, 07 2008 . 10:04
+
PHP , . , FastCGI SAPI, . , cURL , safe_mode. PCRE, DoS- . 5.2.6.
:
PHP Multiple Vulnerabilities
Novell GroupWise WebAccess, JPG. XSS- . , WebAccess.
:
Novell GroupWise WebAccess Script Insertion
Solaris SCTP, DoS- . SPARC, x86 . , .
:
Sun Solaris SCTP Denial of Service Vulnerabilities
<a href="https://blogs.osp.ru/users/czerro/post73202716/">Последние дыры</a><br/>Обнаружена ошибка в некоторых продуктах компании Adobe, которая возникает при обработке файлов в формате BMP. Ошибка позволяет вызвать переполнение буфера и исполнение внешнего вредоносного кода, поэтому не рекомендуется обрабатывать с помощью Adobe After Effects CS3 или Adobe Photoshop Album Starter Edition 3.x BMP-файлов, полученных из непроверенных источников. Исправлений от производителя пока нет.
Ссылки:
[url=http://secunia.com/advisories/29838/]Adobe Products BMP Handling Buffer Overflow Vulnerability[/url]
Обнаружена ошибка в клиенте ICQ, которая позволяет с помощью системного с... <a href="https://blogs.osp.ru/users/czerro/post73202716/">Читать далее...</a>
, 23 2008 . 07:06
+
<a href="https://blogs.osp.ru/users/czerro/post72546670/">Последние дыры</a><br/>Обнаружены три ошибки в открытом антивирусе ClamAV. Две ошибки в файлах libclamav/pe.c и libclamav/spin.c позволяют нарушить работу механизмов динамической памяти и выполнить вредоносный код. Есть также не описанная ошибка в препроцессоре ARJ-файлов. Все они исправлены в версии ClamAV 0.93.
Ссылки:
[url=http://secunia.com/advisories/29000/]ClamAV Multiple Vulnerabilities[/url]
В продукте HP OpenView Network Node Manager обнаружено несколько ошибок, которые позволяют получить доступ к важной информации или вывести систему из строя. Ошибки обнаружены в сервисах ovtopmd.exe, ovalarmsrv.exe... <a href="https://blogs.osp.ru/users/czerro/post72546670/">Читать далее...</a>
, 16 2008 . 07:14
+
<a href="https://blogs.osp.ru/users/czerro/post72542221/">Ошибки в Web</a><br/>По данным компании Symantec злоумышленники сейчас используют для атак ошибки в отдельных Web-проектах. При этом количество ошибок в конкретных Web-серверах, разработанных самостоятельно, значительно больше, чем в серийных продуктах. Так за период с июля по декабрь прошлого года в отдельных сайтах Symantec зафиксировала 11253 уязвимости, в то время как в серийных системах их было найдено 2134. К тому же владельцы сайтов медленно устраняют уязвимости - из более чем 11 тыс. было исправлено всего 473. В то же время в серийных системах Symantec зарегистрировал только 88 неисправленных дефектов. Оши... <a href="https://blogs.osp.ru/users/czerro/post72542221/">Читать далее...</a>
, 16 2008 . 06:16
+
Symantec Web-. Web-, , , . Symantec 11253 , 2134. - 11 . 473. Symantec 88 . .
<a href="https://blogs.osp.ru/users/czerro/post71938396/">Последние дыры</a><br/>Компания Microsoft опубликовала набор апрельских исправления, который описывается восемью бюллетенями, пять из которых относится к операционной системе Windows, два - к Microsoft Office и один - к Internet Explorer. По уровню опасности пять бюллетеней описывают критические ошибки, а три - важные. Исправленные ошибки относятся к графической библиотеке GDI, среде исполнения VBScript и JScript, kill-биту для ActiveX, DNS-клиенту и ядру операционной системы, а также к трем приложениям: Internet Explorer, Project и Visio.
