輪到 Excel 了 ...
繼上次提過的 Word 0day exploit 之後 ...
Excel 也爆了 ...... XD
http://taiwan.cnet.com/news/software/0,2000064574,20107242,00.htm
另外在相關的一些新聞中也看到了這則消息 :
http://www.us-cert.gov/cas/techalerts/TA06-164A.html
呼呼呼 .... 好多洞洞 ~~
新增留言 2006-06-20 03:31
繼上次提過的 Word 0day exploit 之後 ...
Excel 也爆了 ...... XD
http://taiwan.cnet.com/news/software/0,2000064574,20107242,00.htm
另外在相關的一些新聞中也看到了這則消息 :
http://www.us-cert.gov/cas/techalerts/TA06-164A.html
呼呼呼 .... 好多洞洞 ~~
新增留言 2006-06-20 03:31
最近很少在留意 vulnerability ...
但是因為要作簡報 , 就到處逛了一下
看到惡命昭彰的 awstats 又爆洞了 XD (這個月初的消息)
在 FrSIRT 上看到這個 vulnerability , 連 exploit 都有人寫好好了,
可以被塞入任何的 code , 這絕對屬於 Critical 級的 !
phpBB 是一套使用很廣的討論區系統 , 使用 php + mysql
但近一兩年來連續爆出了許多 High Risk 的大漏洞 ,
例如以下這個 vulnerability 是 phpBB 版本 <= 2.0.17 , 且 php < 5.0.5 , register_global = On ,
可使遠端使用者執行任意的程式碼.
phpBB 是一套使用很廣的討論區系統 , 使用 php + mysql
但近一兩年來連續爆出了許多 High Risk 的大漏洞 ,
例如以下這個 vulnerability 是 phpBB 版本 <= 2.0.10 ,
可使遠端使用者執行任意的程式碼.
mediawiki 是一套輕便的 wiki 系統
很多人用它來當網路上的筆記本
其 1.5.2 (含) 版本以前 ,
在 includes/Setup.php 中有一個 vulnerability .
Open Webmail 是國人根據 NeoMail 所繼續發展出來的一套 WebMail 程式 ,
不只台灣很多地方用 , 國外使用的團體或單位也很多.
其中的 2.20, 2.21, 2.30 這幾個版本 ,
在 userstat.pl 這隻 cgi 有 vulnerability ,
phpLDAPadmin 是一套用 php 寫成的管理介面 , 用以設定 ldap 上的資料.
在 0.9.6.c 版以前 , 以及一些 0.9.7 的 alpha 版 ,
其中的 welcome.php 有 vulnerability
| M | T | W | T | F | S | S |
|---|---|---|---|---|---|---|
| « Nov | ||||||
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | ||||