freestone-carryout
freestone-carryout
freestone-carryout
freestone-carryout
Visar inlägg med etikett Cross-site scripting. Visa alla inlägg
Visar inlägg med etikett Cross-site scripting. Visa alla inlägg

5 nya fel gör Novell sårtbart för intrång

NovellAdrian Pastor vid Procheckup har upptäckt fyra sårbarheter i Novell Groupwise Webaccess och Nick DeBaggis vid Zero Day Initiative har upptäckt en sårbarhet i Groupwise Internet Agent (GWIA).

  1. Webaccess är sårbart för en s.k. "Cross-Site Request Forgery" (CSRF). Sårbarheten medger att en angripare kan ta över en användares Groupwise-konto genom att lura användaren att besöka en riggad webbplats eller klicka på en riggad länk.
  2. Webaccess innehåller två s.k. "Cross-Site Scripting"-sårbarheter - en beständig (persistent) och en icke-beständig (non-persistent). Dessa två sårbarheter kan medge exekvering av godtycklig skriptkod i en användares webbläsare.
  3. Webaccess innehåller en sårbarhet i hanteringen av HTTP POST-förfrågningar. Sårbarheten kan användas av en angripare för att få Groupwise att läcka information.
  4. GWIA är sårbart för en buffertöverflödning. En angripare kan utnyttja sårbarheten för att exekvera godtycklig kod.

Påverkade versioner:
  • Novell Groupwise 6.5x
  • Novell Groupwise 7.0
  • Novell Groupwise 7.01
  • Novell Groupwise 7.02x
  • Novell Groupwise 7.03
  • Novell Groupwise 7.03HP1a
  • Novell Groupwise 8.0

Källa: zerodayinitiative.com/Novell



Opera är sårbar för HTML-Injection och Cross-site Scripting

Roberto Suggi Liverani and David Bloom har upptäckt flera sårbarheter i Operas webbläsare. Sårbarheterna är av typerna: "HTML-injection" och "Cross-Site Scripting". Orsaken är bland annat bristen på validering av indata samt blockering av script-kod.

Påverkade versioner:

  • Opera Software Opera Web Browser 9.x

Källa: Opera



Har den tjocka tanten sjungt för Opera?

Ett antal säkerhetsproblem har rapporterats i Opera, som kan utnyttjas av illasinnade personer för att utföra kapningar och "cross-site scripting" attacker, kringgå vissa säkerhetsrestriktioner, avslöja potentiellt känslig information, eller kan äventyra en användares dator.

1) Ett ospecificerat fel föreligger när Opera körs som en protokollhanteraren. Detta kan utnyttjas för att orsaka en krasch och potentiellt exekvera godtycklig kod.
OBS! Denna säkerhetsbrist påverkar bara Opera för Windows.

2) Problemet är att en webbsida kan ändra adressen ramar från andra webbplatser öppnas i ett popup-fönster. Detta kan utnyttjas för att ladda skadliga innehållet i en ram av en betrodd webbplats.

3) Ett ospecificerat fel kan utnyttjas för att utföra "cross-site scripting" attacker. Ingen ytterligare information är tillgänglig.

4) Ett fel finns i bearbetningen av anpassade genvägar och meny kommandon. Detta kan utnyttjas för att exekvera applikationer med potentiellt farliga parametrar, skapad av icke initierats minne.

En lyckad exploatering kan möjliggöra genomförandet av godtycklig kod, men det krävs att en användare luras att ändra genvägar eller menyn filer.

5) Ett fel finns rapporteringen av säkra webbplatser. Detta kan utnyttjas för att bestämma rapportering av en osäker webbplats som säkra genom att inkludera en ram med innehåll från en säker webbplats.

6) Ett fel föreligger när en webbsida kontrollerar om den länkar till en lokal fil. Detta kan utnyttjas för att länka till lokala feed källor och kan avgöra om en fil är närvarande i det lokala systemet.

7) Ett fel finns vid behandling av förfrågningar av nyhets prenumeration. Detta kan utnyttjas för att förändra adressfältet till adressen för den skadliga webbsida och vilseleda en användare.

Lösning:
Uppdatera till den senaste versionen.




Panasonics kameror kan ge mer än bara en bild

Ett säkerhetsproblem har rapporterats, för olika modeller av Panasonic nätverk kameror, vilket kan utnyttjas av illasinnade personer för att utföra "cross-site scripting" attacker.

