<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hi-Secure.net &#187; Բագթրեք</title>
	<atom:link href="http://hi-secure.net/category/bugtrack/feed/" rel="self" type="application/rss+xml" />
	<link>http://hi-secure.net</link>
	<description>Գործե&#039;նք անսխալ, պաշտպանե&#039;նք ունեցածը</description>
	<lastBuildDate>Sun, 30 Jan 2011 17:37:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Մի քանի թերություններ MySQL 5.x-ում</title>
		<link>http://hi-secure.net/2009/11/27/bugtracks-mysql-5-x-%d5%b8%d6%82%d5%b4/</link>
		<comments>http://hi-secure.net/2009/11/27/bugtracks-mysql-5-x-%d5%b8%d6%82%d5%b4/#comments</comments>
		<pubDate>Fri, 27 Nov 2009 11:00:09 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[Բագթրեք]]></category>

		<guid isPermaLink="false">http://hi-secure.net/?p=133</guid>
		<description><![CDATA[Ծրագիր` MySQL 5.x Հայտնաբերված թերությունները թույլ են տալիս հաքերին կատարել DoS հարձակում և գործարկել սփուֆինգ հարձակում համակարգի վրա: 1) Այս թերությունը առաջանում է այն պատճառով, քանի որ գոյություն ունի մուտքային տվյալների ստուգման սխալ &#8220;vio_verify_callback()&#8221; ֆունկացիայում` այն օգտվողների մոտ, ովքեր կապված են  OpenSSL գրադարանի հետ: Հաքերիը կարող է համակարգին խաբել և ստիպել MySQL սերվերին օգտագործել դատարկ [...]]]></description>
			<content:encoded><![CDATA[<p>Ծրագիր` <strong>MySQL 5.x</strong></p>
<p>Հայտնաբերված թերությունները թույլ են տալիս հաքերին կատարել DoS հարձակում և գործարկել սփուֆինգ հարձակում համակարգի վրա:</p>
<p>1) Այս թերությունը առաջանում է այն պատճառով, քանի որ գոյություն ունի մուտքային տվյալների ստուգման սխալ &#8220;vio_verify_callback()&#8221; ֆունկացիայում` այն օգտվողների մոտ, ովքեր կապված են  OpenSSL գրադարանի հետ: Հաքերիը կարող է համակարգին խաբել և ստիպել MySQL սերվերին օգտագործել դատարկ խորությամբ սերտիֆիկատ, որը հնարավորություն է տալիս կատարել MitM (Man-in-the-Middle) հարձակում:</p>
<p>2) Երկրորդ թերությունն առաջանում է մուտքային տվյալների ստուգման դեպքում, երբ մշակվում է &#8220;SELECT&#8221; հրամանը, որը պարունակում է &#8220;WHERE&#8221; պայմանը: Էքսպլուատացիայի արդյունքում հնարավոր է համակարգի խափանում:</p>
<p>3) Հաջորդ թերությունը այն է, որ &#8220;GeomFromWKB()&#8221; ֆունկցիան սխալ նշիչ է պահում արգումենտի զրոյական արժեքի համար` առաջին արգումենտի երկրաչափական արժեքները մշակելու ընթացքում: Էքսպլուատացիայի արդյունքում հնարավոր է համակարգի խափանում:</p>
]]></content:encoded>
			<wfw:commentRss>http://hi-secure.net/2009/11/27/bugtracks-mysql-5-x-%d5%b8%d6%82%d5%b4/feed/</wfw:commentRss>
		<slash:comments>1304</slash:comments>
		</item>
		<item>
		<title>SQL-ինյեկցիա` Joomla com_mytube կոմպոնենտում</title>
		<link>http://hi-secure.net/2009/11/02/sql-injection-joomla-com_mytube/</link>
		<comments>http://hi-secure.net/2009/11/02/sql-injection-joomla-com_mytube/#comments</comments>
		<pubDate>Mon, 02 Nov 2009 18:05:00 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[Բագթրեք]]></category>

		<guid isPermaLink="false">http://hi-secure.net/?p=68</guid>
		<description><![CDATA[Համակարգը` Joomla, կոմպոնենտը` com_mytube Այս բացը, հնարավորություն է տալիս կայքի գրանցված անդամին կատարել տարբեր SQL հրամաններ: Այս բացը գոյություն ունի այն պատճառով, քանի որ index.php-ում լավ չեն մշակել «Itemid» պարամետրի մուտքային տվյալները: Ահա և Exploit-ը` http://127.0.0.1/[path]/index.php?view=videos&#038;type=member&#038;user_id=X[blind]&#038;option=com_mytube&#038;Itemid=null]]></description>
			<content:encoded><![CDATA[<div>
<p>Համակարգը` Joomla, կոմպոնենտը` com_mytube</p>
<p>Այս բացը, հնարավորություն է տալիս կայքի գրանցված անդամին կատարել տարբեր SQL հրամաններ: Այս բացը գոյություն ունի այն պատճառով, քանի որ index.php-ում լավ չեն մշակել «Itemid» պարամետրի մուտքային տվյալները:</p>
<p>Ահա և Exploit-ը`</p>
<p>http://127.0.0.1/[path]/index.php?view=videos&#038;type=member&#038;user_id=X[blind]&#038;option=com_mytube&#038;Itemid=null</p></div>
]]></content:encoded>
			<wfw:commentRss>http://hi-secure.net/2009/11/02/sql-injection-joomla-com_mytube/feed/</wfw:commentRss>
		<slash:comments>1774</slash:comments>
		</item>
		<item>
		<title>SQL-ինյեկցիա Joomla Fastball Component-ում</title>
		<link>http://hi-secure.net/2009/11/02/sql-injection-joomla-fastball-component/</link>
		<comments>http://hi-secure.net/2009/11/02/sql-injection-joomla-fastball-component/#comments</comments>
		<pubDate>Mon, 02 Nov 2009 18:00:55 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[Բագթրեք]]></category>

