전체보기 썸네일형 리스트형

[SECURITY] [DSA 1405-3] New zope-cmfplone packages fix regression

Dec 27 2007 09:21PM

- ------------------------------------------------------------------------ -- Debian Security Advisory DSA 1405-3 security (at) debian (dot) org [email concealed] http://www.debian.org/security/ Thijs Kinkhorst December 1st, 2007 http://www.debian.org/security/faq - ------------------------------------------------------------------------ -- Package : zope-cmfplone Vulnerability : missing input s..

[SECURITY] [DSA 1438-1] New tar packages fix several vulnerabilities

Dec 28 2007 03:29PM

Debian Security Advisory DSA-1438-1 security (at) debian (dot) org [email concealed] http://www.debian.org/security/ Florian Weimer December 28, 2007 http://www.debian.org/security/faq - ------------------------------------------------------------------------ Package : tar Vulnerability : several Problem type : local(remote) Debian-specific: no CVE Id(s) : CVE-2007-4131, CVE-2007-4476 Several vu..

2z-project Multiple Security Vulnerabilities

Dec 28 2007 01:26PM

Digital Security Research Group [DSecRG] Advisory Name: 2z project Systems Affected: 2z project Vendor URL: http://2z-project.ru Authors: Alexandr Polyakov, Stas Svistunovich Digital Security Reasearch Group [DSecRG] (research [at] dsec [dot] ru) Reported: 27.12.2007 Vendor response: 27.12.2007 Date of Public Advisory: 28.12.2007 Description *********** 2z system has multiple security vu..

FAQMasterFlexPlus multiple vulnerabilities

- Security Advisory - - FAQMasterFlexPlus multiple vulnerabilities - --------------------------------------------------------------- Product: FAQMasterFlexPlus Version: Latest version is affected, other not tested Vendor: http://www.netbizcity.com Affected by: Cross-Site Scripting & SQL injection I. Introduction. FaqMasterFlexPlus is a free, database-driven web-based application written in php f..

OpenBiblio 0.5.2-pre4 and prior multiple vulnerabilities

- Security Advisory - - OpenBiblio 0.5.2-pre4 and prior multiple vulnerabilities - ---------------------------------------------------- Product: OpenBiblio Version: Version 0.5.2 Prerelease 4 and prior is affected Url: http://obiblio.sourceforge.net/ Affected by: Full path disclosure, local file include, phpinfo disclosure, multiple Cross Site Scripting, SQL injection I. Introduction. OpenBiblio..

Multiple vulnerabilities in libnemesi 0.6.4-rc1

####################################################################### Luigi Auriemma Application: libnemesi http://live.polito.it/documentation/libnemesi Versions:

Multiple vulnerabilities in Feng 0.1.15

####################################################################### Luigi Auriemma Application: Feng http://live.polito.it/documentation/feng Versions: in_buffer, " %31s %u %s %s %u\n%255s ", ver, &stat, trash, trash, &seq, msg); ... ---------------------------------------------------- B] second buffer-overflow in RTSP_valid_response_msg ---------------------------------------------------- A..

Latest round of web hacking incidents for 2007 & Project news

The last month was very active in the web application security field and at the Web Hacking Incidents Database Project we have collected numerous new incidents, listed below. It is very evident that both the rate of incidents as well the amount of information about each one is on the rise. We have also started adding more classifications to each incident. In addition to the attack method we now ..

Buffer-overflow in Extended Module Player 2.5.1

####################################################################### Luigi Auriemma Application: Extended Module Player (XMP) http://xmp.sourceforge.net Versions: 263) return -1; fseek(f, -4, SEEK_CUR); fread(buf, ilen, 1, f); /* instrument header */ ... The same problem is located in decrunch_oxm() which naturally is not so important in this case since test_oxm() is called before it. -------..

PHP -> set_time_limit when safe_mode = on, set_time_limit is "off", then we can use ini_set("max_execution_time", 90000000); suppose the server is vulnerable PHP injection, then an attacker make a backdoor in PHP and register it in SCM of windows with win32service extension. the backdoor need wait for connections, if safe_mode = on, then it can use ini_set("max_execution_time", quantity) instead set_time_limit(0), be..

