Visualizzazione dei risultati da 1 a 4 su 4
  1. #1

    [news] Oracle iSQL*Plus bug e patch

    Oracle iSQL*Plus è un'applicazione web che aiuta su server Apache l'interrogazione dei database.

    La versione Oracle Database 9i R1,2 contiene un bug di buffer overflow classico. L'applicazione richiede un login per accedere alle sue pagine itnerne ed effettuare le query, se all'atto del login gli si invia un username troppo lungo lo stack va in overflow dando così modo all'attacker di lanciare codice personale senza alcun controllo.

    In questo modo l'intruso può portare attacchi al db stesso ed utilizzare la macchina come jump.

    La patch si può scaricare da qui: http://metalink.oracle.com/.

    Fonte: SecurityFocus

    Topolin, Topolin, viva Topolin!

  2. #2
    Utente di HTML.it L'avatar di barney09
    Registrato dal
    Dec 2000
    Messaggi
    1,296
    Merita un UP

  3. #3
    [supersaibal]Originariamente inviato da barney09
    Merita un UP [/supersaibal]
    Concordo... :gren:

    Topolin, Topolin, viva Topolin!

  4. #4
    Utente di HTML.it
    Registrato dal
    Oct 2001
    Messaggi
    151
    Ma mi chiedo, è difficile verificare, prima di pubblicare un programma, se è soggetto ad overflows pericolosi con metodi "scemi" tipo inviare un username troppo lungo?

    Cioè... al primo che ha provato questo trucco sul programma, quanto tempo ci sarà voluto prima che gli venisse in mente... 10 secondi?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.