<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Alex' blog (Artikel mit Tag dos)</title>
    <link>http://www.bitsploit.de/</link>
    <description>Alles rund um IT-Security, Hacking, Deejaying und vieles mehr ...</description>
    <dc:language>de</dc:language>
    <generator>Serendipity 1.6.2 - http://www.s9y.org/</generator>
    <managingEditor>blog@bitsploit.de</managingEditor>
<webMaster>blog@bitsploit.de</webMaster>
<pubDate>Sun, 28 Oct 2007 18:59:00 GMT</pubDate>

    <image>
        <url>http://www.bitsploit.de/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: Alex' blog - Alles rund um IT-Security, Hacking, Deejaying und vieles mehr ...</title>
        <link>http://www.bitsploit.de/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Multipoint 0.9.4b anfällig für DoS-Attacken</title>
    <link>http://www.bitsploit.de/archives/550-Multipoint-0.9.4b-anfaellig-fuer-DoS-Attacken.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/550-Multipoint-0.9.4b-anfaellig-fuer-DoS-Attacken.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=550</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=550</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Die FTP-Server Software &amp;quot;Multipoint 0.9.4b&amp;quot; ist anfällig für DoS-Attacken über das FTP-Protokoll (Control Port).&lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://www.bitsploit.de/uploads/Bilder/200710281959/multipoint_ftp-server_0.9.4b.png&quot;&gt;&lt;!-- s9ymdb:175 --&gt;&lt;img width=&quot;110&quot; height=&quot;70&quot; style=&quot;border: 0px none ; float: right; padding-left: 5px;&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200710281959/multipoint_ftp-server_0.9.4b.serendipityThumb.png&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;U.U. lässt sich dieser Bug auch für eine Remote Code Execution ausnutzen. Da der FTP-Server (ftpserver.exe) mit System-Rechten läuft, wäre dieser Umstand fatal.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sun, 28 Oct 2007 19:59:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/550-guid.html</guid>
    <category>bug</category>
<category>dos</category>
<category>exploit</category>
<category>windows</category>

</item>
<item>
    <title>Microsoft Windows GDI+ ICO File Remote DoS Vulnerability</title>
    <link>http://www.bitsploit.de/archives/427-Microsoft-Windows-GDI+-ICO-File-Remote-DoS-Vulnerability.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/427-Microsoft-Windows-GDI+-ICO-File-Remote-DoS-Vulnerability.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=427</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=427</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Jetzt kippe ich doch gleich aus den Latschen. Ich habe es mir ja schon fast gedacht, dass dies passieren wird: Jemand anderes, nämlich Dennis Rand von &lt;i&gt;CSIS Security Group&lt;/i&gt;) hat nun die Lücke (CVE-2007-2237) veröffentlicht.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Gefunden habe ich diese Lücke, sofern es denn wirklich exakt die gleiche ist (sonst habe ich eben noch eine andere &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt; ) bereits vor einigen Monaten (dürfte im Januar gewesen sein). Hatte es bislang aber nicht geschafft, sie einmal einzureichen. Jetzt scheint es zu spät zu sein. &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/sad.png&quot; alt=&quot;:-(&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Daher Notiz an mich: Morgen gleich alle anderen Lücken einmal raussenden. Da gibt es zum Beispiel noch einige in den Hilfedateien (chm und hlp).&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wer außer mir plädiert auch für Tage mit mehr als 24 Stunden ? Da ist noch so viel zu erforschen ...&lt;/p&gt;
  
    </content:encoded>

    <pubDate>Fri, 08 Jun 2007 03:26:29 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/427-guid.html</guid>
    <category>bug</category>
<category>dos</category>
<category>windows</category>

