РУС |  ENG
на главную  RSS
 

CVE-2010-0054

Use-after-free vulnerability in WebKit in Apple Safari before 4.0.5 allows remote attackers to execu ...

15 Марта, 2010

CVE-2010-0053

Use-after-free vulnerability in WebKit in Apple Safari before 4.0.5 allows remote attackers to execu ...

15 Марта, 2010

CVE-2010-0052

Use-after-free vulnerability in WebKit in Apple Safari before 4.0.5 allows remote attackers to execu ...

15 Марта, 2010

CVE-2010-0051

WebKit in Apple Safari before 4.0.5 does not properly validate the cross-origin loading of styleshee ...

15 Марта, 2010

Trojan-Dropper.Win32. Grizl.li

Троянская программа, которая устанавливает и запускает другое программное обеспечение на зараженном ...

Trojan.JS. Agent.aoo

Программа-эксплоит, использующая для своего выполнения на компьютере пользователя уязвимости в проду ...

Worm.Win32. AutoRun.vkk

Червь, создающий свои копии на локальных дисках и доступных для записи сетевых ресурсах.


dumprep.exe

dumprep.exe – файл, являющийся частью операционной системы Microsoft Windows XP и более поздних верс ...

dllhost.exe

Программа отвечает за обработку COM+ процессов в Internet Information Services (IIS) и других програ ...

Cthelper.exe

Cthelper.exe – драйвера для Creative SoundBlaster.


Раскрытие локальных файлов в Microsoft Internet Explorer

04 февраля, 2010

Программа: Microsoft Internet Explorer 5.01, 6.x, 7.x, 8.x

Опасность: Средняя

Наличие эксплоита: Нет

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю получить доступ к важным данным.

1. Уязвимость существует из-за ошибки в URLMON при обработке перенаправлений. Удаленный пользователь может с помощью специально сформированного Web сайта обойти доменные ограничения и просмотреть содержимое произвольных файлов на системе. Уязвимость относится к:
www.securitylab.ru/vulnerability/381140.php #1

2. Уязвимость существует из-за ошибки при обработке параметра "data" динамически созданного объекта. Удаленный пользователь может просмотреть содержимое произвольных файлов на системе. Для успешной эксплуатации уязвимости злоумышленник должен знать полный путь к файлу на системе пользователя.

URL производителя: www.microsoft.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Источники: 

Ссылки: 

Shura0, 04.02.2010 15:38:15
Тип обращения: Сообщить о наличии исправления
Опять двадцать пять!
Перейти к обсуждению на форуме >>
Ваше имя:
Тип обращения:
Смайлики
Широкая улыбка  Скептически  Идея 
Вопрос  Восклицание  Шутливо 
Со злостью  Очень грустно  Смущенно 
Поцелуй  Здорово  Удивленно 
Печально  С улыбкой  sensored 
Защита от автоматических сообщений:
Защита от автоматических сообщений Символы на картинке:

Протокол uTP не сдержал своих обещаний

Из-за плохой реализации работы протокола нагрузка на сетевое оборудование не уменьшилась, а увеличил ...

просмотры: 9790, отзывы: 256

Борис Грызлов поддержал идею создания российской ОС

В пятницу на заседании совета по науке, наукоемким технологиям и инновационной деятельности при Госд ...

просмотры: 1888, отзывы: 57

Российские провайдеры ответят за пиратский трафик

Межведомственный совет, состоящий из представителей Минкультуры, Минкомсвязи, МВД и Минэкономразвити ...

просмотры: 6325, отзывы: 88

Торрент-трекерам объявили войну

В рамках спецоперации было арестовано 6 администраторов сайта. У задержанных было изъято 27 жестких ...

просмотры: 5373, отзывы: 31

Выполнение произвольного кода в Opera

В браузере Opera последней версии обнаружена уязвимость, которая может позволить злоумышленнику полу ...

просмотры: 9008, отзывы: 112

ГУВД Москвы: За контрафакт надо сажать покупателей

В столичном ГУВД считают возможным подумать о введении уголовной ответственности за приобретение кон ...

просмотры: 4209, отзывы: 83

ICANN: Система DNS может отказать в любой момент

Такое заявление сделал глава ICANN на встрече совета директоров этой организации в Найроби, на котор ...

просмотры: 3338, отзывы: 28

Хакеры взломали новую антипиратскую защиту Ubisoft

Всего за сутки после релиза Silent Hunter 5 – первой игры с новой защитой, хакерам удалось ее взлома ...

просмотры: 3287, отзывы: 28

"Секретные" вопросы не защищают от злоумышленников

"Секретные" вопросы, на которые пользователи отвечают, когда хотят восстановить пароль от ...

просмотры: 2494, отзывы: 31

В Интернете появился новый эксплоит для Internet Explorer

С четверга группа хакеров начала распространять готовый к использованию собранный модуль Metasploit ...

просмотры: 2673, отзывы: 29

Провайдеров заставляют убирать спорные материалы

Хостинг-провайдеры должны использовать свои возможности для пресечения противоправных действий и уби ...

просмотры: 1619, отзывы: 35

В в отношении пиратов все чаще выносятся приговоры с реальными сроками лишения свободы и крупными штрафами

В конце января – феврале текущего года в Москве приговоры получили как минимум семь установщиков нел ...

просмотры: 2854, отзывы: 59

Список сайтов, размещённых на сервере

Дата: 14 марта, 2010
Автор: Shanker

Ищу человека, компетентного в вопросах поднятия VP ...

Дата: 14 марта, 2010
Автор: gugamala187

Два компа на одной линии ADSL

Дата: 12 марта, 2010
Автор: Владимир Родыгин

Кодировка после сборки ядра Linux

Дата: 15 марта, 2010
Автор: Dominator

Не работает звук! Помогите,пожалуйста!

Дата: 12 марта, 2010
Автор: Tonechka Sharipova







Подписка на рассылки



Работает на
"1С-Битрикс: Управление сайтом"