[SECURITY] [DSA 1437-1] New cupsys packages fix several vulnerabilities

Debian Security Advisory DSA-1437-1 security (at) debian (dot) org [email concealed] http://www.debian.org/security/ Moritz Muehlenhoff December 26, 2007 http://www.debian.org/security/faq - ------------------------------------------------------------------------ Package : cupsys Vulnerability : several Problem type : local Debian-specific: no CVE Id(s) : CVE-2007-5849 CVE-2007-6358 Several loca..

공돌이가 요리하는 핫도그...

Cook Hot Dogs with Electricity.

못만드는 것없는 공돌이들.(물론 나도 공돌이다 ㅋㅋㅋ) 사회에서 여러 어려움들이 많지만, 나름 열심히 하는 그들에게 격려를 보낸다~~~ Hackedgadget에 올라온 이 동영상들 보고, 우리 공돌이들도 요리를 (공돌이 답게)할 수 있다는 사실을 알아 주길 바란다. 감상해보자~~ (단... 따라하지 말아라, 잘못되면.... 여기서 쓰는 넘들은 잘 다루는 공돌이들이다 괜이 따라하다가 감전되면 위험하다. 1.5A면... 사망이다...) MR.후아유. 장례식코미디라...

헛웃음도 나오지 않는다. 시사회에서 보게된 MR.후아유.(Death at a funeral) '나의 죽음은 알려도 비밀은 알리지 말라' 라는 카피가 포스트 전면에 떡... 하니 자리잡고 있다. 나중에야 말이지만, 왜 이런 카피가 있는지 영화를 다보고 난 뒤에도 모르겠다. 출처 : http://movie.naver.com/movie/bi/mi/reviewread.nhn?code=66686&nid=1097013 장르는 코미디다. 음... 코미디였어야 한다. 달리 다른 장르를 붙일 수가 없다. 영화 보는 내내 어디서 웃어야 할까?? 라는 생각에 영화가 끝나 버린것 같다. 엄숙한 장례식과 엄숙하지않은 상황을 사이로 웃음을 유발하려, 애를 쓴것 같다. 하지만... 일단 우리나라의 풍속과는 많이 다른 장례식 풍경. 물론 영화에서는 많이 보..

코에걸면 코걸이,귀에 걸면 귀걸이. 정책이 무슨 장난감인가??

친기업적이라고 불리는 한나라당과 이명박정부가 앞으로의 우리나라를 이끌어가게 될텐데, 어떤 정책으로 우리나라의 경제를 살릴것인가... 어제, 100분 토론에서도 많은 이야기가 있었지만, 이명박 정부의 공약중 정.말 이해가 않가는 것 중하나는 총출제와 금산분리폐지에 관한것. 인수위에서의 말은 단계적으로 모두를 폐지하는 방향으로 갈것이라는데, 이것이 정말 경제를 살릴 수 있을 것인가? 사전제도로 있는 총출제를 폐지하려고 한다면 최소한 사후제도로서의 규제는 있어야 하지 않나? 또한 특정기업(삼성이외에 누가 은행을 가질수 있을까??)에게 적용되는 금산분리법을 폐지 시킨다는데, 이건 또 뭔지... 또한 재미있는 한나라당의 이야기는 신불자의 구제에 있다. 예전 참여정부때, 신불자들을 구제하자는 이야기가 나왔을 때는 ..

세계속의 산타들.

타임지에 실린 세계속 산타.

타임지에 재미있는 사진들이 실렸다. 세계각국의 산타복장을 한 사람들의 사진이었다. 우리나라의 사진도 실렸다. ::) 구경을 해보자. 출처 : http://www.time.com/time/photogallery/0,29307,1697456_1508640,00.html 서울,한국 한국 우체부들이 우편 배달 오토바이를 타고, 중앙 우체국에서 연 선물 증정행사에 참가하고 있다. Boston, 메세추세츠. 달리기 선수들이 산타 달리기 대회를 위해 몸을 풀고 있다. Rust,독일. 유럽의 가장 인기있는 테마 파크인 Europa park의 참석자들이 그룹사진을 찍기 위해서 포즈를 취하고 있다. Budapest,헝가리. open-air ice stadium에서 열린 스폰서 이벤트에 달리기 선수들이 참가했다. Hambu..