Архів для категорії 'Помилки'

Численні уразливості в Microsoft Internet Explorer і Edge

23:58 06.07.2016

Виявлені численні уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge.

Уразливі продукти: Microsoft Internet Explorer 7, 8, 9, 10, 11 та Edge під Windows Vista, Windows 2008 Server, Windows 7, Windows 8, Windows 2012 Server, Windows 8.1, Windows 10.

Численні пошкодження пам’яті та виконання коду.

  • Microsoft Security Bulletin MS16-063 - Critical Cumulative Security Update for Internet Explorer (3163649) (деталі)
  • Microsoft Security Bulletin MS16-068 - Cumulative Security Update for Microsoft Edge (3163656) (деталі)

Уразливості в PHP

20:04 28.05.2016

Виявлені уразливості безпеки в PHP.

Уразливі версії: PHP 5.5, PHP 5.6, PHP 7.0.

Пошкодження пам’яті, виконання коду.

Уразливість в Microsoft .NET Framework

20:12 25.05.2016

Виявлена Information Disclosure уразливість в Microsoft .NET Framework та Microsoft Windows.

Уразливі продукти: Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6, 4.6.1.

Витік інформації в TLS/SSL протоколі, що імплементований в компоненті шифрування .NET Framework. При використанні уразливості нападник може дешифрувати зашифрований трафік через MITM-атаку.

  • Microsoft Security Bulletin MS16-065 - Important Security Update for .NET Framework (3156757) (деталі)

Уразливість в Microsoft IIS

22:47 24.05.2016

Виявлена уразливість безпеки в Microsoft IIS.

Уразливі продукти: Microsoft Internet Information Services для Windows Vista та Windows Server 2008.

Виконання коду при доступі до файлової системи через завантаження DDL.

  • Microsoft Security Bulletin MS16-058 - Important Security Update for Windows IIS (3141083) (деталі)

Уразливості в Apple Safari і Webkit

20:09 21.05.2016

Виявлені уразливості безпеки в Apple Safari і Webkit.

Уразливі продукти: Apple Safari 7.1, Safari 8.0, Safari 9.1.

Численні пошкодження пам’яті, міжсайтовий доступ до даних, неповне видалення історії браузера.

Уразливості в Microsoft Office Web Apps

19:04 20.05.2016

Виявлені уразливості безпеки в Microsoft Office, а також в серверних продуктах Office Web Apps і SharePoint Server.

Уразливі продукти: Microsoft Office Web Apps 2010 SP2, Word Automation Services on SharePoint Server 2010 SP2.

Пошкодження пам’яті, виконання коду.

  • Microsoft Security Bulletin MS16-054 - Critical Security Update for Microsoft Office (3155544) (деталі)

Уразливості в Microsoft JScript і VBScript

22:42 19.05.2016

Виявлені уразливості безпеки в Microsoft JScript і VBScript, що використовуються в Internet Explorer та інших продуктах.

Уразливі продукти: Microsoft JScript 5.8, VBScript 5.7 і 5.8.

Виконання коду, пошкодження пам’яті.

  • Microsoft Security Bulletin MS16-053 - Critical Cumulative Security Update for JScript and VBScript (3156764) (деталі)

Численні уразливості в Microsoft Internet Explorer і Edge

20:06 18.05.2016

Виявлені численні уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge.

Уразливі продукти: Microsoft Internet Explorer 7, 8, 9, 10, 11 та Edge під Windows Vista, Windows 2008 Server, Windows 7, Windows 8, Windows 2012 Server, Windows 8.1, Windows 10.

Численні пошкодження пам’яті та виконання коду.

  • Microsoft Security Bulletin MS16-051 - Critical Cumulative Security Update for Internet Explorer (3155533) (деталі)
  • Microsoft Security Bulletin MS16-052 - Critical Cumulative Security Update for Microsoft Edge (3148532) (деталі)

Численні уразливості в Mozilla Firefox, Thunderbird, Seamonkey

22:41 26.04.2016

Виявлені численні уразливості безпеки в Mozilla Firefox, Thunderbird, Seamonkey.

Уразливі продукти: Mozilla Firefox ESR 38.7, Firefox 45, Thunderbird 38.7, SeaMonkey 2.39.

Пошкодження пам’яті, переповнення буфера, підвищення привілеїв, витік інформації, обхід обмежень.

  • MFSA 2016-39 Miscellaneous memory safety hazards (rv:46.0 / rv:45.1 / rv:38.8) (деталі)
  • MFSA 2016-40 Privilege escalation through file deletion by Maintenance Service updater (деталі)
  • MFSA 2016-41 Content provider permission bypass allows malicious application to access data (деталі)
  • MFSA 2016-42 Use-after-free and buffer overflow in Service Workers (деталі)
  • MFSA 2016-43 Disclosure of user actions through JavaScript with motion and orientation sensors (деталі)
  • MFSA 2016-44 Buffer overflow in libstagefright with CENC offsets (деталі)
  • MFSA 2016-45 CSP not applied to pages sent with multipart/x-mixed-replace (деталі)
  • MFSA 2016-46 Elevation of privilege with chrome.tabs.update API in web extensions (деталі)
  • MFSA 2016-47 Write to invalid HashMap entry through JavaScript.watch() (деталі)
  • MFSA 2016-48 Firefox Health Reports could accept events from untrusted domains (деталі)

Численні уразливості в Microsoft Office Web Apps

20:09 23.04.2016

Виявлені численні уразливості безпеки в Microsoft Office, а також в серверних продуктах Office Web Apps і SharePoint Server.

Уразливі продукти: Microsoft Office Web Apps 2010 SP2, Office Web Apps Server 2013 SP1, Excel Services on Microsoft SharePoint Server 2007 SP3 і 2010 SP2, Word Automation Services on SharePoint Server 2010 SP2 і 2013 SP1.

Пошкодження пам’яті, виконання коду.

  • Microsoft Security Bulletin MS16-042 - Critical Security Update for Microsoft Office (3148775) (деталі)