Microsoft сообщает что нашумевшая
уязвимость Windows, связанная с некорректной обработкой ярлыков, будет закрыта внеплановым обновлением в понедельник 2 августа. Бюллетень по поводу этой уязвимости был опубликован 16 июля. Как и было обещано, внеочередное обновление безопасности нацеленное на устранение уязвимости Windows, связанной с неверной обработкой ярлыков, было выпущено вчера.
[ Administrator, 3 августа 2010, 06:31 | Просмотров: 7493 | Комментариев: 0 ]
ВАЖНО!ОПИСАНИЕ:На прошлой неделе, исследователь Тэвис Орманди сообщил об уязвимости в Java Web Start, позволяющей хакеру удаленно выполнить вредоносный код в системе под управлением всех недавних версий
ОС Windows, а его соратник Рубен Сантамарта из фирмы Wintercore заявил, что аналогичная брешь затрагивает и Linux (поскольку добавление скрытого параметра командной строки позволяет использовать данный баг и на Linux). Поскольку Java Web Start является частью JRE, то уязвимость затрагивает все основные браузеры, включая Opera, Firefox,
IE, Chrome и т.д.
[ Administrator, 15 апреля 2010, 22:50 | Просмотров: 24884 | Комментариев: 1 ]
ОПИСАНИЕ:В web-сервере Nginx обнаружена удаленная критическая уязвимость: переполнение буфера, которое может привести к выполнению произвольного кода с правами рабочих процессов или к осуществлению атаки "отказ в обслуживании" через передачу специальным образом сформированного URL.
[ Administrator, 15 сентября 2009, 12:55 | Просмотров: 8026 | Комментариев: 0 ]
В Linksys WAP4400N обнаружены две уязвимости.
1. DoS - перезагрузка или "подвешивание" устройства при обработке специфических ассоциативных запросов.
2. Неуказанная уязвимость, связанная с ошибкой в реализации SNMPv3.
Уязвимости устранены в версии прошивки 1.2.17.
[ Administrator, 9 февраля 2009, 10:49 | Просмотров: 6137 | Комментариев: 0 ]
Версия ядра Linux 2.4.36.8 устраняет уязвимости к локальным DoS и повышению привилегий, обнаруженные в предыдущих выпусках продукта.
[ Administrator, 9 февраля 2009, 10:46 | Просмотров: 5810 | Комментариев: 0 ]
Версия 2.6.27-git8 устраняет уязвимость к повышению привилегий через IOCTL-вызов "DRM_I915_HWS_ADDR".
[ Administrator, 9 февраля 2009, 10:44 | Просмотров: 5546 | Комментариев: 0 ]
Hewlett-Packard выпустила патчи, устраняющие уязвимости:
Для HP-UX B.11.31 - PHSS_38840 или выше;
для HP-UX B.11.23 - PHSS_37972 или выше;
для HP-UX B 11.11 - PHSS_34392 или выше;
[ Administrator, 9 февраля 2009, 10:41 | Просмотров: 6294 | Комментариев: 0 ]
Версия ядра Linux 2.6.28-rc1 устраняет две уязвимости к локальному DoS, обнаруженные в предыдущих выпусках семейства 2.6.x.
[ Administrator, 9 февраля 2009, 10:38 | Просмотров: 5570 | Комментариев: 0 ]
Патч для уязвимости HP Tru64 UNIX к повышению привилегий через "showfile" в AdvFS
[ Administrator, 9 февраля 2009, 10:27 | Просмотров: 5557 | Комментариев: 0 ]
Патчи для уязвимостей VMWare ESX/ESXi к повышению привилегий и обратному ходу в директориях
[ Administrator, 9 февраля 2009, 10:21 | Просмотров: 6366 | Комментариев: 0 ]