DoS проти Apache Commons HttpClient
17:25 31.10.2015Виявлена можливість DoS атаки проти Apache Commons HttpClient.
Уразливі версії: Apache Commons-HttpClient 3.1.
Відсутність таймаута під час хендшейка.
- Apache Commons HttpClient (деталі)
Виявлена можливість DoS атаки проти Apache Commons HttpClient.
Уразливі версії: Apache Commons-HttpClient 3.1.
Відсутність таймаута під час хендшейка.
Виявлені численні уразливості безпеки в Microsoft Office, а також в серверних продуктах Office Web Apps і SharePoint Server.
Уразливі продукти: Microsoft SharePoint Server 2007, SharePoint Server 2010, SharePoint Server 2013, SharePoint Foundation 2013, Excel Services on SharePoint Server 2007, 2010 і 2013, Web App 2010, Excel Web App 2010, Office Web Apps Server 2013.
Численні пошкодження пам’яті.
Виявлені уразливості безпеки в Apple Safari і Webkit.
Уразливі продукти: Apple Safari 7.1, Safari 8.0, Safari 9.0.
Численні пошкодження пам’яті.
Виявлені численні уразливості безпеки в Google Chrome і Chromium.
Уразливі продукти: Google Chrome 45, Chromium 45.
Обхід обмежень, пошкодження пам’яті, розкриття інформації.
Виявлені численні уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge.
Уразливі продукти: Microsoft Internet Explorer 7, 8, 9, 10, 11 та Edge під Windows Vista, Windows 2008 Server, Windows 7, Windows 8, Windows 2012 Server, Windows 8.1, Windows 10.
Численні пошкодження пам’яті.
Виявлена можливість проведення DoS атаки проти Apache ActiveMQ.
Уразливі версії: Apache ActiveMQ 5.10.
Доступна недокументована команда shutdown.
Виявлені уразливості безпеки в LibreSSL.
Уразливі версії: LibreSSL 2.0, LibreSSL 2.3.
DoS, переповнення буфера.
Виявлені уразливості безпеки в PostgreSQL.
Уразливі версії: PostgreSQL 9.4.
Розкриття інформації, DoS.
Виявлені уразливості безпеки в Microsoft .NET Framework та WebDAV.
Уразливі продукти: Microsoft .NET Framework 4.6, WebDAV.
Підвищення привілеїв, витік інформації.
Виявлена можливість виконання коду в Apache Storm.
Уразливі версії: Apache Storm 0.10.
Виконання коду на веб сервері.