Ссылки:
[url=http://www.microsoft.com/technet/security/bulletin/ms08-apr.... <a href="https://blogs.osp.ru/users/czerro/post71938396/">Читать далее...</a>
, 09 2008 . 08:00
+
Microsoft , , Windows, - Microsoft Office - Internet Explorer. , - . GDI, VBScript JScript, kill- ActiveX, DNS- , : Internet Explorer, Project Visio.
:
Microsoft Security Bulletin Summary for April 2008
Lotus Notes, . , Lotus Notes. IBM .
:
Lotus Notes Multiple Keyview Parsing Vulnerabilities
Symantec Mail Security for SMTP, . Folio Flat File reader (foliosr.dll) Applix Graphics reader (kpagrdr.dll), . .
:
Symantec Mail Security for SMTP Attachment Parsing Vulnerabilities
<a href="https://blogs.osp.ru/users/czerro/post71151235/">Последние дыры</a><br/>Компания Cisco выпустила набор исправлений для операционной системы IOS, в котором исправлены уязвимости в пяти технологиях. Наиболее опасной является уязвимость в реализации технологии MPLS-VPN, которая позволяет создать дополнительные групповые состояния и получать групповой траффик сетей MPLS-VPN. Остальные ошибки могут вызвать преостановку сервисов Data-link Switching (DLSw), вывести из строя сетевой интерфейс с помощью IPv6 или OSPF Sham-Link совместно с MPLS-VPN или даже все устройство целиком при использовании virtual private dial-up network (VPDN) с протоколом PPTP.
Ссылки:
[url=ht... <a href="https://blogs.osp.ru/users/czerro/post71151235/">Читать далее...</a>
, 31 2008 . 10:32
+
Cisco IOS, . MPLS-VPN, MPLS-VPN. Data-link Switching (DLSw), IPv6 OSPF Sham-Link MPLS-VPN virtual private dial-up network (VPDN) PPTP.
:
Cisco IOS
Firefox, Thunderbird SeaMonkey , , JavaScript , , . SSL-, jar: , Referer .
:
Mozilla Thunderbird
Mozilla Firefox
Mozilla SeaMonkey
<a href="https://blogs.osp.ru/users/czerro/post70688295/">Последние дыры</a><br/>Обнаружена ошибка в редакторе Microsoft Word. Как сообщается в бюллетене безопасности Microsoft, проблема связана с компонентом Jet Database Engine, который используется в Microsoft Office и, в частности, в Word и Access. Ошибка располагается в библиотеке msjet40.dll. Microsoft занимается решением данной проблемы.
Ссылки:
[url=http://www.antimalware.ru/index.phtml?part=news1&newsid=335&arc=0]В редакторе Microsoft Word найдена опасная брешь[/url]
Матеас Бетке обнаружил уязвимость в системе авторизации Web-сервера Appache. Уязвимость располагается в модуле lib/Apache/AuthCAS.pm и позволяе... <a href="https://blogs.osp.ru/users/czerro/post70688295/">Читать далее...</a>
, 26 2008 . 07:12
+
<a href="https://blogs.osp.ru/users/czerro/post70037158/">Последние дыры</a><br/>Компания F-Secure выпустила обновления для своих антивирусных продуктов, в которых исправлена ошибка, допускающая в том числе и исполнение вредоносного кода. Проблема возникает в механизме управления архивами.
