Информационная безопасность
[RU] switch to
English Version



DoS против многих bluetooth устройств
Опубликовано:14 июня 2005 г.
Источник:BUGTRAQ
SecurityVulns ID:4884
Тип:локальная
Опасность:5/10
Описание:Большой объем трафика (флуд) приводит к отказу устройства.
Затронутые продукты:NOKIA : Nokia 7650
 NOKIA : Nokia 6600
 SIEMENS : Siemens V55
 MOTOROLA : Motorola S55
Оригинальный текстdocumenthugo_(at)_infohacking.com, Bluetooth SIG Denial of Service vulnerability (14.06.2005)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

DoS через специальные имена устройств DOS в службе каталогов Novell eDirectory
Опубликовано:14 июня 2005 г.
Источник:FULL-DISCLOSURE
SecurityVulns ID:4885
Тип:удаленная
Опасность:5/10
Описание:Доступ к специальному устройству привод к ошибке dhost.exe.
Затронутые продукты:NOVELL : Novell eDirectory 8.7
Оригинальный текстdocumentCIRT Advisory, [Full-disclosure] [CIRT.DK - Advisory] Novell eDirectory 8.7.3 DOS Device name Denial of Service (14.06.2005)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Повышение привилегий через службу лицензирования Macromedia (privilege escalation)
Опубликовано:14 июня 2005 г.
Источник:SECUNIA
SecurityVulns ID:4886
Тип:локальная
Опасность:6/10
Описание:Служба лицензирования имеет слабые разрешения и может быть подменена локальным пользвоателем.
Затронутые продукты:MACROMEDIA : Dreamweaver MX 2004
 MACROMEDIA : Captivate
 MACROMEDIA : Contribute 2
 MACROMEDIA : Contribute 3
 MACROMEDIA : Director MX 2004
 MACROMEDIA : Fireworks MX 2004
 ADOBE : Flash MX 2004
 MACROMEDIA : FreeHand MX
 MACROMEDIA : Macromedia Studio MX 2004
Оригинальный текстdocumentSECUNIA, [SA15654] Macromedia Products Privilege Escalation Vulnerability (14.06.2005)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Обход защиты в виртуальной машине Sun Java Webstart (protection bypass)
Опубликовано:14 июня 2005 г.
Источник:SECUNIA
SecurityVulns ID:4887
Тип:клиент
Опасность:6/10
Описание:Возможен выход за пределы ограниченной среды.
Затронутые продукты:SUN : JRE 1.5
 SUN : JDK 1.5
 SUN : J2SE 5.0
Оригинальный текстdocumentSECUNIA, [SA15671] Java Web Start Sandbox Security Bypass Vulnerability (14.06.2005)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Многочисленные ошибки в OpenSSL (multiple bugs)
дополнено с 30 сентября 2003 г.
Опубликовано:14 июня 2005 г.
Источник:BUGTRAQ
SecurityVulns ID:3151
Тип:удаленная
Опасность:7/10
Описание:Проблемы с перезаписью стека, чтение данных из неинициализированной памяти.
Затронутые продукты:OPENSSL : OpenSSL 0.9
 APPLE : Mac OS X 10.2
 CRAY : COS 3.4
 STUNNEL : Stunnel 0.9
 PWLIB : PWLib 1.4
 PWLIB : PWLib 1.5
 NOVELL : iManager 2.02
Оригинальный текстdocumentCIRT Advisory, [Full-disclosure] [CIRT.DK - Advisory] Novell iManager 2.0.2 ASN.1 Parsing vulnerability in Apache module (14.06.2005)
 documentREDHAT, [RHSA-2004:048-01] Updated PWLib packages fix protocol security issues (16.02.2004)
 documentOPENSSL, [OpenSSL Advisory] Denial of Service in ASN.1 parsing (05.11.2003)
 documentPatrik Hornik, New OpenSSL remote vulnerability (issue date 2003/10/02) (03.10.2003)
 documentCERT, CERT Advisory CA-2003-26 Multiple Vulnerabilities in SSL/TLS Implementations (03.10.2003)
