Архів за Серпень, 2011

Інфіковані сайти №88

22:49 02.08.2011

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://igolki.at.ua - інфекція була виявлена 19.05.2011. Зараз сайт не входить до переліку підозрілих.
  • http://medianews.com.ua - інфекція була виявлена 12.07.2011. Зараз сайт не входить до переліку підозрілих.
  • http://mediabusiness.com.ua - інфекція була виявлена 04.05.2011. Зараз сайт не входить до переліку підозрілих.
  • http://avtoadvokat.kiev.ua - інфекція була виявлена 17.06.2011. Зараз сайт не входить до переліку підозрілих.
  • http://ivc.at.ua - інфекція була виявлена 21.06.2011. Зараз сайт не входить до переліку підозрілих.

Як і у випадку з іншими веб сайтами, інфікований сайт avtoadvokat.kiev.ua також хостить в себе Укртелеком.

Численні уразливості в WebKit, Apple Safari, Google Chrome

20:15 02.08.2011

22.07.2011

Виявлені численні уразливості безпеки в WebKit, Apple Safari, Google Chrome.

Уразливі продукти: Apple Safari 5.0, Safari 5.1, Google Chrome 9.0, Chrome 10.0, Chrome 11.0.

Численні уразливості безпеки в WebKit і бібліотеках Apple.

  • Multiple Vendor WebKit MathML Use-After-Free Vulnerability (деталі)
  • Safari WebKit TIFF Use-After-Free Vulnerability (деталі)
  • Multiple Vendor WebKit frameset style Heap Corruption Vulnerability (деталі)
  • Apple Safari innerText Use-After-Free Vulnerability (деталі)
  • Multiple Vendor WebKit SVG animVal Memory Corruption Vulnerability (деталі)
  • Safari 5.1 and Safari 5.0.6 (деталі)

02.08.2011

Додаткова інформація.

  • WebKit ContentEditable Inline Style Remote Code Execution Vulnerability (деталі)
  • Apple Safari Rendering Object Body Detachment Remote Code Execution Vulnerability (деталі)
  • Webkit setAttributes attributeChanged Remote Code Execution Vulnerability (деталі)
  • Apple Safari Webkit SVG Marker Remote Code Execution Vulnerability (деталі)
  • Apple Safari Webkit FrameOwner Element Remote Code Execution Vulnerability (деталі)

Добірка уразливостей

17:38 02.08.2011

В даній добірці уразливості в веб додатках:

  • Security update for EMC NetWorker Module for Microsoft Applications (деталі)
  • SQL Injection in Pixie (деталі)
  • EMC Replication Manager Client irccd.exe Remote Code Execution Vulnerability (деталі)
  • SQL Injection in Pixie (деталі)
  • EMC Replication Manager remote code execution vulnerability (деталі)
  • request-tracker3.6 security update (деталі)
  • Tembria Server Monitor Weak Cryptographic Password Storage Vulnerability (деталі)
  • AWStats vulnerability (деталі)
  • Tembria Server Monitor Multiple Cross-site Scripting (XSS) Vulnerabilities (деталі)
  • phpcms V9 BLind SQL Injection Vulnerability (деталі)