CroatianEnglish

INFIGO IS Security Advisory #INFIGO-2008-01-06

Title:    McAfee E-Business Server Remote Preauth Code Execution / DoS
Advisory ID:    INFIGO-2008-01-06
Date:    2008-01-09
Risk Level:    High
Summary:   

McAfee E-business Server štiti osjetljive poslovne podatake PGP 128-bitnom enkripcijom i autentikacijom, te podržava velik broj platformi i sigurnosnih certifikata.
Tijekom sigurnosne analize McAfee E-business Servera INFIGO IS istraživački tim otkrio je kritični propust u administracijskom sučelju (TCP port 1718).
Kroz navedeni propust moguće je tijekom autentikacijskog procesa izazvati rušenje McAfee E-Business Servera. McAfee je daljnjim istraživanjem propusta također potvrdio da je moguće i udaljeno izvršavanje koda.

INFIGO IS Security Advisory #INFIGO-2007-04-05

Title:    Enterprise Security Analyzer server remote buffer overflows
Advisory ID:    INFIGO-2007-04-05
Date:    2007-04-10
Risk Level:    High
Summary:   

Enterprise Security Analyzer (ESA) je produkt tvrtke eIQnetworks (http://www.eIQnetworks.com) koji omogućuje upravljanje informacijskom sigurnošću na razini cjelokupne organizacije ili tvrtke.
Tijekom sigurnosne analize Enterprise Security Analyzer (ESA) alata INFIGO IS istraživački tim otkrio je više kritičnih propusta u ESA poslužitelju (TCP port 10616).
Propusti se javljaju prilikom obrade posebno kreiranih ESA zahtjeva, koji rezultiraju prepisivanjem spremnika.

INFIGO IS Security Advisory #INFIGO-2006-08-04

Title:    MDaemon POP3 server remote buffer overflow (preauth)
Advisory ID:    INFIGO-2006-08-04
Date:    2006-08-21
Risk Level:    High
Summary:   

Tijekom sigurnosne analize POP3 protokola kod raznih e-mail poslužitelja INFIGO IS istraživački tim otkrio je kritični propust u implementaciji tog protokola kod MDaemon poslužitelja.
Propust omogućava udaljenom napadaču preuzimanje potpune kontrole nad ranjivim poslužiteljem, a dodatni problem predstavlja priroda e-mail, odnosno POP3 protokola, koji je vrlo često dostupan ne samo s interne mreže već i preko Interneta.
U suradnji s INFIGO IS, proizvođač je objavio novu inačicu MDaemon poslužitelja koja ispravlja uočeni nedostatak.

INFIGO IS Security Advisory #INFIGO-2006-05-03

Title:    Multiple FTP Servers vulnerabilities
Advisory ID:    INFIGO-2006-05-03
Date:    2006-05-05
Risk Level:    High
Summary:   

Infigo IS je objavio jednostavni GUI FTP fuzzer alat koji se može dohvatiti s http://www.infigo.hr/hr/in_focus/tools. Objava koja je sadržavala opis nekoliko ranjivosti otkrivenih ovim alatom je poslana na nekoliko sigurnosnih grupa.
Zbog pogrešne interpretacije spomenutih ranjivosti u prenesenim objavama i sigurnosnim upozorenjima objavljeno je ovo sigurnosno upozorenje.
Ranjivosti opisane u sigurnosnom upozorenju pronađene su u sljedećim FTP poslužiteljima:
- ArgoSoft FTP Server
- Golden FTP Server
- Filezilla
- War FTP Daemon
- Guild FTP Server

 

INFIGO IS Security Advisory #INFIGO-2006-04-02

Title:    Multiple PHP4/PHP5 vulnerabilities
Advisory ID:    INFIGO-2006-04-02
Date:    2006-04-24
Risk Level:    Medium
Summary:   

INFIGO IS istraživački tim proveo je analizu koda PHP interpretera i pri tom je otkriveno više od 20 različitih ranjivosti. Do objave ovog sigurnosnog upozorenja veći dio njih je prijavljen i ispravljen u novim inačicama PHP-a.
Unatoč tome, dio ranjivosti ostao je neispravljen i u trenutno dostupnim inačicama PHP 4 i PHP 5. Proizvođač je kontaktiran u više navrata tijekom posljednja dva mjeseca, no unatoč tome nije poslao nikakav službeni odgovor, tako da u ovom trenutku službene zakrpe nisu dostupne.

 

XML feed
INfigo.hr © 2006 | design & development: Vega Intro