 documentOPENSSL, [Full-Disclosure] [OpenSSL Advisory] Vulnerabilities in ASN.1 parsing (30.09.2003)
 documentOPENPKG, Subject: [OpenPKG-SA-2003.044] OpenPKG Security Advisory (openssl) (30.09.2003)
Файлы:OpenSSL ASN.1 parsing bugs PoC / brute forcer
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Очередные ошибки в Web-приложениях PHP, ASP, CGI
дополнено с 14 июня 2005 г.
Опубликовано:18 июня 2005 г.
Источник:
SecurityVulns ID:4883
Тип:удаленная
Опасность:5/10
Описание:Инъекции PHP, инъекции SQL, обратный путь в каталогах, межсайтовый скриптинг и т.д.
Затронутые продукты:PAFILEDB : paFileDB 3.1
 UPB : Ultimate PHP Board 1.9
 SQUIRRELMAIL : squirrelmail 1.4
 SINGAPORE : singapore 0.9
 E107 : E107 0.617
 MAMBO : Mambo 4.5
 XAMPP : XAMPP 1.4
 AWSD : WebHints 1.03
 INTERACTIVEPHP : FusionBB 0.11
 PHPFORUMS : McGallery 1.1
 BITRIX : Bitrix Site Manager 4.0
 1TWO : Annuaire 1Two 1.0
 DOKEOS : Dokeos 1.5
 COOLCAFE : Cool Cafe Chat 1.2
 ATUTOR : ATutor 1.4
 ATUTOR : ATutor 1.5
 CONTELLIGENT : Contelligent 9.0
 AMAROK : amaroK Web Frontend 1.3
 AJAX : ajax-spell 1.7
Оригинальный текстdocumentSECUNIA, [SA15736] amaroK Web Frontend Exposure of User Credentials (18.06.2005)
 documentSECUNIA, [SA15738] Contelligent Preview Privilege Escalation Vulnerability (17.06.2005)
 documentSECUNIA, [SA15735] XAMPP "lang.php" Script Insertion and Information Disclosure (17.06.2005)
 documentSECUNIA, [SA15705] ATutor Cross-Site Scripting Vulnerabilities (17.06.2005)
 documentmorning_wood, [Full-disclosure] CoolCafe Chat SQL injection (17.06.2005)
 documentMarc Ruef, e107 v0.617 several new and old vulnerabilities (17.06.2005)
 documentSQUIRRELMAIL, [SM-ANNOUNCE] Patch fixes SquirrelMail cross site scripting vulnerabilities [CAN-2005-1769] (17.06.2005)
 documentAlberto Trivero, M4DR007-06SA (security advisory): Multiple vulnerabilities in UPB 1.9.6 GOLD (17.06.2005)
 documentSieg Fried, [Full-disclosure] Dokeos - Multiple Vulnerabilities (16.06.2005)
 documentSECUNIA, [SA15708] Annuaire 1Two Cross-Site Scripting and Script Insertion (16.06.2005)
 documentEmanuele "MadSheep" Gentili, MADSHEEP-05SA (security advisory): WebHints <= v1.03 Remote Command Execution Vulnerability (16.06.2005)
 documentpokleyzz, Mambo 4.5.2.2 SQL Injection in UPDATE statement (16.06.2005)
 documentJeiAr, Multiple paFileDB Vulnerabilities (16.06.2005)
 documentD_BuG, Vulnerability: Bitrix Web Server Paths (16.06.2005)
 documentD_BuG, Vulnerability: Bitrix Php inclusion (16.06.2005)
 documentD_BuG, Vulnerability: McGallery v 1.1 Mysql DB including (16.06.2005)
 documentD_BuG, Vulnerability: McGallery v 1.1 files reading on disk (16.06.2005)
 documentJeiAr, FusionBB Multiple Vulnerabilities (16.06.2005)
 documentActionSpider_(at)_linuxmail.com, Remote Exploit for Web_store.cgi (16.06.2005)
 documentthegreatone2176_(at)_yahoo.com, singapore v0.9.11 cross site scripting and path disclosure (14.06.2005)
 documentblackshoe_(at)_gmail.com, File Upload Manager Sploits (14.06.2005)
Файлы:Passwords Decrypter for UPB <= 1.9.6
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 



Rating@Mail.ru