صفحه اصلي| هشدار هاي مهم سوالات متداول | آمار و گزارشات | منابع و مراجع | پیوندهای مفید | معرفي | تماس با ما   Language:

آسيب پذيري هاي چندگانه XSS در F5 FirePass SSL VPN

دور زدن عمليات تشخيص هويت و دسترسي به صفحات راهبر در Realm CMS

عدم اعتبارسنجي ساختارهاي داده در بسته هاي شبکه WINS براي کسب امتيازهاي دسترسي مختلف در تعدادي از محصولات مايکروسافت

سوء استفاده از عدم اعتبارسنجي بسته هاي PGM براي انجام حمله ممانعت از خدمت رساني به تعدادي از محصولات Microsoft

سوء استفاده از authentication/phpbb3 براي اجراي قطعه برنامه هاي دلخواه PHP در phpRaider

سوء استفاده از پيام Client Hello رمزگذاري شده درون يک TLS record براي انجام حمله ممانعت از خدمت رساني به GnuTLS

دور زدن عمليات تشخيص هويت در ikiwiki

خوانده شدن مقادير درهم سازي شده ي کلمه هاي عبور و داده ي پيکربندي در Sun Java ASP Server

عدم استفاده از مشخصه "Secure" براي کوکي هاي ارسال شده از طريق HTTPS در CRE Loaded

دور زدن عمليات تشخيص هويت در BlogPHP

آسيب پذيري ارسال خودکار گواهينامه مشتري SSL براي سرويس دهنده هاي وب در Apple Mac OS X

قرار گرفتن کليد رمزنگاري برنامه dar روي خط فرمان و افشاي اطلاعات حساس در SaraB

خواندن متغيرهاي محيط احراز هويت و دسترسي به اطلاعات حساس (اعتبارنامه ها) در Apple Mac OS X

آسيب پذيري کسب امتيازهاي دسترسي گوناگون در VMware ESXi و VMware ESX

دور زدن عمليات تشخيص هويت در Sun Java Active Server Pages Server

دور زدن عمليات تشخيص هويت و دسترسي به منابع شبکه

دور زدن فهرست هاي کنترل دسترسي و حمله ممانعت از دسترسي به تعدادي از محصولات امنيتي سيسكو

استفاده از عمليات پيمايش درگاه TCP port 443 براي حمله به تعدادي از محصولات امنيتي سيسكو

استفاده از يک بسته Transport Layer Security دروغين

استفاده از يک بسته TCP ACK دروغين براي حمله ممانعت از دسترسي به تعدادي از محصولات امنيتي Cisco

CopyRight © 2006 Iran Telecommunication Research Center-IRCert(APA) . All rights reserved تمام حقوق اين سايت محفوظ مي باشد