Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Все события мира информационных технологий. Новости SILICIUM.RU


СОБЫТИЯ
Кибер-демонстранты штурмуют интернет

Бутылки с зажигательной смесью сменились на гигабайтный траффик Пока французские студенты переворачивают и поджигают машины, забрасывают стражей порядка бутылками с зажигательной смесью, шведские хакеры ломают сайты национальной полиции и правительства, обрушивая на них гигабитный трафик. Впрочем, группа World Wide Hackers, взявшая на себя ответственность за шведскую акцию киберпротеста, название...>>>
Google расширяет веб-офис

Сегодня Google запускает бета-версию электронной таблицы Google Spreadsheets, сообщает Reuters. Google Spreadsheets является веб-приложением, позволяющем пользователю работать с электронными таблицами, импортировать и экспортировать данные из формата Excel (.xls) или открытого формата Comma Separated Value (.csv), а также сохранять данные на сервере Google, редактировать их с любого компьютера, по...>>>
Завершился второй ежегодный саммит Red Hat

На прошлой неделе в Нашвилле (Теннеси, США) состоялся второй ежегодный саммит - мероприятие, посвященное программному обеспечению с открытым исходным кодом. В ходе трёхдневного саммита, проходившего в период с 31 мая по 2 июня, с докладами , что появление ноутбуков OLPC приведёт к резкому росту доли Linux на рынке операционных систем для персональных компьютеров. Кстати, поставки сверхдешёвых...>>>
На Тайване открывается выставка Computex 2006

6 июня на Тайване открывается крупнейшая в Азии выставка высоких технологий . Ежегодно на мероприятие съезжаются десятки тысяч людей со всего мира. В нынешнем году, как , выставку посетят порядка 150000 специалистов, а свою продукцию продемонстрируют более 1300 компаний: Acer, AMD, ATI, Foxconn, Intel, BenQ, ECS, VIA Technologies, MSI, Microsoft, nVidia, Tatung, Transcend, Kingston, Leadteck и...>>>
В Гарварде создали научный игровой проект для школьников

Около 7000 шестиклассников нескольких американских штатов используют в учебном процессе виртуальный игровой проект, разработаный учеными Гарвардского университета. Онлайновый проект MUVEES (Multi-User Virtual Environment Experimental Simulator), создан специально для обучения школьников естественным наукам. В нем у каждого пользователя есть свой аватар и совместно они исследуют трехмерную виртуаль...>>>
Microsoft отрицает факт разработки убийцы iPod

Представители Microsoft опровергли слухи о том, что вместе с японскими компаний софтверный гигант готовит к выпуску на японский рынок конкурента iPod. В Microsoft подчеркнули, что информация, пришедшая на днях из Японии, информировала о выпуске на территории Страны восходящего солнца одиннадцатой версии Windows Media Player, однако в результате неудачного перевода возникла двусмысленность, создавш...>>>
Skype обвиняют в нарушении патентов

Известный американский поставщик услуг интернет-телефонии, компания Net2Phone, вменяет конкурирующей компании Skype нарушение патента. Исковое заявление было подано 1 июня в американский окружной суд в Ньюарке (штат Нью-Джерси), агентство Reuters. В иске Skype и ее владелец, компания eBay, обвиняются в том, что сервис Skype, позволяющий пользователям интернета звонить с компьютера на компьюте...>>>
Google провалился на рынке печатной рекламы

Вице-президент по маркетингу Google, Джонатан Розенберг (Jonathan Rosenberg) назвал проект по размещению печатной рекламы самым провальным проектом прошлого года, сообщает MarketWatch. По словам Джонатана Розенберга, попытка Google обосноваться на оффлайновом рекламном рынке и начать конкурировать с ведущими рекламными агентствами не оправдала ожиданий. В декабре 2005 года Google начал экспери...>>>
Хакеры взломали сайт шведской полиции

Сайт национальной полиции Швеции перестал функционировать в результате проведенной хакерской атаки, сообщает Associated Press. Атака хакеров прошла сразу после недавнего рейда шведской полиции, в ходе которого были арестованы трое человек и закрыт пиратский сайт ThePirateBay, располагавший крупнейшим в мире индексом файлообменной сети BitTorrent. По словам представителя шведской полиции, Ларса...>>>
Microsoft проявила заботу о детях

В Международный день защиты детей российское подразделение Microsoft открыло на своем сайте раздел, посвященный вопросам безопасности детей в интернете, сообщается в пресс-релизе компании. Раздел содержит рекомендации и советы для взрослых о том, как защитить детей от различных рисков, с которыми они могут столкнуться в интернете. На сайте Microsoft в разделе "Безопасность детей в интерне...>>>
AMD делится планами по выпуску новых процессоров

Компания AMD обнародовала некоторую информацию о планах по выпуску новой продукции. Как Reuters со ссылкой на заявления представителей AMD, до конца текущего года компания рассчитывает увеличить свою долю на рынке серверных процессоров с 22 до 30 процентов. В 2007 году AMD планирует выпустить новые двуядерные процессоры для ноутбуков, которые будут производиться по 65-нанометровой техноло...>>>
Компьютерные игры могут стать олимпийским видом спорта

Ассоциация Global Gaming League ведёт переговоры с властями Китая о проведении в рамках Летних Олимпийских игр 2008 года показательных выступлений кибератлетов. Глава GGL Тед Оуэн считает, что компьютерные игры привлекут к олимпийским состязаниям новую аудиторию. Он уверен, что компьютерные игры достойны включения в олимпийскую программу в качестве нового, нетрадиционного, вида спорта. Несмотр...>>>

Уязвимости в приложениях
SQL-инъекция в MySQL

MySQL 4.1.19 и более ранние версии MySQL 5.0.21 и более ранние версии Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды на системе. Уязвимость существует из-за ошибки при обработке входных данных в функции "mysql_real_escape_string()". Удаленный пользователь может обойти защиту от SQL-инъекции в окружении, использующем мультибайтные символы, и выполни...>>>
Обход ограничений безопасности в Snort 2.4.x и 2.6.0

Уязвимость позволяет удаленному пользователю обойти ограничения безопасности. Уязвимость существует из-за ошибки в препроцессоре "http_inspect" при обработке HTTP запросов, содержащих символ перехода в новую строку в конце URL. Для удачной эксплуатации уязвимости защищаемый сервер должен поддерживать специальные символы в HTTP запросах (например, Web сервер Apache). securitylab.ru...>>>
PHP-инклюдинг в METAjour 2.1

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "system_path" в различных сценариях. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Для удачной эксплуатац...>>>
PHP-инклюдинг в Ottoman 1.1.2

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "default_path" в сценариях "index.php", "error.php", "classes/main_class.php", "format_css.php", "js.php" и "rss.php". Удаленный пользователь может с помощь...>>>
Раскрытие данных в pppBLOG 0.3.8

Уязвимость позволяет удаленному пользователю получить доступ к важным данным на системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "files" в сценарии randompic.php перед вызовом функции "readfile()". Удаленный пользователь может с помощью символов обхода каталога просмотреть произвольные файлы на системе. Для удачной эксплуатации уязвимос...>>>
Множественные уязвимости в Secure Elements Class 5 AVR

версии до 2.8.1 Обнаруженные уязвимости позволяют удаленному пользователю обойти ограничения безопасности, получить доступ к важным данным, вызвать отказ в обслуживании и выполнить произвольный код на целевой системе. 1. Уязвимость существует из-за отсутствия аутентификации для получаемых регистрационных сообщений. Удаленный пользователь может послать большое количество регистрационных сообщ...>>>
SQL-инъекция в Open Searchable Image Catalogue 0.7

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. 1. Уязвимость существует из-за недостаточной обработки входных данных в параметрах "username", "realname", "type" и "id" в сценарии adminfunctions.php, в параметрах "catalogue_id", "tempCategory", "txtDescription", "...>>>
SQL-инъекция в 4nForum 0.91

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "tid" в сценарии modules.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. securitylab.ru...>>>
SQL-инъекция в Hitachi HITSENSER3

версии с 01-02 по 01-08 Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в конфигурационном модуле и функционале Multidimensional Data Analyzer. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных пр...>>>
Множественные уязвимости в EServ <= 3.25

Обнаруженные уязвимости позволяют удаленному пользователю обойти ограничения безопасности и получить доступ к важным данным на системе. 1. Уязвимость существует из-за недостаточной обработки входных данных в параметрах команд CREATE, SELECT, DELETE, RENAME, COPY и APPEND в службе IMAP. Удаленный пользователь может с помощью символов обхода каталога просмотреть произвольные письма пользователей,...>>>
Раскрытие данных в WebCalendar 1.0.3

