РУС |  ENG
на главную  RSS
 
Уязвимости / Web приложения

CVE-2010-0962

The FTP proxy server in Apple AirPort Express, AirPort Extreme, and Time Capsule with firmware 7.5 d ...

10 Марта, 2010

CVE-2010-0961

Buffer overflow in qoslist in bos.net.tcp.server in IBM AIX 6.1 and VIOS 2.1 allows local users to g ...

10 Марта, 2010

CVE-2010-0960

Buffer overflow in qosmod in bos.net.tcp.server in IBM AIX 6.1 and VIOS 2.1 allows local users to ga ...

10 Марта, 2010

CVE-2010-0959

Cross-site scripting (XSS) vulnerability in WebEditor/Authentication/LoginPage.aspx in IBM E ...

10 Марта, 2010

Trojan-Dropper.Win32. Grizl.li

Троянская программа, которая устанавливает и запускает другое программное обеспечение на зараженном ...

Trojan.JS. Agent.aoo

Программа-эксплоит, использующая для своего выполнения на компьютере пользователя уязвимости в проду ...

Worm.Win32. AutoRun.vkk

Червь, создающий свои копии на локальных дисках и доступных для записи сетевых ресурсах.


dumprep.exe

dumprep.exe – файл, являющийся частью операционной системы Microsoft Windows XP и более поздних верс ...

dllhost.exe

Программа отвечает за обработку COM+ процессов в Internet Information Services (IIS) и других програ ...

Cthelper.exe

Cthelper.exe – драйвера для Creative SoundBlaster.


Множественные уязвимости в RoundCube Webmail

15 декабря, 2008

Программа: RoundCube Webmail 0.2-beta, возможно другие версии.

Опасность: Высокая

Наличие эксплоита: Да

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании и скомпрометировать целевую систему.

1. Уязвимость существует того, что приложение использует уязвимый класс “chuggnutt.com HTML to Plain Text Conversion”. Подробное описание уязвимости:
www.securitylab.ru/vulnerability/364815.php

2. Уязвимость существует из-за недостаточной обработки входных данных в параметрах "w" и "h", используемых для создания размера изображения, в сценарии bin/quotaimg.php. Удаленный пользователь может указать большие значения и потребить большое количество системных ресурсов.

URL производителя:

Решение: Установите исправление с сайта производителя.
downloads.sourceforge.net/roundcubemail/roundcubemail-0.2-beta-patch.tar.gz

Журнал изменений:

29.12.2008
Добавлено описание уязвимости #2, добавлен PoC код, изменена секция «Решение».

Источники: 

Ссылки: 

CVE: 

Ваше имя:
Тип обращения:
Смайлики
Широкая улыбка  Скептически  Идея 
Вопрос  Восклицание  Шутливо 
Со злостью  Очень грустно  Смущенно 
Поцелуй  Здорово  Удивленно 
Печально  С улыбкой  sensored 
Защита от автоматических сообщений:
Защита от автоматических сообщений Символы на картинке:

Протокол uTP не сдержал своих обещаний

Из-за плохой реализации работы протокола нагрузка на сетевое оборудование не уменьшилась, а увеличил ...

просмотры: 9446, отзывы: 256

ГУВД Москвы: За контрафакт надо сажать покупателей

В столичном ГУВД считают возможным подумать о введении уголовной ответственности за приобретение кон ...

просмотры: 3242, отзывы: 71

Российские провайдеры ответят за пиратский трафик

Межведомственный совет, состоящий из представителей Минкультуры, Минкомсвязи, МВД и Минэкономразвити ...

просмотры: 5602, отзывы: 85

Выполнение произвольного кода в Opera

В браузере Opera последней версии обнаружена уязвимость, которая может позволить злоумышленнику полу ...

просмотры: 8689, отзывы: 111

Microsoft представила в России Windows Server 2008 R2 Foundation

Анонсированная операционная система построена на базе Windows Server 2008 и ориентирована на предпри ...

просмотры: 1664, отзывы: 47

Cisco создала маршрутизатор с пиковой пропускной способностью 322 терабита в секунду

Устройство Cisco Carrier Routing System (CRS) 3 сможет обрабатывать в 12 раз больше данных п ...

просмотры: 2732, отзывы: 35

Торрент-трекерам объявили войну

В рамках спецоперации было арестовано 6 администраторов сайта. У задержанных было изъято 27 жестких ...

просмотры: 3584, отзывы: 28

В ближайшее время в России может заработать налог на болванки

Когда в страну ввозится некоторое бытовое оборудование, позволяющее записывать музыку или кино, а т ...

просмотры: 4001, отзывы: 63

Mozilla будет запускать Flash в песочнице

Mozilla планирует в следующей версии браузера Firefox изолировать технологию Flash, чтобы усилить бе ...

просмотры: 2277, отзывы: 31

В в отношении пиратов все чаще выносятся приговоры с реальными сроками лишения свободы и крупными штрафами

В конце января – феврале текущего года в Москве приговоры получили как минимум семь установщиков нел ...

просмотры: 2668, отзывы: 59

В Интернете появился новый эксплоит для Internet Explorer

С четверга группа хакеров начала распространять готовый к использованию собранный модуль Metasploit ...

просмотры: 1568, отзывы: 28

Малоизвестные браузеры недовольны экраном выбора в Windows

Компании, подписавшие документ, не требуют выделить им место на первом экране — они считают, что дос ...

просмотры: 2954, отзывы: 53

Добыча хэш-значения

Дата: 13 марта, 2010
Автор: Симон Каракулиди

Обсуждение уязвимости: Уязвимость при обработке HT ...

Дата: 13 марта, 2010
Автор: TeckLord

Обсуждение программы GMER ?

Дата: 24 ноября, 2009
Автор: Гость

Обсуждение программы AVG Internet Security?

Дата: 08 ноября, 2009
Автор: Гость

Обсуждение программы Spyware Doctor ?

Дата: 13 марта, 2010
Автор: Гость







Подписка на рассылки



Работает на
"1С-Битрикс: Управление сайтом"