XChat2 v2.8.6.2 (libatk)- Stack-Overflow Vulnerability

Da ich seit einigen Wochen einen neuen Chat-Client für Internet Relay Chat(IRC) getestet habe, werde ich euch heute ein paar nette Resultate liefern. Eine in XChat 2 gelagerte Libery mit dem Namen “libatk-1.0-0.dll”  beinhaltet einen sehr kritischen Fehler. Mit GTK+ können sollche Liberys für das kontrollieren und verarbeiten des grafischen Interfaces von XChat benutzt werden. GTK+ hat Cross-Domain kompatible Komponenten und ist einfach anzubindungen an Applikationen + API.

Weiterlesen »


Parallel Plesk v9.0.2 – Multiple Vulnerabilities

Da ich gerade 45 Minuten an Plesk einer ein Administrationsoberfläche für Server gebastelt habe, musste ich doch gleich auch mal die Sicherheit dieser serverseitigen Applikation überprüfen. Plesk hat sehr viele Möglichkeiten zur Serverkonfiguration(Mail, RDP, Updater,WebServer usw.) deshalb bietet es auch viele verschiedenste Angriffspunkte für Penetrationtester. Am Ende meines Tests habe ich eine Command Execution & [...]

weiterlesen »


Mozilla Firefox – Observation Addon v1.0

Firefox Addons sind die kleinen .xpi Dateien die es ermöglichen dem beliebten Browser nahezu alles beizubringen. In meinem kleinen abgeschotteten Technic-Lab in der Schweiz bin ich dann auf eine gute Idee gekommen. Wieso sollte man seinem Browser nicht auch Schadroutinen beibringen können, wie z.B. die gespeicherten Passwörter auszulesen, oder alle Cookies und Passwortfelder an einen [...]

weiterlesen »


Global-Evolution