Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Программа: Netscape Network Security Services (NSS) 

Уязвимость обнаружена в Netscape Network Security Services (NSS) библиотеке. Удаленный пользователь может выполнить произвольный код на целевой системе.
Переполнение буфера обнаружено в обработке Secure Sockets Layer (SSL) пакетов 2 версии. Удаленный пользователь может эксплуатировать переполнение буфера в процессе установления SSLv2 подключения, чтобы выполнить произвольный код на уязвимой системе.
Библиотека не проверят длину данных, представленных пользователем в SSLv2 client hello сообщении. Уязвимы системы, использующие NSS библиотеку с SSLv2.
NSS библиотека используется в нескольких программных продуктов от Netscape, включая Enterprise Server (NES), Personalization Engine (NPE), Directory Server (NDS), и Certificate Management Server (CMS). Sun One/iPlanet также уязвим.
Согласно сообщению, SSLv2 отключена по умолчанию на Netscape Enterprise Server и Sun One.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии