ΑρχικήSecurityEντοπίστηκαν 4 ευπάθειες στο Symantec Data Center Security

Eντοπίστηκαν 4 ευπάθειες στο Symantec Data Center Security

Τέσσερις ευπάθειες συνολικά ανακαλύφθηκαν στο Symantec Data Center Security: Server Advanced (SDCS:SA). Οι ευπάθειες επιτρέπουν σε έναν πιθανό εισβολέα να παρακάμψει τις πολιτικές προστασίας του πελάτη και να αποκτήσει πρόσβαση στο σύστημα και στη βάση δεδομένων.

symantec
Τα θέματα ασφάλειας περιλαμβάνουν τη δυνατότητα εισαγωγής SQL (SQL injection), cross-site scripting (XSS), αποκάλυψη πληροφοριών και παράκαμψη της πολιτικής προστασίας.

Ο Stefan Viehbock, ερευνητής ασφαλείας στο SEC Consult Vulnerability Lab, ανακάλυψε τα τρωτά σημεία και τα ανέφερε στη Symantec στις 20 Οκτωβρίου, 2014.

Σύμφωνα με μια δημοσίευση του την Πέμπτη, με το SQL injection, που αναφέρει ως CVE-2014-7289, ένας επιτιθέμενος θα μπορούσε να στείλει εντολές SQL και να εκτελεστούν λόγω της μη επικύρωσης ακατάλληλων εισροών η οποία επιτρέπει πρόσβαση read/write σε οποιαδήποτε εγγραφή είναι διαθέσιμη σε μια βάση δεδομένων.

#secnews #man #rocks 

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #man #rocks

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnBRLVRDWUVyUDJn

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος

SecNewsTV 4 hours ago

Κατά τη διάρκεια της έρευνάς του, ο Viehbock κατάφερε να προσθέσει ένα νέο χρήστη με προνόμια admin προνόμια στο SDCS:SA.

Με την αξιοποίηση του XSS glitch (CVE-2014-9224) ο ερευνητής δήλωσε ότι ένας εισβολέας θα μπορούσε να κλέψει το session ενός χρήστη, και να αποκτήσει πρόσβαση στην διεπαφή του διαχειριστή χωρίς άδεια.

Με την τρίτη ευπάθεια (CVE-2014-9225) ένας επιτιθέμενος θα μπορούσε να επωφεληθεί από την πρόσβαση σε ένα απροστάτευτο script (https://:8081/webui/admin/environment.jsp) που περιέχει εσωτερικές λεπτομέρειες σχετικά με τις αιτήσεις στο διακομιστή, όπως οι διαδρομές των αρχείων στο διακομιστή και πληροφορίες έκδοσης (OS, Java).

Η τέταρτη ευπάθεια που ανακαλύφθηκε από τον Viehbock αναφέρεται σαν CVE-2014-9226 και αν αξιοποιηθεί μπορεί να προσπεράσει τις πολιτικές προστασίας της προ επιλεγμένης ασφάλεια και να παρακάμψει το SDCS:SA client.

Η Symantec έχει ήδη κυκλοφορήσει patches, αλλά μόνο για τα προϊόντα SCSP 5.2.9 MP6 και SDCS:SA 6.0 MP1.

 

Πηγή: secnews.gr

Nat BotPak
Nat BotPak
LIFE IS TOO SHORT to remove usb safely
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS