CroatianEnglish

IN Focus

Istraživanje i razvoj predstavlja vrlo važan segment u području informacijske sigurnosti. Prepoznavši važnost kontinuiranog praćenja svjetskih trendova u području otkrivanja novih sigurnosnih ranjivosti i metoda njihovog sprječavanja, INFIGO IS pokrenuo je vlastiti projekt pod nazivom IN Focus.

U ovoj sekciji objavljena su sigurnosna upozorenja koja su rezultat istraživačkog rada, a kojima je cilj podizanje svijesti o informacijskoj sigurnosti te upoznavanje korisnika (domaće i svjetske security zajednice) s novim sigurnosnim prijetnjama i ranjivostima. Dobiveni rezultati također se koriste kao nadopuna komercijalnom djelovanju tvrtke, s ciljem podizanja razine sigurnosti informacijskih sustava svojih klijenata.

Infigo IS objavljuje sigurnosne propuste i upozorenja u skladu s Politikom objave sigurnosnih propusta.
Infigo IS koristi PGP za enkripciju e-mail poruka koje se razmjenjuju s proizvođačima. Javni ključ se može preuzeti ovdje.

Sva sigurnosna upozorenja i programski kod objavljen na ovim stranicama predstavlja vlasništvo INFIGO IS i smije se koristiti isključivo u skladu s Uvjetima korištenja.

rss

 

INFIGO IS Security Advisory #INFIGO-2009-07-09

Title:    NASA Common Data Format remote buffer overflow(s)
Advisory ID:    INFIGO-2009-07-09
Date:    2009-07-20
Risk Level:    High
Summary:   

CDF is the Common Data Format. It is a conceptual data abstraction for storing, manipulating, and accessing multidimensional data sets.  The basic component of CDF is a software programming interface that is a device-independent view of the CDF data model.

The CDF software package is used by hundreds of government agencies, universities, and private and commercial organizations as well as independent researchers on both national and international levels.  CDF has been adopted by the International Solar-Terrestrial Physics (ISTP) project as well as the Central Data Handling Facilities (CDHF) as their format of choice for storing and distributing key parameter data. A list of some applications that use the CDF library can be found at http://cdf.gsfc.nasa.gov/html/examples.html.

INFIGO IS Security Advisory #INFIGO-2008-04-08

Title:    ICQ 6 remote buffer overflow vulnerability
Advisory ID:    INFIGO-2008-04-08
Date:    2008-04-14
Risk Level:    High
Summary:   

ICQ (I Seek You) je jedan od najpopularnijih IM (Instant Messenger) programa. Od 1996. godine broj korisnika narastao je na preko 180 milijuna. ICQ nudi velik broj funkcionalnosti koje između ostalog uključuju slanje instant poruka, slanje poruka elektroničke pošte, SMS poruka, prijenos datoteka, itd.
INFIGO IS Istraživački tim otkrio je u posljednjoj ICQ inačici (ICQ 6.0) kritičnu ranjivost udaljenog prepisivanja spremnika. Kad korisnik unese poruku u status manager sučelju, tekst poruke procesira boxelyRenderer modul. Ovaj modul posjeduje ranjivost prilikom procesiranja HTML tagova. Ukoliko se za statusnu poruku (eng. status message) unese posebno kreirani HTML kod, boxelyRenderer modul će pokušati procesirati HTML tagove, pri čemu će doći do prepisivanja stoga.

INFIGO IS Security Advisory #INFIGO-2008-03-07

Title:    Surgemail 38k4 IMAP server remote stack overflow
Advisory ID:    INFIGO-2008-03-07
Date:    2008-03-21
Risk Level:    High
Summary:   

SurgeMail Mail Server Software Suite paket kombinira napredne funkcije, visoke performanse te jednostavnost upotrebe. SurgeMail Server radi na Windows, Unix (Linux, Solaris, etc.), Mac OSX, FreeBSD i ostalim platformama. Surgemail integrirani email poslužitelj obuhvaća između ostalog antispam poslužitelj, antivirusni poslužitelj, webmail poslužitelj, blog poslužitelj itd.
Tijekom sigurnosne analize Surgemail IMAP poslužitelja otkrivena je ranjivost prepisivanja stoga, koja je uzrokovana graničnom pogreškom IMAP poslužitelja prilikom procesiranja predugih argumenata 'LSUB' naredbe.

INFIGO IS Security Advisory #INFIGO-2008-02-13

Title:    SOPHOS Email Security Appliance Cross Site Scripting Vulnerability
Advisory ID:    INFIGO-2008-02-13
Date:    2008-02-13
Risk Level:    Medium
Summary:   

Sophosov uređaj Sophos ES1000 Email Security Appliance omogućuje zaštitu od spama, virusa, spyware programa i ostalih oblika malicioznih programa. Sophosov nagrađivani anti-virusni mehanizam detektira sve tipove malicioznih programa u jednom skeniranju velike brzine.
Tijekom sigurnosne analize Sophosovog uređaja ES1000 INFIGO IS istraživački tim otkrio je Cross Site Scripting ranjivost u administracijskom sučelju. Nedostatak provjere unosa za parametre 'error' i 'go' u 'Login' skripti maliciozni korisnik može iskoristiti za krađu administratorskih podataka, te obustavu rada uređaja, ili promjenu konfiguracijskih postavki.

XML feed
INfigo.hr © 2006 | design & development: Vega Intro