Use-after-free vulnerability in WebKit in Apple Safari before 4.0.5 allows remote attackers to execu ...
Use-after-free vulnerability in WebKit in Apple Safari before 4.0.5 allows remote attackers to execu ...
Use-after-free vulnerability in WebKit in Apple Safari before 4.0.5 allows remote attackers to execu ...
WebKit in Apple Safari before 4.0.5 does not properly validate the cross-origin loading of styleshee ...
Троянская программа, которая устанавливает и запускает другое программное обеспечение на зараженном ...
Программа-эксплоит, использующая для своего выполнения на компьютере пользователя уязвимости в проду ...
Червь, создающий свои копии на локальных дисках и доступных для записи сетевых ресурсах.
dumprep.exe – файл, являющийся частью операционной системы Microsoft Windows XP и более поздних верс ...
Программа отвечает за обработку COM+ процессов в Internet Information Services (IIS) и других програ ...
Cthelper.exe – драйвера для Creative SoundBlaster.
23 июля, 2009
Программа:
Adobe AIR версии до 1.5.2
Adobe Flash Player версии до 9.0.246.0 и 10.0.32.18
Опасность: Критическая
Наличие эксплоита: Да
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности, получить доступ к важным данным и скомпрометировать целевую систему.
1. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может с помощью специально сформированного Web сайта выполнить произвольный код на целевой системе.
Примечание: уязвимость активно эксплуатируется злоумышленниками в настоящее время.
2. Уязвимость существует из-за того, что ActiveX компонент был собран с использованием уязвимой версии ALT. Удаленный пользователь может получить доступ к важным данным, обойти ограничение на запуск ActiveX компонентов, вызвать повреждение памяти и выполнить произвольный код на целевой системе. Для успешной эксплуатации уязвимости приложение должно использоваться в Internet Explorer. Подробное описание уязвимости:
www.securitylab.ru/vulnerability/383038.php
3. Уязвимость существует из-за неизвестной ошибки, которая позволяет злоумышленнику повысить свои привилегии.
4. Уязвимость существует из-за ошибки использования после освобождения при обработке Shockwave Flash файлов. Удаленный пользователь может вызвать повреждение памяти и скомпрометировать целевую систему.
5. Уязвимость существует из-за неизвестной ошибки, которая может привести к разыменованию нулевого указателя.
6. Уязвимость существует из-за неизвестной ошибки, которая позволяет вызвать переполнение стека.
7. Уязвимость существует из-за неизвестной ошибки, которая позволяет злоумышленнику заставить пользователя нажать на ссылку или диалог.
8. Уязвимость существует из-за ошибки при обработке ссылок. Удаленный пользователь может вызвать переполнение динамической памяти.
9. Целочисленное переполнение обнаружено в AVM2 abcFile парсере при обработке "intrf_count" значения структуры "instance_info". Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе.
10. Уязвимость существует из-за ошибки в реализации локальной песочницы. Удаленный пользователь может с помощью специально сформированного SWF файла, сохраненного на жесткий диск, получить доступ к потенциально важным данным.
URL производителя: www.adobe.com
Решение: Установите последнюю версию с сайта производителя.
Журнал изменений:
23.07.2009
Изменена секция «Решение», изменено описание уязвимости.
04.08.2009
Изменено название уязвимости, добавлены уязвимости #2-10, изменены секции «Решение» и «Программа», добавлены ссылки на уведомления от производителей.
05.08.2009
Добавлен PoC код.
04.09.2009
Незначительные изменения.
Источники:
Ссылки:
CVE:
Из-за плохой реализации работы протокола нагрузка на сетевое оборудование не уменьшилась, а увеличил ...
В пятницу на заседании совета по науке, наукоемким технологиям и инновационной деятельности при Госд ...
Межведомственный совет, состоящий из представителей Минкультуры, Минкомсвязи, МВД и Минэкономразвити ...
В рамках спецоперации было арестовано 6 администраторов сайта. У задержанных было изъято 27 жестких ...
В браузере Opera последней версии обнаружена уязвимость, которая может позволить злоумышленнику полу ...
В столичном ГУВД считают возможным подумать о введении уголовной ответственности за приобретение кон ...
Такое заявление сделал глава ICANN на встрече совета директоров этой организации в Найроби, на котор ...
Всего за сутки после релиза Silent Hunter 5 – первой игры с новой защитой, хакерам удалось ее взлома ...
"Секретные" вопросы, на которые пользователи отвечают, когда хотят восстановить пароль от ...
С четверга группа хакеров начала распространять готовый к использованию собранный модуль Metasploit ...
Хостинг-провайдеры должны использовать свои возможности для пресечения противоправных действий и уби ...
В конце января – феврале текущего года в Москве приговоры получили как минимум семь установщиков нел ...