Root 权限。

TeamTrack web server 易遭受“点点点”攻击
  TeamTrack 是一个WEB问题跟踪系统,可以基于WEB来管理此系统。很多Web Server现在仍旧存在“点点点”漏洞,当通过WEB来访问TeamTrack 的时候,可能遭受“点点点”攻击,而暴露此服务器的本地驱动器上的文件。

Linux cdda2cdr 本地溢出漏洞
  在cdwtools-0.93-78中的dda2cdr 存在缓冲区溢出漏洞。修复此漏洞的补丁
将不久由各类linux的开发商提供。

SuSE sscw 环境变量缓冲区溢出漏洞
  导致本地用户取得Root权限。

SCO 5.0.x Xt lib 漏洞
  近期有很多提及 SCO Openserver 5.05的缓冲区溢出漏洞的报告,事实上,所有的 SCO 程序所使用的 Xt 库都包含影响本地Root权限的漏洞。

FreeBSD vfs_cache 易遭受拒绝服务攻击
  在 FreeBSD的新版 VFS cache (最先在版本3.0中引入)中,允许本地或者远程用户通过影响内核来消耗大量存贮空间-一种拒绝服务攻击。
这种新版 VFS cache 在文件打开的时候无法清理内存空间。

Digital UNIX 'dtaction' 漏洞及其补丁
  'dtaction' 工具包含一项漏洞能允许本地用户获取Root权限。Digital UNIX已经发行了解决此漏洞的补丁程序。同时,此漏洞的代码也同时公布。

SCO OpenServer 5.0.4 'SCOterm' 漏洞
  Sscoterm 包含的漏洞允许非授权用户获取Root权限。

SCO OpenServer 5.0.4 'xlock' 漏洞
  'xlock'工具用来锁住Xwindows,用户必须提供有效的用户名和密码才能访问
被锁的Xwindows子系统。这一工具被发现存在允许本地用户获取Root权限的漏洞。

SCO OpenServer 5.0.4 'xSco' 漏洞
  The 'Xsco' 是SCO Server的 XServer 支持的后台程序。这一工具被发现存在允许本地用户获取Root权限的漏洞。

Serv-U Ver2.5 FTPd Win9x/NT 漏洞
  导致安装此版本Serv-U的Server当机。


版权所有,未经许可,不得转载