BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/review/archive/2004/27-11-04.html

Kazaa - самое злобное spyware; Переполнение буфера в WinAmp; Уязвимосить в Sun Java Plugin; Поддельный security bulletin от Red Hat; Множественные уязвимости в phpBB; MS готовится к атаке на Linux?

#194, 27.11.2004

Kazaa - самое злобное spyware
dl // 27.11.04 02:31
Computer Associates опубликовала список наиболее опасных spyware-программ, который гордо возглавил популярный клиент пиринговых сетей Kazaa. Причем попала Kazaa в этот список вовсе не из-за своих рекламных модулей, а просто потому, что пользователь может ненароком при ее установке дать доступ кому попало к своей машине.
Источник: eWeek


Переполнение буфера в WinAmp
dl // 27.11.04 02:26
Возможна удаленная атака путем подсовывание пользователю специально подготовленного .m3u-файла с плейлистом. Подтверждено наличие уязвимости в версиях 5.05 и 5.06. Временный рецепт борьбы - убрать ассоциацию с WinAmp у расширений .m3u и .cda.
Источник: Secunia


Уязвимосить в Sun Java Plugin
dl // 23.11.04 20:28
Позволяет обойти ограничения песочницы и напрямую загрузить небезопасные классы, обычно недоступные апплетам. Ряд приватных пакетов обычно используется только самой виртуальной машиной и при попытке их использования из пользовательских недоверенных классов возбуждается соответствующее исключение. Однако ошибка в реализации взаимодействия с Javascript позволяла создать скрипт, способный загрузить их на пользовательской машине, что в итоге приводило к удаленному исполнению произвольного кода. Ошибка исправлена в версии 1.4.2_06.
Источник: iDEFENCE


Поддельный security bulletin от Red Hat
dl // 20.11.04 17:54
Волна писем с фальшивыми патчами, столь знакомых пользователям Windows, докатилась и до Linux. Начиная с пятницы, по сети стало бродить письмо, предупреждающее пользователей Linux о наличии в Red Hat 7.2-9.0 и Fedora Core критической уязвимости, позволяющей удаленному пользователю получить полный доступ к атакуемой системе. К письму прилагается ссылка на "патч", призванный устранить данную уязвимость, последствия установки которого вполне очевидны.
Источник: eWeek


Множественные уязвимости в phpBB
dl // 20.11.04 17:43

Всякий раз, как я слышу об очередной типовой дырке в phpBB и подобных ему форумных движках, я не перестаю удивляться упорству, с которым их авторы наступают на одни и те же грабли. На сей раз phpBB порадовал своих любителей очередным SQL injection и XSS-атакой из-за неаккуратной проверки имен пользователей, а также потенциальным исполнением кода на сервере из-за ошибок в обработке параметра highlight в модуле viewtopic.php. Уязвимости исправлены в версии 2.0.11.
Источник: Secunia


MS готовится к атаке на Linux?
dl // 20.11.04 17:34
На встрече с руководителями азиатских стран CEO Microsoft Стив Болмер заявил, что правительственные организации, понемногу переходящие на Linux, рискуют столкнуться с рядом судебных претензий, поскольку Linux в настоящее время нарушает по крайней мере 228 патентов. Также он скромно заметил, что считает ПО от MS гораздо более безопасным - "потому что за ним стоим мы, потому что мы его создаем и исправляем, в то время как никому неизвестно, кто собирает open-source программы".
Источник: BBC News




обсудить  |  все отзывы (0)
[34787]




  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach