Отправляет email-рассылки с помощью сервиса Sendsay

UA / Security Line

  Все выпуски  

UA / Security Line


Служба Рассылок Subscribe.Ru

------------------------------------------------------
 UA / Security Line
------------------------------------------------------


------------------------------------------------------
 За неделю на сайте
------------------------------------------------------

Подробности относительно дырки в IE
Стали известны подробности об уязвимости в Internet Explorer, описанной ниже.
И способ ее реализации через компонет ActiveX. Этой уязвисмости подвержены все
версии IE от 5 до 6.
http://hack.com.ua/article.php?story=20011126134457906

Удаленный запуск файлов через Internet Explorer
Найдена очередная уязвимость в Internet Explorer, позволяющая удаленно, без ведома
пользователя, запускать файлы на уязвимой машине. Для этого жертве достаточно
зайти на специальным образом сформированную веб-страничку или прочитать письмо.
http://hack.com.ua/article.php?story=2001112412552095

Проблема в WU-FTPD
Securityfocus Vulnerability Team нашла удаленную уязвимость в WU-FTPD. Разработчики
оповещены, ждем результатов. WU-FTPD довольно распространен, и поставляется в
качестве ftp сервера по-умолчанию в таких версиях linux как: RedHat 7.0, Mandrake
6.0 - 7.2, Debian 2.2.
http://hack.com.ua/article.php?story=20011122190723110

Очредной баг в PHPnuke
Найден еще один способ получить пароль администратора в PHPnuke версии 5.1. Для
его получения используются две уязвимости. Во-превых PHPnuke слабо шифрует пароли,
а во-вторых для их получения используется уязвимость MS IE.
http://hack.com.ua/article.php?story=20011122173310266

Playboy.com взломан и ограблен
Как заявила представитель Playboy.com Лаура Сигман, хакеру удалось украсть информацию
о номерах кредитных карточек посетителей сайта. Компания узнала о произошедшем
в выходные, после того как сисадмины сайта наконец заметили, что на подвластных
им серверах кто-то откровенно наследил.
http://hack.com.ua/article.php?story=20011121190141273

Новая вирусная эпидемия. I-Worm.Aliz
Вирус-червь. Распространяется через Интернет в виде файлов, прикрепленных к зараженным
письмам. Червь является приложением Windows (PE EXE-файл), имеет размер около
4K, написан на ассемблере. Основная процедура червя упакована встроенным в его
тело упаковщиком данных aPLib. Распакованный код вируса занимает около 6Kб.
http://hack.com.ua/article.php?story=20011121184401585

Переполнение буфера в Windows Media Player
Одним из форматов поддерживаемых Windows Media Player'ом является Advanced Streaming
Format (ASF). Уязвимость присутствует в Windows Media Player 6.4, так как кодер,
обрабатывающий фалы этого формата содержит непроверяемый буфер.
http://hack.com.ua/article.php?story=20011120123521574


------------------------------------------------------
 Последние уязвимости
------------------------------------------------------

NSI Rwhoisd Remote Format String Vulnerability
http://www.net-security.org/text/bugs/1006789213,69119,.shtml

File extensions spoofable in MSIE download dialog
http://www.net-security.org/text/bugs/1006789062,53933,.shtml

Redhat Stronghold Secure Server File Disclosure
http://www.net-security.org/text/bugs/1006788792,13999,.shtml

Xircom REX6000 PDA Password Retrieval
http://www.net-security.org/text/bugs/1006788698,3683,.shtml

Vulnerability on a site running Informix database
http://www.net-security.org/text/bugs/1006788590,14847,.shtml

PhpNuke Admin password can be stolen
http://www.net-security.org/text/bugs/1006389593,19901,.shtml

Remote Vulnerability in HP-UX Line Printer Daemon
http://www.net-security.org/text/bugs/1006354728,4526,.shtml

Linux Mandrake - gnupg format string vulnerability
http://www.net-security.org/text/bugs/1006354634,83282,.shtml

MS Internet Explorer Password inputs
http://www.net-security.org/text/bugs/1006354548,26198,.shtml

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное