← Ноябрь 2024 | ||||||
1
|
2
|
3
|
||||
---|---|---|---|---|---|---|
4
|
5
|
6
|
7
|
8
|
9
|
10
|
11
|
12
|
13
|
14
|
15
|
16
|
17
|
18
|
19
|
20
|
21
|
22
|
23
|
24
|
25
|
26
|
27
|
28
|
29
|
30
|
За последние 60 дней ни разу не выходила
Сайт рассылки:
http://www.viruslab.ru
Открыта:
28-01-2002
Адрес
автора: inet.safety.pgg-owner@subscribe.ru
Бюллетень, оперативно рассказывающий о всех наиболее важных и интересных
событиях в мире информационных технологий и компьютерной безопасности. В
его подготовке принимают участие высококвалифицированные технические
специалисты и аналитики компании "Panda Security", одного из крупнейшего
мирового
разработчика антивирусного программного обеспечения. Это детальная
оперативная информация о новейших вирусах и о всех +подводных камнях+
компьютерной безопасности - о том, как исключить возможность
+подхватить+
вирус, путешествуя в недрах Internet, как избежать риска +заразить+
компьютер через электронную почту, общаясь в чатах или электронных
конференциях. Эта рассылка доступно и просто рассказывает о самом
сложном!
Статистика
0 за неделю
Oxygen3 24h-365d Брешь в доступе к Borland Interbase
Информационный Канал Subscribe.Ru Мадрид, 22 марта 2004 - SecurityTracker сообщает ( http://www.securitytracker.com/alerts/2004/Mar/1009500.html ) об обнаружении ошибки в Borland Interbase, которая может позволить злоумышленнику получить права администратора в базе данных. Брешь заключается в том, что файл пользователя базы данных "admin.ib" устанавливается с правом его чтения и записи всеми пользователями. Таким образом, любой локальный пользователь может добавлять и изменять учетные записи. Зло...
Oxygen3 24h-365d - Важное обновление для ColdFusion MX и JRun 4.0 -
Информационный Канал Subscribe.Ru - Важное обновление для ColdFusion MX и JRun 4.0 - Oxygen3 24h-365d, by Panda Software ( http://www.viruslab.ru ) Мадрид, 17 марта 2004 - Macromedia опубликовала ( http://download.macromedia.com/pub/security/mpsb04-04.zip ) обновление, устраняющее брешь, позволяющую инициировать отказы от обслуживания в веб сервисах ColdFusion MX и JRun 4.0. Ошибка связана с обработкой особым образом составленных SOAP) запросов и может привести к остановке веб сервисов. Вероятность атаки у...
Oxygen3 24h-365d - Брешь в обработке cookies -
Информационный Канал Subscribe.Ru Oxygen3 24h-365d, by Panda Software ( http://www.viruslab.ru ) Мадрид, 11 марта 2004 - SecurityTracker сообщает) о том, что большинство веб браузеров может позволить серверам получать доступ к cookies в закрытых файлах. Стандарт cookies, определенный в RFC 2965, позволяет создателю cookie присваивать аргумент для обозначения подгруппы URL, которая может получать доступ к cookie. Таким образом, создатель может определять, какие директории или приложения могут обрабатывать о...
Oxygen3 24h-365d - Брешь в системе контроля за доступом Squid Proxy Cache -
Информационный Канал Subscribe.Ru Oxygen3 24h-365d, by Panda Software ( http://www.viruslab.ru ) Мадрид, 9 марта 2004 - SecurityTracker сообщает ( http://www.securitytracker.com/alerts/2004/Mar/1009267.html ) об обнаружении бреши в сервере Squid Proxy Cache. Эта брешь может позволить злоумышленнику обойти некоторые системы защиты. Проблема заключается в обработке URL, содержащих комбинацию %00. Ошибка скрывается в функции раскодирования URL %xx, что может привести к обхождению пользователем контроля доступ...
Oxygen3 24h-365d -Серьезная брешь в WinZip 9.0 -
Информационный Канал Subscribe.Ru Oxygen3 24h-365d, by Panda Software ( http://www.viruslab.ru ) Мадрид, 4 марта 2004 - В архиваторе WinZip обнаружена серьезная брешь, которая может быть использована хакерами для выполнения программного кода в поражаемых системах. По этой причине всем пользователям этой популярной программы рекомендуется установить версию 9.0, в которой данная брешь устранена. Ошибка связана с переполнением буфера во всех версиях WinZip до 9.0. Эта ошибка может быть использована при помощи...
Oxygen3 24h-365d - Модули обновления для Trillian и Trillian Pro -
Информационный Канал Subscribe.Ru Oxygen3 24h-365d, by Panda Software ( http://www.viruslab.ru ) Мадрид, 25 февраля 2004 - Компания e-matters выпустила модули обновления для всех версий клиентов Trillian и Trillian Pro, исправляющие две бреши. Одна из ошибок связана с процедурами обработки пакетов DirectIM, а другая - с пакетами Yahoo Messenger. При получении Yahoo Messenger особым образом составленного пакета может произойти переполнение. Атакующий, использующий данные бреши, может выполнять программный к...
Oxygen3 24h-365d - Бреши в ядрах Linux -
Информационный Канал Subscribe.Ru Oxygen3 24h-365d, by Panda Software ( http://www.viruslab.ru ) Мадрид, 19 февраля 2004 - SecurityTracker сообщает ) об обнаружении двух брешей в ядрах Linux, которые могут позволить злоумышленнику получить права администратора в поражаемой системе. Первая ошибка возникает из-за возвращения при определенных обстоятельствах непроверенных значений функции do_munmap. В результате те случаи, когда функция не выполняется корректно, не выявляются. Поэтому ядро может переместить п...
Oxygen3 24h-365d - Внедрение SQL в PHPNuke -
Информационный Канал Subscribe.Ru Oxygen3 24h-365d, by Panda Software ( http://www.viruslab.ru ) Мадрид, 16 февраля 2004 - По информации Scan Associates ( http://www.scan-associates.net/papers/phpnuke69.txt ) в PHPNuke 6.9 были обнаружены бреши. Последующие версии системы управления веб содержимым также могут содержать их. Данные проблемы связаны с внедрением SQL команд, влияющих на 'Web_links' и 'Search modules' в PHPNuke. Данная ситуация может быть использована злоумышленниками для получения необходимой ...
Oxygen3 24h-365d
Информационный Канал Subscribe.Ru Oxygen3 24h-365d, by Panda Software ( http://www.viruslab.ru ) Мадрид, 13 февраля 2004 - ComputerWorld сообщает о том, что Cisco Systems разработала WLAN Extensible Authentication Protocol-Flexible Authentication via Secure Tunneling (EAP-FAST, новый протокол для беспроводных сетей, не допускающий проведения атак с использованием словарей. EAP-FAST защищает от атак, проводимых при помощи использования словарей, путем пересылки паролей между клиентом и беспроводной сетью че...
Oxygen3 24h-365d - Обновления для Windows и Virtual PC for MAC -
Информационный Канал Subscribe.Ru Oxygen3 24h-365d, by Panda Software ( http://www.viruslab.ru ) Мадрид, 11 февраля 2004 - Корпорация Microsoft выпустила февральский пакет обновлений, содержащий исправления трех брешей, присутствующих в Windows NT, 2000, XP и Server 2003, а также Microsoft Virtual PC for Mac. Исправленная Microsoft ошибка, присутствующая в Windows NT 4.0, 2000, XP и Server 2003, оценивается как "критическая", поскольку злоумышленник может удаленно запустить на выполнение программ...