Indata skickade till ospecificerade parametrar på felrapporterings sidan, är inte korrekt kontrollerade och sanerade innan de returneras till användaren. Detta kan utnyttjas för att exekvera godtyckliga HTML och skriptkod i en användares webbläsare i samband med en påverkad sida.

Säkerhetsproblemet rapporteras i följande produkter och versioner:
* BL-C111 Ver.3.14R02 och tidigare
* BL-C131 Ver.3.14R03 och tidigare
* BB-HCM511 Ver.3.20R01 och tidigare
* BB-HCM531 Ver.3.20R01 och tidigare
* BB-HCM580 Ver.3.21R00 och tidigare
* BB-HCM581 Ver.3.21R00 och tidigare
* BB-HCM527 Ver.3.30R00 och tidigare
* BB-HCM515 Ver.3.20R01 och tidigare

Lösning:
Det skall finnas en firmware version som är tillgänglig för att lösa detta. Kontakta leverantören för information.




En liten ordlista

Cross-site scripting, XSS, är ett datorrelaterat säkerhetsproblem. Ofta handlar det om att stjäla information som annars inte visas, eller förstöra en webbsidas utseende.

XSS kan också användas för att "lura" till sig information. Exempelvis kan vi tänka oss en community där man kan skicka meddelanden till varandra. Om sajten inte är skyddad mot XSS så kan användaren X skicka ett meddelande till användare Y och få honom att klicka på en länk som automatiskt skickar hemlig information om användaren Y till användaren X. Med den informationen kan exempelvis användare X logga in som användare Y och därmed förstöra.


DoS är en förkortning för Denial of Service i datasäkerhetstermer. Dvs. en överbelastningsattack mot ett datasystem i syfte att se till att inte någon annan får tillgång till systemet. Det finns tre olika tillvägagångssätt att genomföra ett överbelastningsangrepp: att man missbrukar en sårbarhet eller svaghet som får systemets programvara att krascha; att man sänder (överbelastar) så mycket trafik att deras system eller applikation kollapsar; att man sänder så mycket skräptrafik så att legal/giltig trafik hindras att komma fram. De första kända överbelastningsangrepp är de mot Ebay, Amazon och CNN under februari 2000. Därefter har överbelastningsangrepp drabbat olika sektorer som spel/bettingföretag, banker och finansiella institut.

DDoS (Distributed Denial of Service) är en teknik som används mot ett datorsystem eller nätverk för att konsumera all tillgänglig bandbredd. Detta orsakar en uppkopplingsstörning för användarna genom att överbelasta resurserna på det utsatta systemet. Oftast kommer denna attack från datorer som blivit infekterade av en Trojan. Trojanen används sedan för att "anfalla" ett specifikt system. Detta orskar en Denial of Service (DoS), vilket leder till att nätverket slås ut.

En DDoS-attack bygger på att en stor mängd anrop, med en relativt liten mängd data, samtidigt och kontinuerligt från flera datorer skickas till ett datorsystem eller nätverk. Det utsatta systemet överbelastas av den stora mängden anrop vilket "stryper" övrig kommunikation.

Det enda som behövs för en attack är målvärdens IP-adress, vilken är relativt enkel att få tag på när datorn väl kopplat upp sig mot Internet.

Internetmask är en form av omformaterande datorprogram, som själv sprider sig från dator till dator över Internet, utan att behöva hjälp från någon oförsiktig användare. Detta är vad som skiljer en mask från ett datorvirus. Maskar är därför oftast beroende av någon form av säkerhetshål för att kunna spridas.

Många maskar gör inget annat än att sprida sig själva, men har i princip full kontroll över den infekterade datorn. Bara genom sin spridning kan de dock orsaka stor skada och höga kostnader. Ibland har maskar använts för att utföra DoS attacker mot stora webbplatser från infekterade datorer.

Den första Internetmasken var den så kallade Morrismasken, som spreds den 2 november 1988.

En trojansk häst eller trojan är ett datorprogram som utger sig för att vara till nytta, men som orsakar skada när det lurat en användare att installera det. Det kan vara frågan om ett program skrivet för ändamålet eller en modifierad version av ett annat program.

Facebook är sårbar för XSS

Jouko Pynnonen har publicerat uppgifter om flera Cross-site Scripting sårbarheter i Facebook. Den typen av sårbarheter är vanliga men blir allvarliga när de finns på så tungt trafikerade webbplatser som Facebook.

Cross-Site Scripting, XSS, används för att lägga in skadlig kod på kända siter. Från dessa webbsidor försöker sen den skadliga koden smitta de besökare genom att till exempel stjäla lösenord, konto uppgifter eller plantera trojaner. Ju fler besökare, ju större utbyte för angriparen.

Jouko Pynnonen publicerade uppgifterna om sårbarheterna på e-postlistan Full Disclosure. Det han skrev där har Facebook tätat flera sårbarheter men två är ännu inte åtgärdade. Därför har han inte lämnat ut detaljer om dem. Han menar att alla sårbarheterna kan användas för att ta över en besökares webbläsare tillfälligt för att läsa meddelanden, installera Facebook-program, ändra i kompis listor, skicka meddelanden i offrets namn med mera. Alla sårbarheterna kan också användas för att skapa en mask eller ett självspridande virus i JavaScript.

Flertalet sårbarheter i webbservern Tomcat 4.0

Ett flertal säkerhetsbrister har upptäckts i webbservern Tomcat 4.0 som skeppas med Sun Solaris 9 och 10. Sårbarheterna kan utnyttjas till bland annat: tillgänglighetsattack (DoS), Cross-site Scripting (XSS), exekvering av godtyckligt webbskript eller HTML, obehörig åtkomst till filer samt känslig information.

Påverkade versioner:
  • SPARC
  • x86:
  • Solaris 9
  • Solaris 10 utan patch 122911-12
  • Solaris 10 utan patch 122912-12

Monster uppdatering från Apple

Apple har gjort en ny monster uppdatering för MacOS X där totalt 25 dokumenterade sårbarheter som kan leda till godtycklig kod attacker hr blivit uppdaterade.

Med Säkerhetsuppdatering 2008-004, Apple fixar kod brister i bland annat SMB File Server (Samba), systemkonfiguration, VPN och WebKit.

Det innehåller också korrigeringar för sex mycket kritiska - och tidigare lämnats ut - sårbarheter i Ruby, populära open-source skriptspråk. Uppdateringen innehåller också, en stor Tomcat patch som tar upp nio svagheter, av vilka den allvarligaste kan leda till en cross-site scripting attack.

Yahoo! fixar cross-site script fel i Yahoo! Mail & Yahoo! Messenger

Yahoo! har åtgärdat en sårbarhet, som medförde att användarna av deras populära webbmail vid risk att få sin inloggning stulen.

Ett "cross-site scripting" fel, vilket gjorde sessions-ID som skall vara stulna, innefattar samspelet mellan Yahoo! Mail och Yahoo! Messenger instant messaging-klient. Felet upptäcktes i maj av forskare vid säkerhetsföretaget Cenzic, som arbetat med Yahoo! i problemlösningen.

Yahoo! fixade sårbarheten den 13 juni, och tillät Cenzic att offentliggöra en detaljerad rådgivning på problemet. Cenzic förklarar att skojare skulle ha första var att inrätta "buddy" status med deras avsedda offren innan de utför attacken, som bara skulle arbeta på ett Yahoo! mail användaren hade konfigurerat Messenger stöd.

Om angriparen använder Yahoo! Messenger-programmet på datorn 8.1.0.209 att chatta med offret, och offret använder Messenger stöd i den nya Yahoo! Mail Web ansökan kommer det att orsaka en ny chatt-fliken för att öppna i offrets webbläsare. Samtidigt chattar, angriparen kan ändra sin status till "osynliga" orsakar ett budskap om "offline" i chatten fliken av offret.

Säkerhetsproblemet inträffade när angriparen sedan förändrade status, och skickade ett meddelande som innehåller ett skadligt sträng i form av ett statusmeddelande "online", med skriptet som körs i samband med Yahoo! Mail på offrets dator. Detta gjorde det möjligt för en angripare att få aktiva tillgång till offrets sessions-ID, och i sin tur stjäla deras Yahoo! identitet, exponerar känslig personlig information lagras i deras Yahoo! konto.

Cross-site scripting brister är en gemensam klass av sårbarheter, som har påverkat andra webbmailtjänster inklusive Gmail i det förflutna.