Архів для категорії 'Програми'

Вийшов PHP 5.2.7

22:46 06.12.2008

Нещодавно, 04.12.2008, вийшов PHP 5.2.7, у якому виправлено більше 120 помилок, в тому числі й уразливостей. Даний реліз направлений на покращення стабільності та безпеки гілки 5.2.x.

Серед секюріті покращень та виправлень в PHP 5.2.7:

  • Обновлений PCRE до версії 7.8.
  • Виправлена відсутність ініціалізації BG(page_uid) та BG(page_gid).
  • Виправлений некоректний порядок php_value для конфігурації Apache.
  • Виправлений збій всередині gd з некоректними шрифтами.
  • Виправлене можливе переповнення всередині memnstr.
  • Виправлені Directory Traversal уразливості (CVE-2008-2665 і CVE-2008-2666).
  • Виправлений баг #45151 (збій з URI/file..php).
  • Виправлений баг #42862 (збій в IMAP toolkit: переповнення буфера в rfc822.c).

По матеріалам http://www.php.net.

Вийшов WordPress 2.6.5

20:15 27.11.2008

Нещодавно, 25.11.2008, вийшла нова версія WordPress 2.6.5 - оновлення для гілки WP 2.6.x.

WordPress 2.6.5 це секюріті та багфікс випуск для 2.6 серії. В ній виправлена одна проблема безпеки та три баги. Була виправлена XSS уразливість в WordPress, про яку я писав учора.

Зауважу, що була пропущена версія 2.6.4 і після 2.6.3 одразу вийшла 2.6.5. Це пов’язано з підробленою версію 2.6.4, що з’явилася деякий час тому (щоб ніхто не сплутав з нею). Тому офіційно версія 2.6.4 ніколи не виходила.

MustLive Perl Pascal Programs Interpreter

22:40 25.11.2008

Сьогодні вийшла нова версія програми Perl Pas Interpreter v.1.4.5. В новій версії:

  • Оптимізоване виведення інформації в онлайн та консольній версії.
  • Покращена робота оператора присвоєння зі змінними.
  • Покращена робота write та writeln з масивами.
  • Покращена робота функцій delete та insert з масивами (з індексом-змінною).

Деталі на сайті інтерпретатора. Тема для обговорення програми на форумі.

Додаткова інформація про Perl Pas Interpreter в розділі Онлайн інструменти.

Вийшли Opera 9.61 та Opera 9.62

20:06 01.11.2008

В минулому місяці, після виходу Opera 9.60. вийшли дві нові версії браузера: 21.10.2008 вийшла Opera 9.61, а 30.10.2008 вийшла Opera 9.62.

Необхідність такого швидкого випуску оновлення Оперою, викликана XSS уразливістю в браузері, що призводила до Code Execution атаки. Дана уразливість була виявлена в Opera 9.60 і неякісно виправлена в версії 9.61, й тому була випущена версія 9.62, де уразливість нарешті була повністю виправлена.

Нові версії Opera є оновленнями, що покращують безпеку браузера. В даних версіях окрім деяких змін та виправлення багів, також було виправлено декілька уразливостей. І знову, як і попереднього разу, в цих версіях жодна зі знайдених мною дірок в Opera, про які я повідомив розробникам, виправлена не була.

Серед виправлень безпеки в Opera 9.61:

  • Виправлена XSS уразливість в History Search.
  • Виправлена можливість Cross-Site Scripting через Fast Forward.
  • Недопущена можливість читання через функцію feed preview інших фідів.

Серед виправлень безпеки в Opera 9.62:

  • Виправлена XSS уразливість в History Search, що дозволяла виконати довільний код.
  • Виправлена можливість Cross-Site Scripting через панель лінок.

По матеріалам http://www.opera.com.

Вийшов WordPress 2.6.3

22:46 24.10.2008

Учора, 23.10.2008, вийшла нова версія WordPress 2.6.3 - оновлення для гілки WP 2.6.x.

WordPress 2.6.3 це секюріті випуск для 2.6 серії. В ній виправлена уразливість в бібліотеці Snoopy, що була анонсована учора. WordPress використовує Snoopy для одержання RSS фідів, зокрема в адмінці на сторінці Dashboard.

І хоча розробники WP вважають, що це дірка з низьким ризиком для користувачів движка, вони все ж вирішили його оновити (і зробиили це дуже оперативно).

Вийшла Opera 9.60

22:43 13.10.2008

Нещодавно, 08.10.2008, вийшла нова версія Opera 9.60.

Нова версія Opera є оновленням, що покращує безпеку та стабільність браузера. В даній версії окрім додання нових функцій та виправлення багів, також було виправлено декілька уразливостей. Причому жодна зі знайдених мною DoS дірок в Opera, що я оприлюднив в минулому й цьому місяці, виправлена не була.

Серед виправлень безпеки:

  • Для Verisign та Comodo додана офіційна підтримка EV.
  • Виправлена уразливість, що дозволяла виконати довільний код через спеціально створені адреси.
  • Java аплети більше не можуть використовуватися для читання важливої інформації.

По матеріалам http://www.opera.com.

Invision Power Board 2.3.6

22:44 08.10.2008

Позавчора, 06.10.2008, вийшов Invision Power Board v2.3.6, тому всім хто користується движком IPB, раджу звернути увагу на нову версію.

  • Форум Invision Power Board (IP.Board) v2.3.6 (деталі)

Опубліковано нову версію форуму Invision Power Board v2.3.6. У цій версії були включені всі попередні оновлення й інтегровані нові міри проти спаму на форумі: поліпшена вбудована captcha система для захисту від масових реєстрацій на форумі, а також уведена підтримка системи захисту reCAPTCHA.

Оновлення системи захисту від спаму в IPB 2.3.x

19:37 07.10.2008

Компанія Invision Power Services випустила оновлення для форумів Invision Power Board версій 2.3.x, що поліпшуює систему запобігання реєстрацій ботів. Тому що в Captcha, яка використовувалася в ІP.Board 2.3.x була виявлена уразливість, що дозволяла спам-ботам обходити її.

Зазначу, що сам стикнувся в останні дні з численими реєстраціями спамерів на своєму форумі. На початку жовтня в Інтернеті розпочалися активні спам-атаки на форуми на IPB.

Патч виправляє Insufficient Anti-automation уразливість в xmlout.php (в капчі).

Уразливі версії Invision Power Board v2.3.5 та попередні версії.

  • Обновление системы защиты от спама (деталі)

Оновлення безпеки Invision Power Board 2.2.x-2.3.x

19:29 03.10.2008

На початку вересня розробники Invision Power Board випустили оновлення для безпеки Invision Power Board (IP.Board) лінійки версій 2.2 та 2.3.

Виправлення критичне. Даний патч виправляє SQL Injection уразливість в xmlout.php. Про дану SQL Injection в IPB я вже писав.

Уразливі версії Invision Power Board v2.3.5 (версія до 02.09.2008) та попередні версії.

  • Обновление безопасности Invision Power Board 2.2.x-2.3.x (деталі)

Вийшли Mozilla Firefox 3.0.2 та 3.0.3

19:26 01.10.2008

Наприкінці весерсня, 25.09.2008, вийшла нова версія браузеру Mozilla Firefox 3.0.2. В даній версії виправлені численні уразливості, що були знайдені в Firefox 3.0.x, та виправлені деякі баги.

Зокрема в Firefox 3.0.2 були виправлені наступні уразливості:

  • resource: traversal vulnerabilities
  • BOM characters stripped from JavaScript before execution
  • Crashes with evidence of memory corruption (rv:1.9.0.2/1.8.1.17)
  • Privilege escalation via XPCnativeWrapper pollution
  • Forced mouse drag

Перші дві з п’яти уразливостей відмічені як середнього ризику, наступні дві як критичні, а остання як низького ризику.

На наступний день, 26.09.2008, вийшла нова версія браузеру Mozilla Firefox 3.0.3. Дана версія виправляє баг, що був виявлений в Firefox 3.0.2, коли користувачі не могли отримати раніше збережені паролі й не могли зберегти нові паролі.

По матеріалам http://www.mozilla.org.