Обзор уведомлений дистрибьюторов операционных систем (с 9 по 15 августа 2004 года).

SecurityLab.ru представляет еженедельный обзор уведомлений дистрибьюторов операционных систем. На этой неделе было опубликовано 21 уведомление от 9 производителей Linux систем, 3 уведомления от Hewlett-Packard, 1 уведомление от Apple и 1 уведомление от Microsoft.

SecurityLab.ru представляет еженедельный обзор уведомлений дистрибьюторов операционных систем. На этой неделе было опубликовано 21 уведомление от 9 производителей Linux систем, 3 уведомления от Hewlett-Packard, 1 уведомление от Apple и 1 уведомление от Microsoft.

GENTOO LINUX опубликовал 8 уведомлений, устраняющих удаленный отказ в обслуживании при обработке почтовых заголовков в SpamAssassin, уязвимость проверки входных данных для пользователей Internet Explorer в Horde-IMP, удаленное выполнение произвольного кода и удаленный отказ в обслуживании в Cfengine, перполнение буфера в GV, поднятие привилегий в Nessus в функции 'nessus-adduser', удаленное переполнение буфера в обработке MSN протокола в Gaim и множественные уязвимости в kdebase, kdelibs.

Mandrake опубликовал 3 уведомления, устраняющие небезопасное создание временных файлов в Shorewall, множественные уязвимости в обновленных пакетах mozilla и уязвимости в обновленных пакетах gaim.

Slackware Linux опубликовал 3 уведомления, устраняющие переполнение буфера при обработке Wav файлов в SoX, возможность ImageMagick выполнить произвольный код при просмотре некорректного изображения и несколько уязвимостей в Mozilla.

SuSE Linux опубликовал 2 уведомления, устраняющие удаленное переполнение буфера в обработке MSN протокола в Gaim и произвел обновление Linux ядра.

Trustix опубликовал 1 уведомление, обновляющее Linux ядро.

Silicon Graphics опубликовал 1 уведомление, обновляющее SGI Advanced Linux Environment.

Conectiva Linux опубликовал 1 уведомление, устраняющее SQL инъекцию в сценарии 'abook_database.php' в SquirrelMail.

Red Hat опубликовал 1 уведомление, обновляющее Linux ядро в Fedora Core.

TurboLinux опубликовал 1 уведомление, устраняющее множественные уязвимости в libpng.

HEWLETT-PACKARD опубликовал 3 уведомления, устраняющие удаленное выполнение произвольного кода в HP-UX Apache, удаленный отказ в обслуживании и обход ограничений доступа в HP-UX Apache server и локальный отказ в обслуживании в HP-UX Process Resource Manager.

Apple опубликовал 1 уведомление, устраняющее уязвимости в libpng.

Microsoft опубликовал 1 уведомление, устраняющее межсайтовый скриптинг в Microsoft Outlook Web Access 5.5.


или введите имя

CAPTCHA