|
|||||||||||||||||||||||||||||||||||||||||||||||
![]()
Mobile LinuxOpen (test version) |
Критическая уязвимость в FreeBSD 7.x
![]() Обнаружена критическая уязвимость в FreeBSD 7.x, касаемая демона telnetd, позволяющая получить рутовые права в системе. Ошибка состоит в том, что переменная LD_PRELOAD не очищается при входе в систему. Следовательно, можно передать адрес библиотеки через telnet, которая будет выводить echo ALEX-ALEX;/bin/sh. При подключении в таком случае злоумышленник получает root shell без аутентификации. Тэги: FreeBSD, уязвимости, безопасность [ 16 февраля 2009 ] Уязвимость в Adobe Flash, позволяющая перехватывать буфер обмена
Злоумышленники используют ловушки-баннеры для перехвата буфера обмена на клиентской стороне.
[inecs-full-link](далее...)[/inecs-full-link]
В своих атаках, которые направлены на Mac, Windows и Linux-пользователей с браузерами Firefox, IE и Safari, злоумышленники используют перехват буфера обмена и закрепляют в нем ссылку на ненастоящую антивирусную программу. По словам потерпевших на нескольких интернет-форумах, атака производится с flash-баннеров, установленных на обычных "законных" сайтах — включая Newsweek, Digg и MSNBC.com. Тэги: уязвимости, Adobe, Flash, безопасность [ 21 августа 2008 ] Множественные уязвимости в Python
Тэги: python, уязвимости, безопасность [ 4 августа 2008 ] Уязвимость в Firefox 3
По прошествии всего лишь пяти часов после официального релиза новой
версии браузера Firefox, сотрудниками компании Tipping Point в нем была
найдена уязвимость.
[inecs-full-link](далее...)[/inecs-full-link]
Нераспространение информации об уязвимости мотивируется тем, что Mozilla все еще работает над исправлением. Tipping Point оценили уязвимость как критическую, но для того, чтобы ею воспользоваться, злоумышленник должен каким-то образом заставить пользователя открыть некую ссылку из электронного письма, либо посетить специально созданным сайт. Уязвимость обнаружена не только в Firefox 3.0, но и в Firefox 2.0 всех версий. Как только ошибка будет исправлена, информация о ней появится на сайте компании Tipping Point (http://www.tippingpoint.com/) Тэги: firefox3, безопасность, уязвимости [ 19 июня 2008 ] Sun Solaris: критическая уязвимость в crontab
Уязвимость позволяет злоумышленнику подсовывать crontab-задания другим пользователям.
Уязвимы Solaris 8-10 и OpenSolaris на всех архитектурах.
[inecs-full-link](далее...)[/inecs-full-link]
Тэги: opensolaris, solaris, уязвимости, безопасность, Cron [ 3 июня 2008 ] Критическая уязвимость в Samba
Обнаружена критическая уязвимость в Samba, которая может позволить
удаленному пользователю выполнить произвольный код на целевой системе.
Уязвимости подвержены версии 3.0.28a, 3.0.29 и более ранние.
[inecs-full-link](далее...)[/inecs-full-link]
Тэги: samba, уязвимости, безопасность [ 29 мая 2008 ] Удаленный DoS в Sun Solaris посредством шторма TCP SYN пакетов
Сообщается об уязвимости в Sun Solaris, которая может быть использована
удаленными пользователями, чтобы вызвать отказ в обслуживании.
[inecs-full-link](далее...)[/inecs-full-link]
Ошибка в реализации TCP-стека позволяет в условиях шторма TCP SYN пакетов вызвать таймаут сетевых соединений или значительное потребление процессорного времени. Замечание: успешное использование ошибки требует, чтобы переменная "tcp_conn_req_max_q0" ndd(1M) имела значение выше, чем 1024, используемое по умолчанию. Уязвимы версии Solaris 8, 9, и 10 для платформ sparc и x86. Тэги: dos, solaris, безопасность, уязвимости [ 27 мая 2008 ] Вредоносное расширение для Firefox2
Позавчера стало известно об удачной попытке распространения
вредоносного кода внутри расширения для популярного браузера Firefox.
[inecs-full-link](далее...)[/inecs-full-link]
Вредоносный код был обнаружен в пакете вьетнамской локализации. На данный момент точно не известно, сколько было установлено копий (инфицированное расширение датируется 18-м февраля), известно лишь, что количество закачек данного пакета с ноября 2007 года порядка 16 тысяч. Вредоносный код загружался извне с помощью вставок script src=http://... в .xhtml файлы, и определяется как HTML.Xorer.A. Код работает на win32 системах и выражается в отображении надоедливого баннера.
Тэги: firefox, mozilla, уязвимости [ 12 мая 2008 ] Множественные уязвимости в Mozilla Firefox
Обнаружены достаточно серьезные уязвимости с в популярном браузере
Mozilla Firefox. Следует как можно скорее обновиться до версии
2.0.0.13.
[inecs-full-link](далее...)[/inecs-full-link]
"Обнаруженные уязвимости позволяют удаленному пользователю произвести спуфинг атаку, получить доступ к важным данным и скомпрометировать целевую систему." (с) securitylab.ru Тэги: mozilla, firefox, уязвимости, безопасность [ 26 марта 2008 ] RedHat опубликовала отчет по уязвимостям.
RedHat опубликовала отчет по уязвимостям в свободном ПО в RHEL4.
[inecs-full-link](далее...)[/inecs-full-link]
top10 уязвимых пакетов: Пакет Критические Важные Умеренные Низкие Тэги: redhat, уязвимости, отчёты [ 29 февраля 2008 ] |
||||||||||||||||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||||||||||||||||