Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Все события мира информационных технологий. SILICIUM.RU


СОБЫТИЯ
Конфиденциальные данные японской АЭС утекли в сеть

По словам представителей руководства японской компании Chubu Power, в интернет просочилась конфиденциальная информация, связанная с одной из атомных электростанций фирмы, Japan Times. В этом виноват вирус, которым был заражён компьютер сотрудника электростанции. Данные передавались в сеть через файлообменную программу Share. Информация включала в себя расположение всевозможных объектов на тер...>>>
Yahoo будет развивать социальный поиск

На ежегодной встрече руководства Yahoo с аналитиками Терри Семел, глава компании, рассказал о сервисах, которые Yahoo собирается активно развивать в ближайшие годы. Приоритетным направлением было обозначено развитие социальных мультимедийных сервисов для создания, управления и обмена пользовательским контентом. Кроме того, компания будет ориентироваться на "мобилизацию" своих сервисов, т...>>>
Суд увеличил срок надзора властей США над Microsoft

Федеральный суд расширит срок надзора американского правительства над ведением бизнеса Microsoft ещё на два года, то есть до ноября 2009 года. Кроме того, американский окружной суд настаивает на том, чтобы Министерство юстиции представило чёткие доказательства того, что особенности новой версии браузера Microsoft Internet Explorer 7 не нарушают антимонопольное законодательство США. Напомним, М...>>>
Сенаторы предложили законопроект о нейтралитете Сети

В минувшую пятницу американские сенаторы предложили ещё один вариант законопроекта о нейтралитете интернета. О необходимости принятия закона о нейтралитете Сети заговорили в начале нынешнего года. Первым с подобной инициативой выступил Винт Серф, считающийся одним из "отцов интернета". По мнению Серфа, введение закона о нейтралитете позволит положить конец нечестной конкуренции во Вс...>>>
Symantec подала судебный иск против Microsoft

Компания Symantec подала иск против Microsoft, обвинив корпорацию в нарушении лицензионного соглашения с фирмой Veritas Software, которую Symantec поглотила в прошлом году. В Symantec утверждают, что Microsoft незаконно использует в новой операционной системе для персональных компьютеров Windows Vista технологии Veritas Software, связанные с хранением больших объёмов данных. Эти технологии реа...>>>
Бельгийская компания судится с Google

Бельгийская софтверная компания ServersCheck повторно подала иск против Google с обвинением в том, что её поисковая система выводит в результатах поиска ссылки на варезные сайты. Первый иск был отклонён судом. Недовольство компании ServersCheck вызвано функцией "suggest", входящей в последнюю версию поисковой панели. При наборе слов в строке поиска функция автоматически предлагает ва...>>>
Sun привлекает разработчиков к службе вычислений по запросу

Компания Sun Microsystems о запуске новой инициативы, основная задача которой заключается в привлечении разработчиков к системе вычислений по запросу Sun Grid. Служба Sun Grid с февраля прошлого года доступна корпоративным заказчикам. Около двух месяцев назад возможность воспользоваться сервисом появилась и у рядовых пользователей интернета. Стоимость услуг Sun Grid рассчитывается по тарифу о...>>>

Уязвимости в приложениях
Выполнение произвольного кода в Microsoft Word

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может выполнить произвольный код на целевой системе. securitylab.ru...>>>
Раскрытие данных в Skype

Уязвимость позволяет удаленному пользователю получить доступ к важным данным. Уязвимость существует из-за ошибки при обработке передаваемых в URL параметров. Удаленный пользователь может инициировать трансфер файла от одного пользователя другому с помощью специально сформированного Skype URL. Для удачной эксплуатации уязвимости требуется, что пользователь нажал на специально сформированный URL,...>>>
SQL-инъекция и раскрытие данных в Cosmoshop 8.11.106

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения и получить доступ к важным данным. 1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "file" в сценариях edit_mailtexte.cgi и bestmail.cgi. Удаленный пользователь может с помощью специально сформированного URL, содержащего символы обхода каталога, про...>>>
Целочисленное переполнение буфера в FreeType 2.2

Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе. Целочисленное переполнение буфера существует из-за ошибки в функции "read_lwfn()" файла src/base/ftmac.c. Удаленный пользователь может вызвать переполнение динамической памяти с помощью специально сформированного LWFN файла и выполнить произвольный код на целево...>>>
Раскрытие данных в Diesel Job Site

