Архів для категорії 'Новини'

DoS проти Microsoft Network Policy Server

20:09 27.01.2015

Виявлена можливість проведення DoS атаки проти Microsoft Network Policy Server.

Уразливі продукти: Microsoft Windows 2003 Server, Windows 2008 Server, Windows 2012 Server.

Відмова при обробці імені користувача в запитах RADIUS.

  • Microsoft Security Bulletin MS15-007 - Important Vulnerability in Network Policy Server RADIUS Implementation Could Cause Denial of Service (3014029) (деталі)

Численні уразливості в продуктах Oracle, Sun, PeopleSoft і MySQL

22:47 24.01.2015

Виявлені численні уразливості безпеки в продуктах Oracle, Sun, PeopleSoft і MySQL.

Уразливі продукти: Oracle 12.1, MySQL 5.5 і 5.6, Oracle Java SE 8, Solaris 10 і 11, WebLogic Server 12.1, E-Business Suite 12.2, JRockit 28.3, GlassFish Server 3.1, iLearning 6.1, WebLogic Portal 10.3 та інші продукти Oracle.

Більше 150 уразливостей у різних додатках виправлено в щоквартальному оновленні.

  • Oracle Critical Patch Update Advisory - January 2015 (деталі)

Вийшов Mozilla Firefox 34.0.5

17:25 24.01.2015

У грудні, 01.12.2014, вийшов Mozilla Firefox 34.0.5. Нова версія браузера вийшла в той же день після виходу Firefox 34. За півтора місяці до виходу Firefox 35.

Ця версії доступна лише для користувачів в Північній Америці, в усіх інших країнах оновлення відбувається до версії 34.0.

В Firefox 34.0.5 по замовчуванню використовується пошукова система Yahoo замість Google. У січні вийшов Firefox 35.

Пошкодження пам’яті в VBScript Scripting Engine

19:31 23.01.2015

Виявлена Memory Corruption уразливість в VBScript Scripting Engine, що використовується в Microsoft Internet Explorer та інших продуктах.

Уразливі продукти: VBScript Scripting Engine під Microsoft Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server, Windows 7, Windows 8, Windows 2012 Server, Windows 8.1.

Пошкодження пам’яті в движку VBScript.

  • Microsoft Security Bulletin MS14-084 - Critical Vulnerability in VBScript Scripting Engine Could Allow Remote Code Execution (3016711) (деталі)

Численні уразливості в Microsoft Internet Explorer

20:01 22.01.2015

Виявлені численні уразливості безпеки в Microsoft Internet Explorer.

Уразливі продукти: Microsoft Internet Explorer 6, 7, 8, 9, 10, 11 під Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server, Windows 7, Windows 8, Windows 2012 Server, Windows 8.1.

Численні пошкодження пам’яті.

  • Microsoft Security Bulletin MS14-080 - Critical Cumulative Security Update for Internet Explorer (3008923) (деталі)

Численні уразливості в Mozilla Firefox, Thunderbird, Seamonkey

20:06 21.01.2015

Виявлені численні уразливості безпеки в Mozilla Firefox, Thunderbird, Seamonkey.

Уразливі продукти: Mozilla Firefox 34, Thunderbird 31.1, SeaMonkey 2.31.

Пошкодження пам’яті, обхід обмежень, ін’єкція заголовків.

  • Mozilla Foundation Security Advisory 2015-01 (деталі)
  • Mozilla Foundation Security Advisory 2015-02 (деталі)
  • Mozilla Foundation Security Advisory 2015-03 (деталі)
  • Mozilla Foundation Security Advisory 2015-04 (деталі)
  • Mozilla Foundation Security Advisory 2015-05 (деталі)
  • Mozilla Foundation Security Advisory 2015-06 (деталі)
  • Mozilla Foundation Security Advisory 2015-07 (деталі)
  • Mozilla Foundation Security Advisory 2015-08 (деталі)
  • Mozilla Foundation Security Advisory 2015-09 (деталі)

Численні уразливості в Adobe Flash Player

20:11 20.01.2015

Виявлені численні уразливості безпеки в Adobe Flash Player.

Уразливі версії: Adobe Flash Player 16.0.

Typejacking, виконання коду, пошкодження пам’яті, переповнення буфера, розкриття інформації.

  • Adobe Security Bulletin Security updates available for Adobe Flash Player (деталі)

Вийшов Mozilla Firefox 35

22:41 17.01.2015

У січні, 13.01.2015, вийшов Mozilla Firefox 35. Нова версія браузера вийшла через півтора місяці після виходу Firefox 34.

Mozilla офіційно випустила реліз веб-браузера Firefox 35, а також мобільну версію Firefox 35 для платформи Android. Відповідно до шеститижневого циклу розробки, реліз Firefox 36 намічений на 24 лютого, а Firefox 37 на 7 квітня.

Також були випущені Seamonkey 2.32 та оновлені гілки із тривалим терміном підтримки Firefox 31.4 і Thunderbird 31.4.

Серед покращень безпеки реалізовано HTTP-розширення для механізму прив’язки відкритих ключів (Public Key Pinning), що дозволяє явно визначити сертифікати яких центрів, що засвідчують, можливо використовувати для заданого сайта.

Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox 35.0 усунуто 9 уразливостей, серед яких 3 позначені як критичні, що можуть привести до виконання коду зловмисника при відкритті спеціально оформлених сторінок. Причому ця кількість - це саме патчі (Mozilla типово виправляє по декілька дір за один патч).

Переповнення буфера в PCRE

20:03 17.01.2015

Виявлене переповнення буфера в PCRE.

Уразливі версії: PCRE 8.36.

Переповнення буфера при розборі регулярних виразів.

DoS проти Apache Subversion

22:42 16.01.2015

25.12.2014

Виявлена можливість проведення DoS атаки проти Apache Subversion.

Уразливі версії: Apache Subversion 1.8.

Звертання по нульовій адресі в mod_dav_svn при обробці запитів REPORT.

16.01.2015

Додаткова інформація: