Сделать стартовой  |  Добавить в избранное
ПАНЕЛЬ УПРАВЛЕНИЯ
логин :  
пароль :  
   
Регистрация
Напомнить пароль?
Xsmtp - Антивирусы фоерволы антиспам все для борьбы со вирусами и спамом. » Bugtrack
Навигация по сайту
Спам
Вирусы
Антиспам
Антивирусы
Безопастность
Баг-трек
Спам и антиспам
Вирусы и антивирусы
Взлом и безопастность
Календарь
«    Январь 2009    »
ПнВтСрЧтПтСбВс
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 
Архив новостей
Январь 2009 (3)
Декабрь 2008 (54)
Ноябрь 2008 (11)
Октябрь 2008 (62)
Сентябрь 2008 (10)
Август 2008 (26)
Июнь 2008 (1)
Май 2008 (2)
Январь 2008 (3)
Декабрь 2007 (17)
Ноябрь 2007 (13)
Октябрь 2007 (15)
Интересное в сети
Иконка Скачать Девушка Моих Кошмаров, война динозавров, nero 8
Иконка Борьба с вирусами и спамом.
Иконка Скачать музыку бесплатно.
Иконка Халявный перевод или халявный уник. контент.
Иконка daemon tools 4.06
Иконкаdirectx, скачать directx, все о directx
Иконкаcall of duty 4
Иконкаsamsung duos, обзор samsung duos
Иконка8800gt, графика 8800gt
Иконкаhtc touch cruise, обзор htc touch cruise
Иконкаnokia 8800 arte, обзор nokia 8800 arte

Hos-ting.ru - Âàø ïëàòíûé õîñòèíã
Безопастность, Bugtrack : Множественные уязвимости в Mozilla Firefox 2
 
Программа: Firefox версии до 2.0.0.19

Опасность: Высокая

Наличие эксплоита: Нет

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение, обойти некоторые ограничения безопасности, получить доступ к важным данным и скомпрометировать целевую систему.

1. Уязвимость существует из-за неизвестной ошибки в механизме Layout. Удаленный пользователь может вызвать повреждение памяти и скомпрометировать целевую систему.

2. Уязвимость существует из-за неизвестной ошибки, которая позволяет некоторым XBL привязкам получить доступ к данным из других доменов. Удаленный пользователь может обойти ограничения политики единства происхождения и получить доступ к важным данным. Для успешной эксплуатации уязвимости целевой документ может содержать элемент в пространстве имен XBL и атакующий должен знать идентификатор атрибута привязки.

3. Уязвимость существует из-за ошибки в функционале предварительного просмотра новостных каналов. Удаленный пользователь может с помощью специально сформированного новостного канала выполнить произвольный JavaScrip сценарий на целевой системе с привилегиями chrome. Уязвимость относится к:
www.securitylab.ru/vulnerability/359840.php #13

4. Уязвимость существует из-за ошибки в XMLHttpRequest при обработке HTTP перенаправлений (ответ 302). Удаленный пользователь может с помощью специально сформированного Web сайта вызвать XMLHttpRequest, перенаправить запросы на сайт в произвольном домене и получить доступ к данным, отправляемым удаленным сервером.

 

Безопастность, Bugtrack : Google Chrome: безопасность браузера под вопросом
 
nullРичард Чапин (Richard Chpin) опубликовал на сайте компании Chapin Information Services результаты проверки функционала менеджера паролей в популярных браузерах. Google Chrome разделил последнее место с safari.

Компания Chapin Information Services (CIS) сообщила Google о критических уязвимостях в браузере Chrome во время бета тестирования приложения. Ни одна их существующих уязвимостей не была устранена в финальной версии браузера.

Среди других проблем, три уязвимости, которые позволяют злоумышленнику получить доступ к сохраненным паролям в браузере без взаимодействия с пользователем:

Отсутствие проверки назначения отправляемых паролей
Отсутствие проверки страниц, запрашиваемых пароли
Невидимые элементы форм могут взаимодействовать с менеджером паролей

Метод, описанный компанией 2 года тому, позволяет эксплуатировать эти уязвимости без выполнения клиентских сценариев. Эти три уязвимости совместно с остальными 17, которые были также обнаружены в механизме управления паролями в Google Chrome, представляют серьезную угрозу личным данным пользователей.

В тестировании принимали участие Opera 9.62, Firefox 3.0.4, Internet explorer 7, Safari 3.2 и Google Chrome 1.0. Самые лучшие результаты показали Opera и Firefox, которые успешно прошли 7 из 21 тесов.

Результаты тестирования доступны по адресу: www.info-svc.com/news/2008/12-12/

 

Bugtrack : Microsoft выпустит внеплановый патч для "дыры" в Internet Explorer
 
nullСегодня, 17 декабря, корпорация Microsoft выпустит внеплановый патч для критически опасной «дыры» в браузере Internet explorer.

Уязвимость, о которой идет речь, была обнаружена около недели назад. Данная уязвимость может использоваться злоумышленниками с целью несанкционированного проникновения на удаленный компьютер и выполнения на нем произвольного программного кода. Для организации атаки необходимо заманить пользователя на сформированный специальным образом веб-сайт.

Данной проблеме подвержены все версии Internet Explorer, причем злоумышленники по всему миру уже активно эксплуатируют уязвимость. По некоторым данным, на сегодня с помощью «дыры» в IE взломано около двух миллионов компьютеров. Вредоносный код встроен уже в тысячи веб-страниц.