Уязвимость позволяет удаленному пользователю отправить данные, необходимые для подключения к базе данных и другую информацию производителю при вызове сценария "install.php". securitylab.ru...>>>
Переполнение буфера при обработке ZIP файлов в CAM UnZip

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки проверки границ данных при обработке содержимого ZIP архивов. Удаленный пользователь может с помощью специально сформированного ZIP файла, содержащего файл с слишком длинным именем, вызвать переполнение буфера и выполнить произвольный код на целевой системе. security...>>>
Обход ограничений безопасности в FCKeditor 2.2

Уязвимость позволяет удаленному пользователю скомпрометировать уязвимую систему. Уязвимость существует из-за ошибки при обработке загружаемых файлов. Удаленный пользователь может загрузить произвольный сценарий, указав некорректное значение параметра "Type" в сценарии "editor/filemanager/upload/php/upload.php". Для успешной эксплуатации уязвимости загрузка файлов должна быть...>>>
Переполнение буфера в Novell eDirectory 8.8

Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе. Уязвимость существует из-за неизвестной ошибки в iMonitor. Подробности уязвимости неизвестны. securitylab.ru...>>>
Переполнение буфера в libextractor 0.5.13

Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код не целевой системе. 1. Уязвимость существует из-за ошибки проверки границ данных в функции "asf_read_header()" плагина asfextractor при обработке ASF файлов. Удаленный пользователь может с помощью специально сформированного ASF файла, содержащего слишком большое значение "total_size", вызват...>>>
PHP-инклюдинг в ScozNews 1.2.1

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "CONFIG" в различных сценариях. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Для удачной эксплуатации уя...>>>
Переполнение буфера в FreeFTPd 1.0.10

Уязвимость позволяет удаленному вызвать отказ в обслуживании или пользователю выполнить произвольный код на целевой системе. securitylab.ru...>>>
Межсайтовый скриптинг и SQL-инъекция в Sphider

Уязвимость позволяет удаленному пользователю произвести XSS нападение и выполнить произвольные SQL команды в базе данных приложения. 1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "category" в сценарии search.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения и пр...>>>
Раскрытие данных в Caucho Resin 3.0.17 и 3.0.18

Обнаруженные уязвимости позволяют удаленному пользователю получить доступ к важным данным на системе. 1. Уязвимость существует из-за недостаточной обработки HTTP запросов. Удаленный пользователь может с помощью специально сформированного URL просмотреть произвольные файлы на системе. 2. Уязвимость существует из-за недостаточной обработки входных данных в параметрах "contextpath" и...>>>
PHP-инклюдинг и межсайтовый скриптинг в NewsPortal < 0.37

Уязвимость позволяет удаленному пользователю произвести XSS нападение. Уязвимость существует из-за недостаточной обработки входных данных в сценарии extras/poll/poll.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. securitylab.ru...>>>
Переполнение буфера в unacev2.dll в IZArc 3.5 beta 3

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки проверки границ данных в библиотеке UNACEV2.DLL при обработке ACE архивов. Удаленный пользователь может с помощью специально сформированного ACE архива вызвать переполнение стека и выполнить произвольный код на целевой системе. securitylab.ru...>>>
Переполнение буфера в unacev2.dll в Eazel 1.0

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки проверки границ данных в библиотеке UNACEV2.DLL при обработке ACE архивов. Удаленный пользователь может с помощью специально сформированного ACE архива вызвать переполнение стека и выполнить произвольный код на целевой системе. securitylab.ru...>>>
SQL-инъекция в PHP-Fusion 6.00.307

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "srch_where" в сценарии messages.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. securitylab.ru...>>>
Обход аутентификации в Sun Java System Directory Server 5.2

Уязвимость позволяет удаленному пользователю обойти ограничения безопасности. Уязвимость существует из-за неизвестной ошибки в процессе инсталляции. Удаленный пользователь может получить административный доступ к приложению. securitylab.ru...>>>
Переполнение буфера в LiveData ICCP Server < 5.00.035

Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании. Уязвимость существует из-за ошибки проверки границ данных в реализации RFC 1006 (ISO Transport Service on top of TCP) в ICCP сервере. Удаленный пользователь может с помощью специально сформированного пакета вызвать переполнение динамической памяти и аварийно завершить работу приложения. securitylab.ru...>>>
PHP-инклюдинг в Quezza <= 1.1.0

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "quezza_root_path" в сценарии includes/class_template.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. ...>>>
Выполнение произвольных команд в DeluxeBB

Уязвимость позволяет удаленному пользователю скомпрометировать уязвимую систему. Уязвимость существует при обработке нескольких расширений файла во время загрузки. Удаленный пользователь может загрузить и выполнить произвольный PHP сценарий на целевой системе. Успешная эксплуатация уязвимости возможна при установленном модуле "mod_mime" Web сервера Apache. securitylab.ru...>>>
SQL-инъекция в Hitachi EUR

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в различных параметрах. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Подробности уязвимости неизвестны. securitylab.ru...>>>
PHP-инклюдинг в ezUserManager 1.6

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "ezUserManager_Path" в сценарии ezusermanager_core.inc.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера....>>>

Железо
Начинается выдача электронных загранпаспортов

22 мая 2006 года в Паспортно-визовом отделе ФМС России начинают выдавать загранпаспорта нового поколения. Отличительной особенностью этих документов является то, что вся информация о владельце паспорта будет содержаться в электронном чипе, вмонтированном в одну из страниц. В нем в цифровом виде будут размещены сведения о владельце, а также цифровая фотография. Впоследствии в чипы, возможно, вне...>>>
Memorex выпустила три бюджетных цифровых плеера

Memorex объявила об обновлении модельного ряда бюджетных цифровых плееров. В ближайшее время на прилавки поступят новинки MMP8565, MMP8550 и MMP3774, сообщает сайт . Плеер MMP8565 толщиной в 0,6 сантиметра с объемом памяти от 1 до 2 гигабайт умеет воспроизводить музыкальные файлы MP3, WAV, WMA и WMA-DRM. Информацию о треках можно будет почерпнуть благодаря монохромному OLED-дисплею устройства....>>>
Samsung создал гибрид слайдера и "раскладушки"

Компания Samsung запатентовала новый дизайн сотовых телефонов. Инженеры компании создали новый форм-фактор мобильника, совместив две популярные конструкции: слайдер и "раскладушку", сообщает сайт . По заявлениям создателей новой конструкции мобильника, гибрид "раскладушки" и слайдера позволяет совместить все преимущества этих форм-факторов и при этом устранить их недостатки...>>>
Sony выпустила аудиоадаптер для телефонов Sony Ericsson

Компания Sony музыкальный адаптер CPF-MP001 для мобильных телефонов Sony Ericsson серии Walkman. Миниатюрная акустическая система с сабвуфером оригинальной конструкции обеспечивает выходную мощность в 25 Вт. Телефон подключается к системе через специальный разъём на передней панели. Глубину и качество звучания обеспечивает 32-битовый цифровой усилитель S-Master Digital, который является це...>>>
Dell начинает выпуск компьютеров на базе процессоров AMD

Корпорация Dell официально сообщила о намерении начать выпуск компьютеров на основе процессоров AMD. До настоящего момента в ноутбуках, десктопах и серверах Dell применялись исключительно чипы Intel. Слухи о том, что компания может начать выпуск продукции с процессорами AMD ходили по интернету не один год. В частности, Dell заявляла о намерении начать сотрудничество с AMD в конце 2004 года и в...>>>
General Micro Systems выпустила UMPC для военных

Компания General Micro Systems разработала для нужд военных ультракомпактный ПК (UMPC) . "Спартанец" построен на базе процессора Intel Pentium M с тактовой частотой 1,2 ГГц, и наделён не более 2 Гб оперативной памятью типа DDR в зависимости от модификации. Предусмотрена возможность установки процессора Intel Pentium Core Duo. Объём жесткого диска равен 30 Гб, опционально можно уст...>>>

Это интересно
Обнаружена звезда с тремя нептунообразными планетами

Благодаря сверхточному спектрографу HARPS, установленному на 3,6-метровом телескопе в Ла-Силья (Чили), астрономы Южной Европейской Обсерватории смогли обнаружить сразу три планеты вокруг доселе казавшейся вполне неприметной звезды HD 69830, располагающейся в южном созвездии Кормы. Измерив лучевую скорость звезды, астрономы , что на её орбите располагаются сразу три планеты, обращающиеся вок...>>>
В истребителях F-35 будет использоваться Linux

Операционная система реального времени в панорамном дисплее в кабине истребителя F-35 Joint Strike Fighter. Подсистема PCD отвечает за отображение данных о функционировании всех важнейших компонентов истребителя, включая показания датчиков, состояние радио, навигационной и опознавательной систем. Операционная система LynxOS сертифицирована на соответствие стандартам DO-178 (о чём говор...>>>


В избранное