Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Андеграунд - Софт > Обсуждение программ > Безопасность

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Ответ
 
Опции темы Опции просмотра Language
Старый 15.07.2007, 21:51   #1
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Уязвимости в ПО

Источник: Securityfocus.com,cnews.ru
lastmylove вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: куосера ecosys m8124cidnЛучшие цены на бытовую технику: встраиваемый винный шкаф - у нас!кольцо свадебное с бриллиантомбилеты на агутина сегодня на авитоМебельный магазин: мебельный магазин - Переходи на сайт!


Старый 15.07.2007, 21:54   #2
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Уязвимости в ПО

Apple QuickTime for Java - множественные уязвимости к выполнению произвольного кода

Описание

QuickTime for Java подвержен нескольким уязвимостям, приводящим к выполнению произвольного машинного кода при открытии вредоносного Java-апплета.

В приложении обнаружена ошибка при программировании JDirect, которая позволяет атакующему загружать произвольные библиотеки и освобождать произвольную память, а также ошибка проверки прав доступа на чтение и запись в память процесса.

Ещё одна ошибка позволяет атакующему получить снимок содержимого экрана.

Защита
Уязвимость устранена в QuickTime 7.2.

QuickTime 7.2 для Mac OS X, 51,4 МБ.
QuickTime 7.2 для Windows, 19,3 МБ.
lastmylove вне форума
 
Ответить с цитированием Вверх
Старый 15.07.2007, 21:55   #3
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Уязвимости в ПО

Apple QuickTime - целочисленное переполнение при обработке файлов SMIL

Описание

QuickTime уязвим к ошибке переполнения целочисленной переменной при обработке специально сформированного файла формата SMIL.

Удачная атака позволяет выполнить произвольный код, скрытый во вредоносном файле видео, а неудачная попытка эксплуатации приводит к аварийному завершению работы плеера.

Защита
Уязвимость устранена в QuickTime 7.2.
(ссылки выше)
lastmylove вне форума
 
Ответить с цитированием Вверх
Старый 15.07.2007, 21:56   #4
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Уязвимости в ПО

Apple QuickTime - целочисленное переполнение при обработке файлов M4V

Описание

QuickTime уязвим к ошибке переполнения целочисленной переменной при обработке специально сформированного файла формата .M4V.

Удачная атака позволяет выполнить произвольный код, скрытый во вредоносном файле видео, а неудачная эксплуатация приводит к аварийному завершению работы плеера.

Защита
Уязвимость устранена в QuickTime 7.2.
(ссылки на пост выше)
lastmylove вне форума
 
Ответить с цитированием Вверх
Старый 16.07.2007, 11:43   #5
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Уязвимости в ПО

SGI IRIX - race condition в inpview

Производитель:
SGI

Продукт:
IRIX

Операционная система:
Unix

Версии:
6.5 - 6.5.8

Описание

Некоторые версии IRIX поставляются с версией inpview, которая создаёт файлы во временной директории "/var/tmp/", не соблюдая мер предосторожности. Это приводит к возникновению уязвимости типа "состязания условий" (race condition).

Поскольку файлы, записываемые в /var/tmp, имеют одни и те же имена, атакующий может создать ссылку (link) на созданный ранее файл и заставить inpview, работающий с правами суперпользователя (SUID), перезаписать файл с правами доступа "rw-rw-rw-".

Уязвимость присутствует SGI IRIX 6.5, 6.5.1, 6.5.2 m, 6.5.3, 6.5.3 f, 6.5.3 m, 6.5.4, 6.5.6, 6.5.7, 6.5.8/
Защита
По данным на 15 июля 2007 года, разработчик не выпустил патча, устраняющего уязвимость.
lastmylove вне форума
 
Ответить с цитированием Вверх
Старый 16.07.2007, 11:44   #6
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Уязвимости в ПО

Opera - подмена URI в адресной строке браузера

Производитель:
Opera Software

Продукт:
Opera Web Browser

Операционная система:
Windows

Версии:
9.21

Описание

Веб-браузер Opera 9.21 уязвим к атаке на подмену URI вследствие отсутствия надёжного механизма обработки пользовательских данных. Уязвимость срабатывает при просмотре пользователем специально сформированной веб-страницы.
Защита
По данным на 15 июля 2007 года, разработчики не выпустили патча, устраняющего уязвимость.
lastmylove вне форума
 
Ответить с цитированием Вверх
Старый 16.07.2007, 11:44   #7
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Уязвимости в ПО

KDE Konqueror - подмена адресной строки

Производитель:
KDE

Продукт:
Konqueror

Операционная система:
Unix

Версии:
3.5.7

Описание

Веб-браузер KDE Konqueror 3.5.7 уязвим к атаке на подмену URI вследствие отсутствия надёжного механизма обработки пользовательских данных. Уязвимость срабатывает при просмотре пользователем специально сформированной веб-страницы.
Защита
По данным на 15 июля 2007 года, разработчики не выпустили патча, устраняющего уязвимость.
lastmylove вне форума
 
Ответить с цитированием Вверх
Старый 16.07.2007, 14:32   #8
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Уязвимости в ПО

Progress Server - переполнение динамического буфера

Производитель:
Progress

Продукт:
Progress Server

Операционная система:
Windows

Описание

Атакующий может использовать уязвимость для выполнения произвольного кода на машинах с установленными RSA Authentification Manager или другими продуктами, имеющими в составе Progress Server. Уязвимость не требует участия пользователя.

Существует определенная ошибка при прослушивании Progress Server TCP-портов 5520 и 5530. Процесс "_mprosrv.exe" полагает допустимым переденное пользователем значение размера в 4-байтовом числе и пытается получить соответствующее количество информации в статический буфер, размер которого составляет 1012 байт. Соответственно, отправка данных объемом более 2012 байт приводит к переполнению и разрушению памяти процесса.

Это разрушение может быть использовано атакующим для выполнения произвольного кода в контексте системного процесса.
Защита
Компания RSA предоставила патчи, закрывающие данную уязвимость для следующих версий:

RSA ACE/Server 5.2

патч

RSA Authentication Manager 6.0

патч

RSA SecurID Appliance 2.0

патч

RSA Authentication Manager 6.1

патч
lastmylove вне форума
 
Ответить с цитированием Вверх
Старый 16.07.2007, 16:03   #9
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Уязвимости в ПО

Flash Player/Plugin - численное переполнение при обработке видеофайла flv

Производитель:
Adobe

Продукт:
Flash Player Plugin

Операционная система:
-

Версии:
9.0.31.0 (для Linux) и 9.0.28.0 (Windows)

Описание

Adobe Flash Player уязвим к численному переполнению при обработке специально сформированного видеофайла "flv". Это может привести к разрушению процесса плагина в клиенте/браузере, выполнению произвольного кода или отказу в обслуживании. flv-файлы содержат три секции: аудио, видео и метаданные (внутренние объекты). Описание формата метаданных предполагает для каждого описываемого объекта специальный байтовый идентификатор. Таких идентификаторов всего 17, последние 5 из которых - недокументированные. Если в flv-файле заменить идентификатор любого внутреннего объекта на "Long string type" (0x0c) или "XML" (0x0f, недокументированный), а в поле "верхнее значение" установить значение 0xffffff, процесс интерпретатора на клиентской машине разрушится или даст возможность выполнить произвольный код.
Защита
По данным на 15 июля 2007 года, разработчик не выпустил патча, устраняющего уязвимость.
lastmylove вне форума
 
Ответить с цитированием Вверх
Старый 16.07.2007, 16:04   #10
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Уязвимости в ПО

IPSwitch WS FTP Logging Server - отказ в обслуживании

Производитель:
IPSwitch

Продукт:
WS FTP

Операционная система:
Windows

Описание

WS FTP Logging Server уязвим к отказу в обслуживании. WS FTP Logging Server работает на UDP порту 5151 и используется WS FTP в качестве службы ведения журнала. Уязвимость вызвана невозможностью обработки специально сформированного запроса. Однако уязвимость не дает возможности выполнения произвольного кода.

WS FTP использует бинарный протокол для общения с демоном подключения, и каждая передача данных начинается с двухбайтового заголовка "0xab 0xaa". Если использовать длинную символьную строку, произойдет сбой по адресу.

Код, в котором происходит сбой (адрес 0x00401769):

cmp word ptr [ecx], 0AAADh jnz short loc_401787
Защита
По данным на 15 июля 2007 года, разработчик не выпустил патча, устраняющего уязвимость.
lastmylove вне форума
 
Ответить с цитированием Вверх
Старый 17.07.2007, 08:55   #11
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Уязвимости в ПО

Roxio CinePlayer - удаленное переполнение буфера при обработке параметров IAMCE и IAKey

Roxio

Продукт:
Roxio CinePlayer

Операционная система:
Mac OS X

Версии:
3.2

Описание

Roxio CinePlayer использует InterActual Player, который содержит несколько компонентов ActiveX, уязвимых к переполнению буфера вследствие отсутствия проверки размера передаваемых пользователем данных перед тем, как скопировать их в буфер фиксированной длины. Атакующий может использовать уязвимость, создав специальную веб-страницу, которая проинициализирует уязвимые компоненты ActiveX и выполнит произвольный код в контексте текущего пользователя.
Защита
По данным на 16 июля 2007 года, разработчик не выпустил патча, устраняющего уязвимость.
lastmylove вне форума
 
Ответить с цитированием Вверх
Старый 17.07.2007, 08:56   #12
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Уязвимости в ПО

