Sun One тоже не без греха cybervlad // 18.03.03 17:28
Обнаруженная Stake Inc уязвимость Sun One позволяет злоумышленнику удаленно получить контроль над веб-сервером. Проблема кроется в плагине NSAPI - Connector, который некорректно обрабатывает длинные URL. В качестве решения проблемы предлагается несколько вариантов: дописать модуль NSAPI, который проверял бы длину URL; поставить систему обнаружения атак и др.
Источник: Reseaux et Telecomsptrace hole cybervlad // 18.03.03 17:16
Обнаруженная в ptrace (ядра 2.2 и 2.4) дыра позволяет локальному пользователю получить привилегии администратора. Alan Cox выпустил патч.
Источник: Linux Kernel Mailing ListMicrosoft security warning cybervlad // 18.03.03 17:14
На этот раз "попала" w2k. Обнаруженная уязвимость позволяет удаленно получить контроль над компьютером. Выпущено обновление.
Источник: MicrosoftОшибка в Opera cybervlad // 17.03.03 08:39
В версиях 6.х и 7.х обнаружилось переполнение буфера при обработке длинных имен файлов в диалоговом окне Download. В результате возможно удаленное выполнение произвольного кода. Есть эксплоит ;), в связи с чем рекомендуется апгрейд до версии 7.0.3.
Источник: SecuniaОчередной выпуск Crypto-Gram cybervlad // 17.03.03 08:02
В выпуске: