- Переполнение буфера в приложении для защиты от спама -
Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)
Мадрид, 30 января 2003 - SecurityTracker
(http://www.securitytracker.com/alerts/2003/Jan/1005989.html) сообщает об
обнаружении бреши в системе защиты SpamAssassin, одной из наиболее часто
используемых программ для контроля за спамом.
Этой брешью является переполнение буфера, возникающее, когда SpamAssassin
'spamc' используется в режиме BSMTP (при запуске с ключем '-B'). При переполнении
буфера
происходит исключение символов '.' из начала SMTP строк. Это имеет место при
получении
особым образом составленного электронного сообщения.
Злоумышленник может воспользоваться данным дефектом для запуска какого-либо кода
или даже для захвата контроля над атакуемым сервером.
---------------------------
5 наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым антивирусом
Panda Software, вирусов: 1) Klez.I; 2) Pornspa.D; 3) Pornspa.F; 4) Lentin.K;
5) Enerkaz.
- Брешь в системе защиты Apache Tomcat -
Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)
Мадрид, 31 января 2003 - Apache Jakarta Project
(http://jakarta.apache.org/builds/jakarta-tomcat/release/v3.3.1a/) сообщает
об обнаружении ошибки в версии 3.3.1 и более ранних версиях Apache Tomcat, а
также о
выпуске исправленной версии 3.3.1a.
Данная ошибка возникает при получении Tomcat HTTP запросов с определенными
характеристиками. Это может привести к тому, что злоумышленник сможет получить
список папок, находящихся на удаленном компьютере, и даже доступ к файловой структуре,
невидимой по умолчанию.
Другой вариант использования данной бреши позволяет просматривать содержимое
файлов jsp, интерпретировать html файлы, а также файлы с иными расширениями,
выполнять команды, которые могут вставляться в файлы.
---------------------------
5 наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым антивирусом
Panda Software, вирусов: 1) Klez.I; 2) Pornspa.D; 3) Pornspa.F; 4) Lentin.K;
5) Elkern.C