EXPLOITS E VULNERABILIDADES Silixa NumaBoa


   FALHAS DE SEGURANÇA
Apesar de todos os cuidados, sempre acaba ficando uma brechinha...

Desde 1999 a comunidade envolvida com problemas de segurança de rede/software vem relatando problemas relacionados ao byte NULL. Os textos referentes ao problema (todos publicados na web) estão relacionados abaixo de acordo com a data da publicação. São antigos, tanto quanto o problema do "NULL-byte venenoso", mas não se iluda: este problema vai persistir por muuuuito tempo porque está no cerne das linguagens de programação. Em todo caso, vale dar uma olhada para, pelo menos, saber do que se trata.

Data Vulnerabilidade Autor
09.09.1999 Problemas com Perl CGI rain.forest.puppy
01.09.2000 NULL-byte no YaBB pestilence
13.10.2000 NULL-byte no Anaconda pestilence

Os exploits da Micro$oft são tantos que até já mudaram o sistema de comunicação: desativaram o email secure@microsoft.com e abriram um formulário on-line! Mesmo nos sistemas mais modernos, como o Windows 2000, os problemas continuam e são graves. Quanto ao Internet Explorer e, principalmente, o Outlook Express, quanto mais o pessoal da MS tenta consertar, mais buracos aparecem. Os buffer overflow e com o ocx continuam catastróficos. É por isso que também temos uma seção especial: visite Ruindows.

Mas não é privilégio da MS apresentar problemas. O navegador Opera também se mostra vulnerável permitindo crossite scripting (incluindo local zone), acesso a arquivos locais, acesso a mail, rastreamento da atividade do usuário, buffer overflow, etc. E as notícias não param por aí... veja logo abaixo nas Notícias em cima da Hora.


  LINKS INTERESSANTES
Conheça os sites especializados no assunto.
Georgi Guninski Security Research Georgi Guninski é consultor independente de segurança desde 1998. Tem mais de 70 artigos publicados, sendo reconhecido, entre outros, pela SANS e pela CERT.
Thor Larholm
Hackers podem ser seus piores inimigos... ou seus melhores amigos.
Pivx Solutions - site de Thor Larholm com vulnerabilidades do IE ainda não corrigidas, avisos e fazendo a maior pressão sobre a Microsoft para que corrija as falhas.
Portal de informações relacionadas à segurança em geral com informações em cima da hora.
Security NNOV - excelente portal com informações sempre atualizadas. Versão em inglês e russo.
Packet Storm - Informações e contribuições de vários grupos.
Phrack Magazine Revista on-line com artigos de vários autores. Um clássico no setor.

   NOTÍCIAS EM CIMA DA HORA
Fique sabendo o que rola no momento com notícias da NNOV.



| AAAA | Página Inicial | Mapa do Site | Novidades | Busca | Indique esta página | Mestre da Teia | Voltar |
| Localizador || @ Info NumaBoa > Setor 4nTi-H4ck3r > Exploits e Vulnerabilidades
Créditos: aos pesquisadores de segurança

webdesign sobMedida by vickiSoft - /informatica/exploits/index.php (23.07.02) versão 1.1 de 28.01.04
Licença Creative Commons 1998-2006 Aldeia NumaBoa
Exceto onde especificamente declarado, todo material deste site é disponibilizado de acordo com a Licença Creative Commons.