Уязвимость позволяет удаленному пользователю обойти ограничения безопасности и получить доступ к важным данным на системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "includedir" в функции "fopen()". Удаленный пользователь может подключить произвольный файл свойств с внешнего Web сайта. Дальнейшая эксплуатация уязвимости может позволить зл...>>>
Множественные уязвимости в Geeklog 1.4.0sr2

Уязвимость позволяет удаленному пользователю произвести XSS нападение и выполнить произвольные SQL команды в базе данных приложения. 1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "loginname" и в некоторых полях при добавлении новости. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольные SQL команды в базе данн...>>>
Обход ограничений безопасности в Nukedit 4.9.6

Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности. Уязвимость существует из-за недостаточной обработки входных данных в параметре "groupid" в сценарии register.asp перед созданием нового пользователя. Удаленный пользователь может зарегистрироваться как администратор приложения, установив значение параметра "groupid" в "1". se...>>>
Переполнение буфера в unacev2.dll в Rising Antivirus

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки проверки границ данных в библиотеке UNACEV2.DLL при обработке ACE архивов. Удаленный пользователь может с помощью специально сформированного ACE архива вызвать переполнение стека и выполнить произвольный код на целевой системе. securitylab.ru...>>>
PHP-инклюдинг в Fastpublish CMS 1.6.9.d

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "config" в сценариях drucken.php, drucken2.php, email_an_benutzer.php, rechnung.php, suche/search.php и adminbereich/admin.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить прои...>>>
PHP-инклюдинг в phpBB Blend Portal System

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "phpbb_root_path" в сценарии blend_data/blend_common.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Д...>>>
PHP-инклюдинг в phpBB Activity Mod Plus

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "phpbb_root_path" в сценариях "language/lang_english/lang_activity.php" и "lang_activity_char.php". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный...>>>
Множественные уязвимости в UBB.threads 6.5.1.1

Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение, получить доступ к важным данным и скомпрометировать уязвимую систему. 1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "debug" в сценарии ubbthreads.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в брау...>>>

Железо
Toshiba разработала 2,5-дюймовый винчестер емкостью в 200 Гб

Японская корпорация Toshiba о разработке нового 2,5-дюймового жесткого диска MK2035GSS. Винчестер использует технологию перпендикулярной записи, при которой намагничивание носителя осуществляется по нормали к его поверхности, а не параллельно, как в случае с традиционной продольной записью. Методика перпендикулярной записи позволяет разместить значительно больше информации на единицу площа...>>>
Sharp расширила линейку карманных переводчиков Papyrus

Компания Sharp две новых модели своего карманного электронного переводчика Papyrus - PW-N8100 и PW-A8410. PW-N8100 оснащен цветным 5,4-дюймовым ЖК-дисплеем с разрешением 480 x 272 точек и переводит отдельные слова и фразы на китайском, корейском и английском языках. Внешне устройство напоминает миниатюрный ноутбук. Обновленный электронный словарь может похвастаться поддержкой звука и видео...>>>
Mini Media выпустит в Европе MP3-плееры с символикой MTV

Популярный музыкальный телеканал MTV, принадлежащий медиагиганту Viacom, совместно с европейской компанией Mini Media линейку MP3-плееров с символикой телеканала и оформленных в стиле программы "Тачка на прокачку" и мультсериала "Южный парк". Линейка плееров состоит из двух моделей - MIVI-P1GB и MIVI-P1GBV1. Отличаются устройства оформлением (у P1GBV1 корпус черного цвета с...>>>

Это интересно
Астрономы открыли планеты без звезд

Телескопы чилийской Южно-Европейской обсерватории (ESO) сфотографировали семейство аномальных планет, существующих обособленно от каких бы то ни было звезд, сообщает Scientific American. Тела, найденные в 450 световых годах от Солнца, получили название "планемо" (соответствующий английский акроним расшифровывается как "объекты планетарной массы"). Пока ученым известны всего...>>>
ЕКА опубликовало снимки марсианского горного массива

Европейское космическое агентство опубликовало изображение 280-километрового участка поверхности Марса, названного Хаос Арам, который характеризуется высокоразвитым рельефом. Снимки были получены космическим аппаратом Mars Express при помощи стереокамеры высокого разрешения. Разрешение исходного изображения составляет 14 метров на пиксель. Арам Хаос располагается между двумя каналами на востоке...>>>


В избранное