Клиентка провайдера взяла в заложники админа05-09-2008 Вопросы безопасности связи
Разъяренная клиентка интернет-провайдера взяла в заложники мастера, пообещав
отпустить его только тогда, когда ей наладят доступ к Сети. Жительнице
канадского города Халифакс Кэрол Синклер придется ответить за свою
несдержанность перед судом.
История началась с того, что Кэрол Синклер как-то раз обнаружила, что у неё
дома не работает Интернет. По её словам, доступ к Сети ей был необходим по
работе, поэтому женщина начала вести долгие телефонные переговоры со службой
поддержки местно...
Выполнение произвольного кода в Moodle05-09-2008 Вопросы безопасности связи
Программа: Moodle <= 1.8.4
Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на
целевой системе.
Эксплоит
Межсайтовый скриптинг в vBulletin04-09-2008 Вопросы безопасности связи
Программа: vBulletin 3.x
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на
целевую систему. Уязвимость существует из-за недостаточной обработки входных
данных, передаваемых в теме приватного сообщения. Атакующий может выполнить
произвольный сценарий в браузере жертвы в контексте безопасности уязвимого
сайта.
Пример:
http://www.coresecurity.com/content/vbulletin-cross-site-scripting-vulnerability
SQL-инъекция в webEdition CMS04-09-2008 Вопросы безопасности связи
Программа: webEdition CMS
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL
команды в базе данных приложения. Уязвимость существует из-за недостаточной
обработки входных данных в параметре «we_objectID». Удаленный пользователь может
с помощью специально сформированного запроса выполнить произвольные SQL команды
в базе данных приложения.
Эксплоит
Отказ в обслуживании в EO Video02-09-2008 Вопросы безопасности связи
Программа: EO Video 1.36
Уязвимость позволяет удаленному злоумышленнику выполнить DoS атаку на целевую
систему. Уязвимость существует из-за ошибки в проверке входных данных при
обработке видео файлов. Атакующий может передать специально сформированные
файлы, что приведет к отказу системы в обслуживании.
Эксплоит
Ritmix RPC-500 скоро в России16-08-2008 Вопросы безопасности связи
В начале сентября на российском рынке портативной техники известная компания
Ritmix представит своё очередное творение – устройство, сочетающее в себе
возможности карманного компьютера, игровой приставки и медиаплеера. Ritmix
RPC-500 (так называется этот КПК класса UMPC) – это новый этап развития
конвергентных аппаратов.
Модель RPC-500 оснащена мощным процессором и операционной системой
Windows XP Home. Оперативная память устройства – 1024 Мб, а объём жёсткого диска
– 60 Гб. При эт...
Суд признал обязательным соблюдение лицензий на свободное ПО15-08-2008 Вопросы безопасности связи
Апелляционный суд США на этой неделе вынес важное решение в пользу
разработчиков программных продуктов с открытым исходным кодом, признав
обязательным соблюдение лицензий на свободное ПО.
Дело, о котором идет речь, берет начало в 2006 году. Тогда разработчик Роберт
Якобсен, создатель программы с открытым кодом DecoderPro для моделирования
железных дорог, подал иск против Мэтью Катцера, владельца компании Kamind
Associates. По утверждениям Якобсена, в предлагаемом фирмой Kamind Associ...
Спуфинг в HP TCP/IP Services for OpenVMS15-08-2008 Вопросы безопасности связи
Программа: HP TCP/IP Services for OpenVMS 5.x
Уязвимость позволяет удаленному злоумышленнику подменить DNS кэш на целевой
системе. Уязвимость существует из-за ошибки в BIND при рандомизации порта
источника запросов. Эксплуатирование уязвимости позволит подменить DNS кэш на
целевой системе.
Множественные уязвимости в Microsoft Internet Explorer13-08-2008 Вопросы безопасности связи
Программа:
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 6.x
Microsoft Internet Explorer 7.x
Найденные уязвимости позволяют удаленному злоумышленнику выполнить
произвольный код на целевой системе.
1) Уязвимость возникает из-за ошибки, приводящей к ситуации, при которой
осуществляется доступ к неинициализированной памяти.
2) Уязвимость возникает из-за того, как Internet Explorer может получить
доступ к объекту, который не был правильно проинициализирован или был удале...
AMD-платформа для экстремального разгона12-08-2008 Вопросы безопасности связи
Компания ASUS выпустила материнскую плату M3A79-T DELUXE. Она создана на базе чипсета AMD 790FX/SB750, оснащена четырьмя слотами PCIe 2.0 x16, поддерживает процессоры с энергопотреблением 140 Вт и технологию ATI Quad CrossFireX. В комплект поставки платы входит программа для разгона AMD OverDrive. Присутствует и технология ASUS Express Gate.
Плата поддерживает Precision Tweaker 2, технологию для точной настройки напряжения питания, - обеспечивает изменение напряжения...