Любопытная ошибка в IE dl // 20.03.04 04:41
Уж не знаю, насколько новая, но крови она у меня попила достаточно. Если вкратце, то ввод некоторых символов в текстовое поле формы, использующей кодировку multipart/form-data, может привести к порче секции с первым параметром. Форма для проверки прилагается.
Источник: BugTraq.Ru обсудитьИ опять OpenSSL dl // 18.03.04 01:08
Вышли версии 0.9.7d и 0.9.6m, исправляющие ошибки, соответственно, в 0.9.7.c и 0.9.6.l. Обе ошибки могли привести к успешной DoS-атаке, обе связаны с процедурой установки соединения, первая - с присваиванием значения нулевому указателю, вторая - с выходом за границы буфера при чтении.
Источник: OpenSSL Security Advisory обсудить