Архів для категорії 'Помилки'

Численні уразливості в Microsoft .NET Framework

20:04 27.02.2016

Виявлені Denial of Service та Information Disclosure уразливості в Microsoft .NET Framework.

Уразливі продукти: Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6, 4.6.1.

Відмова в обслуговуванні, витік інформації.

  • Microsoft Security Bulletin MS16-019 - Important Security Update for .NET Framework to Address Denial of Service (3137893) (деталі)

Уразливість в Microsoft WebDAV

20:01 26.02.2016

Виявлена уразливість безпеки в Microsoft Web Distributed Authoring and Versioning (WebDAV).

Уразливі продукти: Microsoft Windows Vista, Windows 2008 Server, Windows 7, Windows 8, Windows 2012 Server, Windows 8.1, Windows 10.

Виконання коду після авторизації.

  • Microsoft Security Bulletin MS16-016 - Important Security Update for WebDAV to Address Elevation of Privilege (3136041) (деталі)

Численні уразливості в Microsoft Office Web Apps

20:09 25.02.2016

Виявлені численні уразливості безпеки в Microsoft Office, а також в серверних продуктах Office Web Apps і SharePoint Server.

Уразливі продукти: Microsoft Office Web Apps 2010 SP2, Office Web Apps Server 2013 SP1, SharePoint Server і Foundation 2013 SP1, Excel Services on SharePoint Server 2007 SP3, 2010 SP2 і 2013 SP1, Word Automation Services on SharePoint Server 2013 SP1.

Пошкодження пам’яті, виконання коду, міжсайтовий скриптінг.

  • Microsoft Security Bulletin MS16-015 - Critical Security Update for Microsoft Office to Address Remote Code Execution (3134226) (деталі)

Численні уразливості в Microsoft Internet Explorer і Edge

22:46 24.02.2016

Виявлені численні уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge.

Уразливі продукти: Microsoft Internet Explorer 7, 8, 9, 10, 11 та Edge під Windows Vista, Windows 2008 Server, Windows 7, Windows 8, Windows 2012 Server, Windows 8.1, Windows 10.

Численні пошкодження пам’яті та виконання коду.

  • Microsoft Security Bulletin MS16-009 - Cumulative Security Update for Internet Explorer (3134220) (деталі)
  • Microsoft Security Bulletin MS16-010 - Cumulative Security Update for Microsoft Edge (3134225) (деталі)

Численні уразливості в Mozilla Firefox, Thunderbird, Seamonkey

20:02 30.01.2016

Виявлені численні уразливості безпеки в Mozilla Firefox, Thunderbird, Seamonkey.

Уразливі продукти: Mozilla Firefox ESR 38.5, Firefox 43, Thunderbird 38.5, SeaMonkey 2.39.

Пошкодження пам’яті, DoS, переповнення буфера, підробка адресного рядка, обхід обмежень.

  • MFSA 2016-01 Miscellaneous memory safety hazards (rv:44.0 / rv:38.6) (деталі)
  • MFSA 2016-02 Out of Memory crash when parsing GIF format images (деталі)
  • MFSA 2016-03 Buffer overflow in WebGL after out of memory allocation (деталі)
  • MFSA 2016-04 Firefox allows for control characters to be set in cookie names (деталі)
  • MFSA 2016-05 Addressbar spoofing through stored data url shortcuts on Firefox for Android (деталі)
  • MFSA 2016-06 Missing delay following user click events in protocol handler dialog (деталі)
  • MFSA 2016-07 Errors in mp_div and mp_exptmod cryptographic functions in NSS (деталі)
  • MFSA 2016-08 Delay following click events in file download dialog too short on OS X (деталі)
  • MFSA 2016-09 Addressbar spoofing attacks (деталі)
  • MFSA 2016-10 Unsafe memory manipulation found through code inspection (деталі)
  • MFSA 2016-11 Application Reputation service disabled in Firefox 43 (деталі)
  • MFSA 2016-12 Lightweight themes on Firefox for Android do not verify a secure connection (деталі)
  • MFSA 2016-15 Use-after-free in NSS during SSL connections in low memory (деталі)

Уразливості в Microsoft Exchange Server

20:15 28.01.2016

Виявлені уразливості безпеки в Microsoft Exchange Server.

Уразливі продукти: Microsoft Exchange Server 2013, Microsoft Exchange Server 2013 SP1, Microsoft Exchange Server 2016.

Підробка вмісту, зокрема підробка адреси в Outlook Web Access.

  • Microsoft Security Bulletin MS16-010 - Important Security Update in Microsoft Exchange Server to Address Spoofing (3124557) (деталі)

Виконання коду в Microsoft Silverlight

20:01 26.01.2016

Виявлена можливість виконання коду в Microsoft Silverlight.

Уразливі продукти: Microsoft Silverlight 5 для Windows і Mac до версії 5.1.41212.0.

Виконання коду в браузерах з плагіном Silverlight.

  • Microsoft Security Bulletin MS16-006 - Critical Security Update for Silverlight to Address Remote Code Execution (3126036) (деталі)

Уразливості в Microsoft JScript і VBScript

20:09 22.01.2016

Виявлені уразливості безпеки в Microsoft JScript і VBScript, що використовуються в Internet Explorer та інших продуктах.

Уразливі продукти: Microsoft JScript 5.7 і 5.8, VBScript 5.7 і 5.8.

Виконання коду, пошкодження пам’яті.

  • Microsoft Security Bulletin MS16-003 - Critical Cumulative Security Update for JScript and VBScript to Address Remote Code Execution (3125540) (деталі)

Численні уразливості в Microsoft SharePoint Server

22:46 21.01.2016

Виявлені численні уразливості безпеки в Microsoft Office, а також в серверних продуктах SharePoint Server.

Уразливі продукти: Microsoft SharePoint Server 2013 SP1, SharePoint Foundation 2013 SP1.

Пошкодження пам’яті, виконання коду, обхід захисту.

  • Microsoft Security Bulletin MS16-004 - Critical Security Update for Microsoft Office to Address Remote Code Execution (3124585) (деталі)

Численні уразливості в Microsoft Internet Explorer і Edge

22:45 20.01.2016

Виявлені численні уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge.

Уразливі продукти: Microsoft Internet Explorer 7, 8, 9, 10, 11 та Edge під Windows Vista, Windows 2008 Server, Windows 7, Windows 8, Windows 2012 Server, Windows 8.1, Windows 10.

Численні пошкодження пам’яті та виконання коду.

  • Microsoft Security Bulletin MS16-001 - Critical Cumulative Security Update for Internet Explorer (3124903) (деталі)
  • Microsoft Security Bulletin MS16-002 - Critical Cumulative Security Update for Microsoft Edge (3124904) (деталі)