Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

Oxygen3 24h-365d Брешь в доступе к Borland Interbase

Информационный Канал Subscribe.Ru Мадрид, 22 марта 2004 - SecurityTracker сообщает ( http://www.securitytracker.com/alerts/2004/Mar/1009500.html ) об обнаружении ошибки в Borland Interbase, которая может позволить злоумышленнику получить права администратора в базе данных. Брешь заключается в том, что файл пользователя базы данных "admin.ib" устанавливается с правом его чтения и записи всеми пользователями. Таким образом, любой локальный пользователь может добавлять и изменять учетные записи. Зло...

2004-03-23 08:20:07 + Комментировать

Oxygen3 24h-365d - Важное обновление для ColdFusion MX и JRun 4.0 -

Информационный Канал Subscribe.Ru - Важное обновление для ColdFusion MX и JRun 4.0 - Oxygen3 24h-365d, by Panda Software ( http://www.viruslab.ru ) Мадрид, 17 марта 2004 - Macromedia опубликовала ( http://download.macromedia.com/pub/security/mpsb04-04.zip ) обновление, устраняющее брешь, позволяющую инициировать отказы от обслуживания в веб сервисах ColdFusion MX и JRun 4.0. Ошибка связана с обработкой особым образом составленных SOAP) запросов и может привести к остановке веб сервисов. Вероятность атаки у...

2004-03-18 08:00:02 + Комментировать

Oxygen3 24h-365d - Брешь в обработке cookies -

Информационный Канал Subscribe.Ru Oxygen3 24h-365d, by Panda Software ( http://www.viruslab.ru ) Мадрид, 11 марта 2004 - SecurityTracker сообщает) о том, что большинство веб браузеров может позволить серверам получать доступ к cookies в закрытых файлах. Стандарт cookies, определенный в RFC 2965, позволяет создателю cookie присваивать аргумент для обозначения подгруппы URL, которая может получать доступ к cookie. Таким образом, создатель может определять, какие директории или приложения могут обрабатывать о...

2004-03-12 09:56:56 + Комментировать

Oxygen3 24h-365d - Брешь в системе контроля за доступом Squid Proxy Cache -

Информационный Канал Subscribe.Ru Oxygen3 24h-365d, by Panda Software ( http://www.viruslab.ru ) Мадрид, 9 марта 2004 - SecurityTracker сообщает ( http://www.securitytracker.com/alerts/2004/Mar/1009267.html ) об обнаружении бреши в сервере Squid Proxy Cache. Эта брешь может позволить злоумышленнику обойти некоторые системы защиты. Проблема заключается в обработке URL, содержащих комбинацию %00. Ошибка скрывается в функции раскодирования URL %xx, что может привести к обхождению пользователем контроля доступ...

2004-03-10 12:52:40 + Комментировать

Oxygen3 24h-365d -Серьезная брешь в WinZip 9.0 -

Информационный Канал Subscribe.Ru Oxygen3 24h-365d, by Panda Software ( http://www.viruslab.ru ) Мадрид, 4 марта 2004 - В архиваторе WinZip обнаружена серьезная брешь, которая может быть использована хакерами для выполнения программного кода в поражаемых системах. По этой причине всем пользователям этой популярной программы рекомендуется установить версию 9.0, в которой данная брешь устранена. Ошибка связана с переполнением буфера во всех версиях WinZip до 9.0. Эта ошибка может быть использована при помощи...

2004-03-05 08:16:07 + Комментировать

Oxygen3 24h-365d - Модули обновления для Trillian и Trillian Pro -

Информационный Канал Subscribe.Ru Oxygen3 24h-365d, by Panda Software ( http://www.viruslab.ru ) Мадрид, 25 февраля 2004 - Компания e-matters выпустила модули обновления для всех версий клиентов Trillian и Trillian Pro, исправляющие две бреши. Одна из ошибок связана с процедурами обработки пакетов DirectIM, а другая - с пакетами Yahoo Messenger. При получении Yahoo Messenger особым образом составленного пакета может произойти переполнение. Атакующий, использующий данные бреши, может выполнять программный к...

2004-02-26 09:57:01 + Комментировать

Oxygen3 24h-365d - Бреши в ядрах Linux -

Информационный Канал Subscribe.Ru Oxygen3 24h-365d, by Panda Software ( http://www.viruslab.ru ) Мадрид, 19 февраля 2004 - SecurityTracker сообщает ) об обнаружении двух брешей в ядрах Linux, которые могут позволить злоумышленнику получить права администратора в поражаемой системе. Первая ошибка возникает из-за возвращения при определенных обстоятельствах непроверенных значений функции do_munmap. В результате те случаи, когда функция не выполняется корректно, не выявляются. Поэтому ядро может переместить п...

2004-02-25 07:46:56 + Комментировать

Oxygen3 24h-365d - Внедрение SQL в PHPNuke -

Информационный Канал Subscribe.Ru Oxygen3 24h-365d, by Panda Software ( http://www.viruslab.ru ) Мадрид, 16 февраля 2004 - По информации Scan Associates ( http://www.scan-associates.net/papers/phpnuke69.txt ) в PHPNuke 6.9 были обнаружены бреши. Последующие версии системы управления веб содержимым также могут содержать их. Данные проблемы связаны с внедрением SQL команд, влияющих на 'Web_links' и 'Search modules' в PHPNuke. Данная ситуация может быть использована злоумышленниками для получения необходимой ...

2004-02-17 09:33:39 + Комментировать

Oxygen3 24h-365d

Информационный Канал Subscribe.Ru Oxygen3 24h-365d, by Panda Software ( http://www.viruslab.ru ) Мадрид, 13 февраля 2004 - ComputerWorld сообщает о том, что Cisco Systems разработала WLAN Extensible Authentication Protocol-Flexible Authentication via Secure Tunneling (EAP-FAST, новый протокол для беспроводных сетей, не допускающий проведения атак с использованием словарей. EAP-FAST защищает от атак, проводимых при помощи использования словарей, путем пересылки паролей между клиентом и беспроводной сетью че...

2004-02-16 12:05:46 + Комментировать

Oxygen3 24h-365d - Обновления для Windows и Virtual PC for MAC -

Информационный Канал Subscribe.Ru Oxygen3 24h-365d, by Panda Software ( http://www.viruslab.ru ) Мадрид, 11 февраля 2004 - Корпорация Microsoft выпустила февральский пакет обновлений, содержащий исправления трех брешей, присутствующих в Windows NT, 2000, XP и Server 2003, а также Microsoft Virtual PC for Mac. Исправленная Microsoft ошибка, присутствующая в Windows NT 4.0, 2000, XP и Server 2003, оценивается как "критическая", поскольку злоумышленник может удаленно запустить на выполнение программ...

2004-02-12 08:11:07 + Комментировать