Ссылки:
[url=http://secunia.com/advisories/29397/]F-Secure Archives Handling Unspecified Vulnerabilities[/url]
Исследователь Кристиан Клосковский обнаружил ошибку в одном из компонентов CA BrightStor ARCserve Backup. Она потенциально позволяет выполнить вредоносный код на системе с установленным продуктом. Проблема возникает в ActiveX-компоненте ListCtrl.ocx в методе AddColumn(). ... <a href="https://blogs.osp.ru/users/czerro/post70037158/">Читать далее...</a>
, 19 2008 . 06:43
+
<a href="https://blogs.osp.ru/users/czerro/post69395957/">Мартовские исправления Microsoft</a><br/>Компания Microsoft опубликовала набор мартовских исправлений для своих продуктов. Всего опубликовало четыре сообщения, все отмеченные как критические. Исправления относятся к компонентам Microsoft Office: Excel, Outlook и Web Components. Два сообщения описывают уязвимости, для эксплуатации которых можно изготовить специальный вредоносный файл одного из форматов, поддерживаемых Microsoft Office. Загрузка этого файла в соответствующее ему приложение и вызовет переполнение буфера с исполнение вредоносного кода. Ошибка в Outlook связана с обработкой URI типа "mailto:", полученного в тексте письма,... <a href="https://blogs.osp.ru/users/czerro/post69395957/">Читать далее...</a>
, 12 2008 . 06:29
+
<a href="https://blogs.osp.ru/users/czerro/post69394020/">Последние дыры</a><br/>Компания Core Security провела исследование кода Android SDK и обнаружила в нем восемь дыр, которые позволяют вызвать переполнение буфера с возможностью исполнения вредоносного кода. Часть ошибок было унаследовано из достаточно старых библиотек обработки изображений в форматах PNG, GIF или BMP, однако есть и ошибки уникальные для Android. Сотрудники компании написали эксплойт для Android, который работает под эмулятором устройства.
Ссылки:
[url=http://www.antimalware.ru/index.phtml?part=news1&newsid=322&arc=0]В Google Android SDK найдены уязвимости[/url]
Обнаружена ошибка в реализации ш... <a href="https://blogs.osp.ru/users/czerro/post69394020/">Читать далее...</a>
, 12 2008 . 05:16
+
Core Security Android SDK , . PNG, GIF BMP, Android. Android, .
:
Google Android SDK
Firewire Windows, . , Windows. , , Microsoft , OHCI-1394. Firewire .
:
Windows - Firewire
Real Player rmoc3260.dll, Web-. kill-bit ActiveX-.
:
Real Player
<a href="https://blogs.osp.ru/users/czerro/post68572465/">Последние дыры</a><br/>В клиенте ICQ обнаружена ошибка, которая позволяет исполнить вредоносный код с помощью специально сформированного сообщения. Ошибка возникает в процессе генерирования HTML-сообщения для встроенного в клиента компонента Internet Explorer. Ошибка позволяет вызвать переполнения буфера и исполнение вредоносного кода.
Ссылки:
[url=http://secunia.com/advisories/29138/]ICQ Message Processing Format String Vulnerability[/url]
Обнаружены две ошибки в Trend Micro OfficeScan, которые позволяют вызвать переполнение буфера в стеке с возможным исполнение вредоносного кода. Одна ошибка возникает в мод... <a href="https://blogs.osp.ru/users/czerro/post68572465/">Читать далее...</a>
, 03 2008 . 15:09
+
<a href="https://blogs.osp.ru/users/czerro/post68053903/">Последние дыры</a><br/>В браузере Firefox обнаружена уязвимость, которая позволяет с помощью специально сформированного изображения в формате BMP получить доступ к определенным данным на компьютере. Таким способом можно просмотреть историю браузера, список закладок и некоторую другую информацию, которую можно в дальнейшем использовать для проведения социальных атак. Аналогичная ошибка была обнаружена в браузере Opera.
Ссылки:
[url=http://www.antimalware.ru/index.phtml?part=news1&newsid=308&arc=0]В браузерах Firefox и Opera обнаружена брешь[/url]
В клиенте Novell iPrint Client обнаружена ошибка, которая позвол... <a href="https://blogs.osp.ru/users/czerro/post68053903/">Читать далее...</a>
, 26 2008 . 03:59
+
<a href="https://blogs.osp.ru/users/czerro/post67952769/">Microsoft продолжает допускать оплошности с обновлениями</a><br/>Microsoft с недельной задержкой опубликовала инструкции по исправлению ситуации с входом Windows Vista в бесконечный цикл перезагрузок после установки недавнего обновления, которое подготавливает операционную систему к инсталляции первого сервисного комплекта. Согласно документу поддержки KB949358, варианта исправления этой ситуации три: запустить Vista с инсталляционного носителя, затем выбрать Repair your computer; запуститься в Safe Mode и выполнить Repair или System Restore; переименовать файл Pending.xml и отредактировать реестр. Все эти способы обхода ошибки ранее уже были предложены сам... <a href="https://blogs.osp.ru/users/czerro/post67952769/">Читать далее...</a>
, 25 2008 . 02:37
+
Microsoft Windows Vista , . KB949358, : Vista , Repair your computer; Safe Mode Repair System Restore; Pending.xml . Vista.
, "" Vista, Microsoft : SP1 64- Windows Vista Windows Update, . , Microsoft , , , .
OSP
:
Microsoft
<a href="https://blogs.osp.ru/users/czerro/post67377910/">Картинка, "подсматривающая" в памяти браузера</a><br/>Недоработка, присутствующая в механизме вывода растровых файлов с расширением .bmp у браузеров Firefox и Opera, способна позволить атакующему получить некоторую информацию о пользователе, в частности, список посещенных им сайтов. Дефект выявлен Джинвелем Колдвиндом, автором сайта Vexillium.org. По его словам, имеется возможность создания специально подготовленного bmp-файла, способного извлекать информацию из памяти браузера, часть из которой может оказаться значимой: фрагменты сайтов, предпочтения, история посещений и т. д. Захват этих данных выполняется с помощью HTML-тега canvas, пересылка ... <a href="https://blogs.osp.ru/users/czerro/post67377910/">Читать далее...</a>
, 20 2008 . 06:53
+
, .bmp Firefox Opera, , , . , Vexillium.org. , bmp-, , : , , . . HTML- canvas, JavaScript. Firefox bmp- . Firefox 2.0.0.11 Opera, - Opera 9.50.
OSP
:
, ""
<a href="https://blogs.osp.ru/users/czerro/post66685827/">Февральские обновления</a><br/>Компания Microsoft опубликовала февральский набор исправлений для своих продуктов. В него вошли шесть критических обновлений, которые допускают удаленное выполнение вредоносного кода, а также пять важных исправлений, два из которых не допускают DoS-атаки, одно - повышение полномочий и еще два - удаленное исполнение кода. Среди критических обновлений есть кумулятивные исправления для Internet Explorer. Еще три бюллетеня безопасности посвящены исправлениям в Microsoft Office. Два оставшихся связаны с ошибками в сервисах Windows WebDAV Mini-Redirector и OLE Automation. Два DoS-ошибки связаны с ба... <a href="https://blogs.osp.ru/users/czerro/post66685827/">Читать далее...</a>
, 13 2008 . 06:45
+
<a href="https://blogs.osp.ru/users/czerro/post66683738/">Что быстрее "сломается": Mac OS X, Vista или Linux?</a><br/>Весной прошлого года в рамках конференции по информационной безопасности CanSecWest прошел конкурс на "взлом" Macintosh: организаторы предложили посетителям найти уязвимость в Mac OS X, установленной на ноутбук, пообещав победителю сам этот ноутбук и денежный приз от компании TippingPoint, входящей в состав 3Com. В конкурсе выиграл исследователь Дино Дайзови, который сумел найти брешь в QuickTime, позволившую ему запустить на компьютере посторонний код (позднее выяснилось, что та же уязвимость есть и в QuickTime для Windows). В этом году на CanSecWest, которая пройдет с 26 по 28 марта, конкурс... <a href="https://blogs.osp.ru/users/czerro/post66683738/">Читать далее...</a>
, 13 2008 . 05:10
+
CanSecWest "" Macintosh: Mac OS X, , TippingPoint, 3Com. , QuickTime, ( , QuickTime Windows). CanSecWest, 26 28 , , : Windows Vista, Mac OS X Linux - , , c .
OSP
:
"": Mac OS X, Vista Linux?
<a href="https://blogs.osp.ru/users/czerro/post66683276/">Последние дыры</a><br/>Выпущена новая версия браузера Firefox - 2.0.0.12. В ней исправлены четыре критические ошибки, позволявшие удаленно выполнять вредоносный код, а также три ошибки повышенного риска. Поскольку информация об исправленных ошибках стала доступна для всех, то рекомендуется обновить браузер как можно скорее.
Ссылки:
[url=http://www.antimalware.ru/index.phtml?part=news&newsid=482&arc=0]Firefox 2.0.0.12: устранены критические уязвимости[/url]
Обнаружен эксплойт для уязвимости в 16GB iPhone и 32GB iPod Touch, точнее в браузерах этих устройств Mobile Safari. Для своей реализации эксплойт требует J... <a href="https://blogs.osp.ru/users/czerro/post66683276/">Читать далее...</a>
, 13 2008 . 04:17
+
Firefox - 2.0.0.12. , , . , .
:
Firefox 2.0.0.12:
16GB iPhone 32GB iPod Touch, Mobile Safari. JavaScript. Internet. Apple , , , 24 .
:
iPhone iPod Touch
Linux 2.6.17 2.6.23.16 2.6.24.2, . vmsplice_to_user()", "copy_from_user_mmap_sem()" "get_iovec_page_array() fs/splice.c. . www.kernel.org.
:
Linux
<a href="https://blogs.osp.ru/users/czerro/post65830466/">Последние дыры</a><br/>Исследователи безопасности обнаружили возможность использования ошибки в драйвере tcpip.sys, исправленной в январском обновлении Microsoft, для исполнения вредоносного кода. Сами сотрудники Microsoft считали, что исполнение вредоносного кода возможно лишь теоретически, поэтому присвоили ошибке средний уровень опасности. Тем не менее возможность исполнения вредоносного кода в том числе и в версии Vista оказалась реальностью, поэтому рекомендуется установить соответствующее обновление от производителя.
Ссылки:
[URL=http://www.antimalware.ru/index.phtml?part=news1&newsid=285&arc=0]Эксплоит на... <a href="https://blogs.osp.ru/users/czerro/post65830466/">Читать далее...</a>
, 04 2008 . 15:28
+
tcpip.sys, Microsoft, . Microsoft , , . Vista , .
:
Windows 2008
Firefox URI, "chrome:". XSS- . , , . 2.0.0.12 .
:
Firefox
ActiveX- Yahoo! Music Jukebox ActiveX, FaceBook PhotoUploader Aurigma Image Uploader ActiveX. , . AcriveX FaceBook PhotoUploader.
:
ActiveX
<a href="https://blogs.osp.ru/users/czerro/post65112394/">Последние дыры</a><br/>В клиенте Skype обнаружена опасная особенность - он использует компоненты Internet Explorer со слабыми настройками защиты. Это, в частности, позволяет исполнить с помощью специально сформированного сообщения Skype вредоносного сценария JavaScript. То есть клиенты Skype подвержены классическим XSS-атакам, например, с помощью видеосервиса DailyMotion и функции "Add video to chat" клиентской программы Skype. Защиты пока нет - рекомендуется не пользоваться видео из клиента Skype.
Ссылки:
[url=http://www.antimalware.ru/index.phtml?part=news1&newsid=278&arc=0]В Skype найдена серьезная уязвимость... <a href="https://blogs.osp.ru/users/czerro/post65112394/">Читать далее...</a>
, 28 2008 . 11:55
+
Skype - Internet Explorer . , , Skype JavaScript. Skype XSS-, , DailyMotion "Add video to chat" Skype. - Skype.
:
Skype
Palamida , OpenSource , . Geronimo 2.0 Apache Software Foundation JBoss Application Server. Tagged Image File Format (TIFF), , zlib 1.2, Net-SNMP 1.0, 2 3.0.
:
Palamida:
Firebird , , . 2.1 RC1 2.0.4.
:
Firebird