The Best Security Sites

SecurityFocus Kultowy biuletyn Phrack Wszystko o rootkitach Google hacking Schneier Security Security Mailing List Archives SANS Internet Storm Center Black Hat Conference OWASP Project Hack A Day

Juniper Netscreen IDP – Atak SQL Injection Signature Evasion

Kategoria Research Lab napisał Jacek Włodarczyk - sobota 19 Grudzień 2009

W wyniku prowadzonych przez nasz zespół badań, zostanie zaprezentowany atak omijania mechanizmów bezpieczeństwa na przykładzie produktu światowego lidera w dziedzinie systemów IDS/IPS – Systemu IDP firmy Juniper Networks. (więcej…)


SQL Injection, Remote File Inclusion, Information Leakage, XSS, JavaScript Injection w Site@School CMS

Kategoria Research Lab napisał Jacek Włodarczyk - wtorek 1 Grudzień 2009

Wiele poważnych błędów w systemie Site at School CMS znaleźli w 2006 roku specjaliści VenturoLab. Niektóre z poważnych błędów implikowały powstanie kolejnych równie bardzo poważnych nieprawidłowości. Powstawały krzyżowe podatności. (więcej…)


Blind SQL Injection, Bypass Logon w Eskolar CMS

Kategoria Research Lab napisał Jacek Włodarczyk - piątek 27 Listopad 2009

W 2006 roku specjaliści VenturoLab wykryli kilka bardzo poważnych błędów w systemie CMS – Eskolar w wersji 0.9.0.0 Błędy pozwalały na zalogowanie się jako administrator, odczyt nieszyfrowanych haseł z bazy danych. (więcej…)


SQL Injection, Session Hijacking, Auth Bypass na przykładzie Netious CMS

Kategoria Research Lab napisał Jacek Włodarczyk - środa 25 Listopad 2009

W 2006 roku specjaliści VenturoLab opublikowali kilka bardzo poważnych błędów w systemie zarządzania treścią Netious CMS v 0.4. Wszystkie błędy pozwalały na zalogowanie się do systemu z uprawnieniami administratora. (więcej…)


Remote File Inclusion na przykładzie Ottoman CMS

Kategoria Research Lab napisał Jacek Włodarczyk - wtorek 24 Listopad 2009

W 2006 roku specjaliści VenturoLab opublikowali błąd w systemie CMS Ottoman w wersji 1.1.3. Błąd pozwalał zdalne uruchomienie dowolnego kodu na serwerze, na którym działa aplikacja Ottoman. (więcej…)


Opis błędów w routerze Linksys WRT54GC by Cisco

Kategoria Research Lab napisał Jacek Włodarczyk - środa 30 Wrzesień 2009

Zespół VenturoLab znalazł kilka błedów w popularnym routerze klasy SOHO – Linksys WRT54GC.

Wykryte zostało kilka błędów klasy XSS, DoS oraz Persistent XSS. Testowane wersje firmware to najnowsza na dzisiejszy dzień wersja 1.01.5 oraz wersja dostarczona przez producenta sprzętu – 1.00.7 (więcej…)


Copyright © 2009 - 2012 VenturoLab – Professional Security Services