		<guid isPermaLink="false">http://hi-secure.net/?p=62</guid>
		<description><![CDATA[Բացը գտնվել է` Fastball 1.x (Component for Joomla) Այս բացը, հնարավորություն է տալիս կայքի գրանցված անդամին կատարել տարբեր SQL հրամաններ: Այս բացը գոյություն ունի այն պատճառով, քանի որ index.php-ի մեջ լավ չեն մշակվել “league” պարամետրի մուտքային տվյալները (երբ “option”-ին տրվում է “com_fastball” արժեքը): Exploit այդպես էլ չգտա:]]></description>
			<content:encoded><![CDATA[<div>
<p>Բացը գտնվել է` <strong>Fastball 1.x (Component for Joomla)</strong></p>
<p>Այս բացը, հնարավորություն է տալիս կայքի գրանցված անդամին կատարել տարբեր SQL հրամաններ: Այս բացը գոյություն ունի այն պատճառով, քանի որ index.php-ի մեջ լավ չեն մշակվել “league” պարամետրի մուտքային տվյալները (երբ “option”-ին տրվում է “com_fastball” արժեքը):</p>
<p>Exploit այդպես էլ չգտա:</p></div>
]]></content:encoded>
			<wfw:commentRss>http://hi-secure.net/2009/11/02/sql-injection-joomla-fastball-component/feed/</wfw:commentRss>
		<slash:comments>898</slash:comments>
		</item>
		<item>
		<title>SQL-ինյեկցիա Joomla com_jinc կոմպոնենտում</title>
		<link>http://hi-secure.net/2009/11/02/sql-injection-joomla-com_jinc/</link>
		<comments>http://hi-secure.net/2009/11/02/sql-injection-joomla-com_jinc/#comments</comments>
		<pubDate>Mon, 02 Nov 2009 17:57:20 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[Բագթրեք]]></category>

		<guid isPermaLink="false">http://hi-secure.net/?p=57</guid>
		<description><![CDATA[Համակարգը` Joomla, կոմպոնենտը` com_jinc Այս բացը, հնարավորություն է տալիս կայքի գրանցված անդամին կատարել տարբեր SQL հրամաններ: Բացը գոյություն ունի, քանի որ index.php-ում լավ չեն մշակվել «newsid» պարամետրի մուտքային տվյալները: Ահա և Exploit-ը` http://127.0.0.1/[path]/index.php?option=com_jinc&#038;view=messages&#038;newsid=1[blind]]]></description>
			<content:encoded><![CDATA[<div>
<p><strong>Համակարգը` Joomla, </strong><strong>կոմպոնենտը` com_jinc</strong></p>
<p>Այս բացը, հնարավորություն է տալիս կայքի գրանցված անդամին կատարել տարբեր SQL հրամաններ: Բացը գոյություն ունի, քանի որ index.php-ում լավ չեն մշակվել «newsid» պարամետրի մուտքային տվյալները:</p>
<p><strong>Ահա և Exploit-ը</strong>`</p>
<p>http://127.0.0.1/[path]/index.php?option=com_jinc&#038;view=messages&#038;newsid=1[blind]</p></div>
]]></content:encoded>
			<wfw:commentRss>http://hi-secure.net/2009/11/02/sql-injection-joomla-com_jinc/feed/</wfw:commentRss>
		<slash:comments>1627</slash:comments>
		</item>
		<item>
		<title>Բուֆեռի ծանրաբեռնում Open Text Search Server համակարգում</title>
		<link>http://hi-secure.net/2009/11/02/open-text-search-server/</link>
		<comments>http://hi-secure.net/2009/11/02/open-text-search-server/#comments</comments>
		<pubDate>Mon, 02 Nov 2009 16:14:22 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[Բագթրեք]]></category>

		<guid isPermaLink="false">http://hi-secure.net/?p=41</guid>
		<description><![CDATA[Համակարգը` Open Text Search Server 6.x Այս թերությունը թույլ է տալիս հակերին հեռակա կարգով աշխատեցնել փոփոխական կոդ Ձեր համակարգչում: Սխալը գոյություն ունի այն պատճառով, քանի որ ճիշտ չեն մշակվում մուտքային տվյալները STRlib.dll գրադարանում, որն օգտագործվում է Hummingbird STR service (STRsvc.exe) սերվիսի կողմից: Հարձակվողը կարող է փոխանցել հատուկ կազմված ծրագրային կոդ` TCP 10500 պորտի միջոցով և [...]]]></description>
			<content:encoded><![CDATA[<p>Համակարգը` <strong>Open Text Search Server 6.x</strong></p>
<p>Այս թերությունը թույլ է տալիս հակերին հեռակա կարգով աշխատեցնել փոփոխական կոդ Ձեր համակարգչում: Սխալը գոյություն ունի այն պատճառով, քանի որ ճիշտ չեն մշակվում մուտքային տվյալները STRlib.dll գրադարանում, որն օգտագործվում է Hummingbird STR service (STRsvc.exe) սերվիսի կողմից: Հարձակվողը կարող է փոխանցել հատուկ կազմված ծրագրային կոդ` TCP 10500 պորտի միջոցով և աշխատեցնել այդ կոդը Ձեր համակարգչում:</p>
]]></content:encoded>
			<wfw:commentRss>http://hi-secure.net/2009/11/02/open-text-search-server/feed/</wfw:commentRss>
		<slash:comments>2009</slash:comments>
		</item>
	</channel>
</rss>

