Архів для категорії 'Новини'

Численні уразливості в продуктах Oracle, Sun, PeopleSoft і MySQL

20:01 19.08.2015

Виявлені численні уразливості безпеки в продуктах Oracle, Sun, PeopleSoft і MySQL.

Уразливі продукти: Oracle 11.2 і 12.1, MySQL 5.6, Oracle Java SE 8, Solaris 11.2, WebLogic Server 12.1, E-Business Suite 12.2, JRockit 28.3, GlassFish Server 3.1, iPlanet Web Proxy Server 4.0, iPlanet Web Server 7.0 та інші продукти Oracle.

Більше 170 уразливостей у різних додатках виправлено в щоквартальному оновленні.

  • Permanent Cross-Site Scripting in Oracle Application Express (деталі)
  • mariadb-10.0 security update (деталі)
  • Oracle E-Business Suite Servlet URL Redirection Vulnerability (деталі)
  • Oracle Critical Patch Update Advisory - July 2015 (деталі)

Численні уразливості в PCRE

22:45 18.08.2015

Виявлені численні уразливості безпеки в PCRE.

Уразливі версії: PCRE 8.35.

Численні пошкодження пам’яті при розборі PCRE (Perl Compatible Regular Expressions).

Численні уразливості в Google Chrome і Chromium

20:08 01.08.2015

Виявлені численні уразливості безпеки в Google Chrome і Chromium.

Уразливі продукти: Google Chrome 43, Chromium 43.

Обхід обмежень, численні пошкодження пам’яті, міжсайтовий скриптінг.

Численні уразливості в Microsoft SharePoint Server

20:07 31.07.2015

Виявлені численні уразливості безпеки в Microsoft Office, а також в серверних продуктах SharePoint Server.

Уразливі продукти: Microsoft SharePoint Server 2007 SP3, SharePoint Server 2010 SP2, SharePoint Server 2013 SP1.

Пошкодження пам’яті, підмена DLL, обхід обмежень.

  • Microsoft Security Bulletin MS15-070 - Important Vulnerabilities in Microsoft Office Could Allow Remote Code Execution (3072620) (деталі)

Липневий вівторок патчів від Microsoft

22:48 30.07.2015

У липні місяці Microsoft випустила 14 патчів. Що більше ніж у червні.

У липневому “вівторку патчів” Microsoft випустила черговий пакет оновлень, до якого увійшло 14 бюлетенів по безпеці. Що закривають численні уразливості в програмних продуктах компанії. Чотири патчі закривають критичні уразливості та десять патчів закривають важливі уразливості.

Дані патчі стосуються всіх поточних операційних систем компанії Microsoft - Windows 2003, Vista, 2008, 7, 2008 R2, 8, 2012, RT, 8.1 та RT 8.1. А також Microsoft Office, Internet Explorer, SharePoint Server, Windows Hyper-V і VBScript.

Численні уразливості в Microsoft Internet Explorer

20:04 29.07.2015

Виявлені численні уразливості безпеки в Microsoft Internet Explorer.

Уразливі продукти: Microsoft Internet Explorer 6, 7, 8, 9, 10, 11 під Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server, Windows 7, Windows 8, Windows 2012 Server, Windows 8.1.

Численні пошкодження пам’яті.

  • Microsoft Security Bulletin MS15-065 - Critical Security Update for Internet Explorer (3076321) (деталі)

Уразливості в Adobe Shockwave Player

22:44 28.07.2015

Виявлені уразливості безпеки в Adobe Shockwave Player.

Уразливі версії: Adobe Shockwave Player 12.1.

Декілька пошкоджень пам’яті.

  • Adobe Security Bulletin - Security update available for Adobe Shockwave Player (деталі)

Численні уразливості в Adobe Flash Player

20:04 25.07.2015

Виявлені численні уразливості безпеки в Adobe Flash Player.

Уразливі версії: Adobe Flash Player 18.0.

Численні пошкодження пам’яті, переповнення буфера, розкриття інформації.

  • Adobe Security Bulletin - Security Advisory for Adobe Flash Player (деталі)
  • Adobe Security Bulletin - Security updates available for Adobe Flash Player (деталі)
  • Adobe Security Bulletin - Security Advisory for Adobe Flash Player (деталі)
  • Adobe Security Bulletin - Security updates available for Adobe Flash Player (деталі)

Численні уразливості в Mozilla Firefox, Thunderbird, Seamonkey

20:07 24.07.2015

Виявлені численні уразливості безпеки в Mozilla Firefox, Thunderbird, Seamonkey.

Уразливі продукти: Mozilla Firefox ESR 31.7, Firefox 38, Thunderbird 38, SeaMonkey 2.35.

Численні криптографічні проблеми в NSS, пошкодження пам’яті, обхід обмежень, розкриття інформації, підвищення привілеїв.

  • MFSA 2015-59 Miscellaneous memory safety hazards (rv:39.0 / rv:31.8 / rv:38.1) (деталі)
  • MFSA 2015-60 Local files or privileged URLs in pages can be opened into new tabs (деталі)
  • MFSA 2015-61 Type confusion in Indexed Database Manager (деталі)
  • MFSA 2015-62 Out-of-bound read while computing an oscillator rendering range in Web Audio (деталі)
  • MFSA 2015-63 Use-after-free in Content Policy due to microtask execution error (деталі)
  • MFSA 2015-64 ECDSA signature validation fails to handle some signatures correctly (деталі)
  • MFSA 2015-65 Use-after-free in workers while using XMLHttpRequest (деталі)
  • MFSA 2015-66 Vulnerabilities found through code inspection (деталі)
  • MFSA 2015-67 Key pinning is ignored when overridable errors are encountered (деталі)
  • MFSA 2015-68 OS X crash reports may contain entered key press information (деталі)
  • MFSA 2015-69 Privilege escalation through internal workers (деталі)
  • MFSA 2015-70 NSS accepts export-length DHE keys with regular DHE cipher suites (деталі)
  • MFSA 2015-71 NSS incorrectly permits skipping of ServerKeyExchange (деталі)

Обхід обмежень в OpenSSL

20:01 23.07.2015

Виявлений обхід обмежень в OpenSSL.

Уразливі версії: OpenSSL 1.0.

Можлива некоректна верифікація сертифіката без прапора CA використаного для підпису інших сертифікатів.

  • OpenSSL Security Advisory [9 Jul 2015] Alternative chains certificate forgery (CVE-2015-1793) (деталі)