Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Если хочешь быть здоров - защищайся!


Информационный Канал Subscribe.Ru

- Переполнение буфера в приложении для защиты от спама -
   Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)

Мадрид, 30 января 2003 - SecurityTracker
(http://www.securitytracker.com/alerts/2003/Jan/1005989.html) сообщает об
обнаружении бреши в системе защиты SpamAssassin, одной из наиболее часто
используемых программ для контроля за спамом.

Этой брешью является переполнение буфера, возникающее, когда SpamAssassin
'spamc' используется в режиме BSMTP (при запуске с ключем '-B'). При переполнении
буфера
происходит исключение символов '.' из начала SMTP строк. Это имеет место при
получении
особым образом составленного электронного сообщения.

Злоумышленник может воспользоваться данным дефектом для запуска какого-либо кода
или даже для захвата контроля над атакуемым сервером.

---------------------------

5 наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым антивирусом
Panda Software, вирусов: 1) Klez.I; 2) Pornspa.D; 3) Pornspa.F; 4) Lentin.K;
5) Enerkaz.
- Брешь в системе защиты Apache Tomcat -
   Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)

Мадрид, 31 января 2003 - Apache Jakarta Project
(http://jakarta.apache.org/builds/jakarta-tomcat/release/v3.3.1a/) сообщает
об обнаружении ошибки в версии 3.3.1 и более ранних версиях Apache Tomcat, а
также о
выпуске исправленной версии 3.3.1a.

Данная ошибка возникает при получении Tomcat HTTP запросов с определенными
характеристиками. Это может привести к тому, что злоумышленник сможет получить
список папок, находящихся на удаленном компьютере, и даже доступ к файловой структуре,
невидимой по умолчанию.

Другой вариант использования данной бреши позволяет просматривать содержимое
файлов jsp, интерпретировать html файлы, а также файлы с иными расширениями,
выполнять команды, которые могут вставляться в файлы.

---------------------------

5 наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым антивирусом
Panda Software, вирусов: 1) Klez.I; 2) Pornspa.D; 3) Pornspa.F; 4) Lentin.K;
5) Elkern.C


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное