Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Все события мира информационных технологий SILICIUM.RU


СОБЫТИЯ
Министерство юстиции отклонило жалобу Google на Microsoft

Встроенный в ОС Windows Vista браузер Internet Explorer 7 получил одобрение со стороны правительства США, а претензии Google поддержки не нашли, Reuters. Напомним, что Google выразила недовольство тем, что в IE7 по умолчанию установлена поисковая система разработчика - MSN Search. После изучения настроек браузера Министерство юстиции пришло к выводу, что корпорация не проявляет "неуважен...>>>
Symantec готовит сервис по хранению информации

Компания Symantec откроет сервис для онлайнового хранения разнообразной информации, InfoWorld со ссылкой на слова главы компании Джона Томпсона. Интернет-хранилище будет организовано в службе комплексного обеспечения защиты информации Genesis. В состав службы войдут антивирус, брандмауэр, средства защиты от спама, шпионских модулей и фишинговых атак и приложение для оптимизации работы компьют...>>>
Sony и Panasonic завершили разработку формата AVCHD

Компании Sony и Panasonic о завершении совместной разработки формата AVCHD, который позволит записывать видео высокого разрешения (HD) на традиционные DVD-носители. Разработчики предлагают использовать новую технологию в цифровых камерах для записи видео с высоким разрешением - 1080i и 720p. Для сжатия видеопотока формат использует кодек MPEG-4, а для сжатия аудио - Dolby Digital (AC-3) или L...>>>
В GMail появились портреты

Компания Google можно выбирать картинку по своему усмотрению или же использовать установленную партнёром по переписке. Другим пользователям GMail портрет видно при наведении курсора на имя отправителя. При желании доступ к просмотру портрета можно ограничить теми корреспондентами, которым разрешено видеть онлайновый статус владельца ящика. Соответствующие настройки имеются в меню настройки кон...>>>
Объявлены победители Russian Flash Awards

В Рунете 15 мая 2006 года завершился проходивший последние три месяца первый в России конкурс flash-сайтов, flash-игр и роликов Russian Flash Awards. Конкурс проводился среди flash-разработчиков России, стран СНГ и Балтии по девяти номинациям: Art, коммерция, номинация, мультипликация, техническая заслуга, видео, 3D, игра и озвучивание. Первый конкурс прошел под названием "The Past" ...>>>
Sony готовит свой ответ Origami

Компания Sony готовит к выпуску собственный проект планшетного ноутбука, способный стать конкурентом появившегося на рынке весной 2006 года устройства UMPC (также известное как Origami) от Microsoft и Samsung, со ссылкой на анонимный источник сообщает . В начале мая на сайте компании Sony появилась новая загадочная реклама устройства под брендом Vaio (под этой маркой Sony выпускает ноутбук...>>>
Microsoft будет сотрудничать с разведкой

В минувший четверг Национальное агентство геопространственной разведки США (NGA) и корпорация Microsoft в целях сохранения мира, обеспечения национальной безопасности, а также для решения гуманитарных задач. Иными словами, картографический веб-сервис будет применяться NGA для геопространственной разведки (GEOINT). Служба MSN Virtual Earth была запущена в июле прошлого года. Сервис предназначе...>>>
Географические сервисы Google признаны жемчужиной Сети

Сервисы Google Earth и Google Maps, представленные в 2005 году, 7 раз были признаны лауреатами в различных номинациях. Об этом стало известно 9 мая, когда были оглашены победители этой наиболее престижной премии в области интернета. И эксперты, и пользователи Сети оказались солидарны в оценках. Google Earth вышел победителем в номинациях «Лучший визуальный дизайн» и «Широкополосные во...>>>

Уязвимости в приложениях
Множественные уязвимости в Mac OS X

Обнаруженные уязвимости позволяют удаленному пользователю получить доступ к важным данным, обойти ограничения безопасности, вызвать отказ в обслуживании и выполнить произвольный код на целевой системе. 1. Ошибка в AppKit framework позволяет приложению получить символы, введенные в защищенное поле формы в процессе сессии окна. 2. Уязвимость существует из-за ошибки в AppKit и ImageIO framework...>>>
Множественные уязвимости в QuickTime < 7.1

Обнаруженные уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе. 1. Целочисленное переполнение обнаружено при обработке JPEG изображений. Удаленный пользователь может с помощью специально сформированного JPEG файла вызвать отказ в обслуживании или выполнить произвольный код на целевой системе. 2. Целочисленное переполне...>>>
Отказ в обслуживании в функции lease_init() в ядре Linux

