Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > שאלה

13/02/2006 19:34:10 Cyber-Knight
שלום לכולם!!!

בתוקף היותי חייל משועמם בצבא(באסה רצח) וחובב מחשבים(אחלה) שאלה לי אלכם:
לאחרונה בנו את האתר הפנימי של צה"ל בטכנולוגיית Share Point+ASP.Net, מה אתם אומרים על הטכנולוגיה הזאת?
והאם ידוע כבר על פירצות אבטחה במערכת הShare Point ן-IIS 6.
13/02/2006 20:03:59 cp77fk4r
למה שלא תסתכל על השירות הזה ב TechNet Security של Microsoft?

מה שמצאתי על זה שם זה רק XSS:
http://www.microsoft.com/technet/security/bulletin/ms05-006.mspx

ולפרטים בFeSIRT:
http://www.frsirt.com/english/advisories/2005/0120


ומצאתי גם את זה:
http://www.securitytracker.com/alerts/2003/Nov/1008148.html

(Microsoft SharePoint Team Services Buffer Overflow May Let Remote Users Execute Arbitrary Code)

אבל בקשר ללינק השני, לא עברתי עליו, בדוק אותו.

מה גם שאף פעם לא עבדתי עם הSharePoint, ככה שאין לי הרבה מה להגיב בנושא.
עמודים: 1