Бюллетени FortConsult
 
Бюллетени FortConsult не следует путать с бюллетенями сервисов раннего предупреждения, такими, как, например, BugTraq (www.securityfocus.com).
 
Основной чертой нашей политики является то, что мы не публикуем уязвимость до тех пор, пока не информируем производителя, который должен исправить «дыру» в безопасности и выпустить обновление, либо методы исправления. Однако, могут быть случаи, когда в интересах наших клиентов информировать их о проблеме на раннем этапе, и в этом случае мы делаем это, также информируя с этой целью и производителя.
 
Вы можете ознакомиться с нашими последними бюллетенями и научными исследованиями. Если вы интересуетесь более детальными объяснениями, пожалуйста, обращайтесь к нам. Клиенты, у которых есть подписка на услугу StayAlert™, информируются автоматически, когда обнаруживается новая уязвимость, имеющая значение для их информационных систем. Они также уведомляются обо всех остальных обнаруженных «дырах» в безопасности.
 
Overview of Advisories
No. Discovery Date Title Status Advisory Availability
28 January 2010 Portrait Million Handshakes Cross-Site scripting Vulnerability Vendor CorrectedAdvisory Public
27 May 2009 Intel 4965AGN wireless card information disclosure Vendor NotifiedAdvisory Public
26 February 2009 glFusion CMS-"Comment" Cross-Site scripting Vulnerability Vendor CorrectedAdvisory Public
25 December 2008 Samhain IDS Denial of Service Vendor NotifiedAdvisory Private
24 December 2008 Barracuda Load Balancer XSS Vendor CorrectedAdvisory Public
23 November 2008 Microsoft SharePoint Website Source code revealed Vendor NotifiedAdvisory Private
22 November 2008 Beltane Cross-site scripting Vendor NotifiedAdvisory Private
21 November 2008 Firebird - Default settings allow file system enumeration Vendor NotifiedAdvisory Private
20 November 2008 FotoWeb Multiple XSS Vulnerabilities Vendor NotifiedAdvisory Public
19 November 2008 SiteCore "Page not Found" XSS Vulnerability Vendor CorrectedAdvisory Public
18 June 2008 Direct Web Remoting - Cross-Site Scripting on Error Page Vendor NotifiedAdvisory Public
17 November 2007 PunBB imgUpload extention Vendor NotifiedAdvisory Public
16 June 2007 DotNetNuke Cross-Site Redirection Vendor CorrectedAdvisory Public
15 June 2007 ISPmgr local root Vendor NotifiedAdvisory Public
14 June 2007 DotNetNuke 4.4.0. admin login bypass Vendor CorrectedAdvisory Public
13 May 2007 IDIS NVR format string DoS and code-exec Vendor NotifiedAdvisory Private
12 December 2006 Citrix Session - Reliability OpenProxy Vendor CorrectedAdvisory Public
11 March 2007 Music700 router / VoIP remote command exec Vendor NotifiedAdvisory Public
10 February 2007 eWire PHP component remote code execution Vendor NotifiedAdvisory Public
9 January 2007 Steema SL "TeeCharts ActiveX" data proxy Vendor NotifiedAdvisory Public
(See Proof of Concept)
8 September 2006 Citrix Unspecified Heap & Stack Vulns Vendor CorrectedAdvisory Public
7 May 2006 Lotus Notes Pre-login Information Leakage Vendor CorrectedAdvisory Public
6 April 2006 Lotus SameTime
Sandbox Escape
Vendor CorrectedAdvisory Public
5 March 2006 Cisco VPN
Privilege Escalation
Vendor CorrectedAdvisory Public
4 March 2006 Lotus Domino tunekrnl
priv esc via heap
Vendor CorrectedAdvisory Public
3 March 2006 Lotus Domino tunekrnl
priv esc via stack
Vendor CorrectedAdvisory Public
2 March 2006 Cryptomathic Primink_CSP ActiveX Exploit (research assistance to CIRT.DK) Vendor CorrectedAdvisory Public
1 October 2005 Paros Proxy Default "sa" password Remote Command Exec / Data Disclosure Vendor CorrectedAdvisory Public
Research Papers
No. Publication Date Title Availability
4 February 2009 Wireless at the hospital and the threats they facePDF Paper Available
3 June 2008 Site Wide XSSPDF Paper Available
2 October 2006 Tor: Practical Onion HackingPDF Paper Available
1 March 2006 Tor: Peeling the OnionPDF Paper Available
Proof of Concept
No. Publication Date Title Availability
A12 December 2006 Citrix Session - Reliability OpenProxy Demo
A9 January 2007 Steema SL "TeeCharts ActiveX" data proxy Demo 1
Demo 2
R1 October 2006 Tor: Practical Onion Hacking - packet injection tools Tools mentioned in PDF Paper Available