новости книги игры
библиотека программы форум

11.05 11.10 1C 2010 2011 3d Acer action Additional Adobe alt linux ALT линукс в школу altlinux amarok AMD Android Apache apple apt-get ArchLinux asplinux ASUS Asus Eee PC ATI audio avi backup bash beta big buck bunny bind bittorrent blender bluetooth bsd c C++ Calibre Canonical cd Cedega CentOS chrome chromium cisco clamav CLI Damn Small Linux debian Dell desktop dns DOOM DOS download driver dvd e-book Eclipse emacs embedded linux enterprise EPUB Etersoft exim ext2 ext3 ext4 faq FB2 fedora fedora10 fedora8 fedora9 fedoracore firefox firefox3 firewall Flash Fluxbox flv free FreeBSD freeware ftp games gcc gentoo GIMP gnome GNU gnu linux google GPL GRUB gtk GTK+ hackday hdd HDR


   

«    Май 2012    »
ПнВтСрЧтПтСбВс
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 

Какой дистрибутив для своего Desktop вы выбрали?

Mandriva
Fedoracore
Suse
Ubuntu
ALT
ASP
Debian
Gentoo
Slackware
Arch
xBSD
Нет в списке



LinuxTwitter:




Архив:

Октябрь 2011 (91)
Октябрь 2010 (42)
Апрель 2010 (10)
Январь 2010 (29)
Декабрь 2009 (6)
Ноябрь 2009 (31)
Октябрь 2009 (20)
Апрель 2009 (19)
Март 2009 (1)
Февраль 2009 (20)
Январь 2009 (31)
Декабрь 2008 (71)
Ноябрь 2008 (89)
Октябрь 2008 (91)
Сентябрь 2008 (113)
Август 2008 (168)
Июль 2008 (156)
Июнь 2008 (147)
Май 2008 (191)
Апрель 2008 (213)
Март 2008 (197)
Февраль 2008 (195)
Январь 2008 (112)
Декабрь 2007 (146)
Ноябрь 2007 (94)




Партнёры:


 

Добавить в Google Reader
Читать в Yandex.Ленте
Mobile LinuxOpen (test version)


Поиск по тегам
Например, советы


Критическая уязвимость в FreeBSD 7.x 

alt

Обнаружена критическая уязвимость в FreeBSD 7.x, касаемая демона telnetd, позволяющая получить рутовые права в системе.
Ошибка состоит в том, что переменная LD_PRELOAD не очищается при входе в систему. Следовательно, можно передать адрес библиотеки через telnet, которая будет выводить echo ALEX-ALEX;/bin/sh. При подключении в таком случае злоумышленник получает root shell без аутентификации.
 [inecs-full-link](далее...)[/inecs-full-link]
Тэги:  FreeBSD, уязвимости, безопасность

[ 16 февраля 2009 ]



Уязвимость в Adobe Flash, позволяющая перехватывать буфер обмена 

Злоумышленники используют ловушки-баннеры для перехвата буфера обмена на клиентской стороне.

В своих атаках, которые направлены на Mac, Windows и Linux-пользователей с браузерами Firefox, IE и Safari, злоумышленники используют перехват буфера обмена и закрепляют в нем ссылку на ненастоящую антивирусную программу.

По словам потерпевших на нескольких интернет-форумах, атака производится с flash-баннеров, установленных на обычных "законных" сайтах — включая Newsweek, Digg и MSNBC.com.

 [inecs-full-link](далее...)[/inecs-full-link]
Тэги:  уязвимости, Adobe, Flash, безопасность

[ 21 августа 2008 ]



Множественные уязвимости в Python 

  • Численные переполнения в основных модулях (stringobject, unicodeobject, bufferobject, longobject, tupleobject, stropmodule, gcmodule, mmapmodule) (CVE-2008-2315).
  • Численное переполнение в модуле hashlib, которые способно привести к некорректным криптографическим подписям. (CVE-2008-2316).
  • Множественные переполнения буфера при обработке unicode-строк (специфично только для 32битных систем) (CVE-2008-3142).
  • Google тоже нашел численные переполнения, но постеснялся уточнить их. (CVE-2008-3143).
  • Множественные численные переполнения и недополнения в функции PyOS_vsnprintf() и ошибка завышения на единицу при обработке строк нулевой длины, приводящее к повреждению памяти. (CVE-2008-3144).
 [inecs-full-link](далее...)[/inecs-full-link]
Тэги:  python, уязвимости, безопасность

[ 4 августа 2008 ]



Уязвимость в Firefox 3 

По прошествии всего лишь пяти часов после официального релиза новой версии браузера Firefox, сотрудниками компании Tipping Point в нем была найдена уязвимость.

Нераспространение информации об уязвимости мотивируется тем, что Mozilla все еще работает над исправлением. Tipping Point оценили уязвимость как критическую, но для того, чтобы ею воспользоваться, злоумышленник должен каким-то образом заставить пользователя открыть некую ссылку из электронного письма, либо посетить специально созданным сайт. Уязвимость обнаружена не только в Firefox 3.0, но и в Firefox 2.0 всех версий.

Как только ошибка будет исправлена, информация о ней появится на сайте компании Tipping Point (http://www.tippingpoint.com/)

 [inecs-full-link](далее...)[/inecs-full-link]
Тэги:  firefox3, безопасность, уязвимости

[ 19 июня 2008 ]



Sun Solaris: критическая уязвимость в crontab 

Уязвимость позволяет злоумышленнику подсовывать crontab-задания другим пользователям. Уязвимы Solaris 8-10 и OpenSolaris на всех архитектурах.
 [inecs-full-link](далее...)[/inecs-full-link]
Тэги:  opensolaris, solaris, уязвимости, безопасность, Cron

[ 3 июня 2008 ]



Критическая уязвимость в Samba 

Обнаружена критическая уязвимость в Samba, которая может позволить удаленному пользователю выполнить произвольный код на целевой системе. Уязвимости подвержены версии 3.0.28a, 3.0.29 и более ранние.
 [inecs-full-link](далее...)[/inecs-full-link]
Тэги:  samba, уязвимости, безопасность

[ 29 мая 2008 ]



Удаленный DoS в Sun Solaris посредством шторма TCP SYN пакетов 

Сообщается об уязвимости в Sun Solaris, которая может быть использована удаленными пользователями, чтобы вызвать отказ в обслуживании.

Ошибка в реализации TCP-стека позволяет в условиях шторма TCP SYN пакетов вызвать таймаут сетевых соединений или значительное потребление процессорного времени.

Замечание: успешное использование ошибки требует, чтобы переменная "tcp_conn_req_max_q0" ndd(1M) имела значение выше, чем 1024, используемое по умолчанию.

Уязвимы версии Solaris 8, 9, и 10 для платформ sparc и x86.

 [inecs-full-link](далее...)[/inecs-full-link]
Тэги:  dos, solaris, безопасность, уязвимости

[ 27 мая 2008 ]



Вредоносное расширение для Firefox2 

Позавчера стало известно об удачной попытке распространения вредоносного кода внутри расширения для популярного браузера Firefox.
Вредоносный код был обнаружен в пакете вьетнамской локализации. На данный момент точно не известно, сколько было установлено копий (инфицированное расширение датируется 18-м февраля), известно лишь, что количество закачек данного пакета с ноября 2007 года порядка 16 тысяч.
Вредоносный код загружался извне с помощью вставок script src=http://... в .xhtml файлы, и определяется как HTML.Xorer.A.

Код работает на win32 системах и выражается в отображении надоедливого баннера.
Инфицированное расширение попало на сервера mozilla очень просто - база данных вирусных сигнатур обновилась уже после появления данного расширения, и полное сканирование базы дополнений для Firefox не проводилось.

 [inecs-full-link](далее...)[/inecs-full-link]
Тэги:  firefox, mozilla, уязвимости

[ 12 мая 2008 ]



Множественные уязвимости в Mozilla Firefox 

Обнаружены достаточно серьезные уязвимости с в популярном браузере Mozilla Firefox. Следует как можно скорее обновиться до версии 2.0.0.13.

"Обнаруженные уязвимости позволяют удаленному пользователю произвести спуфинг атаку, получить доступ к важным данным и скомпрометировать целевую систему." (с) securitylab.ru

 [inecs-full-link](далее...)[/inecs-full-link]
Тэги:  mozilla, firefox, уязвимости, безопасность

[ 26 марта 2008 ]



RedHat опубликовала отчет по уязвимостям. 

RedHat опубликовала отчет по уязвимостям в свободном ПО в RHEL4.

top10 уязвимых пакетов:

Пакет Критические Важные Умеренные Низкие
  • mozilla/seamonkey 64 22 62 15
  • firefox 61 31 64 16
  • thunderbird 41 22 59 10
  • kernel 0 101 54 26
  • HelixPlayer 7 0 1 0
  • cups 0 20 3 1
  • php 0 14 20 21
  • samba 3 2 3 0
  • kdegraphics 0 17 1 0
  • gaim 2 6 3 2
  •  [inecs-full-link](далее...)[/inecs-full-link]
    Тэги:  redhat, уязвимости, отчёты

    [ 29 февраля 2008 ]


    [root@linuxopen.ru ~]$ find
     ©2007 - 2011 @antropoff.ru