Архів для категорії 'Помилки'

Численні уразливості в OpenSSL

20:05 14.01.2015

Виявлені численні уразливості безпеки в OpenSSL.

Уразливі версії: OpenSSL 0.9, OpenSSL 1.0.

DoS, недостатня перевірка фінгерпринтів, недостатня перевірка сертифіката, downgrade-атаки, обхід аутентифікації.

Обхід аутентіфикації в Apache CloudStack

22:42 08.01.2015

Виявлена можливість обходу аутентіфикації в Apache CloudStack.

Уразливі версії: Apache CloudStack 4.4.

Не перевіряється пароль на LDAP-біндах.

  • Apache CloudStack unauthenticated LDAP binds (деталі)

DoS проти Firebird

17:24 27.12.2014

Виявлена DoS уразливість в СУБД Firebird.

Уразливі версії: Firebird 2.5.

Звертання по нульовому вказівнику.

Витік даних у Mozilla NSS

22:48 26.12.2014

Виявлений витік даних у Mozilla NSS.

Уразливі продукти: Mozilla NSS 3.17 та інші продукти Mozilla з цією бібліотекою.

Витік інформації в декодуванні QuickDER та уразливість POODLE.

Уразливості в PHP

20:19 24.12.2014

Виявлені уразливості безпеки в PHP.

Уразливі версії: PHP 5.6.

Пошкодження пам’яті та використання пам’яті після звільнення в unserialize().

Підвищення привілеїв у Apache mod_wsgi

20:03 23.12.2014

Виявлена можливість підвищення привілеїв у Apache mod_wsgi.

Уразливі версії: Apache mod_wsgi 4.2.

Некоректна обробка помилок може привести до підвищення привілеїв.

Численні уразливості в Apple Safari і WebKit

22:48 20.12.2014

12.12.2014

Виявлені численні уразливості безпеки в Apple Safari і WebKit.

Уразливі продукти: Apple Safari 6.2, Safari 7.1, Safari 8.0.

Численні пошкодження пам’яті.

  • APPLE-SA-2014-12-2-1 Safari 8.0.1, Safari 7.1.1, and Safari 6.2.1 (деталі)

20.12.2014

Додаткова інформація.

  • APPLE-SA-2014-12-11-1 Safari 8.0.2, Safari 7.1.2, and Safari 6.2.2 (деталі)

Численні уразливості в Apple iOS

20:17 18.12.2014

Виявлені численні уразливості безпеки в Apple iOS, в тому числі в Safari Mobile.

Уразливі продукти: Apple iOS 8.0, iOS 8.1.

Витік інформації, виконання непідписаного коду, виконання коду, обхід обмежень, пошкодження пам’яті.

Уразливість в Microsoft .NET Framework

19:31 13.12.2014

Виявлена уразливість в Microsoft .NET Framework для різних версій Windows.

Уразливі продукти: Microsoft .NET Framework 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2.

Підвищення привілеїв через .NET Framework.

  • Microsoft Security Bulletin MS14-072 - Important Vulnerability in .NET Framework Could Allow Elevation of Privilege (3005210) (деталі)

Численні уразливості в Mozilla Firefox, Thunderbird, Seamonkey

22:46 11.12.2014

Виявлені численні уразливості безпеки в Mozilla Firefox, Thunderbird, Seamonkey.

Уразливі продукти: Mozilla Firefox 33, Firefox ESR 31.2, Thunderbird 31.2, SeaMonkey 2.30.

Пошкодження пам’яті, переповнення буфера, витік інформації, DoS, підвищення привілеїв.

  • Mozilla Foundation Security Advisory 2014-83 (деталі)
  • Mozilla Foundation Security Advisory 2014-84 (деталі)
  • Mozilla Foundation Security Advisory 2014-85 (деталі)
  • Mozilla Foundation Security Advisory 2014-86 (деталі)
  • Mozilla Foundation Security Advisory 2014-87 (деталі)
  • Mozilla Foundation Security Advisory 2014-88 (деталі)
  • Mozilla Foundation Security Advisory 2014-89 (деталі)
  • Mozilla Foundation Security Advisory 2014-90 (деталі)
  • Mozilla Foundation Security Advisory 2014-91 (деталі)