Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Все события мира информационных технологий. Новости SILICIUM.RU.


СОБЫТИЯ
Microsoft рассказала о технологиях виртуализации

Вице-президент подразделения серверных платформ Microsoft Боб Маглиа на ежегодной конференции для разработчиков Windows Hardware Engineering Conference (WinHEC) в Сиэтле (штат Вашингтон) о планах корпорации по развитию технологий виртуализации. Средства виртуализации будут реализованы в будущей серверной операционной системе Windows Server, известной в настоящее время под кодовым названием Lo...>>>
Google начнёт демонстрировать видеорекламу

Компания Google ближе к концу текущей недели планирует начать распространение в интернете видеорекламы. Как Associated Press, новая рекламная модель Google предполагает размещение на веб-страницах графических баннеров, при нажатии на которые пользователю будет демонстрироваться видеоролик или анимированный клип. Associated Press подчёркивает также, что на своём собственном сайте, который ...>>>
Две трети интернетчиков ограничивают себя в Сети

среди 524 пользователей интернета из разных стран. Оказалось, что две трети интернетчиков ограничивают себя из соображений безопасности. Наибольшей угрозой безопасности в интернете 48% респондентов посчитали вредоносные программы. Кражи персональных данных опасаются 43% опрошенных, а 32% полагают, что велик риск "подсадить" в систему шпионский софт. Меньше опасений у пользователей С...>>>
Google внедряет мобильный поиск в Японии и Китае

Компания Google заключила договор с японским оператором сотовой связи KDDI о внедрении поисковой системы в один из интернет-сервисов провайдера, CNET News. KDDI является вторым по величине оператором сотовой связи в стране, его услугами пользуется около 22 миллионов японцев. Предоставляемые KDDI интернет-сервисы очень популярны среди молодежи. Поисковик Google будет встроен в сервис EZweb Int...>>>
Опубликован рейтинг излучения мобильников

Составлена новая топ-десятка мобильных телефонов с самым высоким уровнем излучения: таковы результаты тестирования, проведенного американской ассоциацией CTIA (Cellular Telecommunications Industry Association) в мае этого года. Однако здоровью пользователей ничего не угрожает, утверждают эксперты: излучение мобильников находится в допустимых пределах. Верхнюю восемь строк топ-десятки занимают ...>>>
"Отец" интернета против фрагментации Сети

Бывший сотрудник Европейского центра ядерных исследований (CERN), "отец-основатель" интернета сэр Тим Бернерс-Ли выступил категорически против попыток ряда телекоммуникационных компаний США разграничить Сеть на уровни. «Всемирная сеть должна оставаться нейтральной. Мы должны пресекать все попытки расчленения ее на отдельные сервисы», - сказал сэр Тим Бернерс-Ли (Tim Berners-Lee ), по...>>>

Уязвимости в приложениях
Отравление DNS кеша в HP-UX BIND4 B.11.00

Уязвимость позволяет удаленному пользователю отравить DNS кеш сервера. Уязвимость существует из-за ошибки в DNS BIND4, если сервер сконфигурирован отвечать на рекурсивные запросы и кешировать ответы. Удаленный пользователь может отравить DNS кеш сервера и перенаправить пользователей на злонамеренные сайты. securitylab.ru...>>>
Отказ в обслуживании при обработке SNMP пакетов в ядре Linux

Linux kernel версии до 2.6.16.18 Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании приложения. Уязвимость существует из-за ошибок в функции "snmp_trap_decode()" при обработке SNMP пакетов. Удаленный пользователь может с помощью специально сформированного SNMP пакета вызвать некорректное освобождение памяти и аварийно завершит работу системы. Удачная эксплуат...>>>
Раскрытие данных в Mozilla Firefox 1.5.0.3

Уязвимость позволяет удаленному пользователю получить доступ к важным данным на системе. Уязвимость существует в javaScript функции "window.sidebar.addSearchEngine()" при обработке входных параметров. Удаленный пользователь может вызвать уязвимую функцию с некорректными параметрами и получить данные об установочной директории приложения на системе. securitylab.ru...>>>
Выполнение произвольных команд в Sitecom WL-153

Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или скомпрометировать уязвимое устройство. Уязвимость существует из-за отсутствия аутентификации для UPnP AddPortMapping запросов и отсутствия проверки входных данных в параметре NewInternalClient. Удаленный пользователь может с помощью специально сформированного UPnP AddPortMapping запроса выполнить произвольные команды...>>>
Выполнение произвольных команд в Edimax BR-6104K

Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или скомпрометировать уязвимое устройство. Уязвимость существует из-за отсутствия аутентификации для UPnP AddPortMapping запросов и отсутствия проверки входных данных в параметре NewInternalClient. Удаленный пользователь может с помощью специально сформированного UPnP AddPortMapping запроса выполнить произвольные команды...>>>
SQL-инъекция в Zix Forum 1.12

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "layid" в сценариях settings.asp. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. securitylab.ru...>>>
Межсайтовый скриптинг и SQL-инъекция в Xtreme Topsites

Уязвимость позволяет удаленному пользователю произвести XSS нападение и выполнить произвольные SQL команды в базе данных приложения. 1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "searchthis" в сценарии lostid.php, параметре "id" в сценарии stats.php, и в различных полях в сценарии join.php. Удаленный пользователь может с помощью специальн...>>>
PHP-инклюдинг в phpBazar 2.1.0

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "language_dir" в сценарии "classified_right.php". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера....>>>
SQL-инъекция в продуктах Fujitsu MyWeb

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. securitylab.ru...>>>
Уязвимость форматной строки в Horizontal Shooter BOR 2.0000

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. securitylab.ru...>>>
Инклюдинг локальных файлов в phpListPro 2.0.1

Уязвимость позволяет удаленному пользователю получить доступ к важным данным на системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "Language" файла куки. Удаленный пользователь может просмотреть произвольные файлы на системе. Удачная эксплуатация уязвимости возможна при выключенной опции "magic_quotes_gpc". securitylab.ru...>>>
Уязвимость форматной строки в OpenBOR Engine 2.0046

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. securitylab.ru...>>>
Уязвимость форматной строки в Beats of Rage Engine 1.0029

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость форматной строки обнаружена в функциях "shutdown()", "predrawstatus()" и "update()" при обработке файлов модулей. Удаленный пользователь может с помощью специально сформированного файла модуля выполнить произвольный код на целевой системе. securitylab.ru...>>>
SQL-инъекция в Stylish Text Ads Script

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "id" в сценарии tr1.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. securitylab.ru...>>>
PHP-инклюдинг в phpMyDirectory 10.4.4

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "ROOT_PATH" в сценарии cron.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. securitylab.ru...>>>
Выполнение произвольных команд в Prodder < 0.5

Уязвимость позволяет удаленному пользователю выполнить произвольные команды на системе. Уязвимость существует из-за неизвестной ошибки при проверке входных данных. Удаленный пользователь может выполнить произвольные команды на системе. securitylab.ru...>>>
Раскрытие данных в Dayfox Blog 2.0

Уязвимость позволяет удаленному пользователю получить доступ к важным данным на системе. Уязвимость существует из-за того что личные данные пользователей хранятся в файле "edit/slog_users.txt" внутри корневой директории Web сервера. Злоумышленник может получить доступ к именам пользователей и их паролям. securitylab.ru...>>>
PHP-инклюдинг в phpRaid

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "phpbb_root_path" в сценарии auth/auth_phpbb.php и параметре smf_root_path в сценарии auth/auth_SMF.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий н...>>>
Обход ограничений безопасности в Coppermine Photo Gallery

Уязвимость позволяет удаленному пользователю скомпрометировать уязвимую систему. Уязвимость существует из-за ошибки при обработке расширений файлов в механизме загрузки файлов. Удаленный пользователь может загрузить и выполнить произвольный PHP сценарий на системе. Удачная эксплуатация уязвимости зависит от конфигурации сервера (например на Web сервере Apache должен быть установлен модуль &quo...>>>

Железо
Samsung выпускает первый ноутбук с твердотельным накопителем

Южнокорейская компания Samsung Electronics в следующем месяце продажи ноутбуков с твердотельными накопителями на основе флэш-памяти NAND. Твердотельные накопители (Solid State Disk, SSD) были продемонстрированы компанией Samsung на форуме Mobile Solution Forum в марте нынешнего года. По сравнению с обычными жёсткими дисками SSD обладают рядом преимуществ. Во-первых, по заявлениям Samsung, ...>>>
LG выпустила супертонкий телефон KG 320

Компания LG Electronics выпустила на российский рынок супертонкий мобильный телефон KG 320, предназначенный для работы в сетях стандарта GSM 900/1800/1900. Толщина аппарата составляет 9,9 миллиметров. Новинка, выполненная в классическом форм-факторе, оснащена ЖК-дисплеем, который имеет разрешение 176 х 220 точек и отображает 262000 оттенков цвета. Объектив расположенной на обратной стороне теле...>>>
BenQ-Siemens выпустила мобильник для меломанов

Компания BenQ-Siemens мультимедийный мобильный телефон Q-fi EF71, который должен заинтересовать, прежде всего, любителей музыки. Представленная модель выполнена в раскладывающемся корпусе, на внешней стороне которого размещены клавиши для управления процессом воспроизведения аудиофайлов. Кстати, устройство способно работать с композициями в форматах MP3, AAC и WMA, а десятиполосный эквала...>>>
LG выпустила MP3-плеер с жёстким диском объёмом 8 Гб

Компания LG Electronics представила в Великобритании MP3-плеер на базе жёсткого диска - . Объём встроенного накопителя составляет 8 Гб. Модель оснащена сенсорным OLED-дисплеем с диагональю 1,7 дюйма, отображающим 262000 цветов. Новинка поддерживает работу с файлами в форматах MP3, WAV, WMA (в том числе с DRM-защитой) и OGG Vorbis, а также AVI, JPEG и TXT. Имеется встроенный микрофон, линейный а...>>>
Gamepark обновила игровую приставку GP2X

Корейская компания Gamepark выпустила обновлённую версию карманной игровой приставки GP2X-F100, получившую название . Приставка построена на базе процессора ARM920T и оборудована жидкокристаллическим дисплеем, работающим с разрешением 320 х 240 пикселей и отображающим 16 миллионов цветов. Объём оперативной и флэш-памяти составляет 64 Мб. В наличии слот для карт памяти формата Secure Digital...>>>

Робототехника
Полное руководство по конструированию Java -роботов

Ниже приведен обзор (по статье Джима Брауна) последней книги Скотта Престона (Scott Preston) «Полное руководство по конструированию Java-роботов» (The Definitive Guide to Building Java Robots). Использование Java в робототехнике еще несколько нет назад казалось невероятным, однако сейчас почти каждый день появляются сведения о микроконтроллерах и ноутбуках с более быстрыми процессорами и бóль...>>>
В Японии разрабатываются "законы для роботов"

Министерство экономики, торговли и промышленности Японии , что планирует выпустить директивы по безопасности для робототехники будущих поколений. В министерстве исходят из того, что робототехника уже в ближайшем будущем будет использоваться в таких областях, как здравоохранение и обеспечение безопасности, в том числе экологической. Как стало известно, директивы министерства промышленности пред...>>>

Это интересно
Разработан способ удаления водорода с поверхности кремния

Группа американских учёных продемонстрировала новую технологию удаления атомов водорода с поверхности кремния при помощи лазера. В перспективе разработка может уменьшить стоимость производства микросхем, солнечных батарей и других полупроводниковых устройств, на официальном сайте Национального научного фонда США. В настоящее время микросхемы производятся наложением слоёв кремния друг на др...>>>
ВВС США испытали новую ракету большой дальности

На полигоне для испытаний ракет в мексиканской пустыне ВВС США успешно испытали новую модификацию ракеты AGM-158 JASSM класса воздух-земля с увеличенным радиусом действия. Ракета JASSM-ER поразила цель, находящуюся в 740 км от точки запуска с бомбардировщика B-1B Lancer. Новая модель позволит провести эффективную модернизацию вооружения ВС США с небольшими финансовыми затратами. Первоначальная ...>>>


В избранное