Use-after-free vulnerability in WebKit in Apple Safari before 4.0.5 allows remote attackers to execu ...
Use-after-free vulnerability in WebKit in Apple Safari before 4.0.5 allows remote attackers to execu ...
Use-after-free vulnerability in WebKit in Apple Safari before 4.0.5 allows remote attackers to execu ...
WebKit in Apple Safari before 4.0.5 does not properly validate the cross-origin loading of styleshee ...
Троянская программа, которая устанавливает и запускает другое программное обеспечение на зараженном ...
Программа-эксплоит, использующая для своего выполнения на компьютере пользователя уязвимости в проду ...
Червь, создающий свои копии на локальных дисках и доступных для записи сетевых ресурсах.
dumprep.exe – файл, являющийся частью операционной системы Microsoft Windows XP и более поздних верс ...
Программа отвечает за обработку COM+ процессов в Internet Information Services (IIS) и других програ ...
Cthelper.exe – драйвера для Creative SoundBlaster.
04 февраля, 2010
Программа: Microsoft Internet Explorer 5.01, 6.x, 7.x, 8.x
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю получить доступ к важным данным.
1. Уязвимость существует из-за ошибки в URLMON при обработке перенаправлений. Удаленный пользователь может с помощью специально сформированного Web сайта обойти доменные ограничения и просмотреть содержимое произвольных файлов на системе. Уязвимость относится к:
www.securitylab.ru/vulnerability/381140.php #1
2. Уязвимость существует из-за ошибки при обработке параметра "data" динамически созданного объекта. Удаленный пользователь может просмотреть содержимое произвольных файлов на системе. Для успешной эксплуатации уязвимости злоумышленник должен знать полный путь к файлу на системе пользователя.
URL производителя: www.microsoft.com
Решение: Способов устранения уязвимости не существует в настоящее время.
Источники:
Ссылки:
Из-за плохой реализации работы протокола нагрузка на сетевое оборудование не уменьшилась, а увеличил ...
В пятницу на заседании совета по науке, наукоемким технологиям и инновационной деятельности при Госд ...
Межведомственный совет, состоящий из представителей Минкультуры, Минкомсвязи, МВД и Минэкономразвити ...
В рамках спецоперации было арестовано 6 администраторов сайта. У задержанных было изъято 27 жестких ...
В браузере Opera последней версии обнаружена уязвимость, которая может позволить злоумышленнику полу ...
В столичном ГУВД считают возможным подумать о введении уголовной ответственности за приобретение кон ...
Такое заявление сделал глава ICANN на встрече совета директоров этой организации в Найроби, на котор ...
Всего за сутки после релиза Silent Hunter 5 – первой игры с новой защитой, хакерам удалось ее взлома ...
"Секретные" вопросы, на которые пользователи отвечают, когда хотят восстановить пароль от ...
С четверга группа хакеров начала распространять готовый к использованию собранный модуль Metasploit ...
Хостинг-провайдеры должны использовать свои возможности для пресечения противоправных действий и уби ...
В конце января – феврале текущего года в Москве приговоры получили как минимум семь установщиков нел ...