Safe’n’Sec: ФорПост безопасности
Часть 1: Описание комплекса защиты (читать неопытным пользователям)
Часть 1: Описание комплекса защиты (читать неопытным пользователям)
Программа: MS Internet Explorer
Программа: ipLogger 1.7, возможно более ранние версии. Уязвимость позволяет удаленному пользователю произвести XSS нападен…
Программа: Nucleus 3.22, возможно другие версии. Уязвимость позволяет удаленному пользователю выполнить произвольный код н…
Программа: PDF Form Filling and Flattening Tool 3.0 for Windows, возможно более ранние версии. Уязвимость позволяет удален…
Программа: FrontRange iHEAT версии до 8.3.7 Уязвимость позволяет удаленному пользователю скомпрометировать уязвимую систем…
Программа: RWiki 2.1.0 и более ранние версии. Уязвимость позволяет удаленному пользователю произвести XSS нападение и выпо…
Программа: HP OpenView Storage Data Protector 5.1 и 5.5 на платформах HP-UX, IBM AIX, Linux, Microsoft Windows и Solaris. …
Программа: DGBook 1.0, возможно другие версии. Уязвимость позволяет удаленному пользователю произвести XSS нападение и вып…
Программа: AlstraSoft E-Friends 4.x Уязвимость позволяет удаленному пользователю произвести XSS нападение. Уязвимость суще…
Программа: AlstraSoft Article Manager Pro 1.6, возможно более ранние версии. Уязвимость позволяет удаленному пользователю …
Программа: AlstraSoft Article Manager Pro 1.6, возможно более ранние версии. Уязвимость позволяет удаленному пользователю …
Программа: HP OpenView Network Node Manager (NNM) 6.20, 6.4x, 7.01, 7.50 на платформах HP-UX B.11.00, B.11.11, and B.11.23, …
Помещение пользователя в группу Power Users (Опытные пользователи) - стандартный подход системных администраторов во многих организациях. Такая политика устраняет все неприятности работы человека под простым пользователем, но в то же время не дает ему администраторских привилегий и возможности что-либо испортить
Программа: Cisco VPN Client 2.x, 3.x, 4.0.x, 4.6.x, 4.7.x (кроме версии 4.7.00.0533), и 4.8.00.x под Windows Уязвимость п…
Программа: PostgreSQL ветки 7.3, 7.4, 8.0 и 8.1 Уязвимость позволяет удаленному пользователь выполнить произвольные SQL ко…
Программа: phpwcms 1.2.6, возможно более ранние версии. Уязвимость позволяет удаленному пользователю произвести XSS нападе…
Программа: PHP Easy Galerie 1.1, возможно другие версии. Уязвимость позволяет удаленному пользователю выполнить произвольн…
Программа: Destiney Links Script 2.1.2 для Microsoft IIS, возможно другие версии. Уязвимость позволяет удаленному пользов…
Программа: Alkacon OpenCms 6.0.0, 6.0.2 и 6.0.3, возможно другие версии. Уязвимость позволяет удаленному пользователю прои…
Сегодняшний наш поиск будет не совсем частно-локальным, как это было в предыдущих выпусках, поскольку затронет и несколько профессиональных продуктов, используемых в корпоративных средах. Не секрет, что объём информации циркулирующий в бизнесе удваивается каждые шесть месяцев
Программа DiskShot сохраняет файловую структуру дисков и позволяет впоследствии искать файлы на дисках, чтобы выяснить, на каком диске они находятся, вместо перебора всех дисков для поиска нужных файлов.
Филип Циммерман, известный как разработчик приложения PGP для шифрования файлов на базе криптоалгоритма RSA, представил общ…
Программа: Drupal <= 4.7 Уязвимость позволяет удаленному пользователю выполнить произвольные команды на системе. Пользо…
Программа: 4R Linklist 1.0 RC2, возможно более ранние версии Уязвимость позволяет удаленному пользователю выполнить произв…
Программа: Destiney Rated Images Script 0.5.1, возможно более ранние версии. Уязвимость позволяет удаленному пользователю …
Программа: Hiox Guestbook 3.2 и более ранние версии. Уязвимость позволяет удаленному пользователю произвести XSS нападение…
Программа: JemScripts DownloadControl 1.0, возможно более ранние версии. Уязвимость позволяет удаленному пользователю прои…
Программа: UBB.threads 6.4 по 6.5.2, возможно другие версии. Уязвимость позволяет удаленному пользователю выполнить произв…
Программа: artmedic newsletter 4.1 и 4.1.2, возможно другие версии. Уязвимость позволяет удаленному пользователю выполнить…
Программа: Perlpodder 0.4, возможно более ранние версии. Уязвимость позволяет удаленному пользователю выполнить произвольн…
Программа: Novell Client for Windows NT/2000/XP 4.8 и 4.9, возможно другие версии. Уязвимость позволяет локальному пользо…
Программа: MediaWiki версии до 1.6.6 Уязвимость позволяет удаленному пользователю произвести XSS нападение. Уязвимость су…
Программа: GNU Binutils 2.16.1, возможно другие версии. Уязвимость позволяет удаленному пользователю вызвать отказ в обслу…
Программа: HP-UX B.11.00 Уязвимость позволяет локальному пользователю вызвать отказ в обслуживании системы. Уязвимость су…
Программа: HP-UX B.11.00 Уязвимость позволяет удаленному пользователю отравить DNS кеш сервера. Уязвимость существует из-…
Программа: Mozilla Firefox 1.5.0.3, возможно более ранние версии Mozilla Suite 1.7.13, возможно более ранние версии Netscap…
Программа: Sitecom WL-153 MIMO XR Wireless Network Broadband Router версии до 1.38 Уязвимость позволяет удаленному пользо…
Программа: EDIMAX BR-6104K Broadband Router Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или …
Программа: Zix Forum 1.12, возможно более ранние версии Уязвимость позволяет удаленному пользователю выполнить произвольны…