Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / Обнаружена уязвимость в Firebird / 10 сообщений из 10, страница 1 из 1
04.06.2004, 13:24:53
    #32548514
doroshka
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Обнаружена уязвимость в Firebird
Всем привет!

Вот только что прочитал.

Security Labs
Удаленный отказ в обслуживании целевого сервера в Firebird
Программа: Firebird Database 1.0
Опасность: Средняя

Наличие эксплоита: Да

Описание: Уязвимость обнаружена в базе данных Firebird в обработке имен базы данных. Удаленный пользователь может аварийно завершить работу целевого сервера.

Удаленный пользователь может подключится к базе данных и послать специально сформированное имя базы данных, чтобы аварийно завершить работу целевой базы данных. Пример:

gsec -database 192.168.1.52:`perl -e'print ("A"x300)'` -user whenever -password whatever

URL производителя: http://firebird.sourceforge.net/

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.


Оригинал тут
...
Рейтинг: 0 / 0
04.06.2004, 13:27:24
    #32548519
fedd
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Обнаружена уязвимость в Firebird
ето если порт открыт в интернет? ну, мне не страшно.
...
Рейтинг: 0 / 0
04.06.2004, 13:34:32
    #32548532
Мимопроходящий
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Обнаружена уязвимость в Firebird
Не ешьте на ночь сырых помидоров! (С)
Эта "уязвимость" только в древних версиях 1.0.Х
В 1.5 её нет.
...
Рейтинг: 0 / 0
04.06.2004, 13:37:54
    #32548542
wadman
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Обнаружена уязвимость в Firebird
Читал ещё утром, версию увидел и дальше пошёл ;)
...
Рейтинг: 0 / 0
04.06.2004, 15:12:37
    #32548771
doroshka
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Обнаружена уязвимость в Firebird
МимопроходящийВ 1.5 её нет.
Вот это и хотелось услышать. И чтоб все остальные услышал и не сеяли панику. Я тоже номер версии видел. Но! Я увидел эту "новость" на сайте Delphi+ , в их новости ничего о версии не сказано, что может ввести в заблуждение...
...
Рейтинг: 0 / 0
04.06.2004, 15:14:37
    #32548781
Мимопроходящий
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Обнаружена уязвимость в Firebird
Ну заглянул бы в первоисточник .
Там версия указана.
...
Рейтинг: 0 / 0
04.06.2004, 16:25:01
    #32548939
Johnmen
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Обнаружена уязвимость в Firebird
www.delphimaster.ru/cgi-bin/forum.pl?id=1086349024&n=3
...
Рейтинг: 0 / 0
04.06.2004, 17:34:52
    #32549085
Roman Ignatiev
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Обнаружена уязвимость в Firebird
2Johnmen: Зациклил? И как теперь читать?!
...
Рейтинг: 0 / 0
05.06.2004, 15:31:22
    #32549618
x.diablo
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Обнаружена уязвимость в Firebird
тю, могу выложить запрос, вешающий сервер ФБ 1.5...
...
Рейтинг: 0 / 0
07.06.2004, 09:44:48
    #32550168
wadman
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Обнаружена уязвимость в Firebird
Выкладывай ;)
...
Рейтинг: 0 / 0
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / Обнаружена уязвимость в Firebird / 10 сообщений из 10, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]