Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Все события мира информационных технологий. Новости SILICIUM.RU


СОБЫТИЯ
Китай обвиняет IEEE в обмане

Китайская группа по стандартизации широкополосных беспроводных сетей (China Broadband Wireless IP standard Group, BWIPS) требует аннулировать решение о принятии стандарта безопасности IEEE 802.11i. В марте нынешнего года Международная организация по стандартизации (ISO) отклонила возможность использования предлагаемой Китаем технологии WAPI (WLAN Authentication and Privacy Infrastructure) в ка...>>>
AMD попросила суд не реагировать на заявления Intel

В ответ на ходатайство Intel с требованием признать антимонопольный иск, инициированный против неё AMD, незаконным, последняя подала в окружной суд штата Дэлавер бумагу, в которой обозначила несостоятельность просьбы конкурента. Об этом Internet News. В начале мая Intel попросила суд прекратить рассмотрение этого дела, заявив, что иск выходит за рамки американского закона, поскольку производс...>>>
Выхода Nintendo Wii ожидают 70% японцев

Японское игровое издание Fmitsu провело опрос среди своих читателей относительно самой ожидаемой приставки следующего поколения. Оказалось, что Nintendo Wii ожидают 70% опрошенных, Sony PlayStation 3 - 21%, а Microsoft Xbox 360 - 7%. Оставшиеся 2% отдали свои голоса за портативную Nintendo DS. Стоимость PS3, которая Sony оценивается в 500-600 долларов США, 85% респондентов считают неоправданно...>>>
Телерадиокомпания BBC объявила войну Google и Yahoo

Британская телерадиокомпания BBC - единственная европейская медиагруппа, которая в состоянии бросить вызов интернет-компаниям Google и AOL. Об этом генеральный директор BBC Марк Томпсон (Mark Thompson) заявил во вторник в интервью Financial Times. При этом топ-менеджер заверил, что международная экспансия вещателя не будет финансироваться из "налога" на BBC, который платит каждый обл...>>>

Уязвимости в приложениях
Выполнение кода в Symantec Client Security / AntiVirus

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки проверки границ данных. Удаленный пользователь может выполнить произвольный код на целевой системе с привилегиями SYSTEM. securitylab.ru...>>>
PHP-инклюдинг в SocketMail 2.2.6

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "site_path" в сценариях "index.php" и "inc-common.php". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилеги...>>>
SQL-инъекция в Pre Shopping Mall

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "search" в сценарии search.php, в параметре "prodid" в сценарии detail.php, и параметре "cid" в сценарии products.php. Удаленный пользователь может с помощью специально сформированно...>>>
Инклюдинг локальных файлов в eSyndiCat Directory Software

Уязвимость позволяет удаленному пользователю получить доступ к важным данным на системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "path_to_config" в сценарии admin/cron.php. Удаленный пользователь может с помощью специально сформированного запроса просмотреть произвольные файлы на системе. Для удачной эксплуатации уязвимости опция "register_g...>>>
PHP-инклюдинг в Back-End CMS 0.7.2.1

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "_PSL" в сценарии BE_config.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Для удачной эксплуатации у...>>>
SQL-инъекция в Pre News Manager 1.0

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "id" в сценарии index.php и в параметре "nid" в сценариях news_detail.php, email_story.php, thankyou.php, printable_view.php, tell_afriend.php и send_comments.php. Удаленный пользователь может...>>>
PHP-инклюдинг в open-medium.CMS 0.25

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "REDSYS" в сценарии 404.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Для удачной эксплуатации уязви...>>>
PHP-инклюдинг в DoceboLMS 2.0.5

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "lang" в сценариях modules/credits/help.php, /modules/credits/business.php и /modules/credits/credits.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий...>>>
Межсайтовый скриптинг и SQL-инъекция в Realty Pro One

Уязвимость позволяет удаленному пользователю произвести XSS нападение и выполнить произвольные SQL команды в базе данных приложения. 1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "listingid" в "listings/" и "listings/index_other.php", в параметре "propertyid" в сценарии "search/searchlookup.php", и параметре &...>>>
PHP-инклюдинг в WordPress 2.0.2

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в различных полях (при регистрации или редактировании профиля пользователя) сохраняемых в директориях wp-content/cache/userlogins/ и wp-content/cache/users/. Удаленный пользователь может с помощью специально сформированного запроса сохран...>>>
SQL-инъекция в HyperStop Web Host Directory 1.x

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "uri". securitylab.ru...>>>
Множественные уязвимости в Tor < 0.1.1.20

1. Уязвимость существует из-за недостаточной обработки входных строк. Удаленный пользователь может с помощью определенных непечатаемых данных подменить элементы лог файла. 2. Уязвимость существует из-за неизвестной ошибки в сервере каталогов. Удаленный пользователь может вызвать отказ в обслуживании. 3. Несколько целочисленных переполнений буфера обнаружено при добавлении элементов в smartli...>>>

Железо
Microsoft выпустила клавиатуру и мышь для Маков

Корпорация Microsoft о выпуске комплекта Wireless Laser Desktop for Mac, в состав которого входят беспроводные клавиатура и мышь для компьютеров производства Apple. Как отмечается, клавиатура из набора Wireless Laser Desktop for Mac на сегодняшний день является единственной клавиатурой Microsoft, у которой отсутствует кнопка для вызова меню "Пуск" (Windows Start). Это, впрочем, и не ...>>>
Fuji выпустила ультракомпактный цифровик Z3

Компания Fuji анонсировала выпуск новой ультракомпактной цифровой камеры серии FinePix. Разрешение сенсора новинки составляет 5,1 мегапикселя, а оптика FinePix Z3 позволит увеличить изображение в три раза, сообщает . FinePix Z3 будет оснащена жидкокристаллическим дисплеем диагональю в 2,5 дюйма. В распоряжение пользователя окажутся 14 различных режимов съемки, система стабилизации изображе...>>>

Робототехника
Windows заменил роботу мозг

Американский ученый Брайан Кросс создал робота со смартфоном в качестве "мозга". Робот был назван WiMo в честь операционной системы Windows Mobile, под управлением которой работает "мозговой" смартфон машины, сообщает сайт !. Управление WiMo осуществляется с помощью Pocket PC, взаимодействие которого со смартфоном происходит посредством Wi-Fi. Робот умеет передавать на Pock...>>>

Это интересно
ВМФ США получит электрогенератор на основе нанотехнологий

Специалисты Колледжа нанотехнологий при университете в Олбани (штат Нью-Йорк) совместно с инженерами компании MTECH Laboratories разрабатывают электрогенератор нового поколения для судов военно-морского флота США. Современные электрогенераторы, устанавливающиеся на военные корабли, по размерам сравнимы с грузовыми трейлерами, а их вес достигает 220 тонн. Уменьшить габариты генераторов исследов...>>>
Американские учёные создали магнитный полупроводник

Американские учёные из Массачусетского технологического института новый магнитный полупроводник, который, как ожидается, позволит улучшить характеристики электронных устройств и одновременно снизить их энергопотребление. Созданный исследователями материал представляет собой оксид индия с примесью небольшого количества хрома. Вещество размещается на поверхности кремниевого полупроводника, испу...>>>


В избранное