</item>
<item>
    <title>VoIP-DoS mittels UDP auf Fritz!Box</title>
    <link>http://www.bitsploit.de/archives/259-VoIP-DoS-mittels-UDP-auf-Fritz!Box.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/259-VoIP-DoS-mittels-UDP-auf-Fritz!Box.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=259</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=259</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Wie vor einigen Tagen bekannt wurde, lässt sich mit einem präparierten UDP-Paket auf Port 5060 die Fritz!Box des Herstellers &lt;i&gt;AVM&lt;/i&gt; auf aus dem LAN sowie WAN heraus die VoIP-Funktionen zum Absturz bringt.&lt;br /&gt;Seit dem 22.01. steht ein Update bereit.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Im Dezember wurde das Flaggschiff 7170 mit einigen neuen Features ausgestattet, die nach und nach zumindest zum Teil auch Einzug in andere Modelle erhalten sollten. Bislang ist davon aber leider noch nichts zu sehen.&lt;/p&gt;
  
    </content:encoded>

    <pubDate>Wed, 24 Jan 2007 16:52:49 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/259-guid.html</guid>
    <category>dos</category>
<category>hacking</category>

</item>
<item>
    <title>Immer noch ungefixte JavaScript-Bugs im Firefox</title>
    <link>http://www.bitsploit.de/archives/64-Immer-noch-ungefixte-JavaScript-Bugs-im-Firefox.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/64-Immer-noch-ungefixte-JavaScript-Bugs-im-Firefox.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=64</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=64</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    
&lt;p align=&quot;justify&quot;&gt;Es gibt auch in der allerneusten Version von Mozilla Firefox 1.5.0.3 (erhältlich seit heute) noch immer ungefixte JavaScript-Bugs. Der hier am 25.04.2006 erwähnte Bug ist seit 1.5.0.1 bekannt und auch ca. 4 Monate danach noch immer nicht gefixt.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;In der aktuellen Version wurde nur ein JavaScript-Problem gegenüber 1.5.0.2 gefixt. Sonst wurde gar nichts geändert. Das Problem &lt;i&gt;iframe.contentWindow.focus()&lt;/i&gt; ist nun nicht mehr existent. Wieso wieder nur halbe Arbeit getan wurde, ist mir echt unverständlich ...&lt;/p&gt;
  
    </content:encoded>

    <pubDate>Tue, 02 May 2006 22:44:15 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/64-guid.html</guid>
    <category>buffer-overflow</category>
<category>bug</category>
<category>dos</category>
<category>firefox</category>
<category>webbrowser</category>

</item>
<item>
    <title>Ungefixte JavaScript-Bugs im Firefox</title>
    <link>http://www.bitsploit.de/archives/60-Ungefixte-JavaScript-Bugs-im-Firefox.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/60-Ungefixte-JavaScript-Bugs-im-Firefox.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=60</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=60</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Wie bereits schon zu Zeiten von Mozilla Firefox 1.5.0.1 bekannt wurde, dass folgender kurzer HTML-Code mit JavaScript ausreicht, um Firefox einen DoS zu verpassen, funktioniert dies ebenfalls noch in der neusten Firefox-Version 1.5.0.2 (dt. Sprachversion). Warum ? Sind die Entwickler bisher über diese Erkenntnis noch nicht gestolpert und warum hat es niemand in Bugzilla eingetragen ? Spätestens nach einem kurzen mehrmaligen Drücken von OK ist es dann um den Firefox geschehen:&lt;/div&gt;&lt;code&gt;
&amp;lt;html&amp;gt;
&amp;lt;body onfocus=&amp;quot;alert(&#039;Ja&#039;);&amp;quot;&amp;gt;
&amp;lt;/body&amp;gt;
&amp;lt;/html&amp;gt;
 &lt;/code&gt;&lt;p align=&quot;justify&quot;&gt;Passend dazu wurde heute bekannt gegeben, dass sich Firefox (ebenfalls auch in der neusten Version) bei gewissen JavaScript-Konstrukten von &lt;i&gt;iframe.contentWindow.focus()&lt;/i&gt; ebenfalls verhaspelt.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Tue, 25 Apr 2006 18:30:25 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/60-guid.html</guid>
    <category>buffer-overflow</category>
<category>bug</category>
<category>dos</category>
<category>firefox</category>
<category>javascript</category>
<category>webbrowser</category>

</item>

</channel>
</rss>