Информационная безопасность
[RU] switch to English



29 сентября 2014 г.
Подробнее
7!Многочисленные уязвимости безопасности в Cisco IOS
document Многочисленные DoS-уязвимости.
7!Многочисленные уязвимости безопасности в ядре Linux
дополнено с 3 сентября 2014 г.
document DoS через SCTP, многочисленные DoS условия и утечка информации в ALSA, DoS через autofs.
6!Многочисленные уязвимости безопасности в wireshark
document Повреждения памяти и DoS условия при разборе различных форматов.
6!Многочисленные уязвимости безопасности в libvncserver
document Переполнения буфера, повреждения памяти, DoS.
6!Подмена сигнатур RSA в библиотеке Mozilla NSS
document Обход проверки сигнатуры из-за неправильной обработки длины записи в ASN.1
 Утечка информации в nginx
document Некорректное использование кэшированных сессий.
 Обход фильтрации в Glype
document Возможен доступ к локальным адресам по десятичным адресам. Обратный путь к каталогам.
 DoS против net-snmp
document Обращение по нулевому адресу в snmptrapd.
 Обход проверки сертификата в libgadu
document Не проверяется сертификат сервера.
 Переполнение стека в Perl
document Переполнение буфера при рекурсии.
  


25 сентября 2014 г.
Подробнее
 Многочисленные уязвимости безопасности в apt
дополнено с 21 сентября 2014 г.
document Обход защиты, обход ограничений.
  


21 сентября 2014 г.
Подробнее
8!Многочисленные уязвимости безопасности в Apple Safari / WebKit
document Небезопасное автозаполнение паролей, многочисленные повреждения памяти, небезопасная работа с кэшем.
8!Многочисленные уязвимости безопасности в Apple Mac OS X / OS X Server
document Повышение привилегий, многочисленные повреждения памяти при разборе различных форматов, утечка информации, DoS, обход защиты, уязвимости в компонентах третьих компаний.
8!Многочисленные уязвимости безопасности в Apple iOS
document Слабая авторизация, несанкционированный доступ, утечка информации, кратковременные условия, обход защиты, повреждения памяти при разборе различных форматов, XXE.
6!DoS через tcp в FreeBSD
document Возможно оборвать соединение не зная номер последовательности.
6!Многочисленные уязвимости безопасности в Apple TV
document Слабая авторизация, несанкционированный доступ, утечка информации, кратковременные условия, обход защиты, повреждения памяти при разборе различных форматов.
 Повреждение памяти в libav / ffmpeg
document Повреждение памяти при декодировании FFV1.
 Уязвимости безопасности в Asterisk
document Несколько DoS-уязвимостей.
 Многочисленные уязвимости в маршрутизаторах Aztech
document DoS, нескнционированный доступ, утечка информации.
  


15 сентября 2014 г.
Подробнее
7!Многочисленные уязвимости безопасности в Microsoft Windows
document Use-after-free в Windows Media Center, повышение привилегий в драйверах, обход ограничений и DoS в .Net, обход ограничений в LRPC, повышение привилегий через Windows Installer, многочисленыне уязвимости в Internet Explorer, повышение привилегий через Task Scheduler.
7!Многочисленные уязвимости безопасности в Mozilla Firefox / Thunderbird / Seamonkey
дополнено с 3 сентября 2014 г.
document Повреждения памяти, доступ к локальным файлам.
6!Переполнение буфера в procmail
document Переполнение буфера при разборе заголовков письма.
6!Уязвимости безопасности в Apache Tomcat
document Выполнение кода, DoS.
6!Уязвимости безопасности в PHP
document Переполнения буфера в fileinfo n php_parserr(), ошибка нулевого байта в GD.
6!Утечка информации в libcurl
document Возможна передача кук сторонним сайтам.
6!Многочисленные уязвимости безопасности в Microsoft SQL Server
document XSS, исчерпание стека.
 Выполнение кода в HP Network Node Manager I
document 
 Утечка информации в GnuPG / libcrypt
document Возможна утечка подключей Эль-Гамаля через побочные каналы.
 Многочисленыне уязвимости безопасности в Microsoft Lync
document DoS, утечка информации.
 Повышение привилегий в Microsoft SharePoint Server
document Выполнение кода в контексте другого пользователя.
 Повреждение памяти в Microsoft OneNote
document Повреждение памяти при разборе файлов OneNote.
 Повышение привилегий в acpi-support
дополнено с 4 августа 2014 г.
document Кратковременные условия, повреждение памяти.
  


10 сентября 2014 г.
Подробнее
 Повышение привилегий в ppp
document Возможен доступ к привилегированным доступом.
 XSS в IBM WebSphere Application Server
document Межсайтовый скриптинг в Integrated Solutions Console
 DoS против Cisco Unified Computing System E
document DoS через SSH против встроенного контроллера управления.
  


3 сентября 2014 г.
Подробнее
6!Переполнение буфера в Lua
document Переполнение буфера при вызове функции с большим количеством аргументов.
 Повреждение памяти в file
дополнено с 9 марта 2012 г.
document Повреждения памяти при анализе формата CDF
  


2 сентября 2014 г.
Подробнее
6!DoS против squid
document DoS через параметр Range:
 Межсайтовый скриптинг в F5 BIG-IP
document Межсайтовый скриптинг через POST-запрос.
 Проблема символьных линков в Mathematica
дополнено с 17 мая 2010 г.
document Проблема символьных линков при создании временных файлов.
  


1 сентября 2014 г.
Подробнее
6!Переполнение буфера в GNU glibc
document Однобайтовое переполнение буфера в __gconv_translit_find().
  

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород