ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Forum for discussion of ANTICHAT
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Symantec Scan Engine Multiple Vulnerabilities
  #1  
Старый 22.04.2006, 13:34
NeMiNeM
Постоянный
Регистрация: 22.08.2005
Сообщений: 540
Провел на форуме:
4372175

Репутация: 1221


По умолчанию Symantec Scan Engine Multiple Vulnerabilities

Title: Symantec Scan Engine Multiple Vulnerabilities
Threat: Moderate
Impact: Unauthorized access
Product: Symantec Scan Engine

Situation Overview: Three vulnerabilities have been discovered in the
Symantec Scan Engine. Symantec Scan Engine is a TCP/IP server and
programming interface that enables third parties to incorporate support for
Symantec content scanning technologies into their proprietary applications.
This gateway-level product should not be confused with Symantec's desktop
product.

The Symantec Scan Engine fails to properly authenticate web-based user
logins. Anyone with knowledge of the underlying communication mechanism can
control the Scan Engine server.

Symantec Scan Engine uses a static private DSA key for SSL communications.
This key cannot be changed by end users and is easily extracted. This opens
the product to a potential man-in-the-middle attack.

There is a vulnerability in Symantec Scan Engine that allows
unauthenticated remote users to download any file located under the
Symantec Scan Engine installation directory. For instance, the
configuration file, the scanning logs, and the current virus definitions
can all be accessed by any remote user using regular or specially crafted
HTTP requests.

Full Advisory Available at:
http://www.symantec.com/avcenter/sec...006.04.21.html

http://www.securityfocus.com/

Symantec Scan Engine 5.0.x.x Change Admin Password Remote Exploit
 
Ответить с цитированием

  #2  
Старый 25.04.2006, 18:08
sn0w
Статус пользователя:
Регистрация: 26.07.2005
Сообщений: 568
Провел на форуме:
1290766

Репутация: 1236


По умолчанию

really happy for your job guys)
__________________


snow white world wide
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Symantec: интернет-угрозы продолжают расти DRON-ANARCHY Мировые новости 0 11.03.2006 00:05
Антивирусы Symantec приютили хакеров dinar_007 Мировые новости 0 23.12.2005 17:32
Ошибка в антивирусном ПО Symantec представляет «высокий» риск 1251soldier Мировые новости 0 23.12.2005 07:24
osTicket <= 1.3.1 Multiple vulnerabilities Rebz Мировые новости 0 03.07.2005 13:13



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