login contact us
RosConcert.com HomePage
    NEWS CENTRAL >> Hi-Tech

News Central


Hi-Tech

В программе Turbo Seek обнаружена опасная дыра
2:20PM Wednesday, Sep 15, 2004

В программе Turbo Seek обнаружена опасная дыра

В программе Turbo Seek обнаружена опасная уязвимость. Дыра, теоретически, может использоваться злоумышленниками с целью просмотра произвольной информации на удаленном компьютере. Ошибка возникает в модуле "tseekdir.cgi" при обработке переменной "location". Для реализации атаки необходимо составить особый запрос, содержащий NULL-байт (%00) в конце имени файла. В качестве примера вредоносного запроса можно привести строку "http://[victim]/cgi-bin/cgi/tseekdir.cgi?location=/etc/passwd%00". Уязвимость присутствует в пакете Turbo Seek версии 1.х. Впрочем, патч для дыры уже выпущен и доступен для загрузки. Скачать обновленную модификацию программы можно отсюда.

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Пентагон будет запекать иракских партизан в микроволновках
  • Intel развивает 65-нм технологию
  • Камера для Джеймса Бонда
  • Новая мышь Logitech MX1000
  • Itanium не слишком популярен
  • Новый телевизор Sony может приближать изображение
  • Samsung представил мобильный телефон с жестким диском 1,5 ГБ

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
News Central Home | News Central Resources | Portal News Resources | Help | Login
     
Phone Cards at ComFi Russian America Top. Рейтнг ресурсов Русской Америки. © 2025 RussianAMERICA Holding
All Rights Reserved • Contact