Архів для категорії 'Помилки'

Переповнення буфера в модулі Perl DBD::Pg

20:02 31.12.2009

Виявлене переповнення буфера в модулі Perl DBD::Pg.

Уразливі версії: perl-DBD-Pg 2.x.

Переповнення буфера в pg_getline, DoS.

Численні уразливості в Mozilla Firefox і SeaMonkey

19:16 17.12.2009

Виявлені численні уразливості безпеки в Mozilla Firefox і SeaMonkey.

Уразливі продукти: Mozilla Firefox 3.0, Firefox 3.5, SeaMonkey 2.0.

Численні пошкодження пам’яті при розборі HTML і медіа-форматів, атаки NTLM-релеїнга, підміна адреси, підвищення привілеїв, витік інформації.

  • Mozilla Foundation Security Advisory 2009-65 (деталі)
  • Mozilla Foundation Security Advisory 2009-66 (деталі)
  • Mozilla Foundation Security Advisory 2009-67 (деталі)
  • Mozilla Foundation Security Advisory 2009-68 (деталі)
  • Mozilla Foundation Security Advisory 2009-69 (деталі)
  • Mozilla Foundation Security Advisory 2009-70 (деталі)
  • Mozilla Foundation Security Advisory 2009-71 (деталі)

Численні уразливості в Adobe Flash Player

22:49 15.12.2009

Виявлені численні уразливості безпеки в Adobe Flash Player.

Уразливі продукти: Adobe Flash Player 10.0, AIR 1.5.

Переповнення буфера при розборі JPEG, цілочисленне переповнення при виконанні ActionScript.

  • Adobe Flash Player ActionScript Exception Handler Integer Overflow Vulnerability (деталі)
  • Adobe Flash Player ActionScript Exception Handler Integer Overflow Vulnerability (деталі)
  • Adobe Flash Player JPEG Parsing Heap Overflow Vulnerability (деталі)

Численні уразливості в PHP

19:23 10.12.2009

25.11.2009

Виявлені численні уразливості безпеки в PHP.

Уразливі версії: PHP 5.3.

Вихід з обмеженого середовища safe_mode через різні функції.

10.12.2009

Додаткова інформація.

Підміна діалогового вікна в Mozilla Firefox

22:47 09.12.2009

Виявлена можливість підміни діалогового вікна в Mozilla Firefox.

Уразливі версії: Mozilla Firefox 3.x.

Можливе некоректне відображення URL запиту.

  • Mozilla Firefox JavaScript Prompt Spoofing Weakness (деталі)

Численні уразливості в PHP

22:44 03.12.2009

Виявлені численні уразливості безпеки в PHP.

Уразливі версії: PHP 5.2, PHP 5.3.

Численні переповнення буфера, ушкодження пам’яті, DoS-умови.

Пошкодження пам’яті в Internet Explorer

22:40 01.12.2009

23.11.2009

Виявлена можливість пошкодження пам’яті в Internet Explorer.

Уразливі продукти: Internet Explorer 7 під Microsoft Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server.

Пошкодження пам’яті при встановленні outerHTML для стилю тіла документа.

01.12.2009

Додаткова інформація.

Додаткова інформація.

Уразливості в Sage та infoRSS розширеннях Firefox

19:29 30.11.2009

Після попередніх численних уразливостех в розширеннях Mozilla Firefox, виявлені уразливості в нових розширеннях. Цього разу виявлені уразливості міжконтекстного скриптінга в розширеннях Sage та infoRSS до Firefox.

Уразливі продукти: плагіни Sage 1.4 та infoRSS 1.1 до Mozilla Firefox.

Уразливості в розширеннях дозволяють віддаленому користувачу скомпрометувати цільову систему.

  • Межконтекстный скриптинг в Sage расширении к Firefox (деталі)
  • Межконтекстный скриптинг в infoRSS расширении к Firefox (деталі)

DoS проти PHP через завантаження файлів

22:47 20.11.2009

Виявлена можливість проведення DoS атаки проти PHP через завантаження файлів.

Уразливі версії: PHP 5.3.

POST-запит multipart/form-data з великою кількістю файлів приводить до вичерпання ресурсів сервера.

  • PHP “multipart/form-data” denial of service (деталі)

Численні уразливості в Adobe Shockwave Player

19:28 19.11.2009

Виявлені численні уразливості безпеки в Adobe Shockwave Player.

Уразливі версії: Adobe Shockwave Player 11.5.

Численні уразливості, що призводять до можливості виконання коду.

  • Adobe Shockwave Player Multiple Code Execution Vulnerabilities (деталі)
  • Security updates available for Shockwave Player (деталі)