Пользователи с активированной системой Windows Update получат обновление автоматически. Кроме того, «заплатку» для браузера можно будет загрузить вручную с веб-сайта корпорации Microsoft.

 

Bugtrack : jetAudio - переполнение буфера при обработке файлов M3U
 
altМедиа-плеер jetAudio от COWON America содержит уязвимость к выполнению произвольного машинного кода при обработке специально сформированных файлов плей-листов M3U.

Уязвимость вызвана отсутствием проверки граничного размера поля URL в качестве имени файла перед копированием его в стековый буфер фиксированной длины. Поле длиной больше 1024 байта вызывает переполнение буфера.

Неудачная эксплуатация уязвимости приводит к аварийному завершению работы приложения...

 

Bugtrack : OpenSSL - переполнение буфера в библиотеке обработки DTLS и SSL_get_shared_cyphers
 
ОПИСАНИЕ

Реализация обработки протокола DTLS (защищенный вариант TLS, RFC4347), введенная, начиная с версии 0.9.8, уязвима к переполнению буфера в одной из функций.

Вторая уязвимость также содержится в функции SSL_get_shared_cyphers() версий 0.9.7 и 0.9.8 a-e, используемой для протоколирования или отладки.

Переполнение буфера происходит в области динамически выделяемой памяти (куче).

Уязвимость может быть использована для выполнения произвольного кода через клиенты или серверы, использующие уязвимые версии (в первом случае это возможно, во втором - неизвестно).
ЗАЩИТА

Уязвимости устранены в OpenSSL 0.9.8 f.

В качестве временной меры рекомендуется отключить протокол DTLS и не использовать функцию SSL_get_shared_cyphers соответственно для первой и второй уязвимостей.



 

Bugtrack : Google / Urchin Software Urchin - обход аутентификации в Report.cgi
 
ОПИСАНИЕ

Веб-приложение анализа трафика Urchin 5.7.3 и, возможно, более ранних версий, от Urchin Software, используемое в Google, уязвимо к обходу аутентификации в Report.cgi.

Уязвимость позволяет получить доступ к учетной записи в Urchin без реквизитов.

По некоторой информации от Securityfocus.com, уязвимость не является таковой, представляя собой документированное свойство.

ЗАЩИТА

По данным на 15 октября 2007 г., уязвимость не устранена.
 

Bugtrack : PHP File Sharing System - обратный путь в директориях
 
Веб-приложение доступа к файловой системе PHP File Sharing System уязвимо к обратному пути в директориях: приложение не проверяет пути, введенные пользователем, перед тем, как проводить операции с файлами (загрузка, удаление, переименование). Это позволяет проводить операции выше домашней директории, используя указатель на директорию верхнего уровня "..".
Уязвимость может быть эксплуатирована через веб-интерфейс.PHP File Sharing System - обратный путь в директориях
ЗАЩИТА

По данным на 15 октября 2007 г., уязвимость не устранена.


 

Поиск по сайту
Расширенный поиск  
Популярные статьи
» В Австралии прошли акции протеста против цензуры в инте ...
» Google Chrome: безопасность браузера под вопросом
» Хакеры из iPhone Dev Team взломали защиту iPhone 3G
» Яркие имена (нейминг)
» Томское УФАС расследует дело о нежелательной рекламе в ...
» «Доктор Веб»: Обзор вирусной активности в 2008 году
» В Sony Home обнаружены множественные уязвимости
» Российский оператор мобильной рекламы зарегистрировал т ...
» Microsoft выпустит внеплановый патч для "дыры" в Intern ...
» Cisco: Отчет о киберугрозах 2008 года
Наш опрос
Делать упор на...

Спам winked
Вирусы bully
Взлом am
Без разницы lol
Все и так отлично wink
Новости партнеров
Интерактивный курс "Самоучитель Graphisoft ArchiCAD 9"
Название: Интерактивный курс "Самоучитель Graphisoft ArchiCAD 9" Тип: Программа Язык: Русский Лекарство: Нет Размер 69.06 MB

Интерактивный курс "Самоучитель Discreet 3ds Max 7"
Название: Интерактивный курс "Самоучитель Discreet 3ds Max 7" Тип: Программа Язык: Русский Лекарство: Не требуется Размер 92.47 MB

Интерактивный курс "Самоучитель для хакера"
Название: Интерактивный курс "Самоучитель для хакера" Тип: Программа Язык: Русский Лекарство: Не требуется Размер: 80.17 MB

Интерактивный курс "Самоучитель CorelDRAW 12"
Название: Интерактивный курс "Самоучитель CorelDRAW 12" Тип: Программа Язык: Русский Лекарство: Не требуется Размер: 155.56 MB

Интерактивный курс "Самоучитель Alias Maya 6.5"
Название: Интерактивный курс "Самоучитель Alias Maya 6.5" Тип: Программа Язык: Русский Лекарство: Не требуется Размер 91.07 MB

лучшая эротика автосалон chevrolet карта города петербург карта города петербург Учебный центр проводит курсы финансовый менеджмент в Москве Предлагаем курсы стилистов в Москве памперсы для детей, подгузники мериес офисная мебель ресепшен, мебель руководителя офис Восстановление паролей icq
Главная страница | Регистрация | Добавить новость | Новое на сайте | Статистика | Поддержка
Copyright © 2007-2008 XSMTP Все права защищены.
Разработка и поддержка XrX Team
 
Rambler's Top100