Информационная безопасность
[RU] switch to
English Version



Многочисленные ошибки в сервере резервного копирования Veritas Backup Exec (multiple bugs)
дополнено с 24 июня 2005 г.
Опубликовано:30 июня 2005 г.
Источник:VULNWATCH
SecurityVulns ID:4922
Тип:удаленная
Опасность:7/10
Описание:Многочисленные ошибки, включая удаленные переполнения буфера в различных компонентах и DoS.
Затронутые продукты:VERITAS : Backup Exec 9.1
 VERITAS : Backup Exec 9.0
 VERITAS : Backup Exec 10.0
Оригинальный текстdocumentCERT, US-CERT Technical Cyber Security Alert TA05-180A -- VERITAS Backup Exec Software is actively being exploited (30.06.2005)
 documentIDEFENSE, [VulnWatch] iDEFENSE Security Advisory 06.23.05: Veritas Backup Exec Server Remote Registry Access Vulnerability (24.06.2005)
 documentIDEFENSE, [VulnWatch] Veritas Backup Exec Remote Agent NDMLSRVR.DLL DoS Vulnerability: Veritas Backup Exec Remote Agent NDMLSRVR.DLL DoS Vulnerability (24.06.2005)
 documentIDEFENSE, [VulnWatch] iDEFENSE Security Advisory 06.23.05: Veritas Backup Exec Agent Error Status Remote DoS Vulnerability (24.06.2005)
 documentIDEFENSE, [VulnWatch] iDEFENSE Security Advisory 06.23.05: Veritas Backup Exec Agent CONNECT_CLIENT_AUTH Buffer Overflow Vulnerability (24.06.2005)
 documentMark Litchfield, [VulnWatch] Buffer overflow vulnerability in VERITAS Software Backup Exec Web Administration Console (BEWAC) (24.06.2005)
 documentMark Litchfield, [VulnWatch] Remote Unauthenticated Heap Overflow VERITAS Backup Exec Server for Windows (24.06.2005)
Файлы:Veritas Backup Exec Agent Buffer Overflow Exploit, CONNECT_CLIENT_AUTH
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Кратковременные условия в пакетном фильтре ipfw FreeBSD (race conditions)
Опубликовано:30 июня 2005 г.
Источник:BUGTRAQ
SecurityVulns ID:4944
Тип:удаленная
Опасность:5/10
Описание:Из-за отсутствия межпоточной блокировки возможно повреждение правил для кэшированного запроса на машинах с PREEMPTIVE многозадачностью для потоков.
Затронутые продукты:FREEBSD : FreeBSD 5.4
Оригинальный текстdocumentFREEBSD, FreeBSD Security Advisory FreeBSD-SA-05:13.ipfw (30.06.2005)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Обход RADIUS-авторизации в Cisco (unauthorized access)
Опубликовано:30 июня 2005 г.
Источник:BUGTRAQ
SecurityVulns ID:4945
Тип:удаленная
Опасность:5/10
Описание:Если none установлено в качестве резервного метода авторизации при основном методе RADIUS, то возможно подключение без авторизации.
Затронутые продукты:CISCO : IOS 12.2
 CISCO : IOS 12.3
 CISCO : IOS 12.4
Оригинальный текстdocumentCISCO, Cisco Security Advisory: RADIUS Authentication Bypass (30.06.2005)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Проблема символьных линков в Adobe Reader для Linux (symbolic links)
Опубликовано:30 июня 2005 г.
Источник:SECUNIA
SecurityVulns ID:4946
Тип:локальная
Опасность:5/10
Описание:Проблема символьных линков при создании временных файлов.
Затронутые продукты:ADOBE : Acrobat Reader 5.0
Оригинальный текстdocumentSECUNIA, [SA14457] Adobe Reader for Linux Insecure Temporary File Creation (30.06.2005)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Многочисленные DoS-ошибки в антивирусе ClamAV
Опубликовано:30 июня 2005 г.
Источник:BUGTRAQ
SecurityVulns ID:4943
Тип:удаленная
Опасность:6/10
Описание:Утечка дискрипторов при разборе MS-Expand файлов, CAB файлов.
Затронутые продукты:CLAMAV : ClamAV 0.85
Оригинальный текстdocumentIDEFENSE, iDEFENSE Security Advisory 06.29.05: Clam AntiVirus ClamAV Cabinet File Handling DoS Vulnerability (30.06.2005)
 documentIDEFENSE, iDEFENSE Security Advisory 06.29.05: Clam AntiVirus ClamAV MS-Expand File Handling DoS Vulnerability (30.06.2005)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

DoS через FTP против Nortel Communication Server
Опубликовано:30 июня 2005 г.
Источник:SECUNIA
SecurityVulns ID:4947
Тип:удаленная
Опасность:5/10
Оригинальный текстdocumentSECUNIA, [SA15826] Nortel Communication Server FTP Service Denial of Service (30.06.2005)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Переполнение индекса массива в Soldier of Fortune II (array overflow)
Опубликовано:30 июня 2005 г.
Источник:BUGTRAQ
SecurityVulns ID:4948
Тип:удаленная
Опасность:5/10
Описание:Переполнение индекса массива в команде /ignore.
Затронутые продукты:RAVENSOFT : Soldier of Fortune II 1.03
 RAVENSOFT : Soldier of Fortune II 1.02
Оригинальный текстdocumentLuigi Auriemma, In-game /ignore crash in Soldier of Fortune II 1.03 (30.06.2005)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Переполнение буфера в Microsoft Message Queuing (buffer overflow)
дополнено с 13 апреля 2005 г.
Опубликовано:30 июня 2005 г.
Источник:BUGTRAQ
SecurityVulns ID:4677
Тип:удаленная
Опасность:7/10
Описание:переполнение буфера при доступе через RPC.
Затронутые продукты:MICROSOFT : Windows 2000 Server
 MICROSOFT : Windows 2000 Professional
 MICROSOFT : Windows XP
Оригинальный текстdocumentMICROSOFT, Microsoft Security Bulletin MS05-017 Vulnerability in Message Queuing Could Allow Code Execution (892944) (13.04.2005)
Файлы:Vulnerability in Message Queuing Allows Code Execution (MS05-017, Exploit 2)
 Microsoft Security Bulletin MS05-017 Vulnerability in Message Queuing Could Allow Code Execution (892944)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server