CMScout - SQL-инъекция через Forums.PHP

CMScout

Продукт:
CMScout

Версии:
1.23

Описание

CMScout уязвим к SQL-инъекции через Forums.PHP вследствие отсутствия проверки и фильтрации значений параметров, передаваемых пользователем в строке URI. Эксплуатация уязвимости позволяет выполнить произвольный SQL-запрос с правами доступа сценария к базе данных.
Возможно, уязвимы и другие версии.
Защита
По данным на 16 июля 2007 года, разработчик не выпустил патча, устраняющего уязвимость.
lastmylove вне форума
 
Ответить с цитированием Вверх
Старый 17.07.2007, 08:56   #13
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Уязвимости в ПО

Pidgin - неустановленное удаленное выполнение команд

Pidgin Версии: 2.0.2

Описание

Pidgin подвержен уязвимости, позволяющей проводить удаленное выполнение команд вследствие отсутствия проверки и фильтрации параметров, переданных пользователем. Атакующий может использовать уязвимость для выполнения произвольных команд с привилегиями уязвимого приложения. Удачная атака может помочь получить полный доступ к уязвимому приложению и системе в целом.
Защита
По данным на 16 июля 2007 года, разработчик не выпустил патча, устраняющего уязвимость.
lastmylove вне форума
 
Ответить с цитированием Вверх
Старый 17.07.2007, 09:00   #14
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Уязвимости в ПО

Hitachi - уязвимость ряда продуктов к переполнению буфера при обработке изображений GIF

Hitachi

Продукт:
Cosminexus
Версии:
4, 5, 6.7, 7

Описание

Ряд продуктов Hitachi уязвим к переполнению буфера при обработке изображений формата GIF, так как они не проверяют размера передаваемых пользователем данных перед тем, как скопировать их в буфер фиксированной длины. Удачно проведенная атака может дать возможность выполять код удаленно, но этот факт не подвтержден.
Уязвимость присутствует в слудующих программных компонентах:

Cosminexus
Processing Kit for XML
Hitachi Developer's Kit for Java

Эти компоненты входят в состав многих других продуктов Hitachi.

Уязвимость присутствует в следующих версиях приложений:


Hitachi uCosminexus/OpenTP1 Web Front-end Set 0
Hitachi uCosminexus Service Platform 0
Hitachi uCosminexus Service Architect 0
Hitachi uCosminexus Operator 0
Hitachi uCosminexus ERP Integrator 0
Hitachi uCosminexus Developer Standard 0
Hitachi uCosminexus Developer Professional 0
Hitachi uCosminexus Developer Light 0
Hitachi uCosminexus Collaboration Server 0
Hitachi uCosminexus Client 0
Hitachi uCosminexus Application Server Standard 0
Hitachi uCosminexus Application Server Enterprise 0
Hitachi Cosminexus/OpenTP1 Web Front-end Set 0
Hitachi Cosminexus Studio Web Edition 4
Hitachi Cosminexus Studio Standard Edition 4
Hitachi Cosminexus Studio 5
Hitachi Cosminexus Server Web Edition 4
Hitachi Cosminexus Server Standard Edition 4
Hitachi Cosminexus ERP Integrator 0
Hitachi Cosminexus Developer Standard 6
Hitachi Cosminexus Developer Professional 6
Hitachi Cosminexus Developer Light 6
Hitachi Cosminexus Developer 5
Hitachi Cosminexus Collaboration Server 0
Hitachi Cosminexus Client 6
Hitachi Cosminexus Application Server Standard 6
Hitachi Cosminexus Application Server Enterprise 6
Hitachi Cosminexus Application Server 5

Защита
Разработчик выпустил патчи, закрывающие уязвимость.
lastmylove вне форума
 
Ответить с цитированием Вверх
Старый 17.07.2007, 09:04   #15
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Уязвимости в ПО

eSyndiCat eSyndiCat - множественные SQL-инъекции через Link Directory

eSyndiCat

Продукт:
eSyndiCat

Версии:
1.6

Описание

eSyndiCat уязвим к SQL-инъекциям вследствие отсутствия проверки и фильтрации значений параметров, передаваемых пользователем в строке URI. Эксплуатация уязвимости позволяет выполнить произвольный SQL-запрос с правами доступа сценария к базе данных.
Атакующий может спровоцировать уязвимость через браузер.
Защита
По данным на 16 июля 2007 года, разработчик не выпустил патча, устраняющего уязвимость.
lastmylove вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Веб Уязвимости и Сплойты WeNZeeR Хакинг в глобальной сети WWW 136 11.12.2010 23:38
Кто знает уязвимости Shopscript kpromo Хакинг в глобальной сети WWW 0 02.09.2009 12:40
Уязвимости в PHP-Nuke NetTiger Статьи 1 21.05.2006 15:02
Тест на уязвимости Dizzi Безопасность 0 11.07.2005 08:26

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 22:48. Часовой пояс GMT +3.


Copyright ©2004 - 2026 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.08333 секунды с 11 запросами