.:: Securnetwork.net Blog - Massimo Rabbi ::.

Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia
  • rss
  • Inizio
  • Contact Me
  • Curriculum Vitae
  • Università
  • Downloads

Problemi di sicurezza per IBM Lotus Domino

Massimo Rabbi | 29 March 2007 | 09:15

IBM ha notificato la presenza di alcune falle nel proprio prodotto Lotus Domino che consentono ad un attaccante remoto di mandare in crash il server o di fare injection di codice malevole nel browser utente.
Il produttore ha comunque già reso disponibili delle patches che chiudono le vulnerabilità.
Un problema di tipo cross-site scripting è localizzato nell’Active Content Filter del componente Lotus Domino WebMail.
Non filtrando correttamente il codice di scripting, consente di eseguire script malevoli nel browser utente all’interno della security zone Webmail.
Con servers LDAP, un attaccante remoto può usare richieste manipolate per causare un buffer overflow, portando al crash del server. Sembra che per questo tipo di operazione non sia necessaria alcun tipo di autenticazione.
Anche gli IMAP server hanno problemi a gestire richieste manipolate “ad arte” provenienti dalla rete locale e che possono portare ad un crash in caso di buffer overflow.
I bugs interessano le versioni di Lotus Dominio precedenti alla 6.5.6 e 7.0.2 Fix Pack 1 (FP1).
Gli amministratori dei server Lotus Dominio possono tranquillamente scaricare gl updates direttamente dal sito IBM e patchare le vulnerabilità.

LINKS:
- Lotus Domino Web Access Cross-Site Scripting Vulnerability, IBM’s security advisory
- IBM Lotus Domino Buffer Overflow Vulnerability in LDAP Server Task, IBM’s security advisory
- IBM Lotus Domino IMAP Server Buffer Overflow Vulnerability, IBM’s security advisory
- Download updates per le versioni di Lotus Domino interessate

Categorie
Sicurezza, Software
Commenti RSS
Commenti RSS
Trackback
Trackback

« Prima vulnerabilità per Windows Vista Mail Code injection per Internet Explorer »

Lascia un commento

Puoi usare questi tag : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Pages

  • Contact Me
  • Curriculum Vitae
  • Università

Raccomandazioni

  • Scommesse sportive
  • catalogo pmi

Recommended Sites

Categories

  • Apple (27)
  • Fun & Games (17)
  • Guide e HowTo (2)
  • Hardware (40)
  • Libri e Riviste (1)
  • Microsoft (102)
  • Mondo WWW (126)
  • Musica (2)
  • Networking (42)
  • News dal blog (23)
  • OpenSource (61)
  • Personale (65)
  • Programmazione (17)
  • Riflessioni e considerazioni (42)
  • Sicurezza (192)
  • Sistemi operativi (78)
  • Software (242)
  • Telefonia (20)
  • Tips & Tricks (3)
  • Virus & Spyware (45)

Spam Blocked

28,976 spam comments
blocked by
Akismet

Statistiche

Sponsors II


*NIX Distro

  • Anonym.OS
  • Arudius
  • BackTrack
  • Security Distros

Blog

  • 11 Settembre
  • 7 in condotta!
  • Andrea Beggi
  • BufferOverflow
  • Emanuele Mattei
  • Il Disinformatico
  • Nococozza
  • OssBlog
  • Roundhouse Kicks
  • Shannon.it
  • Sicurezza Informatica
  • Sicurezza, ICT e altro

Blogs Microsoft

  • Blog TechNet
  • Marco Russo
  • Microsoft Security
  • Raffaele Rialdi

Friends

  • Capsula
  • Codega
  • Davide Ferrario
  • Filippo Roson
  • Giova
  • Lino Possamai
  • Massimiliano Barletta
  • Moleshkino
  • Quielainsieme
  • Renzo Gazzi

Musica

  • 3 Doors Down
  • Demagogue Rock
  • GemBoy
  • GreenDay
  • Iron Maiden
  • Linkin’ Park
  • Metallica
  • Moravagine
  • Nirvana
  • Noise Avalanche
  • Offspring
  • Tobias Sammet
  • Winter Dust

Sicurezza

  • Bugtraq Mailing List Archive
  • Database Security
  • Exploit
  • Government Security
  • HackerHigh School
  • Honeynet Project
  • McAfee Research
  • RootKit
  • Secunia
  • Security Focus
  • Security Freak Videos
  • Security Wireless
  • SysWall
  • Zero-Day Tracker
  • Zone-H

Tecnologia on-line

  • BrainWeb.it
  • Hardware Upgrade
  • HTML Code Tutorial
  • My old page
  • Punto Informatico
  • Siforge
  • TechTown.IT
  • The Register
  • Tom’s Hardware

SPONSORS III

Altro


BlogItalia.it - La directory italiana dei blog


rss Commenti RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox