Численні уразливості в Adobe Shockwave Player
19:28 19.11.2009Виявлені численні уразливості безпеки в Adobe Shockwave Player.
Уразливі версії: Adobe Shockwave Player 11.5.
Численні уразливості, що призводять до можливості виконання коду.
Виявлені численні уразливості безпеки в Adobe Shockwave Player.
Уразливі версії: Adobe Shockwave Player 11.5.
Численні уразливості, що призводять до можливості виконання коду.
Вивлена можливість обходу захисту в Google Chrome.
Уразливі версії: Google Chrome 3.0.
Не видається повідомлення про потенційну небезпеку деяких видів вмісту - файлів. mht, .mhtml, .svg та інших.
Виявлена закладка в Apache Tomcat для Windows.
Уразливі версії: Apache Tomcat 5.5, Tomcat 6.0.
При установці створюється обліковий запис admin з порожнім паролем.
Виявлена можливість несанкціонованого доступу через PHP.
Уразливі версії: PHP 4.4, PHP 5.1.
Зміни mbstring.func_overload в .htaccess застосовуються до всього серверу в цілому.
Виявлена можливість обходу захисту в pdflib для PHP.
Уразливі версії: PHP 5.3.
Функція pdf_open_file не перевіряє відповідність шляху, що відкривається і open_basedir.
29.10.2009
Виявлені численні уразливості безпеки в Mozilla Firefox і SeaMonkey
Уразливі продукти: Mozilla Firefox 3.0, Firefox 3.5, SeaMonkey 2.0.
Переповнення буфера, підвищення привілеїв, витік інформації, міжсайтовий скриптінг.
05.11.2009
Додаткова інформація.
Виявлена можливість виконання JavaScript-коду в Opera.
Уразливі версії: Opera 10.0.
Виконання JS-коду можливе через RSS-підписки.
Виявлена можливість Denial of Service атаки через JDBC в IBM DB2.
Уразливі версії: IBM DB2 8.1, DB2 8.2.
Читання неініціалізованої пам’яті в jdbcReadString().
Виявлена можливість ін’єкції SQL в Pygresql, Mysql-ocaml та Postgresql-ocaml.
Уразливі продукти: Pygresql 4.0, Mysql-ocaml 1.0, Postgresql-ocaml 1.7.
Не викликаються функції нормалізації тексту для багатобайтних кодових сторінок.
Виявлена можливість виконання коду в Google Chrome через Internet Explorer.
Уразливі версії: Google Chrome 2.0.
Впровадження команд в URI googleapps.url.mailto://.