Linux kernel версии до 2.6.16.16 Уязвимость позволяет локальному пользователю вызвать отказ в обслуживании системы. Уязвимость существует из-за ошибки в функции "lease_init()" в файле "fs/locks.c". Злоумышленник может освободить память, выделенную функцией "locks_alloc_lock()" и вызвать отказ в обслуживании системы при вызове функции "fcntl_setlease()"...>>>
Переполнение буфера в EMC Retrospect Client

Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании приложения или выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки проверки границ данных при обработке определенных пакетов. Удаленный пользователь может с помощью специально сформированного пакета вызвать отказ в обслуживании или выполнить произвольный код на целевой системе. securitylab...>>>
Множественные уязвимости в OzzyWork Galeri

Обнаруженные уязвимости позволяют удаленному пользователю выполнит произвольные SQL команды в базе данных приложения и скомпрометировать уязвимую систему. 1. Уязвимость существует из-за недостаточной обработки входных данных в полях "id" и "password" в сценарии admin_default.asp. Удаленный пользователь может с помощью специально сформированного запроса выполнит произвольные ...>>>
SQL-инъекция в MultiCalendars 3.0

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "calsids" в сценарии "all_calendars.asp". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. securitylab....>>>
Межсайтовый скриптинг в EPublisherPro

Уязвимость позволяет удаленному пользователю произвести XSS нападение. Уязвимость существует из-за недостаточной обработки входных данных в параметре "title" в сценарии "moreinfo.asp". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. securitylab.ru...>>>
SQL-инъекция в EImagePro

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметрах "CatID", "SubjectID" и "Pic". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. securitylab.r...>>>
SQL-инъекция в EDirectoryPro

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "keyword" в сценарии search_result.asp". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. securitylab.ru...>>>
Обход аутентификации в xpoll 2.30

Уязвимость позволяет удаленному пользователю обойти ограничения безопасности на системе. Уязвимость существует из-за отсутствия процесса корректной аутентификации пользователей в административной секции приложения. securitylab.ru...>>>
Множественные уязвимости в IBM Websphere Application Server

Обнаруженные уязвимости позволяют удаленному пользователю обойти ограничения безопасности и получить доступ к важным данным на системе. 1. Неизвестная ошибка существует в обработчиках HTTP запросов. 2. Личные данные пользователя могут быть сохранены в открытом виде в файле "addNode.log" во время добавления основного узла в deployment manager. 3. Уязвимость существует из-за неизв...>>>
Переполнение буфера в библиотеке unacev2.dll в Where Is It

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки проверки границ данных в библиотеке UNACEV2.DLL при обработке ACE архивов. Удаленный пользователь может с помощью специально сформированного ACE архива вызвать переполнение стека и выполнить произвольный код на целевой системе. securitylab.ru...>>>
Множественные уязвимости в PHP-Fusion 6.00.306

Уязвимость позволяет удаленному пользователю скомпрометировать уязвимую систему. 1. Уязвимость существует из-за ошибки при обработке имени файла с несколькими расширениями. Удаленный пользователь может загрузит специально сформированный аватар и выполнить произвольный PHP код на целевой системе. Успешное выполнение произвольного PHP кода зависит от конфигурации Web сервера (например, на Web ...>>>
Межсайтовый скриптинг и SQL-инъекция в IdealBB 1.5.4a

Уязвимость позволяет удаленному пользователю произвести XSS нападение и выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в различных параметрах. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольные SQL команды в базе данных приложения или произвести XSS нападение, загрузить и в...>>>
Инклюдинг локальных файлов в openEngine

Уязвимость позволяет удаленному пользователю просмотреть произвольные файлы на системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "template" в сценарии "website.php". Удаленный пользователь может с помощью специально сформированного запроса просмотреть произвольные файлы на системе. securitylab.ru...>>>
Повреждение памяти в Sophos Anti-Virus

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки при обработке Microsoft Cabinet (.CAB) файлов. Удаленный пользователь может с помощью специально сформированного .CAB файла вызвать повреждение памяти и выполнить произвольный код на целевой системе. Для успешной эксплуатации уязвимости должен быть включен контроль .CA...>>>
Раскрытие данных в Intel PROset/Wireless Software<=10.1.0

Уязвимость позволяет локальному пользователю получить доступ к важным данным на системе. Уязвимость существует из-за того, что по умолчанию устанавливаются небезопасные привилегии на доступ к общей секции "\BaseNamedObjects\S24EventManagerSharedMemory", используемой службой Wireless Management Service (S24EvMon.exe). Локальный пользователь может получить важные конфигурационные данные...>>>
PHP-инклюдинг в ISPConfig 2.2.2

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "go_info" в сценарии lib/session.inc.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. securitylab.ru...>>>
Межсайтовый скриптинг и SQL-инъекция в IA-Calendar

Уязвимость позволяет удаленному пользователю произвести XSS нападение и выполнить произвольные SQL команды в базе данных приложения. 1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "type" в сценариях "calendar_new.asp" и "default.asp", и в параметре "ID" в сценарии "calendar_detail.asp". Удаленный пользователь м...>>>
Межсайтовый скриптинг в OpenFAQ 0.4.0

Уязвимость позволяет удаленному пользователю произвести XSS нападение. Уязвимость существует из-за недостаточной обработки входных данных в POST запросе в параметре "q" сценария submit.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. securitylab.ru...>>>
Множественные уязвимости в Online Universal Payment System

Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить доступ к важным данным на системе. 1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "read" в сценарии "index.php". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасн...>>>
SQL-инъекция в PHP Arena paCheckbook

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметрах "transtype" и "entry" в сценарии index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. securityl...>>>
Переполнение буфера при обработке ZIP файлов в TZipBuilder

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки проверки границ данных при просмотре содержимого ZIP архива. Удаленный пользователь может с помощью специально сформированного ZIP архива, содержащего файл с слишком длинным именем, вызвать переполнение буфера и выполнить произвольный код на целевой системе. security...>>>
SQL-инъекция в Ocean12 Calendar Manager Pro 1.x

Уязвимость позволяет удаленному пользователю произвести XSS нападение и выполнить произвольные SQL команды в базе данных приложения. 1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "date" в сценарии admin/main.asp, в параметре "SearchFor" в сценарии admin/view.asp, и параметре "ID" в сценарии admin/edit.asp. Удаленный пользователь ...>>>
SQL-инъекция в Flexcustomer 0.0.4

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметрах "username" и "password" в сценарии index.php, и параметрах "checkuser" и "checkpass" в сценарии /admin/index.php. Удаленный пользователь может с помощью специально сформир...>>>
PHP-инклюдинг в ACal 2.2.6

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "path" в сценарии "embed/day.php". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Для удачной эк...>>>
Межсайтовый скриптинг в EasyEvent 1.x

Уязвимость позволяет удаленному пользователю произвести XSS нападение. Уязвимость существует из-за недостаточной обработки входных данных в параметре "curr_year" в сценарии index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. securitylab.ru...>>>
PHP-инклюдинг в ACal 2.2.6

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "path" в сценарии "embed/day.php". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Для удачной эк...>>>
инклюдинг в EQdkp 1.3.0

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "eqdkp_root_path" в сценарии "includes/dbal.php". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера....>>>

Железо
Palm представила новый коммуникатор Treo на базе Palm OS

Компания Palm, наконец, представила давно ожидаемую модель коммуникатора на базе Palm OS. Как и предполагалось, новинка - Treo 700p - аппаратно почти не отличается от выпущенного в начале года коммуникатора Treo 700w, который стал первым продуктом Palm, работающим под управлением Windows Mobile. Как и Treo 700w, новинка работает в сетях CDMA2000 и поддерживает высокоскоростную передачу данн...>>>
Microsoft и SCE рекомендуют покупать приставки от Nintendo

Международная выставка видеоигр E3 завершилась двумя неожиданными заявлениями, сделанными представителями основных конкурентов на рынке игровых компьютерных приставок Sony и Microsoft. Исполнительный директор SCE Фил Харрисон и вице-президент подразделения Microsoft по разработке видеоигр и консолей Питер Мур порекомендовали игрокам приобрести консоль от другого игрового гиганта компании Nintendo,...>>>
Apple создаст мобильник со встроенным MP3 плеером

Представители компаний Apple и Softbank объявили о совместных планах по созданию мобильного телефона со встроенным MP3-плеером, сообщает сайт . Детали соглашения между Apple и Softbank пока не оглашаются. Известно лишь, что мобильный телефон, который уже успели окрестить iPhone (по аналогии с выпускаемым Apple плеером iPod) может появиться в продаже уже в 2006 году. Также сообщается, что готов...>>>
Dell выпускает новый копьютер для геймеров

Компания Dell объявила о выпуске нового компьтера, созданного специально для работы с самыми высокопроизводительными играми. Геймерская разработка компании получила название Dell XPS: X-Men и, соответственно, приурочена к выходу в свет очередного фильма X-Men. Стоимость новинки точно такая же, как и цена выпущенного несколько месяцев назад Renegade Limited Edition - 10 тысяч долларов, сообщает...>>>
STMicroelectronics выпустила 20-разрядные шинные коммутаторы

Компания STMicroelectronics начала производство высокоскоростных КМОП 20-разрядных шинных коммутаторов, совместимых по выводам с существующими схемами TTL логики. Серия состоит из четырех микросхем, которые разработаны для применений в устройствах, подключаемых к персональному компьютеру без выключения его питания и преобразования уровня напряжения, базовых станциях портативных компьютеров...>>>

Робототехника
Соревнования израильских роботов TechnoBrain

Мероприятие под названием TechnoBrain призвано выявить изобретательские и творческие таланты студентов, которые пытаются выполнить забавные задания с техническим и конструкторским блеском. Каждая команда конструирует и собирает робота, который должен выполнить конкретную задачу. Задание, которое изменяется каждый год, объявляется за три месяца до соревнований и часто проводится в честь вес...>>>

Программное обеспечение
PestPatrol 8.0

Новая версия программы PestPatrol, которая представляет собой мощное средство защиты, которое выявляет и удаляет различных разрушительных паразитов - таких, как трояны, программы слежения, хакерские программы и им подобные. Программа компенсирует отсутствие антивирусов и брандмауэров, расширяя границы защиты и распространяясь на программы, которые, по сути, вирусами не являются, но могут нанести в...>>>
Internet Explorer Security Pro 6.9.1.1

Internet Explorer Security Pro - Это утилита для тонкой настройки множества опций Internet Explorer`a. Она обеспечивает вас инструментами для сохранения и управления настройками IE, инструментами, для изменения стандартного меню Internet Explorera. Кроме того, она способна запретить остальным пользователям редактировать ваши индивидуальные настройки, будь то добавление линка в меню "Избра...>>>

Вирусы в сети
Sabre Security предлагает переклассифицировать вирусы

Проект по автоматической классификации вирусного кода выявил, что многие вредоносные программы имеют схожие прототипы, но дающиеся им имена не всегда подчеркивают сходство кода, сообщает сайт SecurityFocus.com. В течение нескольких последних недель компания Sabre Security провела анализ нескольких тысяч фрагментов вредоносных кодов с использованием филогенетического кластерного алгоритма. В ре...>>>
Turkojan

Турецкий многофункциональный Троян, написанный на Delphi и не обнаруживаемый антивирусами на момент публикации статьи. Состоит из 4-х файлов: c:\WINDOWS\system32\ldapi32.exe размером 16,896 байт c:\WINDOWS\system32\ntcvx32.dll размером 21,504 байт c:\WINDOWS\system32\ntswrl32.dll размером 8,704 байт c:\WINDOWS\system32\vssms32.exe размером 313,856 байт Для автоматического запу...>>>

Это интересно
Энтузиасты привлекают внимание к солнечным батареям

Две группы европейских энтузиастов независимо друг от друга планируют совершить кругосветное путешествие на транспортном средстве, питающемся за счёт энергии Солнца. Проект PlanetSolar возглавляется Рафаэлем Дамьяном и Марком Вустом. Они работают над созданием катера, питающегося от солнечных батарей. Катер вместит двух человек, а проектируемые батареи смогут производить до 30 кВт, чего будет д...>>>
Выдвинута новая теория появления у Нептуна спутника Тритона

Американские астрофизики выдвинули новую гипотезу о появление у Нептуна спутника Тритона. Теория была выдвинута Грейгом Агнором из Университета штата Калифорния в Санта Круз и Дугласом Гамильтоном из Университета штата Мериленд. Тритон является самым большим спутником Нептуна, и его главной особенностью является вращение вокруг планеты-хозяина в сторону обратную её движению. Несколько т...>>>
ЕКА заключило контракт на изготовление телескопа

Европейское космическое агентство официально объявило о заключении с фирмой EADS Astrium контракта на проектирование и постройку исследовательского космического аппарата Gaia. Сумма контракта составляет 317 миллионов евро. Аппарат планируется запустить в космос в 2011 году. С помощью Gaia европейские учёные надеются более точно установить возраст нашей Галактики. Для исполнения своей ми...>>>
Индия и США будут совместно проводить эксперименты на Луне

Индия и США пришли к соглашению о совместном проведении экспериментов на Луне, гражданском освоении космоса, включая исследования в области спутниковой навигации. Соответствующий документ был подписан в ходе визита главы NASA Майкла Гриффина в Индию с главой Индийской организацией исследования космоса (ISRO) Мадхаваном Наиром. Первый беспилотный индийский аппарат для освоения спутника Земл...>>>


В избранное