Фіксація сеансів у Python Requests
22:45 28.04.2015Можлива фіксація сеансів у бібліотеці Python Requests.
Уразливі версії: Python Requests 2.3.
Некоректна обробка cookie у редиректах.
- Requests vulnerability (деталі)
Можлива фіксація сеансів у бібліотеці Python Requests.
Уразливі версії: Python Requests 2.3.
Некоректна обробка cookie у редиректах.
У квітні, 16.04.2015, вийшли PHP 5.4.40, PHP 5.5.24 і PHP 5.6.8. У версії 5.4.40 виправлено 15 уразливостей, у версіях 5.5.24 і 5.6.8 виправлено декілька багів і 20 уразливостей.
Дані релізи направлені на покращення безпеки і стабільності гілок 5.4.x, 5.5.x і 5.6.x.
У PHP 5.4.40, 5.5.24 і 5.6.8 виправлено:
По матеріалам http://www.php.net.
У квітні місяці Microsoft випустила 11 патчів. Що менше ніж у березні.
У квітневому “вівторку патчів” Microsoft випустила черговий пакет оновлень, до якого увійшло 11 бюлетенів по безпеці. Що закривають 26 уразливостей в програмних продуктах компанії. Чотири патчі закривають критичні уразливості та сім патчів закривають важливі уразливості.
Дані патчі стосуються всіх поточних операційних систем компанії Microsoft - Windows 2003, Vista, 2008, 7, 2008 R2, 8, 2012, RT, 8.1 та RT 8.1. А також Microsoft Office, Internet Explorer, SharePoint Server, .NET Framework, Windows Hyper-V і XML Core Services.
Виявлені численні уразливості безпеки в Microsoft Internet Explorer.
Уразливі продукти: Microsoft Internet Explorer 6, 7, 8, 9, 10, 11 під Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server, Windows 7, Windows 8, Windows 2012 Server, Windows 8.1.
Численні пошкодження пам’яті.
24.03.2015
Виявлені численні уразливості безпеки в Apache.
Уразливі версії: Apache 2.3, Apache 2.4.
Обхід обмежень в mod_headers, DoS в mod_cache, обхід обмежень і DoS в mod_lua, DoS в mod_proxy_fcgi, обхід захисту в mod_gnutls.
23.04.2015
Виявлені численні уразливості безпеки в Microsoft Office, а також в серверних продуктах Office Web Apps і SharePoint Server.
Уразливі продукти: Microsoft Office Web Apps 2010 SP2, 2013 SP1, Microsoft SharePoint Server 2007 SP3, 2010 SP2, SharePoint Foundation 2010 SP2, Word Automation Services on SharePoint Server 2010 SP2, 2013 SP1, SharePoint Foundation 2013 SP1, Excel Services on SharePoint Server 2013 SP1.
Виконання коду, використання пам’яті після звільнення.
Виявлені численні уразливості безпеки в Apple Safari та Webkit.
Уразливі версії: Apple Safari 6.2, Safari 7.1, Safari 8.0.
Некоректна перевірка SSL-сертифікатів, витік інформації, пошкодження пам’яті, міжсайтовий доступ.
Виявлені Cross-Site Scripting уразливості в Microsoft Exchange.
Уразливі версії: Microsoft Exchange Server 2013.
Безліч можливостей міжсайтового скриптінга.
Виявлені численні уразливості безпеки в Mozilla Firefox, Thunderbird, Seamonkey.
Уразливі продукти: Mozilla Firefox ESR 31.4, Firefox 35, Thunderbird 31.4, SeaMonkey 2.33.
Обхід обмежень, підміна даних, розкриття інформації, переповнення буфера, пошкодження пам’яті, DoS, виконання коду.
Виявлена можливість DoS атаки проти Apache Xerces-C.
Уразливі версії: Apache Xerces-C 3.1.
Пошкодження пам’яті при розборі XML.